資安新聞

資安新聞 每⽇摘要 - 03/27


【摘要】

個資隱私

  • 研調顯示 iPhone 熱門 AI App 存在嚴重個資蒐集風險,其中 Meta AI 隱私評級最差。

  • 高雄女子因於社群平台公審他人並揭露私德資訊,遭法院認定違反《個資法》判刑 2 月。

  • 資安署提醒導入 AI 代理工具 OpenClaw 應落實環境隔離,防範帳密與金融個資外洩。

安全漏洞

  • 美國 FCC 以供應鏈安全與間諜疑慮為由,全面禁止存在漏洞風險的外國製路由器進口。

  • OpenAI 啟動專門針對 AI 代理程式的「安全漏洞獎勵計畫」,防範自動化工具潛在風險。

  • 研究指出全球四分之一的瀏覽器擴充功能存在漏洞,部分已被利用於竊取使用者憑證。

資安政策與發展

  • 數發部部長林宜敬率團赴矽谷交流,強調加強打詐、資安韌性及數位政府四大主軸。

  • 台灣資安產值突破 800 億大關,政府透過國際大會宣示強化國家級數位防禦實力。

  • 資安廠商示警偽造 PDF 釣魚攻擊正竊取 Dropbox 憑證,建議用戶應落實三步驟防護。

駭客攻擊與威脅

  • 以色列傳出成功駭入伊朗監控網路並轉化為情報工具,展示國家級網路攻防實力。

  • Fortinet 報告指出 AI 已顯著提升駭客攻擊效率,企業面臨「提示詞注入」等新型態威脅。

  • 新加坡遭遇歷來最大規模駭客攻擊,相關單位懷疑背後有外國政府背景支持。

勒索軟體與防禦

  • NetApp 與 Elastio 合作將可驗證復原技術嵌入服務,提升企業對抗勒索軟體的韌性。

  • 藥廠阿斯特捷利康遭 LAPSUS$ 駭客集團鎖定,宣稱已取得原始碼與雲端存取金鑰。

  • Acronis 推出 AI 智慧中控台,旨在應對 AI 助長的複合式網路釣魚與勒索病毒威脅。

資安攻擊面與事件回報

  • 專家警告 AI 代理與 API 整合使企業攻擊面迅速擴大,亟需強化資安鑑識與回應能力。

  • 趨勢科技預警 2026 年超仿真釣魚郵件將席捲市場,AI 瀏覽器操作恐成為最大破口。

  • 特力(2908)於公開資訊觀測站通報海外子公司遭受外部網路攻擊,已啟動應變程序。

個資
新聞
iPhone熱門AI聊天App隱私拉警報Meta AI個資蒐集最駭人 - Yahoo股市
iPhone熱門AI聊天App隱私拉警報Meta AI個資蒐集最駭人 ... 資安業者Surfshark 近日公布一份針對App Store 上最受歡迎的AI 聊天應用程式隱私評級,揭露這些程式在 ...
人妻IG公審小三「愛喝毒雞湯」 涉個資法慘遭判刑2月| TVBS | LINE TODAY
陳女發現後,認為名譽受損,遂決定報警提告,案件進入司法程序。 人妻公審小三遭判刑法院認定違個資法. 高雄地院法官審酌,認為蔡姓人妻因感情糾紛將陳女 ...
小心AI代理變資安破口資安署提醒導入OpenClaw應落實五項資安防護 - 數位發展部
... 個資、機敏資訊如帳號密碼及金融資料等外洩,引發身分冒用與財產損失風險。提醒使用者導入OpenClaw時,應落實資安防護與環境隔離。 資安署提醒導入相關工具 ...

安全漏洞
新聞
供應鏈脆弱、國安顧慮川普政府禁止進口外國製路由器 - 世界日報
FCC表示,另有所圖人士利用外國製路由器的安全漏洞攻擊美國家庭、破壞網路、進行間諜活動並竊取知識產權,該機構列舉若干實例,指陳外國製路由器參與針對美國基礎 ...
OpenAI推AI安全漏洞獎勵計畫鎖定AI代理程式潛在風險 - Yahoo股市
圖/本報資料庫商傳媒|葉安庭/綜合外電報導人工智慧(AI)開發商OpenAI昨日(25日)宣布,已啟動一項公開的「安全漏洞獎勵計畫」(Safety Bug Bounty Program), ...
OpenClaw在全球掀起AI代理革命系列三OpenClaw與Moltbook最大痛點:資安疑慮
更有資安界的研究數據顯示,目前市面上四分之一的可下載擴充功能,可能都存在安全漏洞,其中一些甚至已被證實具有竊取使用者憑證的惡意行為。這對於部署AI ...

