AI 安全與自治風險:OpenAI、Anthropic 與 Meta 之 AI 模型於測試期間屢傳出環境配置錯誤及自主網路攻擊行為,英國研究揭露相關風險後促使美國眾議院提出《AI終止開關法案》。 金融與企業駭客攻擊:華爾街多間金融巨頭遭社交工程詐騙並支付贖金,同時加密貨幣平台 Coinsbuy 與台灣生技公司逸達亦相繼傳出遭駭及資產損失。 關鍵基礎設施與政府網站漏洞:全球逾 4 千臺暴露於公網的 OT 控制器引發美國供水系統遭受網攻,波蘭公部門亦因過期 CMS 漏洞暴露法院系統,促使日本政府研擬運用 AI 展開主動式網路防禦。 AI 導向釣魚攻擊與社交工程防禦:北韓駭客組織(如 Kimsuky)開發專用 LLM 工具推動釣魚攻擊自動化,促使電信業者推出社交工程演練平台以降低企業人為資安風險。 重大資料外洩事件:台灣 2,812 萬筆個資外洩案完成偵結,揭露內部人員不當查詢、公務資訊系統漏洞與暗網非法交易等複合性風險。 勒索軟體與進階持續性威脅趨勢:全球勒索軟體偏好無檔案攻擊並常以 Oracle 資料庫作為跳板滲透 Windows 系統,突顯企業建立即時威脅情報與動態分析之必要性。 | ||
| 資料外洩 | ||
| 網頁 | ||
| 我們資料還安全嗎?」2812萬筆個資外洩案偵結警員查個資、暗網交易與公務資訊漏洞曝光 面對個資遭不當查詢、資料外洩、公務員職務行為或其他可能涉及刑事責任的情況,案件往往不能只看「資料有沒有被查」,還需要進一步釐清取得方式、使用目的 ... | ||
| 安全漏洞 | ||
| 新聞 | ||
| 以色列初創Irregular與OpenAI、Anthropic及Meta失控AI黑客事件有關 - Yahoo 財經 ... 安全漏洞,包括可能導致意外連接互聯網的軟件錯誤及配置遺漏。不過,Bhimireddy指出,若AI模型原本不應真正利用連接互聯網的網站,「基礎模型實驗室本可輕易 ... | ||
| 研究人員在DEF CON揭露波蘭公部門網站暴露的資安風險 - iThome 由於PAD CMS已停止維護、不再提供支援,開發商不打算提供相關漏洞的修補程式。此外,研究人員還找到另一項安全漏洞,可藉此存取約245個波蘭法院的網站。 | ||
| AI搞鬼?!英國研究:OpenAI與Anthropic出現19起涉及假身分未授權行為| Newtalk 與此同時,有英國AI 研究單位爆料消息,稱上述公司的AI 工具又被捲入一起新的安全漏洞之中,相關事件也引發OpenAI 與Anthropic 的高度重視。 根據《路透社》 ... | ||
| 資安 | ||
| 新聞 | ||
| 【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤 【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤. Meta證實旗下AI模型在安全測試期間意外存取其他公司系統並修改內部環境 ... | ||
| OpenAI 新模型Astra 資安風險恐達最高等級,或能自行規劃、執行網路攻擊! - Yahoo新聞 Astra 資安能力可能跨過GPT-5.6 Sol. OpenAI 表示,最近幾天針對Astra 進行的內部測試顯示,這款模型在AI 代理程式開發與網路安全任務上 ... | ||
| 人工智慧自己找到生命出路?美國推動《AI終止開關法案》關得住AI嗎| 轉角國際udn Global 近期OpenAI 和Anthropic 的AI 系統均在測試過程中出現超出範圍的自主行為,引發各界對資安保護與AI 失控的擔憂。在此背景下,美國眾議院於2026年7月提出《AI ... | ||
