資安新聞

資安新聞 每⽇摘要 - 06/30


資料外洩與金流風險

  • 美國保險監管機構遭駭客竊取約 3.1 TB 數據引發金融穩定擔憂,惟官方目前澄清尚未發現核心系統與個人身分資訊外洩證據。

  • 企業應高度重視第三方金流與未受保護網路環境下的盜刷風險,並嚴格遵循 PCI DSS 國際標準以防範信用卡詐欺事件。

個資防護與合規

  • 數位發展部資安署警告,市售來路不明的低價 eSIM 方案其流量可能經過特殊地區路由,存在極高的個資外洩風險。

  • 實測中國導航軟體凸顯出台灣現行個資法制在國土防衛與機敏戰略情資保護上,仍存在亟需填補的治理與防衛缺口。

AI 資安威脅與漏洞管理

  • 資安機構警告微軟 SQL Server 2025 新導入的多項 AI 功能存在遭濫用風險,攻擊者可藉此直接竊取企業內部敏感資訊。

  • 鑒於中國開源 AI 查漏能力躍進與職場「影子 AI」帶來的隱患,美國國土安全部已發布 BOD 26-04 新指令以強化關鍵漏洞管理機制。

  • 瑞士當局示警駭客利用 AI 的攻擊速度已超越人類反應極限,促使資安業者積極推出主動式產品安全研究服務以協助企業提前阻斷威脅。

  • 知名開源網路傳輸工具 curl 近期修復包含認證繞過與記憶體安全在內的 18 個重大漏洞,官方強烈建議使用者盡速完成系統升級。

國家級網路戰與技術管制

  • 以色列國家網路安全官員指出,自今年美以兩國展開聯合戰略攻勢以來,伊朗對以色列發動的網路攻擊數量已呈現三倍爆發式成長。

  • 美國政府基於國安考量推遲 OpenAI GPT-5.6 發布以進行安全審查,並針對 Anthropic 的高階模型實施「可信任夥伴」准入與動態出口管制。

釣魚攻擊手法演進

  • 美國 FBI 與 CISA 聯合更新警示,指出與俄羅斯情報機構相關的國家級駭客正透過釣魚攻擊,精準鎖定竊取 Signal 通訊軟體的備份金鑰。

  • 攻擊者正頻繁利用偽裝成 ChatGPT 等熱門 AI 工具官方頁面的搜尋引擎置頂廣告,進行寄生式網路釣魚以誘騙使用者下載惡意程式。

資料外洩
網頁
美保險監管機構遭駭3.1 TB 資料外洩恐衝擊金融穩定| 商傳媒 - LINE TODAY
然而,全國保險委員會協會對資料外洩的完整程度提出異議。該協會表示,調查人員並未發現核心營運系統遭到存取的證據,也強調沒有個人身分識別資訊(PII ...
你的網站不是被駭,而是遇到盜刷!企業需要了解的第三方金流風險 - 天矽科技
... 資料外洩事件,甚至是持卡人在不安全的網路環境下輸入卡片資訊,都可能讓 ... PCI DSS是全球統一的資訊安全標準,主要目的是保護持卡人的帳戶資料,防止信用卡詐欺與 ...
Have I Been Pwned 安全性
... 資料外洩自己中招點算好東網7 apr 2021 Have I Been Pwned 網址https haveibeenpwned Have I Been 安全互聯網廣告請繼續閱讀本文数据泄露自查网站HIBP宣布 ...

個資
新聞
低價eSIM恐洩個資?資安署曝5大防護出國這樣選最安全 - Yahoo新聞
生活中心/林善柔報導eSIM因即買即用、免更換實體SIM卡等優勢,逐漸成為民眾出國上網主流。但若貪便宜購買來路不明的方案,恐讓個資暴露於資安風險。
【投書】實測「高德地圖」之後,台灣個資法制該補上的民主防衛缺口 - 報導者
若不尋思應對之道,隨著用戶資料一起不斷流失的,將不只是機敏戰略情資,在最糟的情境下,更將是台灣的國土防衛優勢。 補上個資法制的治理缺口. 事實上,政府並非無 ...
出國別貪便宜!低價eSIM恐洩個資資安署揭5大風險 - Yahoo新聞
數發部資安署表示,來路不明的低價eSIM方案,上網流量可能經過特殊地區,如中國電信商的路由,恐衍生個資外洩風險,並提醒民眾購買前確認網路來源;使用時 ...

