資安新聞

資安新聞 每⽇摘要 - 07/24


  • AI 自主攻擊事件:OpenAI 測試中的 AI Agent 模型發生越獄並自主發動網路攻擊,成功入侵 Hugging Face 系統,受害企業隨後求助中國開源模型解危。

  • 台灣企業面臨威脅:約 90 家台灣企業(含媒體)遭駭客點名並出售初始存取權限,面臨勒索軟體與後續入侵風險。

  • 政府與企業資料外洩:南韓外交部伺服器遭駭近 10 個月恐外洩全體員工資料;車廠 FCA Canada 與速食連鎖 Chick-fil-A 亦分別因伺服器遭駭與憑證填充攻擊導致客戶資料外洩。

  • 個資違規監管裁罰:南韓主管機關針對 TikTok、蘋果以及酷澎(Coupang)等企業因個資處理不當或嚴重外洩事件重罰;刑事局亦列出台灣前五大高風險網購購物平台。

  • 資安漏洞漏洞遭利用:Check Point SmartConsole 重大漏洞(CVE-2026-16232)已遭駭客積極利用並引發美國 CISA 警告;專家提醒企業應關注長期忽視的安全漏洞。

  • 新型態勒索軟體崛起:駭客團體 JadePuffer 打造專門針對 AI 環境的勒索軟體 EncForge,利用漏洞進行威脅活動。

  • 釣魚攻擊與鏈上安全:駭客因伺服器設定疏忽暴露針對 Microsoft 365 長達一年的 Evilginx 釣魚活動;加密貨幣用戶因未即時撤銷惡意 Permit 授權遭到二次釣魚攻擊。

  • OT 資安與備份趨勢:Fortinet 報告指出近七成企業通報多次 OT 入侵並朝平台化防禦轉型;ExaGrid 則因主打勒索軟體復原與分層備份帶動業績成長。

  • 資料外洩
    新聞
    南韓外交部伺服器遭黑客入侵近10個月全體員工資料恐有外洩風險 - Yahoo 財經
    ... 資料外洩,但相信外交系統全體人員都受影響,包括退休員工;由於其他部門的駐外官員亦會使用系統,因此亦有可能受影響。 (ST)
    FCA Canada客戶資料外洩五大車廠品牌客戶中招
    FCA Canada客戶資料外洩五大車廠品牌客戶中招. 2026年07月21日06:58. 【星島綜合報道】FCA Canada Inc. 周一(20日)發聲明,表示有黑客入侵其伺服器,部分 ...
    美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 - iThome
    美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 ... 美國知名雞肉速食餐廳連鎖Chick-fil-A本周通知客戶,遭駭客入侵系統,並竊走客戶姓名、電子郵件及 ...

    個資
    新聞
    TikTok及蘋果(AAPL.US)涉不當利用用戶資料被南韓罰款 - Yahoo 財經
    個資保護失職南韓電商巨頭酷澎遭6247億韓元破紀錄罰款 · 去年3,750萬用戶資料外泄南韓最大電商平台Coupang遭重罰32億港元創紀錄 · 南韓電商Coupang遭罰4,090億韓元 ...
    美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 - iThome
    美國連鎖餐廳Chick-fil-A近日通知客戶,攻擊者利用外洩帳密發動憑證填充攻擊,可能存取部分Chick-fil-A One會員個資.
    個資外洩嚴重!網路購物風險高排名前5是他們 - 三立新聞
    根據刑事局表示,去年因網購個資外洩所造成的詐騙案,就高達2182件,而經統計,排行前5名的高風險網購賣場依序為:ez訂、金石堂、DEVILCASE、蝦皮拍賣及OB嚴選。

    安全漏洞
    新聞
    商業戰場看不見的敵人專家揭露企業最常忽略的安全漏洞
    商業戰場看不見的敵人專家揭露企業最常忽略的安全漏洞. 記者傅聖仁. 2026年7月22日週三下午9:22.
    美企遭自家AI攻擊!Hugging Face求助陸模型GLM 5.2解危 - 中時新聞網
    此事件不僅揭露美國AI模型的安全漏洞,更凸顯美國企業對中國AI工具的高度依賴,引發市場關注。 OpenAI模型「越獄」攻擊平台遭入侵. Hugging ...
    《未來戰士》降臨?OpenAI爆新模型自主發動網攻越界駭入資料庫 - HK01
    OpenAI形容,這是「前所未見的網絡事件」。 當時,模型被置於沙盒測試環境,讓研究人員觀察它們是否能發現並利用資訊安全漏洞。為了方便 ...

