資安新聞

資安新聞 每⽇摘要 - 05/22


【摘要】

企業入侵與資料外洩

  • 鴻海 (Foxconn): 北美廠區遭勒索軟體組織Nitrogen攻擊,導致高達8TB包含蘋果與英特爾等大廠的機密設計文件外流。

  • 美國 7-Eleven: 官方證實遭駭客集團ShinyHunters入侵其Salesforce雲端環境,竊取超過60萬筆客戶紀錄。

  • GitHub: 官方證實因內部員工誤安裝惡意的VSCode擴充套件,導致3,800個內部原始碼儲存庫遭竊。

  • Trump Mobile: 川普相關電信品牌的T1手機被揭露存在重大資安漏洞,導致客戶個人資料嚴重外洩。

  • Verus: 該區塊鏈網路之以太坊跨鏈橋遭駭客攻擊並損失約1,158萬美元,成為五月份第13起DeFi資安災情。

  • 建德工業: 該公司透過公開資訊觀測站發布重大訊息,公告內部網路遭受攻擊並已著手應對。

  • Grab: 針對近期平台的用戶數據安全疑慮,Grab高層親自訪台並發表三點聲明以澄清個資外洩傳聞。

漏洞揭露與修補情報

  • NVIDIA: 官方發布安全公告揭露GPU驅動程式存在15個高危險漏洞,緊急呼籲Windows與Linux用戶盡速更新。

  • OpenClaw: 資安公司Cyera揭露此AI自主代理軟體存在4項可串連的「Claw Chain」漏洞,恐遭攻擊者用於建立系統立足點。

  • 零時差漏洞 (Zero-Day): 資安機構LevelBlue警告,研究員Chaotic Eclipse近期公布的5個零時差漏洞已可被惡意串聯成幾近完整的攻擊鏈。

AI 資安威脅與應用

  • 美國白宮政策: 當局即將簽署AI國安行政命令並推動自願性合作框架,以防範AI系統對國家關鍵基礎設施帶來資安風險。

  • 日本金融防禦: 為防禦駭客濫用Anthropic最新AI模型(如Claude Mythos)發動網路攻擊,日本政府擬將暫停金融系統列為極端應對選項。

  • Mozilla Firefox: 官方證實開發團隊已導入Anthropic Opus 4.6等先進AI模型,主動掃描並修補瀏覽器底層的安全漏洞。

基礎設施與聯防政策

  • 台灣鐵路管理局: 台鐵與法務部調查局正式續簽資安聯防備忘錄,以強化國家關鍵基礎設施防禦駭客攻擊之韌性。

  • 中國網路安全: 中國國家安全部指控境外間諜情報機關入侵其境內路由器,並將其作為發動釣魚郵件攻擊的網路跳板。

個資
新聞
用戶個資外洩疑慮Grab高層訪台發3點澄清 - Yahoo新聞
用戶個資外洩疑慮Grab高層訪台發3點澄清. 古明弘. 2026年5月20日週三上午4:20 ... 個資外洩疑慮。(圖/Grab). 針對數據相關疑慮,我們承諾遵守台灣當地 ...
川普手機Trump Mobile 爆重大資安漏洞!客戶個資全看光,YouTuber 實測慘受害:千萬別買
買川普手機慘遭「開盒」!科技媒體《TechCrunch》今(20)日爆料,川普相關電信品牌Trump Mobile 存在重大安全漏洞,導致購買T1 手機的客戶個資大失血。
用戶個資外洩疑慮Grab高層訪台發3點澄清
用戶個資外洩疑慮Grab高層訪台發3點澄清. 19:152026/05/20. 中時. 古明弘 ... 個資外洩 #數據安全 · 【2026「518國際博物館日」好康放送】 全台免門票場館 ...

安全漏洞
新聞
AI開始進入漏洞研究與通報生態,Mozilla、微軟、GitHub與Curl案例受關注 - iThome
Mozilla於4月21日指出,自2月起,Firefox團隊持續使用先進AI模型,尋找並修補瀏覽器中潛藏的安全漏洞。Mozilla先前曾與Anthropic合作,以Opus 4.6掃描 ...
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」 - 資安人科技網
資安公司Cyera 近日揭露AI 自主代理軟體OpenClaw 的四項安全漏洞,研究人員將其命名為「Claw Chain」。這些漏洞可被串聯利用,使攻擊者能在目標系統上建立立足 ...
NVIDIA GPU 驅動驚爆高危漏洞官方緊急呼籲立即盡快更新Driver - HKEPC
根據官方公佈的技術細節,此次安全公告共揭露高達15 個安全漏洞。其中威脅程度最高的Windows 與Linux 驅動程式弱點,被官方評定為「高危(High)」級別 ...

