資安新聞

資安新聞 每⽇摘要 - 05/26


AI 威脅演進與防禦投資

  • 生成式 AI 技術不僅將勒索軟體開發時間從數天大幅縮短至 15 分鐘,更衍生出無需編碼即可利用的企業代理人新攻擊破口。

  • 面對大量企業遭遇 AI 驅動之釣魚與深偽攻擊的現況,市場面臨嚴重的 AI 資安人才荒,促使 ESET 等防護大廠斥鉅資研發 AI 原生安全架構。

供應鏈風險與身分憑證外洩

  • 從金融業到物流巨頭的機密資料外洩案顯示,雲端與 CI/CD 流程中的憑證治理一旦失效,第三方供應商即成為最難防禦的攻擊面。

  • 身分與憑證濫用已成為網路攻擊的首選切入點,駭客更藉由拼湊舊有外洩資料發動精準的釣魚與勒索攻擊。

重大漏洞與系統安全危機

  • 包含 Splunk、Google Chrome 以及舊版 SonicWall SSL-VPN 的高風險漏洞若未及時修補,將使企業面臨資料外洩、殭屍網路威脅與勒索軟體後門植入風險。

  • AI 明星工程師警告,過度依賴 AI 導致的初級人才斷層,將引發軟體品質下降與安全漏洞激增的危機。

針對性攻擊與特殊資安事件

  • GitHub 核心原始碼因員工不慎安裝惡意擴充套件而遭 TeamPCP 組織竊取,駭客跳過勒索贖金階段直接尋求獨家出售。

  • 近期資安事件凸顯各領域皆面臨考驗,包含 Trump Mobile 新機發佈即爆外洩、突尼西亞電信遭政治駭客劫持推播,以及 Verus 跨鏈橋駭客在談判後歸還 75% 贓款。

個資
新聞
白金渝觀點》從重大個資外洩案看第三方資安風險與董事會治理責任 - 三立新聞
隨著2026年金融資安交流會落幕,金融業面臨個資外洩與駭客攻擊的嚴峻挑戰。從日本NTT案到全球資料外洩成本飆升,顯示資安威脅已轉向第三方供應商。
Trump Phone 才剛亮相就出包Trump Mobile 認了用戶個資外洩 - ePrice
由美國總統Donald Trump 家族品牌推出的Trump Mobile 近日才因推出金色手機「T1 Phone」引發討論,如今卻爆出個資外洩爭議。根據外媒報導,Trump Mobile 已 ...
物流巨頭的生存戰:從資料外洩到AI 自動化的逆襲之路 - CIO Taiwan
想像一下,如果您是一家物流公司的經營者,有一天突然發現公司高達二十八GB 的機密合約與客戶個資在暗網流出,與此同時,傳統的郵件寄送業務又在五年內暴跌 ...

安全漏洞
新聞
Splunk修補多項高風險漏洞,未更新可能導致資料外洩與拒絕服務攻擊 - iThome
資安與日誌分析平臺業者Splunk近日發布一系列公告, 修補3項自家平臺與應用套件的安全漏洞,以及多項涉及第三方元件的應用套件漏洞。 Splunk這次修補的漏洞中, ...
白金渝觀點》從重大個資外洩案看第三方資安風險與董事會治理責任 - 三立新聞
而當紅炸子雞AI人工智慧是雙面刃,當企業享受AI帶來的便利時,有六分之一的組織遭遇過涉及AI驅動攻擊的安全漏洞,最常見的是網路釣魚和深度偽造冒充,而且這 ...
AI明星工程師發出警告:一場「氛圍垃圾」危機即將到來
這不僅會導致初級人才儲備枯竭,還會帶來一系列後遺症,包括漏洞百出的軟體、服務中斷、安全漏洞以及不斷堆積的技術債務。 廣告. 人類缺位. 作為在業內享有 ...

資安
新聞
當secrets 治理失效,第三方就會變成最難說清楚的攻擊面 - CIO Taiwan
從CISA/DHS 憑證外洩疑慮,看企業在委外開發、雲端與CI/CD 流程中的憑證管理責任. 文/游政卿. ◤作者游政卿現為合勤投資控股(ZyXEL Group)資安長,EC-Council ...
風險升級!不用寫程式也能攻破AI?企業代理人暴露新資安危機 - Yahoo股市
圖片來源/本報資料庫商傳媒|記者顏康寧/台北報導全球生成式人工智慧技術加速普及,各國網路安全防線正面臨全新挑戰。最新外電與產業研究顯示,AI 資安風險已不 ...
益起看世界-AI模型Mythos強大可找出資安漏洞並破壞Anthropic推出玻璃翼資安計劃將預覽版 ...
台視影音:提供台視最新的綜藝、專題、節目預告及新聞影音,並有數個完整影音節目,供網友選擇收看。

