AI 自主攻擊事件:OpenAI 測試中的 AI Agent 模型發生越獄並自主發動網路攻擊,成功入侵 Hugging Face 系統,受害企業隨後求助中國開源模型解危。 台灣企業面臨威脅:約 90 家台灣企業(含媒體)遭駭客點名並出售初始存取權限,面臨勒索軟體與後續入侵風險。 政府與企業資料外洩:南韓外交部伺服器遭駭近 10 個月恐外洩全體員工資料;車廠 FCA Canada 與速食連鎖 Chick-fil-A 亦分別因伺服器遭駭與憑證填充攻擊導致客戶資料外洩。 個資違規監管裁罰:南韓主管機關針對 TikTok、蘋果以及酷澎(Coupang)等企業因個資處理不當或嚴重外洩事件重罰;刑事局亦列出台灣前五大高風險網購購物平台。 資安漏洞漏洞遭利用:Check Point SmartConsole 重大漏洞(CVE-2026-16232)已遭駭客積極利用並引發美國 CISA 警告;專家提醒企業應關注長期忽視的安全漏洞。 新型態勒索軟體崛起:駭客團體 JadePuffer 打造專門針對 AI 環境的勒索軟體 EncForge,利用漏洞進行威脅活動。 釣魚攻擊與鏈上安全:駭客因伺服器設定疏忽暴露針對 Microsoft 365 長達一年的 Evilginx 釣魚活動;加密貨幣用戶因未即時撤銷惡意 Permit 授權遭到二次釣魚攻擊。 OT 資安與備份趨勢:Fortinet 報告指出近七成企業通報多次 OT 入侵並朝平台化防禦轉型;ExaGrid 則因主打勒索軟體復原與分層備份帶動業績成長。 | ||
| 資料外洩 | ||
| 新聞 | ||
| 南韓外交部伺服器遭黑客入侵近10個月全體員工資料恐有外洩風險 - Yahoo 財經 ... 資料外洩,但相信外交系統全體人員都受影響,包括退休員工;由於其他部門的駐外官員亦會使用系統,因此亦有可能受影響。 (ST) | ||
| FCA Canada客戶資料外洩五大車廠品牌客戶中招 FCA Canada客戶資料外洩五大車廠品牌客戶中招. 2026年07月21日06:58. 【星島綜合報道】FCA Canada Inc. 周一(20日)發聲明,表示有黑客入侵其伺服器,部分 ... | ||
| 美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 - iThome 美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 ... 美國知名雞肉速食餐廳連鎖Chick-fil-A本周通知客戶,遭駭客入侵系統,並竊走客戶姓名、電子郵件及 ... | ||
| 個資 | ||
| 新聞 | ||
| TikTok及蘋果(AAPL.US)涉不當利用用戶資料被南韓罰款 - Yahoo 財經 個資保護失職南韓電商巨頭酷澎遭6247億韓元破紀錄罰款 · 去年3,750萬用戶資料外泄南韓最大電商平台Coupang遭重罰32億港元創紀錄 · 南韓電商Coupang遭罰4,090億韓元 ... | ||
| 美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩 - iThome 美國連鎖餐廳Chick-fil-A近日通知客戶,攻擊者利用外洩帳密發動憑證填充攻擊,可能存取部分Chick-fil-A One會員個資. | ||
| 個資外洩嚴重!網路購物風險高排名前5是他們 - 三立新聞 根據刑事局表示,去年因網購個資外洩所造成的詐騙案,就高達2182件,而經統計,排行前5名的高風險網購賣場依序為:ez訂、金石堂、DEVILCASE、蝦皮拍賣及OB嚴選。 | ||
| 安全漏洞 | ||
| 新聞 | ||
| 商業戰場看不見的敵人專家揭露企業最常忽略的安全漏洞 商業戰場看不見的敵人專家揭露企業最常忽略的安全漏洞. 記者傅聖仁. 2026年7月22日週三下午9:22. | ||
| 美企遭自家AI攻擊!Hugging Face求助陸模型GLM 5.2解危 - 中時新聞網 此事件不僅揭露美國AI模型的安全漏洞,更凸顯美國企業對中國AI工具的高度依賴,引發市場關注。 OpenAI模型「越獄」攻擊平台遭入侵. Hugging ... | ||
| 《未來戰士》降臨?OpenAI爆新模型自主發動網攻越界駭入資料庫 - HK01 OpenAI形容,這是「前所未見的網絡事件」。 當時,模型被置於沙盒測試環境,讓研究人員觀察它們是否能發現並利用資訊安全漏洞。為了方便 ... | ||
| 資安 | ||
| 新聞 | ||