資安
新聞
台灣數發部長林宜敬率團參與資安年會
林宜敬25日與矽谷當地台裔工程師交流座談,說明數發部推動四大政策主軸,包括「加強打詐」、「發展軟體產業」、「強化資安韌性」及「建構數位政府」。
賴清德賀電祝賀國際資安組織大會落幕台灣資安產值已破800億 - MSN
由台灣數位安全聯盟與台灣資安大聯盟(TWDDC)共同主辦的「InfoSec Taiwan 2025 國際資安組織大會」落幕。(圖/資安大聯盟提供) 記者陶本和/台北報導由台灣數位 ...
駭客釣魚攻擊竊Dropbox帳密資安署建議3步驟防護 - Yahoo股市
中央社記者趙敏雅台北2026年03月26日電)資安廠商Forcepoint近期示警,駭客透過偽造PDF誘餌,竊取用戶Dropbox登入訊息。數發部資安署指出,這是社交工程郵件攻擊 ...

駭客攻擊
新聞
伊朗監控網路反遭利用:以色列如何將其轉為暗殺利器 - DW.com
2月28日,以色列生動地展示了此類系統被駭客攻擊並用於對付對手的潛力。根據訪談內容以及美聯社對洩露數據、公開聲明和新聞報導的審查,儘管此前已有多次 ...
Fortinet報告:AI助長網路攻擊效率資安典範面臨轉移 - Yahoo股市
AI驅動駭客攻擊手法演進. 報告強調,AI不僅優化了既有的攻擊技術,更加速了新的威脅形式。駭客正運用AI進行多種新型態攻擊,例如「提示詞注入(prompt ...
討論牆| 新加坡歷來最大駭客攻擊可能與外國政府有關| LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 新加坡歷來最大駭客攻擊可能與外國政府有關.

勒索軟體
新聞
NetApp和Elastio宣布建立合作夥伴關係,以提供縱深防禦勒索軟體的韌性 - 中央社
這正是我們始終堅持的標準。」 雙方正將Elastio的可驗證復原控制(Provable Recovery Control)技術嵌入到NetApp勒索軟體復原服務(Ransomware Resilience Service) ...
製藥巨頭阿斯特捷利康(AZ)遭駭客點名入侵LAPSUS$ 宣稱掌握原始碼與雲端金鑰
此外,亦應提升員工對社交工程攻擊的警覺性,避免成為攻擊鏈中的關鍵突破點。 Posted in 資安 Tagged News Post navigation. 勒索軟體Interlock 零時差攻擊曝光: ...
Acronis AI領航防禦:智慧中控開創端點安全新視野 - DIGITIMES
會中指出,隨著人工智慧被攻擊者廣泛運用,網路釣魚與勒索軟體攻擊持續演進,傳統單一防毒架構已難以因應複合式威脅,企業需要安克諾斯Acronis最新AI智慧型中控台的 ...

資安攻擊
新聞
AI代理擴大攻擊面Vorlon推新工具強化資安鑑識與回應
... 資安攻擊 ... 近年來,隨著企業SaaS應用程式、AI代理、API整合、非人為身分以及其間的數據流日益複雜,構成的「代理式生態系統」已成為企業資安攻擊面成長最快的領域 ...
郵件可信特徵不再可信超仿真釣魚恐席捲2026 - 網管人
AI瀏覽器自主操作恐成資安攻擊面最大破口. 趨勢科技點出金融科技變革的資安風險. 爭奪優秀人才暗潮洶湧強技術善整合最有利. BSI 資安管理驗證榮獲UKAS 國際肯定 ...
威力工業攜手匯智安全科技日本IT週展示硬體層資安防護
此外,OPS Pro亦可作為USB裝置匯入的安全閘道,在外部儲存裝置或資料進入系統前進行掃描與檢測,確保資料未遭惡意程式感染,降低USB媒介成為資安攻擊入口的風險。

公開資訊觀測站 資安事件 網路攻擊
新聞
特力:海外子公司資安事件之處理及因應| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站 ... 2.發生緣由:本公司海外子公司通報其資訊設備遭受外部網路攻擊事件。 3 ..
中環2/24~3/24處分新盛力2344張,損失約3558萬元 - LINE TODAY
公開資訊觀測站 ... 國防高層示警:AI自主網路攻擊已成現實新型資安威脅迫在眉睫. 商傳媒 · 定 ...

網路攻擊
網頁
網路攻擊受害經驗量表預試問卷- 銘傳大學板 - Dcard
我是國立臺中教育大學諮商與應用心理學系碩士班二年級的許佳羽,目前在許碧芬博士的指導下進行畢業論文量表預試的階段,目的是測量網路攻擊受害經驗量表是否 ...