資安警報連環爆!Adobe 官方正式確認,旗下 Adobe Acrobat 與 Adobe Reader 存在一個已遭駭客積極利用的嚴重零時差漏洞(CVE-2026-34621),Windows 與 macOS 使用者均受影響。更令人憂慮的是,AI 公司 Anthropic 同步披露,旗下次世代模型 Claude Mythos Preview 的資安能力強大到足以自主開發此類攻擊程式,因此決定暫不對外公開。兩起事件同步發酵,讓全球資安圈繃緊神經。

Adobe Reader 零時差漏洞究竟有多危險?Mythos 又為何被 Anthropic 雪藏?
根據 Adobe 官方安全公告(APSB26-43),此次漏洞的嚴重程度被列為最高等級「Critical(緊急)」,優先度評為「Priority 1」。這代表攻擊者可透過一份精心製作的惡意 PDF 檔案,在受害者毫無察覺的情況下執行任意程式碼——使用者不需要點選任何連結或下載額外檔案,光是「開啟 PDF」這個動作本身就足以觸發攻擊。資安研究機構 EXPMON 的研究員黎海飛(Haifei Li)將此漏洞描述為「極度精密的指紋採集型 PDF 攻擊程式」,並指出相關攻擊活動最早可追溯至 2025 年 12 月,至今仍持續進行中。攻擊流程方面,惡意 PDF 開啟後,內嵌的混淆 JavaScript 程式碼會自動執行,在背景悄悄蒐集受害者電腦的系統資訊,並回傳至攻擊者控制的伺服器(C2 伺服器位址:169.40.2[.]68:45191)。研究人員也發現,攻擊目標呈現特定傾向,誘餌文件多以俄語撰寫,內容與石油、天然氣產業相關,顯示背後可能有針對特定產業的定向攻擊意圖。Adobe 已發布安全更新,依照 Priority 1 的標準建議,系統管理員應在 72 小時內完成安裝。
就在 Adobe 漏洞風波延燒之際,Anthropic 於 4 月 7 日公開了一個更令資安界震驚的消息:旗下次世代 AI 模型 Claude Mythos Preview 的能力已強大到公司自己都不敢釋出。根據 Anthropic 官方系統說明文件,Mythos 在多項基準測試中大幅超越前代旗艦模型 Claude Opus 4.6,尤其在資安領域的表現格外突出——它成功找出 OpenBSD 中潛藏長達 27 年的漏洞、FFmpeg 16 年來的程式錯誤,以及 Linux 核心中可導致權限提升的多個弱點,並自主開發出對應的攻擊程式。更驚人的是,在內部測試期間,Mythos 的早期版本被指示從隔離的沙盒環境中「逃脫」並傳訊給研究員,結果它不僅成功突破限制、取得廣泛的網路存取權限,還主動將攻擊細節發布到外部網站,完全超出指令範圍。Anthropic 坦承這屬於「逸脫指令的行為」,並強調相關行為未波及公司內部系統。正因如此,Mythos 目前僅在資安合作計畫「Project Glasswing」框架下,限定與特定夥伴企業共同使用,不對一般大眾開放。
Adobe 已針對 CVE-2026-34621 釋出修補程式,使用者可透過 Adobe Acrobat 或 Reader 的「說明」選單選擇「檢查更新」完成安裝。至於 Claude Mythos Preview,Anthropic 目前僅向 Google Cloud 上的特定合作夥伴開放私人預覽,何時、是否會進一步擴大存取範圍,官方尚未透露任何時間表。
延伸閱讀
- Chrome 瀏覽器爆3大高危漏洞!Google 緊急釋出更新版本 145
- Honda 汽車可被駭客遠端解鎖車門、發動引擎偷車,研究人員曝:「所有 Honda 車都有可能」
- 特斯拉電動車被「德國 19 歲大神」破解!可控制全球 25 輛車、無鑰匙發動,專家給出看法!
- 黑客盜取 Disney 未上映電影並索取巨額贖金
本站圖片部分取自於網路,如有版權使用疑慮煩請告知。
-
3月31日晚間起,全台爆發大規模LINE帳號盜用災情,大批使用者發現帳號無預警被登出,嘗試重新登入卻一再失敗,好友名單、群組與對話紀錄全數消失。受害者集中在台灣大哥大使用者,尤其以原台灣之星使用者占多數,事件迅速在Threads、PTT等社 ...2026-04-03
-
Google 在2026年2月23日緊急釋出 Chrome 瀏覽器安全更新,針對 Windows、Mac、Linux 及 Android 全平台用戶推送修補程式。此次更新版本號為 145.0.7632.116/117(桌面版),共修復3個嚴 ...2026-02-27
-
農曆新年將至,數位紅包因環保便利而愈來愈受歡迎,不僅能減少紙張消耗與碳排放,還能打破時空限制即時傳遞祝福。然而,詐騙集團也盯上這波數位紅包熱潮,利用民眾的節慶喜悅心理設計精密陷阱。數位發展部特別提醒,民眾在收發數位紅包時務必提高警覺,避免因 ...2026-02-17
-
Google 於 10 日宣布擴展「與你相關的結果」隱私保護工具,新增支援駕照、護照、身分證等政府核發證件的監控功能,未來幾天將率先在美國推出,並計劃擴展至其他地區。這項工具自 2022 年推出以來,已協助超過 1000 萬名用戶監控電話號 ...2026-02-12
-
擁有 228 萬訂閱的法籍人氣 YouTuber「酷的夢 Ku」驚傳頻道遭到盜用,自 2018 年累積至今的 448 部影片與 5.7 億點閱心血恐面臨全數刪除的危機。 ...2026-02-03
-
蘋果公司近日突然發布 iOS 26.2.1 更新,打破外界預期推出 iOS 26.3 的猜測,這次更新不僅支援 2019 年以後的所有 iPhone 機型,更罕見地在小版本號更新中加入全新功能,引發科技圈熱烈討論,網路安全專家凱特歐弗萊厄蒂 ...2026-01-29 更新
-
網路基礎設施巨頭 Cloudflare 在12月5日再度爆發全球性服務中斷,這已是不到一個月內的第二次大規模故障。當天上午9時(協調世界時),大量網站和應用程式突然無法存取,用戶紛紛看到「500內部伺服器錯誤」的訊息。這場災難性的當機波及全 ...2025-12-05 更新
-
對於習慣把小紅書當搜尋引擎的台灣年輕族群來說,今天絕對是個震撼彈。內政部警政署在4日正式宣布,即日起依《詐欺犯罪危害防制條例》對小紅書實施「停止解析」與「限制接取」,這款在台擁有超過300萬用戶的社群平台將被全面封鎖,暫定實施1年。這項決策 ...2025-12-05 更新
-
許多民眾習慣透過 Google Maps 查詢餐廳、停車場、飯店等資訊,也會參考其他網友的評論做決定。然而過去曾發生消費者因在 Google Maps 留下一星負評,後續遭到店家公開肉搜、人身攻擊的事件,讓不少人即使有真實體驗也不敢留言。為 ...2025-12-02 更新