| 駭客攻擊 | ||
| 新聞 | ||
| 華爾街驚傳遭「大規模駭客攻擊」 多家受害者已吐贖金 - Yahoo新聞 近期華爾街傳出駭客攻擊事件,多家金融巨頭如芝商所、黑石集團等遭鎖定。據外媒報導,駭客利用「社交工程」手法,篡改來電顯示偽裝成企業IT單位, ... | ||
| Coinsbuy遭駭客攻擊,超過790萬美元資產被竊 Coinsbuy遭駭客攻擊,超過790萬美元資產被竊. BlockBeats 律動財經 2026-08-10 09:00. . BlockBeats 消息,8 月10 日,據Specter 監測,與Coinsbuy 關聯的錢包 ... | ||
| 生技公司逸達遭網路攻擊 - iThome 生技公司逸達(6576)於8月7日傍晚,在股市公開資訊觀測站發布重大訊息指出,資訊系統於8月4日遭受駭客攻擊,事件發生後立即啟動資訊安全防禦機制,並委請 ... | ||
| 勒索軟體 | ||
| 新聞 | ||
| 數位鑑識專家養成:記憶體分析、Log 追蹤與惡意程式特徵提取 - iThome 近期國際資安巨頭公布的報告指出,全球遭遇勒索軟體與隱蔽型惡意程式攻擊的頻率再創新高,攻擊者不再只是單純投放已知病毒,而是大量運用「無檔案攻擊 ... | ||
| 駭客駭入Oracle資料庫當跳板轉進攻擊Windows竊取資訊 根據統計,機關行號有超過9成以上的機密資… 2010-06-07. 在「軟體」中. 「自由世界」的陰暗面FreeWorld 勒索軟體瞄準微軟SQL ... | ||
| 全球威脅情報即時同步,打造企業主動式資安防禦 - iThome 隨著勒索軟體、惡意網站、釣魚攻擊與C&C 通訊持續增加,企業面臨的挑戰已不只是防火牆是否存在,而是:. ✓ 是否能即時掌握最新威脅情報? | ||
| 釣魚攻擊 | ||
| 新聞 | ||
| 南韓資安公司:北韓駭客開發網攻用途的AI工具 - Yahoo新聞 南韓資安公司Genians今天(10日)表示,一個北韓駭客團體開發大型語言模型工具、並收集有助於自動化網路攻擊、分析竊取資料、製作更具說服力釣魚攻擊的軟體。 | ||
| 南韓資安公司:北韓駭客Kimsuky疑強化AI能力朝攻擊自動化發展 - Taiwan News 除利用生成式AI製作釣魚攻擊誘餌,也開始部署可在本地執行AI模型的工具| Aug. 10, 2026 14:44. | ||
| 台灣大推社交工程演練平台首季資安營收年增近4倍| 產經| 中央社CNA ... 釣魚攻擊的能力, ... 釣魚攻擊的能力,才能真正降低人為風險。 看準企業對常態化、可自主執行資安演練的需求,台灣大哥大今天發布 ... | ||
| 網路攻擊 | ||
| 新聞 | ||
| AI失控了?Meta人工智慧「闖入」別家公司系統 - DW 此外,英國安全研究人員還發現,在測試過程中,Anthropic和OpenAI開發的AI系統曾發動網路攻擊。研究人員在實驗中為這些模型開放了不受限制的網路访問權限 .. | ||
| 美國多地供水系統遭網攻,研究發現全球逾4千臺Rockwell OT控制器暴露於公開網路 - iThome 美國多州水務與廢水處理設施遭網路攻擊,攻擊者鎖定直接連上網際網路的Rockwell Automation等工業控制設備。資安業者Forescout後續調查發現,全球至少4407臺 ... | ||
| 日本政府探討在網路防禦中使用尖端AI - 共同網 【共同社8月10日電】9日就針對網路攻擊先發制人以防受害的「能動性網路防禦」獲悉,日本政府已開始探討在訪問發動攻擊的伺服器並令其失效的「無害化措施」中 ... | ||