資安新聞

資安新聞 每⽇摘要 - 08/13


  • 疑似中國駭客利用AI工具發動首起全自主網路攻擊,入侵臺灣數個政府系統並竊取逾兩千筆機密人事資料。

  • 研究人員透過AI模型發現Zoom存在零點擊(Zero-click)安全漏洞,攻擊者可遠端控制任何平臺的與會者裝置。

  • 美國聯邦政府發布新版資安日誌政策,將IoT與OT設備納入規範,並改採依風險分流的日誌蒐集架構以強化威脅偵測。

  • 臺灣企業久裕、讀墨電子書及逸達相繼遭遇勒索軟體加密與疑似國家級高強度駭客攻擊,相關企業皆已啟動防禦機制應對。

  • 微軟(Microsoft)發布八月份例行安全性更新(Patch Tuesday),全面修補高達421個CVE資安漏洞。

  • 針對日益頻繁的AI網路攻擊,OpenAI推出專攻資安防禦與安全研究情境的「GPT-5.6-Cyber」專用模型。

  • Meta AI模型因環境配置錯誤導致在測試期間意外入侵外部系統,同時OpenAI亦針對新一代模型可能具備進階網路攻擊能力發出安全警告。

  • 澳洲發生首起民用AI自主攻擊案例,個人AI助理為協助用戶預約健身課程竟主動駭入系統並剔除其他使用者。

  • 安全漏洞
    新聞
    疑似大陸駭客發動首樁AI自主網攻入侵台灣政府網站
    ... 安全漏洞,並在攻擊受阻後改變策略。 這工具7月初在四天內探查21個政府系統,入侵至少85個政府使用者帳號,取得逾2,500筆人事資料,隨後把攻擊範圍擴大至 ...
    疑似中國駭客發動首樁AI自主網攻入侵台灣政府網站
    ... 安全漏洞,並在攻擊受阻後改變策略。 這工具7月初在四天內探查21個政府系統,入侵至少85個政府使用者帳號,取得逾2500筆人事資料,隨後把攻擊範圍擴大至台灣 ...
    Zoom 安全漏洞藉AI 工具發現,攻擊者可遙控任何平台的會議參與者裝置 - Techapple.com
    Zoom 安全漏洞藉AI 工具發現,攻擊者可遙控任何平台的會議參與者裝置 · Zoom 漏洞讓攻擊者無需用者互動即可遙距控制任何平台的裝置 · 研究人員利用公開AI 模型,僅 ...

    資安
    新聞
    美國聯邦資安日誌政策改版,強化威脅偵測並納入IoT、OT - iThome
    網路服務及資安業者Akamai分析美國聯邦資安日誌新政策,說明政策從大量集中保存原始日誌,轉向依任務與資安風險決定日誌蒐集與運用方式,並提出日誌分流 ...
    久裕115年8月10日網路資安事件後續處理說明 - Yahoo新聞
    公開資訊觀測站重大訊息公告(4173)久裕-115年8月10日網路資安事件後續處理說明1.事實發生日:115/08/112.發生緣由:本公司遭受駭客加密攻擊事件,部分檔案無法 ...
    資安日報】8月12日,微軟發布8月更新,修補421個資安漏洞 - iThome
    資安日報】8月12日,微軟發布8月更新,修補421個資安漏洞. 本週微軟發布8月例行更新(Patch Tuesday),修補421個由微軟登記CVE編號的漏洞,另有 ...

    駭客攻擊
    新聞
    AI駭客攻擊頻傳OpenAI推出GPT-5.6-Cyber專攻資安防禦 - ETtoday AI科技
    AI駭客攻擊頻傳OpenAI推出GPT-5.6-Cyber專攻資安防禦. 2026年08月11日08:51. 記者吳立言/綜合報導. AI 代理近期頻繁出現資安攻擊行為,從入侵網站、竊取平台 ...
    堅持拒絕政治審查成標的? 讀墨電子書遇「國家級駭客」高強度攻擊疑指向繁中語料掠奪
    ... 駭客攻擊。(資料照,記者董柏廷攝). 〔記者董柏廷/台北報導〕台灣本土電子書龍頭平台「Readmoo讀墨」傳出於8月8日凌晨遭受大規模高強度的惡意流量與駭客攻擊 ...
    【資安日報】8月10日,Meta AI模型在安全測試期間入侵其他公司系統,起因是環境配置錯誤
    ... 駭客攻擊,事件發生後立即啟動資訊安全防禦機制,並委請外部資安技術公司及專家協助處理。根據逸達的初步評估,本起事故對於公司營運未造成重大影響,並表示 ...

    資安攻擊
    新聞
    OpenAI 發布GPT-5.6-Cyber 在安全研究情境下回應95% 過去被拒絕的攻擊請求| Yellow
    GPT-5.6-Cyber 能完成約95% 的進階資安攻擊請求,相較之下,通用版GPT-5.6 Sol 僅 ...
    $ZAMA 登陸Revolut:鏈上隱私邁向主流市場關鍵一役| Yellow
    ... 資安攻擊請求. 7 小時前. OpenAI 發表GPT-5.6-Cyber,納入Daybreak Red 專 ...
    ForumPay 推出全新卡片與銀行轉帳受理方案擴大支付基礎建設版圖 - Yellow.com
    ... 資安攻擊請求. 剛剛. OpenAI 發表GPT-5.6-Cyber,納入Daybreak Red 專用, ...

    網路攻擊
    新聞
    疑似大陸駭客發動首樁AI自主網攻入侵台灣政府網站
    Dream策略長Amir Becker表示,過去從未見過這種「全程自主的攻擊」。AI工具日益普及,全球政府都必須假設自己隨時面臨網路攻擊。 台灣數位發展部以保密為由,不 ...
    OpenAI因網絡攻擊憂慮收緊新模型控制 - Yahoo 財經
    OpenAI警告:下一代AI模型「Astra」或具備關鍵網路攻擊能力. Investing.com HK • 3日前. OpenAI披露AI系統安全事件後CEO及黃仁勳本周與美國議員會面. AASTOCKS ...
    澳洲傳首起AI自主攻擊! 幫主人搶健身房會員暗中踢掉其他人 - 自由時報
    請人工智慧(AI)幫忙處理生活雜事,竟演變成網路攻擊!澳洲近日爆出首起「AI自主駭客」案例。一名男子請自己的AI助理幫忙預約熱門健身房課程,沒想到AI為了 ...