外掛更新

你的 WordPress 外掛更新得越勤,為什麼反而越可能被供應鏈攻擊盯上?

WordPress 外掛供應鏈攻擊鎖定的不是程式碼漏洞,而是開發商的更新管道本身遭入侵,管理員愈勤勞按時更新,反而愈快把後門程式裝進自己網站,2026 年至少四起真實案例都是同一劇本:後台莫名多出一個自己沒建立的管理員帳號。這篇整理三種常見入口與惡意程式的隱藏手法,並列出一般網站經營者能立刻做的檢查步驟。