重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

重大漏洞頻傳,企業如何建立風險導向的漏洞管理機制?

根據資安研究團隊 Miggo 研究指出,廣泛應用於微服務與雲端架構的 RabbitMQ 被揭露多項高風險漏洞,其中 CVE-2026-54496 的 CVSS 評分高達 8.7,攻擊者可藉由 OAuth 驗證機制缺陷取得敏感資訊,甚至冒用管理者權限控制 RabbitMQ 服務。官方已發布修補版本,並建議企業限制管理介面存取權限,以降低遭受攻擊的風險。 然而,這起事件真正值得企業關注的,不只是「又出現一個重大漏洞」,而是: 當下一個高風險漏洞公布時,企業是否能在最短時間內確認哪些系統受到影響、完成風險評估,並迅速展開修補?...
2026 亞利安科技 Solution Day 會後報導|Qualys|以 AI 對抗 Claude Mythos 帶來的衝擊:Qualys ETM 驅動的風險優先排序及補救措施

2026 亞利安科技 Solution Day 會後報導|Qualys|以 AI 對抗 Claude Mythos 帶來的衝擊:Qualys ETM 驅動的風險優先排序及補救措施

Qualys 講師姚天朗以 AI 如何改變漏洞攻防為題,分享在生成式 AI 加速漏洞挖掘的趨勢下,企業如何透過持續威脅曝險管理框架,為資產與漏洞排定優先順序並完成補救。 AI 加速漏洞挖掘,曝險窗口成為攻防關鍵 歷年 CVE 數量暴增,但武器化漏洞僅約 0.74%,不到 1% 才是真實威脅。 姚天朗指出,2026 年 4 月,Anthropic 發表最先進的 AI 模型 Claude Mythos,能辨識並利用軟體中的新漏洞,且其所發現的漏洞超過 99% 尚未被修補;它甚至找出影像處理軟體 FFmpeg 一個長達 16...
Qualys 將 AI 程式碼安全(AI Code Security)整合至 ETM

Qualys 將 AI 程式碼安全(AI Code Security)整合至 ETM

AI 驅動的程式碼安全已逐漸成為一個獨立的領域 目前業界的領頭羊包含 Anthropic 的 Claude Code Security 與 OpenAI 的 Codex Security,未來勢必有更多類似的工具問世。這些工具能以傳統靜態應用程式安全測試(Static Application Security Testing, SAST)難以觸及的深度來分析程式碼,進而發現傳統基於特徵的掃描器經常漏判的問題,例如:邏輯漏洞、無效的驗證機制、寫死在程式碼裡的機密資訊,以及複雜的注入攻擊路徑。...
2026 亞利安科技 Solution Day

2026 亞利安科技 Solution Day

2026 亞利安科技 Solution Day 建構 AI x 雲端 x 零信任 的資安韌性 在生成式 AI 與雲端架構快速發展下,企業資安正邁向全新階段。從雲端架構的高度彈性,到零信任架構的全面落實,再到 AI 帶來的創新與威脅並存,如何建構兼具前瞻性與韌性的資安防護體系,已成為企業永續發展的關鍵。 本次活動以「智禦未來:建構 AI 、雲端、零信任的資安韌性」為主軸,聚焦打造面對新世代威脅的關鍵防禦能力,深入解析三大核心支柱: AI 驅動防禦:利用機器學習與自動化技術,實現秒級的威脅偵測與回應。...
Qualys、Orca Security 雙雙入選 2026 Q1 Forrester CNAPP 代表廠商

Qualys、Orca Security 雙雙入選 2026 Q1 Forrester CNAPP 代表廠商

雲端安全進入整合新紀元:單一平台與 AI 驅動成關鍵 在最新發布的《2026 年Q1 Forrester Wave™:雲端原生應用防護解決方案(Cloud-Native Application Protection Platform, CNAPP)》評鑑報告中,揭示了全球雲端安全市場的重大轉向。隨著企業面臨日益複雜的雲端配置錯誤與供應鏈攻擊,傳統「單點式解決方案(Point solutions)」已難以應付橫跨基礎設施、身分、容器及 AI 攻擊面的風險。 在本次嚴格的評選中,Forrester...