在2025年12月的資安新聞中,網釣盜刷、產品資安與漏洞攻擊成為最不可忽視的重要議題,多起新聞皆與此相關,國內外重大資安事故與AI Agent風險議題亦引發討論。隨著邁入新的一年,2026年關鍵趨勢的發表也值得持續關注

新聞 | AI瀏覽器 | agentic AI | Perplexity | Scamlexity | PromptFix | 提示注入攻擊

Perplexity推出的AI瀏覽器Comet可被誘騙,研究人員引導至冒牌電商網站自動下單

資安業者Guardio針對瀏覽器整合AI代理程式的情況提出警告,指出雖然AI能協助使用者自動化處理許多工作,但也將與AI有關的資安威脅帶入瀏覽器,有可能在未經過使用者許可的情況下,被攻擊者誘騙到冒牌電商網站下單購物、將惡意郵件列入工作排程,然後協助使用者在釣魚網站填寫資料

2025-08-21

新聞 | XenoRAT | GitHub C2 | Kimsuky | 魚叉式攻擊 | Trellix | 北韓駭客 | 外交 | 釣魚郵件

駭客濫用GitHub散布XenoRAT木馬,攻擊駐韓歐洲大使館

資安公司Trellix發現Kimsuky駭客利用GitHub作為C2通道,對駐首爾多個歐洲大使館發動魚叉式攻擊,投送XenoRAT竊取外交資訊,行動持續至7月底仍活躍

2025-08-21

新聞 | OpenAI | 營收

OpenAI單月營收已超過10億美元

OpenAI財務長接受媒體專訪時透露,該公司今年7月營收突破10億美元

2025-08-21

新聞 | Gemini for Home | Google assistant | Google Nest | Gemini Live

Google發表Gemini for Home,更新Gemini Live

Google強調用來取代Google Assistant的Gemini for Home,讓用戶能以更複雜的指令控制智慧裝置,預計10月開始預覽

2025-08-21

新聞 | Pixel 10 | google | Tensor G5 | Qi2 | 無線充電

Google發表Pixel 10系列手機,美國版不再支援實體SIM卡

Pixel 10系列採用最新Tensor G5處理器,支援Qi2無線充電,7年系統及安全更新,電池續航力可達30小時

2025-08-21

新聞 | Apple | MacOS | iOS | iPadOS | CVE-2025-43300 | ImageIO

蘋果緊急修補ImageIO元件的零時差漏洞

週三(8月20日)蘋果為iPhone、iPad、Mac電腦發布緊急更新,修補圖像框架元件ImageIO零時差漏洞,並指出已被用於實際攻擊行動

2025-08-21

新聞 | IBM | NASA | Surya | 太陽風暴預測 | 太空天氣

IBM與NASA開源太陽圈物理AI模型Surya,更精準預測太陽風暴避免地球災損

IBM與NASA推出Surya開源人工智慧模型,利用9年高解析太陽觀測資料訓練,支援太空天氣研究並提升太陽風暴預測準確率,相關資料集同步公開,方便研究與產業應用

2025-08-21

新聞 | Meta AI | Reels | 臉書 | 短影音 | Instagram | AI翻譯 | 自動配音

Meta AI翻譯Reels可自動配音並同步嘴型

Meta開放Reels影片人工智慧翻譯功能,能自動配音並同步嘴型,首波支援英語和西班牙語互譯,創作者能以更低成本製作跨語言內容,並追蹤不同語言版本的觸及表現

2025-08-21

新聞 | Fastly | AI爬蟲 | 即時擷取 | 網站流量

Fastly發現網站AI流量多來自爬蟲,即時擷取卻成最大壓力源

Fastly報告指出人工智慧機器人流量多為爬蟲占80%,但真正威脅在即時擷取,高峰時每分鐘可達3.9萬次請求,遠超爬蟲千次規模,對未防護網站可能造成類似DDoS的風險

2025-08-21

新聞 | 資安日報

【資安日報】8月20日,駭客打造串連SAP NetWeaver兩大漏洞的作案工具

資安研究團隊VX Underground、資安業者Onapsis提出警告,駭客組織ShinyHunters、Scattered Spider、Lapsus$聯手打造攻擊SAP NetWeaver的作案工具,並串連今年4月、5月公布的兩大漏洞

2025-08-20

新聞 | 勒索軟體 | RansomEXX | ChatGPT | PipeMagic | CVE-2025-29824 | CLFS

勒索軟體RansomExx以ChatGPT應用程式為誘餌,搭配PipeMagic後門及CLFS零時差漏洞發動攻擊

針對微軟揭露駭客將零時差漏洞CVE-2025-29824用於勒索軟體RansomExx攻擊的情況,資安業者卡巴斯基與BI.Zone揭露新的調查結果,指出相關漏洞利用的情況,可追溯到今年1月

2025-08-20

新聞 | PyPI | 帳號接管 | 供應鏈攻擊

為防堵帳號接管及供應鏈攻擊,PyPI宣布將封鎖無效網域名稱有關帳號

PyPI軟體基金會(PSF)宣布,為了防堵開發者已棄用的網域名稱遭到濫用,被攻擊者用來接管PyPI帳號,他們將每天追蹤網域名稱的使用情況,對於使用已過期網域名稱電子郵件信箱註冊的PyPI帳號進行停用

2025-08-20