⭕️資安趨勢部落格精選
⭕️ 本週五大資安重點趨勢
一、AI 應用與代理平台成為新一代供應鏈風險
多起事件顯示,AI 生態系已成為攻擊者重點滲透目標。
包括 MoltBot、Clawdbot、Ollama 等 AI 助理、代理與平台,出現大量惡意套件、不當配置與暴露主機,導致密碼、API 金鑰與系統存取權限外洩。問題核心不在模型本身,而在 AI 導入缺乏存取控管、套件審查與部署治理。
代表事件:
- MoltBot AI 助理 230 個惡意套件竊資
- Clawdbot 套件市集出現逾 300 個惡意擴充
- Ollama 超過 17.5 萬台主機暴露,面臨 LLM 濫用風險
◎相關報導:
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰 資安人
Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散佈竊資軟體 iThome
Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險 iThome
繼續閱讀