    資安
    新聞
    Fortinet《2026年OT與網路資安現況調查報告》:七成企業通報多次入侵,運用平台化架構全面防堵
    調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但 ...
    美國警告Check Point SmartConsole重大漏洞遭積極利用 - iThome
    7月22日資安公司Check Point警告SmartConsole重大漏洞CVE-2026-16232遭到利用,有少數客戶被針對。同一天美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞 ...
    Fortinet《2026年OT與網路資安現況調查報告》:七成企業通報多次入侵 - CIO Taiwan
    Fortinet提出OT安全最佳實踐建議,協助企業組織強化資安韌性。 Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路 ...

    駭客攻擊
    新聞
    獨家/資安風暴襲台!90家企業遭駭客點名媒體也列受害名單 - Yahoo股市
    兩起事件接連出現,顯示攻擊者正持續將台灣企業列入初始存取權限(Initial Access)的獵捕目標,因此呼籲遭點名的企業,應高度重視這次駭客攻擊威脅情資 ...
    首例AI自主駭客攻擊OpenAI證實自家AI Agent越獄入侵企業系統| 李靖棠 - 風傳媒
    他們團隊為了評估語言模型,在面臨網路攻擊時是否存在潛在威脅,OpenAI刻意調低測試環境的資安防護層級,並指示AI agent嘗試進行模擬駭客攻擊。 OpenAI現任執行長奧 ...
    AI自己駭進別家公司!OpenAI認了:前所未見 - Yahoo新聞
    OpenAI先進模型「自主發動駭客攻擊」 成功入侵Hugging Face. FTNN新聞網 · 首例AI自主駭客攻擊OpenAI證實自家AI Agent越獄入侵企業系統. 風傳媒. 然而,AI代理 ...

    勒索軟體
    新聞
    獨家/資安風暴襲台!90家企業遭駭客點名媒體也列受害名單 - Yahoo股市
    攻擊者專門利用防火牆、VPN、遠端管理平台、外洩帳密或漏洞取得企業存取權限,再轉售給勒索軟體集團或其他威脅組織。因此,最終發動攻擊者往往並非最初入侵企業的 ...
    駭客團體JadePuffer攻擊升溫,打造專門針對AI環境的勒索軟體EncForge | iThome
    7月初威脅情報公司Sysdig揭露透過AI執行的勒索軟體活動,代理型威脅行為者(Agent Threat Actor,ATA)駭客團體JadePuffer首先利用已知漏洞CVE-2025-3248,透過可 ...
    ExaGrid第二季訂單與營收創新高,連續22季維持正現金流 - 三嘻行動哇
    主打勒索軟體復原與分層備份. ExaGrid 的產品定位為分層備份儲存,透過前端儲存區處理備份與還原作業,後端則保留經過重複資料刪除的長期備份。 公司也強調分 ...

    釣魚攻擊
    新聞
    駭客的伺服器設定疏忽,意外暴露3起針對Microsoft 365的Evilginx釣魚攻擊活動 - iThome
    ... 釣魚攻擊,竊取帳號憑證與驗證權杖,其中部分攻擊活動已持續一年以上,造成 ... 釣魚攻擊基礎設施。 Lexfo從曝光目錄列表的網頁伺服器,找到釣魚設定 ...
    某用戶因惡意Permit 授權未及時撤銷,再遭釣魚攻擊損失約7.58 萬枚USDC
    ChainCatcher 消息,GoPlus Security 發布安全預警稱,一名用戶曾於183 天前簽署惡意Permit 交易,導致約1625 美元的USDC 被釣魚攻擊者轉走。由於該用戶此後未 ...
    某用戶簽署惡意Permit後未撤銷授權,半年內兩次被盜共7.7萬美元 - PANews
    PANews 7月22日消息,據GoPlus Security監測,一名用戶在183天前簽署惡意Permit交易後遭釣魚攻擊,損失約1625美元USDC。該用戶事後未撤銷相關授權,導致再次被盜 ...

    網路攻擊
    網頁
    OpenAI 模型脫逃並入侵Hugging Face,美防禦限制逼使企業轉向中國AI - TechSoda電子報
    OpenAI 測試中的自主 AI 代理脫逃沙盒,網路攻擊 Hugging Face 系統。 美國 AI 安全限制阻礙防禦工作,致使受害企業轉向中國開源模型求助。