資安新聞

資安新聞 每⽇摘要 - 05/04


【摘要】
  • 資安漏洞與外洩

    • 以太坊早期錢包工具因私鑰強度不足與過時軟體,導致 500 個休眠錢包遭駭損失 80 萬美元。

    • 資安大廠 Trellix 驚傳原始碼外洩,恐衝擊全球企業端點偵測與回應(XDR)防線。

    • Zcash 基金會發布 Zebra 4.4.0 緊急修復共識級漏洞,呼籲節點營運商立即升級。

    • Ubuntu 與 Canonical 網站基礎架構遭遇大規模跨國 DDoS 攻擊,導致服務暫時停擺。

  • AI 威脅與趨勢

    • Anthropic Mythos 與 GPT-5.5 等新一代 AI 模型展現強大漏洞挖掘能力,被視為具備發動大規模攻擊的「數位核武」。

    • 駭客利用 AI 自動化工具與 Deepfake 技術進行精準社交工程,顯著降低網路攻擊門檻。

    • 企業透過本地部署 Open-Weight 模型與 RAG 技術,旨在降低生成式 AI 帶來的資料外洩風險。

  • 產業局勢與報告

    • 2026 台灣資安大會將於 5 月 5 日登場,聚焦「韌性(Resilient)」主題並吸引逾 400 家業者參展。

    • 最新調查指出 8 成民眾仍慣用單一密碼,隨資安攻擊手段進化,個人帳號安全風險日益嚴峻。

    • 一般製造業與醫療體系面臨生成式 AI 災情與跨國資安攻擊風險,成為 2026 年重點防禦目標。

    • 美國政府對中共駭客發出警告,並持續監控 APT31 對俄羅斯科技業者及他國的滲透行為。

  • 資料外洩
    新聞
    以太坊駭客攻擊波及500個長期休眠錢包,損失80萬美元
    漏洞成因為何? · 助記詞遭竊 · 早期錢包工具生成的私鑰強度不足 · 過時的錢包軟體導致資訊外洩 · 密碼管理器中的資料外洩 · 復原短語儲存方式不安全.
    高價值帳號安全威脅,如何帶動資安防護商機? - TechNews 科技新報
    駭客不再僅依賴高深技術,而是透過AI 自動化工具進行大規模密碼破解,或利用深偽技術(Deepfake)進行精準社交工程攻擊。數據顯示,全球企業因資料外洩導致的平均損失 ...
    開放權重與本地部署特性,如何強化企業資料主權與監管? - TechNews 科技新報
    ... 資料外洩風險。此外,結合檢索增強生成(RAG)技術,企業能在不重新訓練模型的情況下,於本地端安全地串接內部資料庫,實現精準且合規的知識檢索,滿足金融 ...

    安全漏洞
    網頁
    Zcash基金會:發布Zebra 4.4.0版本,修復多項共識級安全漏洞並建議節點立即升級 - BTCC
    PANews 5月2日消息,Zcash基金會官方宣布發布Zebra 4.4.0版本,此次更新修復了多項共識級關鍵安全漏洞並強烈建議所有節點運營商立即升級,包括可導致新區塊永久 ...

    資安
    新聞
    Cybersec資安大會5/5登場- 日報- 工商時報
    Cybersec 2026台灣資安大會預計5月5日至7日在南港展覽館登場,今年共逾400家業者及品牌參展,參觀人數逾2萬。主辦單位表示,今年的主題為「Resilient ...
    獨家/資安巨擘也被駭?Trellix 原始碼驚傳外洩全球企業XDR 防線拉警 - Yahoo股市
    民視新聞/蘇恩民報導在全球企業正積極備戰日益嚴峻的網路威脅之際,資安產業界卻投下了一顆震撼彈。由兩大資安傳奇品牌McAfee Enterprise 與FireEye 於2022 ...
    【2026 企業資安大調查】一張圖看2026年一般製造業企業資安風險 - iThome
    企業資訊長和資安長也因此比高科技製造業更擔心生成式AI災情的發生。 立即下載完整報告【iThome 2026 CIO & CISO大調查】資安策略篇完整報告. 一般製造業得特別 ...

    駭客攻擊
    新聞
    8成民眾「一組密碼」走天下專家示警:一處外洩全崩潰 - ETtoday
    資安廠商趨勢科技(Trend Micro)發布最新報告指出,高達8成以上的網路使用者仍習慣「一組密碼走天下」,儘管駭客攻擊手段層出不窮,多數人仍因「怕忘記」與 ...
    AI界「數位核武」現身?Anthropic新模型Mythos恐掀駭客大戰科技專家曲博:金融、軍事系統首當其衝
    過去駭客攻擊需要時間、人力與高度技術門檻;未來若模型能力普及,攻擊門檻可能下降,防守時間也會急速縮短。 有外電引述專家分析,Mythos是否會成為「數位 ...
    美警告中共駭客:離開中國就可能被捕 - 台灣大紀元
    中共駭客攻擊俄科技業者 · 科技要聞. 2025年11月23日. 俄羅斯網路安全公司發現,與中共有關的駭客組織APT31,在2024年至2025年間對 ...

    資安攻擊
    新聞
    效法台積建立檢方領導力架構| 民意論壇 - 聯合新聞網
    回頭看檢方,真正要問的是:面對AI犯罪、跨境詐欺、資安攻擊、金融洗錢、國安滲透、社會信任崩解與案件負荷沉痾,檢察體系拿什麼迎接未來? 若答案只是 ...
    智慧醫療大趨勢台中數位局邀中部14間大醫院強化AI資安治理 - 元丰傳媒
    【記者張原銘、張皓傑台中報導】AI帶來資安新變局,大型醫院尤其成為近年跨國資安攻擊的鎖定目標。台中市政府數位發展局29日攜手國立中興大學「資通訊暨個人 ...

    釣魚攻擊
    新聞
    以太坊駭客攻擊波及500個長期休眠錢包,損失80萬美元
    此案的特殊之處在於,這些並非活躍錢包,也非近期的釣魚攻擊受害者,而是長期持有、毫無動靜的帳戶,顯示該漏洞可能早在被利用之前已存在多年。 漏洞成因 ...

    網路攻擊
    新聞
    Ubuntu與Canonical網站疑似遭遇DDoS攻擊而停擺 - iThome
    根據Canonical與Ubuntu服務狀態網站的公告,以及Canonical與Ubuntu的社群網站X(原 Twitter)最新貼文,他們表示,網站基礎架構正面臨持續且跨越多國的網路攻擊, ...
    AI界「數位核武」現身?Anthropic新模型Mythos恐掀駭客大戰科技專家曲博:金融、軍事系統首當其衝
    市場上形容,這類模型可以快速找出軟體系統漏洞,甚至具備發動網路攻擊的能力,被視為AI時代的「數位核武」。知識力科技執行長曲博5月2日在《風傳媒》節目 ...
    AISI 評估:GPT-5.5 網路攻擊能力與Anthropic Mythos 持平| 鏈新聞ABMedia
    ... 網路攻擊能力與Anthropic Mythos 持平. 英國AI 安全研究所(AI Security Institute, AISI)5 月1 日發布針對OpenAI GPT-5.5 的網路攻擊能力評估報告,指GPT ...