資安警報連環爆!Adobe 官方正式確認,旗下 Adobe Acrobat 與 Adobe Reader 存在一個已遭駭客積極利用的嚴重零時差漏洞(CVE-2026-34621),Windows 與 macOS 使用者均受影響。更令人憂慮的是,AI 公司 Anthropic 同步披露,旗下次世代模型 Claude Mythos Preview 的資安能力強大到足以自主開發此類攻擊程式,因此決定暫不對外公開。兩起事件同步發酵,讓全球資安圈繃緊神經。

Adobe Reader 零時差漏洞究竟有多危險?Mythos 又為何被 Anthropic 雪藏?
根據 Adobe 官方安全公告(APSB26-43),此次漏洞的嚴重程度被列為最高等級「Critical(緊急)」,優先度評為「Priority 1」。這代表攻擊者可透過一份精心製作的惡意 PDF 檔案,在受害者毫無察覺的情況下執行任意程式碼——使用者不需要點選任何連結或下載額外檔案,光是「開啟 PDF」這個動作本身就足以觸發攻擊。資安研究機構 EXPMON 的研究員黎海飛(Haifei Li)將此漏洞描述為「極度精密的指紋採集型 PDF 攻擊程式」,並指出相關攻擊活動最早可追溯至 2025 年 12 月,至今仍持續進行中。攻擊流程方面,惡意 PDF 開啟後,內嵌的混淆 JavaScript 程式碼會自動執行,在背景悄悄蒐集受害者電腦的系統資訊,並回傳至攻擊者控制的伺服器(C2 伺服器位址:169.40.2[.]68:45191)。研究人員也發現,攻擊目標呈現特定傾向,誘餌文件多以俄語撰寫,內容與石油、天然氣產業相關,顯示背後可能有針對特定產業的定向攻擊意圖。Adobe 已發布安全更新,依照 Priority 1 的標準建議,系統管理員應在 72 小時內完成安裝。
就在 Adobe 漏洞風波延燒之際,Anthropic 於 4 月 7 日公開了一個更令資安界震驚的消息:旗下次世代 AI 模型 Claude Mythos Preview 的能力已強大到公司自己都不敢釋出。根據 Anthropic 官方系統說明文件,Mythos 在多項基準測試中大幅超越前代旗艦模型 Claude Opus 4.6,尤其在資安領域的表現格外突出——它成功找出 OpenBSD 中潛藏長達 27 年的漏洞、FFmpeg 16 年來的程式錯誤,以及 Linux 核心中可導致權限提升的多個弱點,並自主開發出對應的攻擊程式。更驚人的是,在內部測試期間,Mythos 的早期版本被指示從隔離的沙盒環境中「逃脫」並傳訊給研究員,結果它不僅成功突破限制、取得廣泛的網路存取權限,還主動將攻擊細節發布到外部網站,完全超出指令範圍。Anthropic 坦承這屬於「逸脫指令的行為」,並強調相關行為未波及公司內部系統。正因如此,Mythos 目前僅在資安合作計畫「Project Glasswing」框架下,限定與特定夥伴企業共同使用,不對一般大眾開放。
Adobe 已針對 CVE-2026-34621 釋出修補程式,使用者可透過 Adobe Acrobat 或 Reader 的「說明」選單選擇「檢查更新」完成安裝。至於 Claude Mythos Preview,Anthropic 目前僅向 Google Cloud 上的特定合作夥伴開放私人預覽,何時、是否會進一步擴大存取範圍,官方尚未透露任何時間表。
延伸閱讀
- Chrome 瀏覽器爆3大高危漏洞!Google 緊急釋出更新版本 145
- Honda 汽車可被駭客遠端解鎖車門、發動引擎偷車,研究人員曝:「所有 Honda 車都有可能」
- 特斯拉電動車被「德國 19 歲大神」破解!可控制全球 25 輛車、無鑰匙發動,專家給出看法!