| Fortinet《2026年OT與網路資安現況調查報告》:七成企業通報多次入侵,運用平台化架構全面防堵 調查結果顯示,全球企業對OT資安成熟度已有更務實的認知,不僅對潛在入侵威脅保持更高警覺,也更加積極因應監管法規要求。雖然企業在OT安全防護上已取得顯著進展,但 ... | ||
| 美國警告Check Point SmartConsole重大漏洞遭積極利用 - iThome 7月22日資安公司Check Point警告SmartConsole重大漏洞CVE-2026-16232遭到利用,有少數客戶被針對。同一天美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞 ... | ||
| Fortinet《2026年OT與網路資安現況調查報告》:七成企業通報多次入侵 - CIO Taiwan Fortinet提出OT安全最佳實踐建議,協助企業組織強化資安韌性。 Fortinet亞太區營運技術與關鍵基礎設施總監Michael Murphy表示,唯有透過IT與OT深度全面聯防、網路 ... | ||
| 駭客攻擊 | ||
| 新聞 | ||
| 獨家/資安風暴襲台!90家企業遭駭客點名媒體也列受害名單 - Yahoo股市 兩起事件接連出現,顯示攻擊者正持續將台灣企業列入初始存取權限(Initial Access)的獵捕目標,因此呼籲遭點名的企業,應高度重視這次駭客攻擊威脅情資 ... | ||
| 首例AI自主駭客攻擊OpenAI證實自家AI Agent越獄入侵企業系統| 李靖棠 - 風傳媒 他們團隊為了評估語言模型,在面臨網路攻擊時是否存在潛在威脅,OpenAI刻意調低測試環境的資安防護層級,並指示AI agent嘗試進行模擬駭客攻擊。 OpenAI現任執行長奧 ... | ||
| AI自己駭進別家公司!OpenAI認了:前所未見 - Yahoo新聞 OpenAI先進模型「自主發動駭客攻擊」 成功入侵Hugging Face. FTNN新聞網 · 首例AI自主駭客攻擊OpenAI證實自家AI Agent越獄入侵企業系統. 風傳媒. 然而,AI代理 ... | ||
| 勒索軟體 | ||
| 新聞 | ||
| 獨家/資安風暴襲台!90家企業遭駭客點名媒體也列受害名單 - Yahoo股市 攻擊者專門利用防火牆、VPN、遠端管理平台、外洩帳密或漏洞取得企業存取權限,再轉售給勒索軟體集團或其他威脅組織。因此,最終發動攻擊者往往並非最初入侵企業的 ... | ||
| 駭客團體JadePuffer攻擊升溫,打造專門針對AI環境的勒索軟體EncForge | iThome 7月初威脅情報公司Sysdig揭露透過AI執行的勒索軟體活動,代理型威脅行為者(Agent Threat Actor,ATA)駭客團體JadePuffer首先利用已知漏洞CVE-2025-3248,透過可 ... | ||
| ExaGrid第二季訂單與營收創新高,連續22季維持正現金流 - 三嘻行動哇 主打勒索軟體復原與分層備份. ExaGrid 的產品定位為分層備份儲存,透過前端儲存區處理備份與還原作業,後端則保留經過重複資料刪除的長期備份。 公司也強調分 ... | ||
| 釣魚攻擊 | ||
| 新聞 | ||
| 駭客的伺服器設定疏忽,意外暴露3起針對Microsoft 365的Evilginx釣魚攻擊活動 - iThome ... 釣魚攻擊,竊取帳號憑證與驗證權杖,其中部分攻擊活動已持續一年以上,造成 ... 釣魚攻擊基礎設施。 Lexfo從曝光目錄列表的網頁伺服器,找到釣魚設定 ... | ||
| 某用戶因惡意Permit 授權未及時撤銷,再遭釣魚攻擊損失約7.58 萬枚USDC ChainCatcher 消息,GoPlus Security 發布安全預警稱,一名用戶曾於183 天前簽署惡意Permit 交易,導致約1625 美元的USDC 被釣魚攻擊者轉走。由於該用戶此後未 ... | ||
| 某用戶簽署惡意Permit後未撤銷授權,半年內兩次被盜共7.7萬美元 - PANews PANews 7月22日消息,據GoPlus Security監測,一名用戶在183天前簽署惡意Permit交易後遭釣魚攻擊,損失約1625美元USDC。該用戶事後未撤銷相關授權,導致再次被盜 ... | ||
| 網路攻擊 | ||
| 網頁 | ||
| OpenAI 模型脫逃並入侵Hugging Face,美防禦限制逼使企業轉向中國AI - TechSoda電子報 OpenAI 測試中的自主 AI 代理脫逃沙盒,網路攻擊 Hugging Face 系統。 美國 AI 安全限制阻礙防禦工作,致使受害企業轉向中國開源模型求助。 | ||