| AI | DeepSeek | Claude | Claude Code | FortiGate | Fortinet | HexStrike | Arxon | Checker2

攻擊者透過駭入分支辦公室的Fortinet防火牆,目的是滲透整個公司的網路環境,企圖竊取備份系統與NAS設備資料

針對駭客濫用AI從事大規模Fortinet防火牆攻擊的事故,資安研究員根據駭客伺服器存放的資料還原發生過程,指出他們透過分支辦公室的防火牆滲透到總公司,最終打算對威聯通(QNAP)NAS設備與Veeam備份伺服器下手

2026-03-04

| AI | DeepSeek | Claude | Claude Code | FortiGate | Fortinet

駭客濫用DeepSeek與Claude對Fortinet防火牆發動大規模攻擊,相關活動可追溯至去年12月

針對近期Amazon揭露的大規模Fortinet防火牆攻擊事故,有研究人員公布新的發現,駭客至少運用兩種大型語言模型從事攻擊,其中他們使用DeepSeek分析偵察資料並生成攻擊流程,並透過Claude打造作案工具

2026-03-04

| Anthropic | Claude | AI蒸餾 | Distillation | DeepSeek | Moonshot | MiniMax | 生成式AI | 資安

Anthropic指控DeepSeek等中國AI業者以2.4萬詐欺帳戶蒸餾Claude能力

Anthropic公開指控DeepSeek、Moonshot與MiniMax等中國AI業者,透過約2.4萬個詐欺帳戶大規模存取Claude模型服務,累計逾1,600萬次對話,疑似利用蒸餾(Distillation)技術提取模型能力並訓練自家系統

2026-02-24

| IT周報 | AI | MCP | Anthropic | Claude | 小模型 | LLM | 醫療 | Cursor | DeepSeek

AI趨勢周報第283期:Claude Code新功能解決MCP擴充痛點

Claude Code推出新功能MCP Tool Search;不靠堆參數,Falcon-H1R用7B小模型挑戰大型推理AI;Anthropic揭自主型AI代理;Cursor實驗多代理協作自動寫程式,從零打造瀏覽器;Anthropic推醫療B2B服務;Google升級醫療多模態模型MedGemma,可讀3D影像了

2026-01-16

| Chrome擴充套件 | ChatGPT | DeepSeek | Aitopia

兩款惡意Chrome擴充套件洩漏ChatGPT與DeepSeek對話內容,累計安裝超過90萬次

兩款Chrome惡意擴充套件會外傳ChatGPT與DeepSeek對話及分頁網址,商店頁面合計顯示超過90萬用戶,其中一款還曾獲精選徽章

2026-01-08

| 國安局 | 中國AI服務 | 國家情報工作法 | DeepSeek | 豆包 | 文心一言 | 通義千問 | 騰訊元寶

國安局警告中國打造的生成式AI模型存在資安風險

國家安全局針對5款中國製的生成式AI模型進行檢測,警告所有模型不僅會收集過多用戶資訊並強迫同意不合理的隱私條款,並存在內容偏頗的現象,此外,他們也提及這些模型能極為輕易產生用來抹黑他人及散布謠言的內容,或是用於網路攻擊

2025-11-17

| 中國駭客 | Silver Fox | 釣魚網站 | DeepSeek | WPS Office

駭客竄改DeepSeek安裝程式以散布惡意程式Sainbox RAT

資安業者Netskope揭發中國駭客打造的釣魚網站,以提供DeepSeek、WPS Office安裝程式的名義,誘騙中文用戶下載惡意程式Sainbox RAT

2025-06-30

| GDPR | 德國 | DeepSeek | 中國 | Google Play | App Store

德國宣稱DeepSeek非法將個資傳送至中國,要求蘋果與Google將其下架

德國資料保護專員指控DeepSeek違法將使用者資料傳送至中國,要求當地的Google Play與App Store將DeepSeek app下架

2025-06-30

| DeepSeek | 資安院

資安院揭露DeepSeek AI測試結果,證實抵禦越獄攻擊的能力不足,且模型缺乏外加安全防護機制

針對爆紅的中國AI模型DeepSeek,近期國家資通安全研究院也公布測試結果,指出該模型在4種越獄攻擊的防禦能力不佳,特別是對於文句延續攻擊手法,防禦率僅有五分之一至三分之一

2025-03-04

| DeepSeek

美三州政府公務手機禁用DeepSeek,南韓暫停App下載

美國德州、紐約州及維吉尼亞州禁止公務人員裝置使用中國業者DeepSeek提供的AI服務,南韓也以隱私保護不足為由暫時封鎖境內DeepSeek App下載

2025-02-19

| DeepSeek | 中國移動

DeepSeek的AI服務隱私防護遭質疑!資安業者指控恐將用戶輸入資料傳至中國國營電信業者

中國AI工具DeepSeek本身就表明會將使用者資料存放於中國,且可能會與執法機關和合作夥伴共享,但資安業者Feroot Security發現,這家AI公司竟在此項服務的用戶網頁版登入介面裡,疑似埋藏將資料後送到中國國營電信業者中國移動(China Mobile)的程式碼,此舉恐讓中國政府直接掌控DeepSeek用戶的聊天資料

2025-02-10

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | DeepSeek

【資安週報】0203~0208,DeepSeek服務資安風險成焦點,包括資料庫裸奔、無法抵擋基本越獄手法,以及資料與隱私安全問題

回顧2025年2月第一星期的資安新聞,國內上市櫃公司的資安事故是一大焦點,從大年初四至今就有7家公司發布重訊,其中PCB業者最要注意,因為有3家都在此時遭到攻擊;春節期間成熱門話題的DeepSeek,不只因為大幅優化GPU利用效率受關注,其資安風險也如同過去ChatGPT爆紅時一樣受到多方檢視

2025-02-10