by Tina Jhu | 7 月 20, 2026 | Qualys News
根據資安研究團隊 Miggo 研究指出,廣泛應用於微服務與雲端架構的 RabbitMQ 被揭露多項高風險漏洞,其中 CVE-2026-54496 的 CVSS 評分高達 8.7,攻擊者可藉由 OAuth 驗證機制缺陷取得敏感資訊,甚至冒用管理者權限控制 RabbitMQ 服務。官方已發布修補版本,並建議企業限制管理介面存取權限,以降低遭受攻擊的風險。 然而,這起事件真正值得企業關注的,不只是「又出現一個重大漏洞」,而是: 當下一個高風險漏洞公布時,企業是否能在最短時間內確認哪些系統受到影響、完成風險評估,並迅速展開修補?...
by Tina Jhu | 6 月 29, 2026 | Qualys News, 公司新訊, 活動快訊
Qualys 講師姚天朗以 AI 如何改變漏洞攻防為題,分享在生成式 AI 加速漏洞挖掘的趨勢下,企業如何透過持續威脅曝險管理框架,為資產與漏洞排定優先順序並完成補救。 AI 加速漏洞挖掘,曝險窗口成為攻防關鍵 歷年 CVE 數量暴增,但武器化漏洞僅約 0.74%,不到 1% 才是真實威脅。 姚天朗指出,2026 年 4 月,Anthropic 發表最先進的 AI 模型 Claude Mythos,能辨識並利用軟體中的新漏洞,且其所發現的漏洞超過 99% 尚未被修補;它甚至找出影像處理軟體 FFmpeg 一個長達 16...
by Tina Jhu | 6 月 4, 2026 | Qualys News
AI 驅動的程式碼安全已逐漸成為一個獨立的領域 目前業界的領頭羊包含 Anthropic 的 Claude Code Security 與 OpenAI 的 Codex Security,未來勢必有更多類似的工具問世。這些工具能以傳統靜態應用程式安全測試(Static Application Security Testing, SAST)難以觸及的深度來分析程式碼,進而發現傳統基於特徵的掃描器經常漏判的問題,例如:邏輯漏洞、無效的驗證機制、寫死在程式碼裡的機密資訊,以及複雜的注入攻擊路徑。...
by Tina Jhu | 12 月 3, 2025 | Qualys News
Enterprise TruRisk™ Management Measure, communicate, and eliminate cyber risk. Qualys Enterprise TruRisk Management(ETM)透過 Agentic AI 擴展風險營運能力, 推出 ETM Identity(身分威脅風險量化)、TruLens(產業威脅優先順序判定)以及 TruConfirm(弱點可利用性驗證),協助企業加速漏洞修復流程。 在 Qualys ROCon 年度會議中,Qualys...
by Tina Jhu | 8 月 25, 2025 | Qualys News
在快速變動的雲端環境中(例如 AWS),資安團隊不得不面對一個殘酷的現實:並非所有 EC2 Instance(執行個體)都有被掃描到;既有工具在同時包含長期與短暫資產的多樣化環境下也不一定能發揮作用,導致可視性永遠不完整。根據 Qualys 研究,有超過 30% 的虛擬機(VM)存在高風險或重大漏洞,如果掃描有盲點,就可能錯過這些關鍵風險。 雲端盲點無所不在 並非所有 Instance 都能被完整掃描,原因多來自雲端工作負載(Workload)的特性,包括: 未安裝 Agent 缺乏與 SSM(AWS Systems...