資安新聞

資安新聞 每⽇摘要 - 04/18


【摘要】

AI 技術與代理程式安全

  • AI 代理平台漏洞風險: GitHub、Copilot 與 Gemini 等 AI 代理程式因具備讀取程式碼與執行指令權限,若遭惡意操作恐導致 API 金鑰與內部敏感資料外洩。

  • 新一代 AI 模型威脅: Anthropic 推出之 Claude Mythos 模型具備自主偵測與利用軟體漏洞能力,雖官方限制銷售並調降攻擊能力,仍引發降低網路攻擊門檻之疑慮。

  • AI 驅動詐騙規模化: AI 技術普及加劇釣魚、身分詐騙及勒索軟體風險,預估已在全球造成數千億美元之金融損失。

個資外洩與隱私防護

  • 大型平台與公部門個資風險: Booking.com 證實旅客聯繫資訊遭竊,且 IRS 與 ICE 共享報稅個資引發移民群體疑慮,Google 則因開放 Gemini 連結個人照片進入全私域 AI 時代。

  • 本土旅遊與服務業受駭: 五福旅行社因伺服器遭駭導致 20 萬筆護照個資外洩,遭觀光署開罰 100 萬元;台灣資安署針對中小企業推動三大防護策略以應對帳密癱瘓風險。

威脅趨勢與駭客行動

  • APT41 鎖定雲端環境: 駭客組織 APT41 打造 ELF 後門程式,鎖定 AWS、Azure 等四大雲端平台之 Linux 工作負載以搜刮憑證與權杖。

  • 新型勒索軟體活動: 勒索軟體 DragonForce 利用 Python 後門 ViperTunnel 進行攻擊,並配合竊資軟體挖掘瀏覽器憑證。

  • 基礎設施與深偽威脅: 資安專家示警台灣應重視基建韌性與 Deepfake 威脅,並強調市場需求正由復原能力轉向可驗證的資料韌性。

資安防範與教育

  • 自動化釣魚攻擊進化: 騙徒利用低成本網購套件與自動化工具,針對受害者生成量身訂造的個性化釣魚短訊。

  • 資安證照在地化趨勢: iPAS 資安工程師證照因出題貼近台灣實際資安情境,成為在地求職與價值評估之重點。

資料外洩
網頁
AI代理工具爆資安漏洞三大平台恐成企業資料外洩破口
研究顯示,這些AI代理多與GitHub工作流程深度整合,具備讀取程式碼、執行任務與回應指令的能力。一旦遭到惡意操作,可能導致API金鑰、存取權杖與內部資料外洩,風險 ...
Facebook Twitter 標記為不相關

個資
新聞
IRS和ICE共享個資報稅移民大減會計師:拉丁客戶消失 - 世界日報
索利斯和她的員工表示,其實去年起,他們就開始注意到這個變化;當時國稅局(IRS)同意與美國移民和海關執法局(ICE)共享個資,其中包括約4萬7000名面臨 ...
Booking.com認了個資外洩!旅客地址、電話全遭竊境外訂房網站爭議申訴管道看這裡
Booking.com 個資外洩包含哪些資訊? 官方證實哪幾項數據最危險? 根據Booking.com 發送給受影響旅客的信件內容指出,這起資安漏洞 ...
個資成飼料!Google開放Gemini連結個人照片AI生成邁入「全私域時代」 - 鉅亨網
個資成飼料!Google開放Gemini連結個人照片AI生成邁入「全私域時代」. 鉅亨網編譯許家華 2026-04-17 05:30. ‌. Alphabet(GOOGL-US) 旗下Google Gemini 進一步 ...

資安
新聞
資安日報】4月17日,APT41鎖定4大雲端環境搜刮憑證與權杖 - iThome
資安公司Breakglass指出,他們發現APT41近期打造的ELF後門程式,鎖定建置在AWS、GCP、Azure、阿里雲的Linux雲端工作負載,該後門程式使用郵件通訊協定SMTP常用 ...
資安專家克利斯坦森訪台示警基建韌性與深偽威脅
克利斯坦森(Guillermo Christensen)受美國在台協會高雄分處(AITK)之邀,14至17日訪問台灣,與數位發展部、台南市政府、高雄市政府、屏東縣政府探討資安重要性,他到 ...
Anthropic新AI模型揭資安潛在風險專家示警網路攻擊門檻大降 - Yahoo股市
人工智慧(AI)開發商Anthropic 近日推出新一代AI模型Claude Mythos,其具備自主偵測與利用軟體漏洞的能力,包括長期存在的已知弱點,引發資安界高度關注。Anthropic ...

