資安新聞

資安新聞 每⽇摘要 - 11/18



資料外洩
新聞
國安局點名DeepSeek等5款陸製生成式AI 潛藏資安風險 - Yahoo奇摩新聞
... 與不實資訊,並將使用者個資回傳至中企伺服器,提供中共特定政府部門運用,民眾須提高警覺,慎選並注意資料外洩
駭客宣稱利用約聘人員存取憑證竊取三星公司機密資料 - iThome
你知道你的雲破洞了嗎?從2023 第一起你不知道的資料外洩談起。 臺灣資安大會|30 分.
示警DeepSeek等中製AI風險國安局揭位置、截圖都遭洩 - 公視新聞網
... 資料外洩。 黃葦婷/編輯. 模型 · 網路攻擊 · 關鍵字 · 示警 ... 截圖 · 風險 · 六四天安門事件 · 生成式AI · 政治立場 · 台灣 · 政府 · 中國台灣 · 個資. 此網頁 ...

安全漏洞
新聞
當AI黑化....Claude遭中國駭客「策反」,協助主動滲透美國目標:一鍵發動攻擊、效率輾壓人類
... 安全漏洞,並自行編寫、測試用於攻擊的「漏洞利用程式碼」,一旦成功,攻擊框架便能利用Claude竊取登入憑證(用戶名和密碼),藉此獲得更深層的系統存取權限。
Anthropic 指控中國駭客用Claude 自動化超過80% 攻擊,資安專家卻提出兩大質疑
在攻擊流程中,Claude 的AI agent 也被用於協助駭客擴大行動。首先,AI 會負責偵察與弱點掃描,搜尋高價值資料庫,識別並測試目標系統中的安全漏洞,甚至能自行編寫 ...
【Inno Portal】快速充電設備陷存安全漏洞或隨時被控制自焚 - 星島頭條
相信大家有不少快速充電設備,但騰訊安全玄武實驗室安全專家日前警告,快速充電技術存在安全漏洞,黑客可重寫智能手機的固件,從而在充電過程中加以控制, ...

資安
新聞
國安局警示陸製「生成式AI語言模型」潛藏資安風險 - Yahoo奇摩新聞
生成式人工智慧(AI)語言模型」近年快速發展,應用範圍廣泛。各國政府及學研機構日益關注中製「生成式AI語言模型」存在資安疑慮。為維護我國家安全及民眾個資, ...
資安院:資安防護仍須強化應透過弱點掃描強化管理 - 經濟日報
114年度公務機關暨特定非公務機關資安事件原因統計近日公布,資安院指出,今年截至10月底,兩類機關於資安事件型態呈現明顯...
資安週報】1110~1114,零時差漏洞攻擊再升溫,2個多月前揭露的Citrix與思科漏洞在公布前即 ...
回顧2025年11月第二星期的資安新聞,零時差漏洞攻擊是最大焦點,不僅有微軟、Gladinet產品成為鎖定目標,還有先前三星、Cisco與Citrix修補的漏洞,如今也證實是 ...

駭客攻擊
新聞
Anthropic稱中國駭客利用該公司AI技術發起網路攻擊
Anthropic表示有30個實體受到駭客攻擊,但並未透露這些實體的名稱。 Marissa Leshnov for The New ...
歐洲多國機場突遭駭客攻擊系統全面癱瘓航班大亂恐持續數日 - MSN
... 駭客攻擊。該系統負責多家航空公司電子報到、行李托運與自助報到機運作,當機後只能全面改採人工報到。柯林斯航太的母公司雷神技術公司(RTX)證實,部分 ...
Anthropic 指控中國駭客用Claude 自動化超過80% 攻擊,資安專家卻提出兩大質疑
《Ars Technica》指出,AI 幻覺對攻擊者而言也是一種障礙,因為會拖慢攻擊流程,因此難以被視為突破性能力,這也使得駭客攻擊流程與「完全自動化」的目標距離甚遠。

釣魚攻擊
新聞
釣魚新戰場|LinkedIn成黑客溫床鎖定高層發動精準攻擊 - wepro180
釣魚攻擊又再進化,以往黑客主要透過電郵去引誘目標人物中招,但最近有調查報告便發現,不少黑客轉而經職場社交平台LinkedIn 尋找目標攻擊,將這個專業人士建立 ...
Android用家小心NFC病毒NGate|騙用家掃信用卡.秒清空銀行戶口 - 香港01
網絡釣魚攻擊升級瀏覽器全屏漏洞盜賬密專家揭秘要防範可這樣. 專家建議加強防範意識. 安全專家建議用戶採取以下預防措施:只從官方應用商店下載程式、安裝最新 ...

網路攻擊
網頁
AI危機傾巢而出?陸AI語言模型暗藏網路攻擊指令美公司推"AI摯友"24H監聽民眾:蠻詭異電影 ...
陸AI語言模型暗藏網路攻擊指令美公司推"AI摯友"24H監聽民眾:蠻詭異電影AI法官恐成真人類接受AI審判?|【話題懶人包】|TVBS新聞網‪@tvbsnews24live‬. 74 ...