語音網釣, 仿聲詐騙, AI深偽, 社交工程, Vishing, Deepfake, AI語音偽冒, 釣魚詐騙, 詐騙

企業須正視語音詐騙的資安危機

近年來,隨著AI技術突飛猛進與普及,雖然帶來生產力提升,然而,仿造與假冒人員影像與聲音的技術門檻與成本,也大幅降低,使得深偽(Deepfake)的資安風險受到重視

2025-07-11

新聞 歐盟人工智慧法, AI Act, 歐盟執委會, 通用AI實踐準則, General-Purpose AI Code of Practice

歐盟發布通用AI實踐準則

歐盟執委會針對人工智慧法案公布通用AI實踐準則(General-Purpose AI Code of Practice),協助製造商及供應商符合法遵

2025-07-11

新聞 Claude, 金融分析, Anthropic, 金融科技

Claude金融分析方案登場,內建多方MCP連接器並支援複雜模擬分析

Anthropic發表金融分析方案,整合外部行情與企業資料,支援多方資料連接與高負載分析,協助金融機構加速決策

2025-07-17

新聞 SQLite, CVE-2025-6965, Big Sleep, google

Google證實AI代理可幫忙找資安漏洞,SQLite零時差漏洞因此浮出檯面

最近Google公布他們通報的SQLite資安漏洞CVE-2025-6965引起高度關注,原因是該漏洞由AI資安代理程式Big Sleep發現,而且,即將被用於實際攻擊行動,呼籲各界要提高警覺

2025-07-17

新聞 Gemini Deep Think, Google DeepMind, 國際數學奧林匹亞, IMO, 金牌

Google Gemini Deep Think也突破今年數奧金牌門檻

Google DeepMind以Gemini Deep Think進階版來挑戰今年的國際數學奧林匹亞(IMO)競賽,總得分與OpenAI同樣達到金牌水準

2025-07-22

新聞 創業, OpenAI, 應用事業群, Fidji Simo, AI優勢, AI助理, 生成式圖像工具, AI家教, AI醫療, 醫療AI, 智慧醫療, ChatGPT

OpenAI應用部門即將由Simo掌舵,六大應用面向成產品新指標

Instacart前執行長Fidji Simo接掌OpenAI應用事業群,揭示OpenAI在應用端的行銷及產品策略六大方向

2025-07-22

新聞 Coinhive, 挖礦攻擊, WebSocket, WebAssembly

大規模挖礦活動濫用3,500個網站滲透用戶裝置,並透過WebSocket隱匿流量

資安業者Client-side Development(C/side)揭露新一波鎖定瀏覽器用戶的挖礦攻擊,其中與過往最大的不同之處,就是以極度低調、難以察覺的手法進行,駭客以間接手段探測受害電腦的運算能力,並透過背景處理程序緩慢挖礦

2025-07-22

新聞 美國, 白宮, AI行動計畫, AI Action Plan, 中國, AI角力, 美中對抗

白宮發表AI Action Plan以鞏固美國AI領導地位

涉及超過90項聯邦政策行動的AI Action Plan,主要目標之一是遏止中國AI發展取得全球領先地位

2025-07-24

新聞 SharePoint, 零時差漏洞, ToolShell, CVE-2025-53770, 中國駭客, Storm-2603, 勒索軟體, Warlock

中國駭客Storm-2603從事SharePoint零時差漏洞攻擊,意圖散布勒索軟體Warlock

針對從事SharePoint零時差漏洞攻擊的中國駭客組織Storm-2603,微軟22日曾提到他們涉案,隔天補充說明這些駭客的作案手法,並指出這些駭客藉由零時差漏洞建立初始入侵管道,後續在受害組織的網路環境散布勒索軟體Warlock

2025-07-25

新聞 筆電農場, 北韓IT工作者

美國女子協助北韓IT工作者滲透300家美國企業,判刑逾8年

美國亞歷桑那州女子Christina Marie Chapman利用68名被盜的美國人身分,協助北韓IT工作者於309家美國企業及2家國際企業取得工作,被法官判刑102個月,罰款逾17萬美元

2025-07-28

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0721~0725,中國駭客鎖定SharePoint Server零時差漏洞發動大規模攻擊

回顧2025年7月第四星期資安新聞,中國駭客組織的大規模攻擊行動成全球關注焦點,首先是鎖定SharePoint Server零時差漏洞攻擊事件,全球已有上百組織受害,已證實至早3組中國駭客積極利用這項漏洞來攻擊,還有新加坡關鍵基礎設施遭入侵的狀況,該國網路安全局指出此攻擊與中國駭客UNC3886有關

2025-07-28

新聞 ChatGPT, OpenAI

ChatGPT用戶逼近7億,AI投資熱潮引發泡沫化討論

ChatGPT負責人表示,ChatGPT每周的活躍用戶數可望於本周突破7億名,高於今年3月底的5億,且是去年的4倍

2025-08-05

新聞 Meta, 社交平臺, Threads, X平臺

Threads每月用戶數達到4億,縮小與X差距

IG負責人宣布Threads每月活躍用戶數突破4億大關,持續進逼用戶規模約5~6億的X平臺

2025-08-13

新聞 俄羅斯駭客, 挪威, 水壩, 關鍵基礎設施

針對4月水壩閘門控制系統遭到入侵,挪威指控是俄羅斯駭客所為

針對挪威4月有水壩的閘門控制系統遭到入侵的資安事故,當地媒體報導指出,挪威警察安全局(PST)、國家犯罪調查局(Kripos)指控是俄羅斯駭客所為

2025-08-16

新聞 資安日報

【資安日報】8月21日,AI瀏覽器可被誘騙,引導至冒牌電商網站自動下單

資安業者Guardio針對整合AI代理程式的瀏覽器用戶提出警告,指出這種瀏覽器有可能在未經使用者確認下,遭到歹徒誘騙,在冒牌電商網站下單、點選釣魚郵件的惡意連結,或是讀取埋藏在網站內容的提示注入內容

2025-08-21

新聞 FBI, CVE-2018-0171, 思科, 資安漏洞, 網路設備, 俄羅斯駭客, FSB Center 16, Berserk Bear, Dragonfly

FBI警告駭客濫用思科7年前舊漏洞攻擊全球基礎架構

美國聯邦調查局(FBI)警告俄羅斯駭客正濫用思科產品一個7年前的資安漏洞,來攻擊全球公部門及企業的基礎架構

2025-08-22

新聞 穩定幣, AI, 災害漫遊, 無人機

GovTech月報第44期:防止假冒政府機關人員Line帳號詐騙,數發部與Line共推官方帳號認證機制;氣象署發表24小時瘋狗浪AI預警系統

數發部與Line臺灣合作,由數發部接受政府機關申請機關人員Line官方帳號,經過身分確認後,再由Line協助啟動政府機關人員的官方帳號,為供外界識別通過身分驗證的官方帳號,這些公務帳號均以政府機關、職稱、姓名,以及帳號的藍盾作為識別,讓民眾區分是否為詐騙。

2025-08-26

新聞 中國駭客, Hafnium, Silk Typhoon, Murky Panda, Neo-reGeorg, CloudedHope, CVE-2023-3519, DAP

中國駭客Silk Typhoon意圖藉由雲端環境的信賴關係發動供應鏈攻擊,存取下游客戶網路環境

資安業者CrowdStrike針對中國駭客組織Silk Typhoon(Hafnium、Murky Panda)自去年下旬發動的攻擊行動提出警告,指出這些駭客濫用雲端環境的信賴關係,對SaaS服務供應商發動攻擊,目的是存取下游客戶的機敏資料

2025-08-25