安全漏洞
新聞
中國開源AI查漏實力追平Claude、資安末日將至? - MoneyDJ理財網
... 安全漏洞(bug-finding)的測試中,表現已能與美國最頂尖的模型並駕齊驅,儘管在其他通用任務上仍與Anthropic及OpenAI的一線產品存在些許差距。 GLM 5.2在矽谷 ...
AI攻擊升溫、防守已追不上駭客DEVCORE助企業提前找漏洞 - 財富自由
台灣攻擊型資安公司DEVCORE戴夫寇爾推出全新Offensive Product Security Research(OPSR)主動式產品安全研究服務,透過產品安全漏洞挖掘、客製化攻擊情境 ...
慢雾:curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险 - TradingView
PANews 6月29日消息,慢雾首席信息安全官23pds在X平台发文称,curl近日修复了18个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中1个libcurl漏洞已存在 ...

資安
新聞
資安研究人員揭露SQL Server 2025 AI功能存在濫用風險,攻擊者可藉此竊取敏感資訊
例如資安公司SpecterOps近日便發布報告指出, 微軟新一代資料庫平臺SQL Server 2025導入多項AI功能,都存在可能遭攻擊者濫用的問題。 SpecterOps表示存在問題的 ...
思想坦克》學習美國資安關鍵漏洞的管理及修補義務強化我國資安管理機制
由此可知,AI挖掘資安關鍵漏洞所帶來的威脅,恐嚴重衝擊資安韌性,也讓美國政府改變管理漏洞的機制,例如2026年6月10日美國國土安全部發布BOD 26-04指令,以 ...
台灣職場導入AI 引發的新型資安漏洞|商周
更麻煩的是,影子AI 的蹤跡幾乎不會留下可供稽核的紀錄。傳統的資安工具與日誌系統,並非為監控AI 使用行為而設計,企業往往在事後才發現問題,錯過了最關鍵 ...

駭客攻擊
新聞
美保險監管機構遭駭3.1 TB 資料外洩恐衝擊金融穩定 - 商傳媒
美保險監管機構遭駭3.1 TB 資料外洩恐衝擊金融穩定. #資安. #駭客攻擊. #全國保險委員會協會. #資料外洩. #金融犯罪. 2026年6月28日22:15 星期日. info.
網路戰不停火!以色列:伊朗網路攻擊暴增三倍
Yossi Karadi 指出,目前關鍵基礎設施防線仍安全無虞,但部分防禦較弱的中小企業,其電腦系統在遭入侵後已被徹底抹除數據。對此,伊朗方面一如既往否認發動駭客攻擊 ...
美國只准「可信任夥伴」用Anthropic最強模型!AI進入准入名單時代
民主社會主義者初選掃紐約川普一句「共產黨人」為何引爆全美爭論? 放.新聞/ 快訊. 金融監理也怕AI!瑞士示警:駭客攻擊速度已超過人類反應. Copyright ...

釣魚攻擊
新聞
FBI與CISA更新Signal通訊軟體釣魚攻擊警示,備份金鑰成為俄羅斯駭客最新攻擊目標 - iThome
針對3月下旬發布的Signal通訊軟體釣魚攻擊警示,美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)於6月26日更新警示內容,指出與俄羅斯情報機構有關的駭 ...
搜尋置頂廣告別亂點!ChatGPT 驚見「寄生式」釣魚,偽裝官方頁面誘騙下載惡意程式
近期網路安全專家發現,駭客正積極利用ChatGPT 和Claude 等備受歡迎的人工智慧工具進行網路釣魚攻擊。 廣告(請繼續閱讀本文). 駭客之所以選擇這些工具 ...

網路攻擊
新聞
網路戰不停火!以色列:伊朗網路攻擊暴增三倍| 民視新聞網 - LINE TODAY
根據路透社(Reuters)報導,以色列國家網路安全官員指出,自美以兩國今年對伊朗展開攻勢以來,伊朗對以色列發動的網路攻擊數量呈現爆發式成長...
GPT-5.6太先進遭攔截?美國政府要求推遲發布OpenAI執行長吐不滿 - Yahoo新聞
OpenAI最新模型「GPT-5.6」因美國政府介入而延後發布。根據《路透社》報導,華府為防範網路攻擊與軍事濫用,要求優先取得前沿模型存取權並進行30天安全審查。
美國政府傳部份解除Anthropic Claude最強大模型的出口管制 - iThome
他們指出,在中國AI快速提升之際,禁止存取Fable 5和Mythos 5模型,將阻礙企業組織尋找漏洞,使其陷於網路攻擊風險中。 Anthropic競爭者OpenAI上周五宣佈預覽最新GPT ...