🚨 今日科技重點
- Wiz 揭露 CosmosEscape:Azure Cosmos DB Gremlin 查詢沙箱逃逸漏洞曾可跨租戶全存取任意資料庫 — 研究人員透過精心構造的 Gremlin 查詢,利用 Cosmos DB 將 Gremlin 查詢轉譯為 .NET 程式碼時對 .NET reflection 限制不足的問題,在多租戶閘道上取得程式碼執行權限,進而洩漏平台層級的簽章金鑰與區域帳戶目錄,理論上可取得任何客戶資料庫的完整讀寫權限。微軟已於 2025 年 11 月通報後 48 小時內封鎖該 Gremlin 進入點,並已在 2026 年 7 月完成全區域的長期修補,同時徹底移除該平台層級金鑰;微軟表示除 Wiz 的測試外未發現任何未授權存取。
💡 這類「單一租戶漏洞波及全平台」的雲端服務案例再次提醒:使用任何多租戶雲端資料庫服務時,供應商的沙箱隔離邊界本身就是你信任鏈的一部分,值得在架構評估時納入考量。
🧠 AI / LLM 動態
- OpenAI 推出「ChatGPT for Academic Researchers」計畫,承諾投入逾 2.5 億美元支持學術研究 — OpenAI 宣布新的免費方案,將自今年夏天起先開放 1 萬名學術研究人員使用 GPT-5.6 Sol Pro 等前沿模型,並規劃於 2027 年前擴大至 10 萬人;參與者可獲得更高使用額度、更大 context window,以及擴充版的 deep research 功能,每位研究者還能再邀請 4 位同機構協作者加入。OpenAI 表示此舉是其 2027 年前逾 2.5 億美元支持外部科學研究承諾的一部分。
💡 隨著 OpenAI 等公司陸續開放學術管道,留意自己所屬機構是否符合申請資格,可能是取得前沿模型免費存取權的捷徑。
⚙️ Backend / Infra
- CloudNativePG 1.29.1/1.28.3 緊急發布,修補該專案史上首個正式編號 CVE(CVSS 9.4) — CVE-2026-44477 源於 metrics exporter 透過 pod-local Unix socket 以 postgres superuser 身分連線後,僅用 SET ROLE 降權為 pg_monitor,但 session_user 仍殘留 superuser 身分;攻擊者可在 metrics 查詢中呼叫 RESET ROLE 恢復真正的 superuser 權限,再用 COPY ... TO PROGRAM 在主要 pod 內以 postgres 使用者身分執行任意作業系統指令。修補後 exporter 改用權限僅限 pg_monitor 的專屬角色 cnpg_metrics_exporter。
💡 使用 CloudNativePG 的叢集應立即升級,且務必先升級來源 primary 叢集再升級 replica,因為新角色是在 primary 建立後才往下複製。
- Cloudflare Agents SDK v0.20.0 搶先支援 MCP 2026-07-28 規格,Workers 免 Durable Object 也能提供 MCP 服務 — 新版 client 改用 @modelcontextprotocol/client,針對每個連線先以 server/discover 探測是否支援新版 stateless 協定,若否則自動退回沿用既有 initialize 交握,同一組 addMcpServer 設定無需再依協定版本分別配置;Workers 現在無需建立 MCP transport session 或 Durable Object,就能直接提供 tools、prompts、resources 與 elicitation。新草案同時淘汰 Roots、Sampling、Logging、舊版 HTTP+SSE transport 與 Dynamic Client Registration。
💡 若你的 Workers 專案已整合 MCP,可評估遷移至 stateless 模式以省去 Durable Object 成本,但要留意舊版 client 相容的退回邏輯是否符合你的協定版本策略。
🛡️ 資安快訊
- Rails Active Storage 爆出 CVSS 9.5 重大漏洞(CVE-2026-66066),未授權者可透過圖片上傳讀取伺服器任意檔案 — 問題出在 Active Storage 與 libvips 的整合:libvips 將部分檔案格式處理器標記為「未做過 fuzz 測試」、不適合處理不受信任內容,但 Active Storage 並未停用這些處理器。攻擊者上傳精心構造的檔案並觸發 variant 產生後,即可讀取伺服器任意檔案、取得 secret_key_base、資料庫密碼、雲端儲存憑證等機密,進而升級為遠端程式碼執行。受影響版本涵蓋 Rails 7.0–7.2.3.1、8.0–8.0.5、8.1–8.1.3;官方已於 7/29 發布 7.2.3.2、8.0.5.1、8.1.3.1 修補。
💡 使用 load_defaults 7.0 以上且啟用 Active Storage 圖片處理的 Rails 應用,應立即升級並輪替可能已外洩的 secret_key_base 與相關憑證。
- 俄羅斯駭客組織 Laundry Bear 利用 Outlook Web Access XSS 零日漏洞,維持信箱存取不受密碼重設影響 — 攻擊自 7/22 起鎖定美歐政府機構及電信、金融、飯店、航太業,利用 CVE-2026-42897(CVSS 8.1,OWA 對郵件內文 HTML 消毒不足導致的 XSS)植入代號 OWAReaper 的後門;受害者甚至無需點擊連結或開啟附件。由於後門落腳於受駭信箱本身而非 Windows 主機,即使變更密碼、重建裝置也難以清除,且幾乎不留主機端跡證。
💡 相關產業組織應優先檢查 OWA 的修補狀態與郵件內容過濾規則,並將「信箱本身可能是持久化落點」納入事件應變的清除檢查清單。
🎯 工程師建議
- 盤點多租戶雲端服務的信任邊界:CosmosEscape 顯示雲端資料庫沙箱逃逸可波及全平台,使用任何託管資料庫服務前應了解供應商的租戶隔離設計與事故揭露紀錄。
- 優先升級 Rails 與 CloudNativePG:兩者都是 CVSS 9 以上的重大漏洞,且都已有官方修補版本,應列入本週最高優先的修補項目。
- 重新檢視 OWA/Exchange 對外暴露面:若組織屬於政府、電信、金融、飯店或航太業,應假設自己是 Laundry Bear 這類鎖定性攻擊的目標,優先確認 CVE-2026-42897 修補狀態。
End of article