資安新聞

資安新聞 每⽇摘要 - 04/23


【摘要】

資料外洩

  • Vercel 內部資料外洩: 員工使用之第三方 AI 工具遭駭,導致開發平臺內部資訊外流並於駭客論壇兜售。

  • 香港醫管局醫療紀錄外洩: 包含外判開發員在內之相關人員未經授權閱覽逾 5.6 萬名病人資料,目前已報警處理。

安全漏洞與資安威脅

  • Anthropic Mythos 模型外流隱憂: 該前瞻模型具備發現網路漏洞與發動複雜網攻之能力,外流消息引發日、澳金融機構高度戒備。

  • Google AI 平台提示注入漏洞: 資安研究公司揭露 Antigravity 平台存在「提示注入」漏洞,恐導致程式碼生成過程被破防。

產業動態與政策

  • OpenAI 推新資安產品: OpenAI 向美國政府及「五眼聯盟」簡報最新資安模型,強化 AI 在國家級網路防禦之應用。

  • 台灣強化資安聯防與國際合作: 國泰證獲 F-ISAC 情資分享特優,民進黨秘書長徐國勇則向美智庫強調台灣每日面臨數百萬次境外惡意網攻。

駭客攻擊與加密貨幣資安

  • 加密貨幣巨額竊案: 駭客入侵 LayerZero 託管之伺服器,導致 KelpDAO 損失價值約 3 億美元之代幣,疑為北韓駭客所為。

  • 加密市場與釣魚威脅: 網路釣魚攻擊波及 Wrapped Bitcoin 用戶造成財損,駭客攻擊頻傳亦導致穩定幣市場版圖變動。

勒索軟體與網路攻擊

  • 資安人員勾結勒索軟體集團: 三名具資安背景人員共謀部署 BlackCat 勒索軟體,並洩露客戶機密以抬高贖金。

  • Google 雲端硬碟防禦升級: 官方新增勒索軟體偵測與檔案版本還原功能,主動應對日益猖獗的檔案加密威脅。

  • 日本企業支付贖金現況: 逾 200 家日本企業為恢復資料選擇支付贖金,專家呼籲亟需升級 RTO 災難復原策略。

  • 基礎建設與區域性網攻: 新竹物流遭網攻導致系統停擺兩天,英國則點名中國、伊朗為其國內每週重大網攻之幕後黑手。

  • 釣魚即服務(Phish-as-a-Service)崛起: 網路犯罪分工趨於成熟,駭客透過訂閱制工具與商業化模式精準鎖定企業發動攻擊。

資料外洩
新聞
雲端開發平臺Vercel資料外洩,起因是員工使用的第三方AI工具遭駭 - iThome
雲端開發平臺Vercel資料外洩,起因是員工使用的第三方AI工具遭駭. 有人聲稱從雲端開發平臺Vercel竊得內部資料,有意於駭客論壇兜售存取權限。對此,Vercel也 ...
醫管局專科培訓醫生擅閱47名病人醫療紀錄衞生署停培訓兼報警 - HK01
... 管局:涉事人已停職休假. 我嬲啊. 讚好. 笑死我. 20. 突發. 2026-04-08. 精選☆. 醫管局資料外泄|警拘30歲外判系統開發員涉不誠實使用電腦. 讚好. 我嬲啊. 笑死我.
醫管局調派衞生署醫生未經授權閱覽47病人紀錄轉介警方跟進 - Now 新聞
醫管局病人資料外洩涉逾5.6萬人通報私隱專員公署及報警. 2026年4月4日11:08.=

安全漏洞
新聞
恐發動毀滅性網攻?神秘模型Mythos 爆外流日財相、澳央行緊急應戰
數日前,新加坡金管局才敦促銀行業者堵上網路安全漏洞。 彭博稍早報導,就在Anthropic首次宣布計劃將Mythos模型向少數公司開放測試的同一天,一個私密線上論壇 ...
恐發動毀滅性網攻?神秘模型Mythos爆外流日澳緊急應戰
數日前,新加坡金管局才敦促銀行業者堵上網路安全漏洞。 彭博稍早報導,就在Anthropic首次宣布計畫將Mythos模型向少數公司開放測試的同一天,一個私密線上 ...
Anthropic AI 新模型揭資安隱憂助防禦亦恐為駭客利器 - Yahoo股市
圖/本報資料庫商傳媒|責任編輯/綜合外電報導人工智慧公司Anthropic 近期推出未公開的最新前瞻AI 模型「Claude Mythos Preview」,其在發現網路安全漏洞方面的 ...

