資安新聞

資安新聞 每⽇摘要 - 04/20


【摘要】
  • AI 治理與防禦: 企業面對外洩成本攀升,正加速轉向「以 AI 防禦 AI」策略,並將 AI 安全納入核心營運韌性。

  • 新北警報案系統個資疑雲: 新北市網路報案系統因技術漏洞傳出個資外洩風險,目前已緊急暫停服務並進行全面檢修。

  • AI 模型與工具安全漏洞: 歐盟年齡驗證 App、Anthropic 的 Claude Mythos 及 AI 程式碼產生器接連爆出隱私與自主識別系統漏洞之風險。

  • 資安人才與平台轉型: 企業資安職能正由技術攻擊防禦轉向風險指揮官,Fortinet 等大廠則透過升級作業系統應對影子 AI 與後量子風險。

  • 新竹物流遭駭客攻擊: 新竹物流因雲端伺服器遭網攻導致官網與系統癱瘓兩日,業者已啟動隔離機制並逐步恢復各項服務。

  • 虛擬貨幣與配置漏洞風險: KelpDAO 遭駭客利用 DVN 配置漏洞竊取逾五萬枚 ETH,顯示區塊鏈架構配置安全仍具高度風險。

  • 社交工程與釣魚威脅: 社交工程已成為企業最大資安破口,其中釣魚攻擊佔入侵事件比率高達 65%,且俄國與中國駭客組織活動頻仍。

  • 網域服務商安全警訊: ENS 針對 DNS 註冊商疑似發生之安全事件發布提示,警告用戶提防高仿官方網域的釣魚陷阱。

  • 資料外洩
    網頁
    AI 數據外洩對資安治理的啟示? - TechNews 科技新報
    ... 資料外洩平均成本攀升至488 萬美元,傳統防護工具已難以支撐當前複雜的威脅環境,企業正被迫將AI 安全納入核心營運韌性,並轉向「用AI 防禦AI」的新世代策略 ...

    個資
    新聞
    個資外洩?新北網路報案疑異常警:單一個案已暫停並檢修
    陳世軒表示,網路報案原為便民服務,卻因技術問題讓個資暴露,恐影響市民信任,已要求警察局儘速釐清並修補漏洞,並建議暫停系統,全面檢視資安與穩定性。 新北市政府 ...
    網路報案爆個資外洩疑雲新北警急喊停系統
    ... 個資,引發資安疑慮。對此,新北市警察局回應, ... 個資,引發資安疑慮。對此,新北市警察局回應,初步調查屬「單一時段 ...

    安全漏洞
    新聞
    歐盟年齡驗證App爆安全漏洞,馮德萊恩稱技術已就緒 - 星島日報
    網絡安全專家審查其原始碼後,直指程式存在明顯的隱私與安全漏洞,引發巨大爭議。 本文核心內容:. 事件核心:歐盟推出年齡驗證行動應用程式; 主要爭議:被 ...
    金融界警告Claude Mythos威脅全球銀行系統新AI模型自主識別安全漏洞
    美國人工智能(AI)企業Anthropic日前披露,該公司研發的最新大模型Claude Mythos,能夠自主識別主流軟件系統中大量此前未被發現的安全漏洞,並能......
    AI 工具漏洞頻傳,如何強化CI/CD 安全? - TechNews 科技新報
    研究發現:透過AI 程式碼產生器所開發App 恐有安全漏洞風險 ... 本頁內容由AI 協助生成,可能因資料來源呈現不完整之情形。 使用本AI 生成內容服務,即表示您了解並 ...

    資安
    新聞
    蒸餾模型缺乏安全機制,這對全球AI 治理與資安有何潛在威脅?
    蒸餾模型缺乏安全機制,這對全球AI 治理與資安有何潛在威脅? Answer | Powered by TechNews Smart AI. OpenAI、Anthropic 與Google 近期聯手揭露,中國AI ...
    資安人才轉型風險指揮官,企業需具備哪些職能? - TechNews 科技新報
    資安人才轉型風險指揮官,企業需具備哪些職能? Answer | Powered by TechNews Smart AI. 隨著全球網路威脅從單純的技術攻擊演變為營運風險, ...
    從影子AI到後量子風險Fortinet升級資安平台應戰 - DIGITIMES
    網路資安業者Fortinet日昨在台聚辦2026 Accelerate APAC大會,探討AI時代下資安的全新挑戰與解方。會中,Fortinet宣布推出最新FortiOS 8.0作業系統, ...

    駭客攻擊
    新聞
    新竹物流驚傳遭駭!癱瘓2天還沒好網爆「週一才修復」苦主全炸鍋 - Newtalk新聞
    另外,有網友透露客服的截圖對話爆料,新竹物流稱昨日雲端伺服器遭到駭客攻擊,目前只有司機的掃讀作業系統修復,進度會陸續進行回報;還有人表示,「新竹物流居然到 ...
    代碼沒問題也被盜,2026最大駭客案禍首「DVN配置漏洞」是怎麼回事? | 鉅亨網- 鏈文
    ... 53665枚ETH KelpDAO遭駭客攻擊. tab-icon. 其他. tab-icon save new tip. chat-icon 0. ‌. 推薦閱讀. 囊括13座理柏基金獎野村投信實至名歸.
    新竹物流遭駭「官網癱瘓2天」 業者拚下午4點全面恢復 - ETtoday
    新竹物流系統與網路昨(17日)上午突發異常,導致多項服務被迫中斷,不少民眾無法出貨。今邁入第二天,官網尚未完全排除異常。新竹物流證實,因遭駭客攻擊導致系統 ...

    釣魚攻擊
    新聞
    間諜軟體轉向社交工程,企業防護策略為何? - TechNews 科技新報
    根據Palo Alto Networks 最新報告,社交工程已成為企業資安最大破口,占整體入侵事件逾三分之一。駭客正從技術漏洞轉向操弄人性信任,其中釣魚攻擊占比達65%, ...
    俄駭客失誤露馬腳揭烏克蘭百餘名反貪檢察官信箱遭入侵 - 梅花新聞網
    駭客、釣魚攻擊風險升高歐盟執委會下令高層關閉Signal群組 · 俄航系統癱瘓取消逾50航班挺烏駭客組織宣稱發動網攻 · 調查報告:中國駭客無差別網攻恐竊取所有美國 ...
    ENS發布安全提示:DNS註冊商疑似出現安全事件,網域服務暫未受影響 - PANews
    eth曝遭遇高仿谷歌官方釣魚攻擊,警告用戶提防“合法域名陷阱” · Web3CN. 2023/05/07 下午07:14. 項目調研丨ENS發布六週年紀念POAP,一文了解ENS發展歷程 ...

    網路攻擊
    新聞
    新竹物流當機2天!今搶修陸續恢復官網:網路遭攻擊
    ... 網路攻擊所導致,經過緊急搶修後,已恢復官網與貨件查詢功能。 新竹物流說明,因遭受網路攻擊,事發當下已立即啟動防禦機制,並完成系統隔離已啟動全面檢測 ...
    新竹物流遭駭「官網癱瘓2天」 業者拚下午4點全面恢復 - ETtoday
    新竹物流公司今(18日)下午表示,4月17日因遭受網路攻擊,已立即啟動相關防禦機制,完成系統隔離並展開全面檢測。目前各項服務功能已逐步恢復,對公司整體 ...