駭客攻擊
新聞
AI 代理程式安全隱憂,三大平台漏洞恐成駭客攻擊目標
AI 代理程式安全隱憂,三大平台漏洞恐成駭客攻擊目標. April 17, 2026 by TechNews 編輯台 Tagged: AI 代理, API, 駭客. Categories: Claude, Copilot, Gemini ...
新AI模型Mythos抓軟體漏洞太強憂成駭客神兵業者宣布不賣| TVBS - LINE TODAY
高麗大學人類啟發AI研究所教授崔秉浩:「過去令人頭痛的駭客攻擊,現在AI 可以在不需要人類干預的情況下直接進行編寫程式。未來的駭客行為極有可能不再由 ...
五福旅行社遭駭「20萬護照個資外洩」觀光署開罰100萬 - MSN
五福旅行社遭駭客攻擊,導致旅客個資外洩,被觀光署開罰100萬元。(本刊資料照). 五福旅行社今年1月伺服器 ...

勒索軟體
新聞
Python後門ViperTunnel被用於勒索軟體DragonForce活動 - iThome
資安公司InfoGuard在勒索軟體DragonForce攻擊當中發現新的後門程式ViperTunnel,並指出駭客還會利用竊資軟體挖掘瀏覽器存放的憑證,兩款惡意程式都導入了多層 ...
Veeam 報告揭示: 面對勒索軟體與AI應用加速,市場正由復原能力轉向可驗證的資料韌性
最新發佈的《Veeam 資料信任與韌性報告》發現,90% 的網路安全主管相信企業可以迅速復原資料,但是僅28% 能在勒索軟體攻擊後全面還原資料.
報稅、找工作都用AI?最新調查:近7成台灣人最擔心「個資外洩」 - 財富自由
釣魚攻擊、勒索軟體與身分詐騙等風險層出不窮,尤其AI技術的普及更進一步放大詐騙規模。根據統計,2025年AI金融詐騙已在全球造成高達4420億美元的損失;另一方面,AI ...

資安攻擊
新聞
一組密碼恐癱瘓公司台資安署推三面向防護 - 大紀元
中小企業成資安攻擊目標資安署推3大策略助建防護力 · CSIRO推出免費培訓計劃 助昆州中小企業創新 · 中共國防文件 ...
最強簡報AI》Claude推Opus 4.7是什麼?怎麼用? | 遠見雜誌
Anthropic在訓練過程中刻意調降了Opus 4.7的部分網路攻擊相關能力,並內建自動偵測機制,可攔截疑似用於高風險資安攻擊的請求。 相關文章.
網頁
iPAS 資安工程師(中級)/第一手考後重點觀察與價值評估
從考生(求職者)觀點: 投資報酬率極高。相較其他國際資安專業證照,這張證照看起來很在地,但也是因為這樣,它的出題方向也最接近臺灣實際面臨的資安攻擊情境。這張 ...

釣魚攻擊
新聞
時事英豪|看新聞學英文《「釣魚」騙案肆虐警方揭騙徒用AI三大進化》
警方分析發現,「釣魚」攻擊向三方面進化,包括騙徒以低成本網購「釣魚套件」配合自動化工具,大規模生成和發布海量詐騙短訊;針對受害人「量身訂造」個性化行騙「 ...
報稅、找工作都用AI?最新調查:近7成台灣人最擔心「個資外洩」 - 財富自由
釣魚攻擊、勒索軟體與身分詐騙等風險層出不窮,尤其AI技術的普及更進一步放大詐騙規模。根據統計,2025年AI金融詐騙已在全球造成高達4420億美元的損失;另一方面,AI ...
Booking.com 數據外洩客戶面臨「預訂綁架」詐騙 - Yahoo新聞
... 釣魚攻擊保持警惕。該公司表示,Booking.com 絕 ... 預防釣魚攻擊. Booking.com 提醒客戶應對潛在的釣魚攻擊保持警惕。該公司 ...