資安
新聞
OpenAI最新資安模型曝光!美政府與五眼聯盟評估導入 - 鉅亨網
根據《Axios》周三(22 日) 報導,OpenAI 近期已向美國聯邦政府機構、各州政府以及「五眼聯盟」(Five Eyes)成員簡報其最新資安產品,凸顯人工智慧(AI) 在網路 ...
Google AI平台驚傳「破防」!Antigravity爆發提示注入漏洞 - Yahoo股市
商傳媒|葉安庭/綜合外電報導資安研究公司Pillar Security 日前揭露,谷歌(Google)旗下的人工智慧(AI)程式碼生成平台Antigravity 存在一項「提示注入」(prompt ...
Axios:OpenAI推新資安產品為美政府及五眼聯盟做簡報
Axios:OpenAI推新資安產品為美政府及五眼聯盟做簡報. 2026-04-22 15:20 中央社紐約22日綜合外電報導. 美國Axios新聞網獲悉,過去一週,人工智慧(AI)軟體業 ...

駭客攻擊
新聞
今年最大加密貨幣竊案!趁週末偷走近94億疑北韓駭客下手 - 自由時報
KelpDAO21日表示,在這次駭客攻擊中由另一家名為LayerZero的加密技術應用程式託管的2台區塊鏈伺服器遭到入侵,導致與以太坊掛鉤的1種加密貨幣代幣被從KelpDAO中盜 ...
加密幣市場動盪:駭客頻傳,Tether 穩定幣稱冠,Circle 的USDC 陷危機 - Yahoo股市
圖/本報資料庫商傳媒|吳承岳/台北報導近期加密貨幣市場頻傳駭客攻擊事件,促使主要穩定幣的市場版圖出現變化。Tether 發行的USDT 市值達到歷史新高, ...
今年最大加密貨幣竊案北韓駭客週末疑盜走3億美元
KelpDAO 21日表示,在這次駭客攻擊中,由另一個名為LayerZero的加密技術應用程式所託管的兩台區塊鏈伺服器遭到入侵。 KelpDAO說,這導致與主要的以太坊 ...

勒索軟體
新聞
資安談判專員勾結勒索軟體集團,洩露客戶機密抬高贖金 - iThome
此外,Martino亦與兩名美國同夥Ryan Goldberg及Kevin Martin共謀,在2023年4月至11月期間,針對全美多家企業部署BlackCat勒索軟體。三人皆具資安背景,曾成功向一名 ...
Google雲端硬碟升級!新增勒索軟體偵測與還原較舊的檔案版本功能 - SOGI手機王
近期Google 為Google 雲端硬碟帶來一波安全升級,主打「勒索軟體偵測」與「還原較舊的檔案版本」兩大功能。面對近年越來越猖獗的資安威脅,這次更新不只是被動 ...
日本企業逾200家向勒索軟體支付贖金網路RTO策略急需升級 - 行銷人
面對日益嚴峻的勒索軟體攻擊,日本企業正經歷前所未有的挑戰。根據一份最新報告,已有至少222家日本企業在遭遇網路攻擊後,為恢復被加密的資料而向駭客 ...

資安攻擊
新聞
你聽過「釣魚即服務」嗎?駭客成熟分工瞄準企業資安,從賣工具到訂閱制已成最新威脅
資安攻擊開始分工,新模式悄悄崛起. 許多人總是認為,駭客喜歡一個人獨力犯案,隨機挑選目標發動攻擊,然而現代網路犯罪分子的運作模式,卻更像是分工成熟的 ...
深化資安聯防國泰證獲F-ISAC情資分享表現特優機構 - 工商時報
國泰證券周冠成總經理表示,面對資安攻擊手法持續演進,單一機構已難以獨力應對,唯有透過高效率且可靠的情資分享機制,才能有效提升整體防禦能力。 國泰 ...
民進黨秘書長徐國勇接見美智庫CSIS訪團聚焦國防合作、經濟安全與區域情勢
面對日益嚴峻的資訊戰威脅,徐國勇強調,台灣長期遭受來自中國的假訊息與針對性基礎設施攻擊,一天高達近兩百多萬次來自中國的惡意資安攻擊。對此,政府已 ...

釣魚攻擊
網頁
新消息:網絡釣魚攻擊波及Wrapped Bitcoin 用戶⚠️ 發生了什麼? - Binance
新消息:網絡釣魚攻擊波及Wrapped Bitcoin 用戶⚠️ 發生了什麼? • 一名用戶在以太坊上損失了大約~$221K 的WBTC,編號$ADA • 在大約11 小時內,從4 名受害者那裏 ...

網路攻擊
新聞
恐發動毀滅性網攻?神秘模型Mythos爆外流日財相、澳央行緊急應戰
此前,Anthropic承認,這一模型功能極為強大,甚至足以發動複雜且甚具危險性的網路攻擊。 彭博資訊引述消息人士說法報導,片山將與三菱日聯金融集團、三井 ...
新竹物流部分資訊系統遭網攻,服務停擺兩天引起民眾關注 - iThome
根據多家新聞媒體報導,新竹物流從4月17日多項服務中斷,該公司起初透露是系統當機所致,後來才證實遭遇網路攻擊.
英國網路攻擊頻傳點名中國、伊朗是幕後黑手 - 自由財經
《彭博》報導,根據英國國家網路安全中心(NCSC)負責人的霍恩(Richard Horne)即將在週三(22日)進行的演講草稿,英國每週面臨4次重大網路攻擊,生活在現代歷史上最具 ...