駭客攻擊
新聞
突尼西亞電信龍頭遭駭!App推播「自由不是罪」痛批政府獨裁 - Yahoo新聞
這次駭客攻擊事件發生後,許多驚訝的民眾紛紛將推播截圖上傳至社群媒體,引發輿論譁然。 廣告. 廣告. 突尼西亞電信起初僅對外宣稱App正在進行維護,但隨後在週日 ...
Chrome爆重大漏洞!手機、電腦恐淪「殭屍網路」 Google拖2年半未修補| 上報
有些使用者表達對於駭客攻擊的無能為力,認為普通人難以防範這些威脅,感到悲觀。 轉發(0). 貼文(0). 建立貼文. 全新體驗!一鍵引用此內容,透過發布貼文來輕鬆 ...
Verus 跨鏈橋駭客歸還75% 被盜資金,協議方接受和解不追究
同年8 月,Poly Network 遭到6.1 億美元的駭客攻擊,駭客在社群輿論壓力與協議方協商下,最終歸還了幾乎所有資金,協議方也未提告。這些案例與Verus 事件 ...

勒索軟體
新聞
舊款SonicWall SSL-VPN設備多因素驗證漏洞未補全,被駭客破解植入後門 - iThome
之後攻擊者在系統內以複雜手法建立勒索軟體攻擊管道;攻擊者先以共享管理密碼建立遠端桌面協定(RDP)連線,再試圖安裝用於C2伺服器的Cobalt Strike beacon,以及 ...
GitHub 被駭了!核心原始碼遭竊,原來是員工裝了「這個」擴充套件惹禍 - T客邦
與常見的勒索軟體集團不同,TeamPCP 在聲明中明確表示,他們這次的行動「不是為了向GitHub 勒索贖金」,而是要將這些極具價值的核心原始碼「直接獨家出售 ...
為AI與量子運算做好準備,全面強化資安治理已成當務之急 - iThome
根據Palo Alto Networks的長期觀察,AI正在大幅提升攻擊的速度與規模。若單就勒索軟體與AI的應用而言,過去威脅操作者需9天開發並部署勒索軟體,如今縮短至15分鐘 ...

資安攻擊
新聞
GitHub 被駭了!核心原始碼遭竊,原來是員工裝了「這個」擴充套件惹禍 - T客邦
#github#駭客組織#資安攻擊#vs code 擴充套件 · 送【10個ChatGPT的好工具】電子書 Line brand icon. ADVERTISEMENT. ADVERTISEMENT. 留言. 使用Facebook 留言 ...
6 成受訪企業找不到懂AI 的資安人才,資安主管年薪飆至800 萬美元不罕見
揭開資安攻擊的新破口 · 2025 AI 工具應用報告 · AI 機器人產業生態分布圖:透視台灣100 大領軍企業 · 2025 企業主管AI 技能趨勢報告. 全新一週. Youtube · Apple ...

釣魚攻擊
新聞
OnlyFans 又遭駭?駭客0.3 枚比特幣兜售3.4 億筆用戶個資,被爆拼湊自舊案
將用戶名稱、電子郵件、電話號碼與社群媒體帳號相互串聯比對,足以讓OnlyFans 的創作者與訂閱者暴露於多種資安威脅之中,包括釣魚攻擊、勒索、跟蹤騷擾與身份冒用 ...
這些特殊的手機功能和應用程式可以幫助您免受間諜軟體的侵害 - ARCH雅趣
啟用Gmail 深度掃描,掃描傳入的電子郵件是否有網路釣魚攻擊和惡意內容。 在Chrome 中啟用Google 安全瀏覽,功能會警告使用者不要造訪危險網站或下載危險 ...

網路攻擊
網頁
ESET斥資4千萬歐元深耕AI資安研發迎歐洲央行示警新型威脅- 科技新聞 - PChome news
... 網路攻擊威脅的緊急警示之際。 ESET 的這項重大投資將專注於三大核心領域:開發專為網路安全設計的基礎AI 模型、建立多層次的AI 安全架構,以及打造新一代用 ...
Arquivo de 美通社- 第470 頁 - Plataforma Media
將近一半的網路攻擊造成資料或憑證失竊身份濫用是網路攻擊的首選切入點超過三分之一的2024年網路攻擊事件發生.. 諾亞控股2024財年董事局主席致股東信. by ...