【資安新聞週報】AI 應用與基礎架構風險升溫:MoltBot 與 Ollama 接連爆發安全漏洞

⭕️資安趨勢部落格精選

⭕️ 本週五大資安重點趨勢

一、AI 應用與代理平台成為新一代供應鏈風險

多起事件顯示,AI 生態系已成為攻擊者重點滲透目標。
包括 MoltBot、Clawdbot、Ollama 等 AI 助理、代理與平台,出現大量惡意套件、不當配置與暴露主機,導致密碼、API 金鑰與系統存取權限外洩。問題核心不在模型本身,而在 AI 導入缺乏存取控管、套件審查與部署治理。

代表事件:

  • MoltBot AI 助理 230 個惡意套件竊資
  • Clawdbot 套件市集出現逾 300 個惡意擴充
  • Ollama 超過 17.5 萬台主機暴露,面臨 LLM 濫用風險

◎相關報導:
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰   資安人
Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散佈竊資軟體     iThome

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險     iThome

繼續閱讀

【打詐週報】小心二次詐騙「保證追回款項」幾乎百分之百是騙局


二次詐騙、AI 深偽、釣魚連同步升溫

隨著 AI 技術快速普及,詐騙集團的操作門檻持續降低,從假官網、釣魚簡訊到深偽影像與變聲話術,詐騙已進入「高度擬真化」階段。本週多起案例顯示,民眾只要一個錯誤點擊或一次未查證的信任,就可能造成難以挽回的財務損失。

以下整理本週最值得關注的詐騙趨勢與高風險情境。


⭕️本週三大詐騙趨勢

一、二次詐騙鎖定已受害者再度下手
「協助追回款項」、「內部關係可處理」成為近期高風險話術。警方提醒,凡聲稱可保證追回詐騙款者,幾乎百分之百為詐騙。
⟫ 延伸閱讀:臉書「追回詐騙款項」駭客機構,官網卻說並無提供這項服務…小心求助卻遇上二次詐騙

二、發票中獎通知成為釣魚詐騙主力手法

多起案件顯示,詐騙集團仿冒雲端發票官網,透過 Email 或簡訊發送「中獎通知」,誘導民眾點擊連結並輸入個資或卡號,短時間內即遭盜刷。
⟫ 延伸閱讀:165 提醒|「雲端發票中獎通知」詐騙三套路

繼續閱讀

165 提醒|「雲端發票中獎通知」詐騙三套路

momo 通知雲端發票中 1,000 元?財政部示警

如果你或家人突然收到「雲端發票中獎通知」,卻被要求輸入信用卡卡號,你知道這一步就已經踩進詐騙陷阱了嗎?165 提醒,這類詐騙正在快速擴散。本文將告訴你,詐騙集團如何利用中獎心理設局、哪些族群最容易受害,以及簡單三步驟判斷真偽的方法。

繼續閱讀

【資安新聞週報】最可怕的內鬼可能不是人,而是你親手訓練的 AI

追求效率的同時,若將權限無限制移交給 AI,無異於親手為駭客預留了一道通往心臟地帶的後門-趨勢科技總經理洪偉淦揭 2026 年 AI 資安新風險  。AI 代理流程也會被「綁架」?ServiceNow 平台近期爆發嚴重漏洞,允許攻擊者冒用帳號並接管 AI 自動化任務。本週資安新聞重點還包含 iCloud/Gmail 近 1.5 億筆憑證曝險、Google One 要求用戶上傳身分證引發爭議。

⭕️資安趨勢部落格精選

⭕️ 本週五大資安重點

一、2026 年,最可怕的內鬼可能不是人,而是你親手訓練的 AI。

2026 年,企業最大的資安威脅可能不再是外部駭客,而是你親手訓練的 AI Agent。趨勢科技總經理洪偉淦指出,隨著 AI 深入企業核心流程,其具備的高權限與自動化能力若遭惡意利用,將化身為最難防範的「數位內鬼」,讓傳統防線形同虛設。

關鍵觀察:當我們為了效率把權限都交給 AI 的時候,也等於幫駭客開了後門。

繼續閱讀

發票中獎通知,讓他繳了萬元學費!從雲端發票到 AI 深偽,本週高風險詐騙案例彙整

「恭喜您,雲端發票中獎了!」看到這封簡訊,誰不心動? 但有一位受害者,只是手指點了一下連結,不到幾分鐘,戶頭裡的上萬元血汗錢就這樣憑空消失。這不是演習,這是本週最真實的慘劇。
現在的詐騙不只會傳簡訊,還會:

魔高一丈,你的防詐知識更新了嗎? 別讓一分之差的疏忽,繳了最貴的社會學費

⭕️ 本週高風險詐騙手法整理

一、雲端發票中獎通知釣魚詐騙

詐騙集團偽裝成財政部或發票官網,製作高度相似的假網站,透過 Email、簡訊發送「中獎通知」,引導民眾點擊「領獎」「確認」連結。一旦輸入信用卡資料或驗證碼,帳戶就可能立刻遭到盜刷,已有多起案例瞬間損失上萬元。

繼續閱讀