資安
新聞
資安公司警告研究員Chaotic Eclipse公布的零時差漏洞已能串成攻擊鏈 - iThome
針對研究人員Chaotic Eclipse(Nightmare-Eclipse)這兩個月公布的5個零時差漏洞,資安公司LevelBlue警告已能串連成幾近完整的攻擊鏈,由於微軟只有發布其中一個 ...
資安缺口還是過度干預?矽谷大咖槓上川普幕僚白宮AI新政衝擊科技業生態 - Yahoo新聞
... 資安風險疑慮。 消息人士指出,這項行政命令將建立一套「自願性合作框架 ... 知情人士表示,政府特別關切AI系統對銀行、能源、通訊與國家關鍵基礎設施可能帶來的資安 ...
川普將簽AI國安命令擴大資安情報共享、採自願性安全測試 - 鉅亨網
大約一個月前,Anthropic 揭露旗下Mythos 模型擅長於尋找網路漏洞,恐構成重大的資安風險。在各方擔憂中,目前Anthropic 只把Mythos 的訪問權限開放給少數大型科技 ...

駭客攻擊
新聞
蘋果至少30份機密外洩!鴻海遭駭災情慘重輝達谷歌中鏢 - Yahoo股市
鴻海北美廠區遭駭客攻擊,駭客組織Nitrogen聲稱拿到高達8TB、上千份機密資料,包含大量來自蘋果伺服器的文件,涵蓋伺服器設計圖、電路板佈局及架構規格等, ...
駭客攻擊國家基礎設施調查局與台鐵續簽資安聯防備忘錄 - 聯合新聞網
駭客攻擊國家基礎設施調查局與台鐵續簽資安聯防備忘錄. 2026-05-21 11:27 聯合報/ 記者張宏業/台北即時報導 台鐵 駭客. 關閉. 近年電腦犯罪及網路駭侵 ...
Verus 跨鏈橋被盜1158 萬美元!DeFi 駭客災情失控、5 月已爆13 起攻擊 - 區塊客
主打隱私與去中心化的區塊鏈網路Verus,其以太坊跨鏈橋昨(18)日遭遇駭客攻擊,已損失約1158 萬美元,官方目前尚未對公眾或媒體做出回應。

公開資訊觀測站 資安事件 網路攻擊
新聞
建德工業公告本公司網路資安事件 - Yahoo股市
公開資訊觀測站重大訊息公告(6606)建德工業-公告本公司網路資安事件1.事實發生日:115/05/202.事實發生主體:本公司3.發生緣由(事件 ... 攻擊手段,將持續提昇網路 ...
安倉本公司受邀參加華南永昌綜合證券舉辦之2026年夏季產業趨勢暨企業論壇 - LINE TODAY
MoneyDJ理財網 ... 5.其他應敘明事項:無完整財務業務資訊請至公開資訊觀測站之法人說明會一覽表或法說會項目下查閱。 延伸閱讀:.

釣魚攻擊
新聞
中國稱有境內路由器被入侵用於釣魚攻擊- 禁聞網
中國稱有境內路由器被入侵用於釣魚攻擊. 中國國家安全部發文,近期,國家安全機關工作發現,境外間諜情報機關利用中國境內路由器充當「跳板」,以「釣魚郵件」為 ...
GitHub 證實3800 個內部repo 被偷,因員工誤裝惡意VSCode 擴充
相關報導 . GitHub Copilot 喊停自助訂閱:AI 用量失控,平價方案經濟學已全面崩潰 · 加密錢包Ledger 客戶資料又外洩!支付商Global-e 漏洞釀禍,釣魚攻擊恐 ...
2026 福布斯中國人工智能科技企業TOP 50 榜單揭曉北京21 家企業居首 - TechRitual
... 釣魚攻擊. Henderson. Henderson 是TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入TechRitual ...

網路攻擊
新聞
鴻海北美設施遭網路攻擊超過1,100萬檔案外流涉及各家大廠 - DIGITIMES
鴻海位於北美的設施遭遇勒索軟體組織Nitrogen網路攻擊,蘋果(Apple)、英特爾(Intel)等諸多大廠均有文件遭外流,且這可能只是冰山一角。
美國7-Eleven證實遭ShinyHunters入侵,竊取逾60萬筆Salesforce記錄 - 資安人科技網
全球最大連鎖超商7-Eleven於2026年5月正式確認遭受網路攻擊,勒索駭客集團ShinyHunters聲稱已從該公司Salesforce(客戶關係管理雲端平台)環境中竊取逾60萬 ...
日本官民會議把暫停金融系統作為應對網路攻擊選項 - 共同網
【共同社5月20日電】19日獲悉,為防範濫用美國初創企業Anthropic最新人工智慧(AI)模型「Claude Mythos」等對金融機構發動網路攻擊的風險,日本金融廳和金融 ...