資安新聞

資安新聞 每⽇摘要 - 05/06


【摘要】
  • 安全漏洞:Anthropic 發表具備強大漏洞識別能力的 Claude Mythos 模型,引發美國政府高度關注並研議加強 AI 模型發布前的審查監管。

  • 資安盛會:CYBERSEC 2026 臺灣資安大會正式揭幕,聚焦「Resilient Future」與 AI 攻防戰略,推動產業邁向營運韌性新時代。

  • 駭客攻擊:TrendAI 警告 AI 催化原生攻擊工具與惡意程式碼升級,促使美國政府考慮祭出更嚴格的規範以壓縮軟體漏洞修補期限。

  • 資安風險調查:iThome 2026 大調查指出,百億營收企業面臨人員端的防禦漏洞,而政府機關則需高度警戒國家級網路攻擊與機敏資料外洩。

  • 釣魚攻擊:儘管 Tycoon 2FA 工具遭打擊,但電子郵件釣魚攻擊次數仍增長 15%,且 QR Code 與假驗證已成為駭客入侵的新型武器。

  • 網路攻擊趨勢:醫療產業資安威脅已影響病患生命安全,且攻擊者正利用極低成本的 AI 提示詞攻擊取代傳統惡意程式碼進行大規模滲透。

  • 安全漏洞
    新聞
    AI 巨頭頻警示潛在威脅專家質疑企業藉恐懼鞏固市場 - 墨新聞
    美國AI 公司Anthropic 日前發表最新大型語言模型Claude Mythos,聲稱其在尋找網路安全漏洞方面的表現遠超人類專家。Anthropic 強調,若這項技術落入不肖分子 ...
    川普AI政策急轉彎!Mythos引爆資安恐慌白宮擬設新模型「審過再公開」門檻
    Anthropic表示,Mythos在識別軟體安全漏洞方面的能力非常強大,可能引發資安領域的一場「清算」,因此該公司選擇不將這個模型對外公開。 紐約時報報導,知情 ...

    資安
    新聞
    亞洲最大臺灣資安大會今揭幕!資安邁向「營運韌性」新時代 - 自由財經
    記者邱巧貞/台北報導〕隨著AI人工智慧快速滲透產業與社會運作,資安威脅亦同步升級,整體攻防態勢正邁入全新階段。在此背景下,亞洲最大資安盛會CYBERSEC 2026 ...
    臺灣資安 會開幕,「Resilient Future」定義下 世代AI 資安戰略| 產業熱點 - 經濟日報
    今年,CYBERSEC 2026臺灣資安⼤會將AI安全提升為整體議程核⼼,⾸度以五⼤主軸架構,系統性探討AI時代的多層次資安挑戰。在防禦端,透過「AI Defense」與「AI Offense」 ...
    臺灣資安 會開幕,「Resilient Future」定義下 世代AI 資安戰略| 產業熱點 - 經濟日報
    當⼈⼯智慧(AI)從⼯具演變為攻防核⼼,資安戰場也正被重新定義。亞洲最⼤資安盛會CYBERSEC 2026臺灣資安⼤會5⽇正式開幕,逾400家國內外業者參展,今年以「Resilient ...

    駭客攻擊
    新聞
    趨勢科技旗下TrendAI 示警AI 催化駭客攻擊「升級」三大威脅 - 經濟日報
    第三是AI原生攻擊工具與AI系統濫用,讓攻擊範圍持續擴張。因大型語言模型(LLM)運算能力躍進,TrendAI觀察到駭客攻擊手法已突破傳統技術限制。近期如LameHug等惡意 ...
    AI駭客威脅升高!美國擬壓縮漏洞修補期限祭史上最嚴資安禁令 - Yahoo新聞
    火報記者陳銳/報導面對人工智慧快速提升駭客攻擊能力,美國網路安全官員正考慮祭出更嚴格的新規範,美國政府正在…
    TrendAI 示警AI 催化駭客攻擊升級的三大威脅 - 網管人
    TrendAI 趨勢科技 AI 駭客攻擊. 台灣逾六成企業擔憂資安難以跟上AI發展速度,治理框架及可視性成應對重點. TrendAI 示警AI 催化駭客攻擊升級的三大威脅. 2026 ...

    資安攻擊
    新聞
    【2026 企業資安大調查】一張圖看2026年百億營收企業資安風險 - iThome
    營收百億企業,員工規模也相對較大,過去的資安資源也大多集中在系統面的防禦,現代資安攻擊焦點轉向人員之後,營收百億企業所遭受的攻擊面反而更大,這也是 ...
    Mythos效應浮現!川普政府傳討論加強監管AI 預先審查新模型 - 經濟日報
    這些討論顯示,Mythos模型已迫使川普政府調整放任AI發展的監管立場,知情人士透露,白宮希望避免任何AI促成資安攻擊所帶來的政治衝擊。事實上,具備類似威脅 ...

    釣魚攻擊
    新聞
    Tycoon 2FA遭打擊後失去釣魚工具主導地位,但包含其他工具在內的整體攻擊次數反而增加15%
    ... 釣魚攻擊次數反而從2,000萬次增加到2,300萬次。 Barracuda Networks的偵測結果顯示,儘管涉及Tycoon 2FA的攻擊次數已大幅減少,從912萬次大跌到212萬次,但 ...
    83 億封釣魚信狂襲!微軟示警:QR Code、假驗證成駭客新武器 - 資訊安全
    ... 釣魚攻擊, ... 據Microsoft Threat Intelligence 觀測,2026 年第一季共偵測到約83 億次以電子郵件為載體的網路釣魚攻擊,顯示攻擊規模持續維持高檔。
    釣魚即服務模式普及,如何降低中小企業風險? - TechNews 科技新報
    ... 政府與資服業者需共同建構更完善的資安生態系,協助傳產與中小企業在數位轉型過程中,同步完成資安架構的升級,避免因單次釣魚攻擊導致核心資料外洩或營運中斷。

    網路攻擊
    新聞
    【2026 企業資安大調查】一張圖看2026年政府學校資安風險 - iThome
    相較於其他產業,國家級網路攻擊對政府機關的衝擊和發生可能性都相對較高,甚至未來一年,國家級網路攻擊和機敏資料外洩事件的威脅同樣都屬於必須警戒的重點 ...
    醫療資安防線失守:當網路攻擊真的會出人命,智慧醫療如何自保? - CIO Taiwan
    醫療資安防線失守:當網路攻擊真的會出人命,智慧醫療如何自保? ... 在二零二四年,英國的醫療系統合作夥伴遭到駭客攻擊,導致手術被迫取消,甚至出現全球首例因為網路 ..
    74%台灣企業曾導入有風險的AI方案!專家示警:惡意程式碼已成過去,提示詞是新武器
    網路攻擊者如今能以不到10 美元的成本,自動批量生成看似可信的文字、影像與敘事內容,用於釣魚詐騙、變臉詐騙(BEC),甚至操控輿論走向。TrendAI 威脅研究 ...