- 黑客盜取 Disney 未上映電影並索取巨額贖金
本站圖片部分取自於網路,如有版權使用疑慮煩請告知。
-
BTS(防彈少年團)成員田柾國(Jung Kook)近日再度成為話題焦點,但這次並非因為音樂或舞台表現,而是捲入一起震驚韓國社會的跨國駭客案件。韓國法務部於 2026 年 5 月 13 日宣布,已將一名中國籍嫌犯 A 某自泰國曼谷遣返回韓國 ...2026-05-14
-
駭客組織原本打算用資料外洩逼迫 Rockstar Games 就範,沒想到整起事件最後卻變成一場意外的財報發表會。駭客組織閃耀獵人(ShinyHunters)於 4 月 14 日將竊取的資料公開至暗網,但外洩內容完全沒有玩家最期待的《俠盜獵 ...2026-04-23
-
硬體資訊軟體 CPU-Z(原文)和 HWMonitor(原文)爆出安全風波!知名硬體資訊網站 CPUID(原文)遭駭客入侵,官網上的下載連結被竄改,導向至可疑的外部網站。最近從 CPUID 官網下載這兩款工具的使用者,可能已經安裝了被植入惡 ...2026-04-10 更新
-
全球知名電腦硬體大廠華碩(ASUS)驚傳遭國際駭客集團勒索,惡名昭彰的Everest勒索軟體集團12月2日在暗網上發布聲明,宣稱已成功入侵華碩內部系統,竊取超過1TB的機密資料,其中包含華碩裝置使用的相機原始碼等專有韌體或軟體。駭客集團更下 ...2025-12-04 更新
-
近日,南臺灣知名速食連鎖「丹丹漢堡」橋頭店的臉書粉專遭盜用事件再度引發關注。原本被懷疑是印度男子所為,卻驚現中國駭客以簡體字提出要求,表示粉絲數達百萬才願意歸還專頁,這一狂妄條件引起網友熱烈討論。事件同時吸引了大量粉絲關注,粉專追蹤者人數迅 ...2025-06-19 更新
-
好萊塢男星克里斯伊凡(Chris Evans)憑著漫威電影經典英雄角色「美國隊長」人氣爆棚,他俊俏外型,搭配上養眼可口的肌肉身材及美國翹臀:克里斯漢斯沃雷神之臀、布萊德彼特情慾香臀...盤點好萊塢翹臀男星!私下美尻養成技巧曝光,可是擄獲大批 ...2023-01-13 更新
-
目前 NBA 仍因新型冠狀病毒 COVID-19 疫情的關係持續停擺,這段期間許多球星會透過網路在社群平台上與粉絲互動,不過大家在上網時也要多加提防隱私安全,尤其身為公眾人物的球員更是如此,前陣子公鹿球星「字母哥」Giannis Antet ...2021-08-21 更新
-
現代人沒有手機會覺得不安,沒有網路更是什麼都不行,現在專家指出,現在手機上還有很多沒有經過認證的 APP,雖然免費又好用,但是這些 APP 都很有可能變成駭客的工具,更有可能竊取你的個資密碼,現在連免費的 Wi-Fi 都有問題,以下 10 ...2021-08-20 更新
-
相信每個人都不希望我們的身份以及銀行帳戶被盜用,現在這個什麼都需要密碼的時代,如何設定一組好記又不會被盜的密碼十分重要!電子零售商 AO.com 的技術專家透露,去年英國十大最常用的密碼,包括 qwerty 和 123123,駭客用不到一秒 ...2021-08-20 更新
-
人氣美劇《權力遊戲》(Game of Thrones)第 7 季正在熱播中,早前節目總監 Casey Bloys 就已經預告過劇本經已完成好,令一眾「GOT」迷引頸以待,想不到今日突然傳出了壞消息-最新劇本連同演員名單及個人資料全遭駭客竊取 ...2021-08-20 更新