【資安週報】瀏覽器一秒當機?憑證被濫用?勒索攻擊更難防!

本週資安重點整理:

  • Chrome 核心漏洞爆發,惡意連結能直接讓你卡到不行
  • 微軟急撤 200+ 憑證,防止駭客假冒系統工具
  • 勒索病毒會在 Windows 裡跑 Linux,加密更刁鑽
  • AI瀏覽器可能被一則留言「洗腦」偷帳密


AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是匆匆容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️保護 AI 工廠白皮書
⭕️ 數位孿生白皮書
⭕️ 智慧堆疊皮書

⭕️ 本週資安新聞要點

  1. Google 推出 / 加強開發者/身分驗證策略,未來 sideload/非官方安裝流程將要求開發者與使用者更高程度驗證,目的在抑制惡意應用。
    Google新規!安卓用戶下載App要驗身分、恐須上傳證件或自拍     自由時報電子報
  2. Chromium(Blink)出現高危漏洞,單一惡意 URL 即可造成大量 Chromium 系瀏覽器當機 / DoS,且在短期內影響範圍廣。
    Chromium 爆高危漏洞!一段程式碼可讓全球數十億瀏覽器瞬間當機          科技新報網
  3. Microsoft 主動撤銷逾 200 張被濫用的簽章憑證,以阻斷以假裝微軟 Teams 安裝程式散播勒索軟體的攻擊鏈;另有多起雲端中斷 / 更新引發的問題需留意。
    微軟撤銷200張憑證 阻擋Vanilla Tempest勒索軟體攻擊       資安人
  4. 勒索集團(Qilin/Agenda 等)手法再進化:利用 WSL/部署 Linux 加密器在 Windows 主機上執行,增加檢測難度與跨平台破壞力。
    勒索軟體組織 Qilin 攻擊手法升級,在 Windows 系統部署 Linux 加密程式      資安人
  5. OpenAI 推出 agent「Aardvark」做為自主式資安研究員,可自動掃漏洞並嘗試產生補丁 — 既是資安工具創新,也是新的攻防議題來源。
  6. OpenAI發表資安研究AI代理Aardvark,可自動找漏洞及寫修補程式        iThome
繼續閱讀

存了一輩子,卻輸在一通電話?   / 龍山寺旁「交雙證件領發財金」奇葩詐騙/ 點錯一次,領款變匯款

本週詐騙手法全面升級,從網路釣魚到街頭陷阱,無一不在挑戰民眾的警覺底線。
普發現金開領後,詐團立刻跟進出招——
有人假冒政府網站發送簡訊,誘人點入假連結;有人冒充客服指導「點一下就能領款」,結果一點錢就變成匯出去;還有人在龍山寺旁擺攤,號稱「給雙證件就送發財金」,實際是收集身分資料做人頭帳戶。

本週詐騙手法全面升級,從網路釣魚到街頭陷阱,無一不在挑戰民眾的警覺底線。
普發現金開領後,詐團立刻跟進出招——
有人假冒政府網站發送簡訊,誘人點入假連結;有人冒充客服指導「點一下就能領款」,結果一點錢就變成匯出去;還有人在龍山寺旁擺攤,號稱「給雙證件就送發財金」,實際是收集身分資料做人頭帳戶。

繼續閱讀

【資安新聞週報】Google 緊急出手!這些熱門破解教學影片竟是病毒陷阱   / LockBit 5.0 勒索軟體再度活躍/ ChatGPT、Gemini、Copilot 錯誤率高達 45%

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️保護 AI 工廠白皮書
⭕️ 數位孿生白皮書
⭕️ 智慧堆疊皮書


⭕️ 本週資安新聞摘要

AI 資安與生成式模型風險

  • ChatGPT、Gemini、Copilot 錯誤率高達 45%,研究揭示 AI 生成新聞常出現誤導性內容。(ETtoday)
  • OpenAI Atlas 瀏覽器曝重大漏洞,駭客可永久污染 ChatGPT 記憶系統。(科技新報)
  • Microsoft 365 Copilot 資安漏洞,駭客可藉繪圖功能竊取企業敏感資料。(TechNice 科技島)
  • 如何防範 Agentic AI 資安風險? 專家提出 CISO 七大行動方針,強化 API 與身分安全管理。(科技報橘)
  • 駭客也用 Vibe Coding 疑似利用 AI 自動生成技術撰寫資安報告,恐成攻擊藍本。(網管人)

    ◎相關報導:
繼續閱讀

【打詐週報】AI假醫師問診、假抖音客服、普發現金釣魚連環爆!這週詐騙真的太誇張了!

從「AI假警察、AI醫師」到「普發現金假網站」、「假抖音客服」接連出現,詐團結合AI技術與社群平台,讓假訊息看起來比真的還真。本週詐騙案件層出不窮,從「普發現金」假訊息到「AI深偽影片」、「假醫師LINE問診」、「假抖音客服」接連出現,顯示詐騙集團正全面結合AI與社交平台,製造真假難辨的陷阱。數發部公布最新數據指出,本週詐騙案件以 Meta平台占比高達85.38%,LINE詐騙案件也較上週增加近六成。


AI詐騙與假訊息激增

◎延伸閱讀:長輩超愛還做筆記!16.9萬粉絲YouTube健康頻道全是AI 假影片 Yahoo奇摩新聞


AI技術成為詐騙推手,不僅用於生成假影片、假聲音,也出現「AI生成收據」與「AI假醫師」案例,顯示科技詐騙已進入精緻化階段。

名醫掛不到號,卻能「LINE加好友」網路問診?「全台最難掛」膝關節權威闢謠:1方法一定掛得到 LINE TODAY

【假醫亂象】AI冒名問診連環爆,名醫呂紹睿親友受騙!

近日詐騙集團手法再升級,竟冒用「全台最難掛號醫師」呂紹睿的名義,利用AI技術模仿其聲音製作影片,聲稱提供LINE線上問診、推銷醫療產品,甚至連呂醫師的親友都險些受騙。

呂紹睿醫師鄭重澄清,他從未代言任何醫療產品,也沒有以個人名義開設社群帳號進行看診或銷售。他呼籲民眾,切勿相信來路不明的網路資訊,以免受騙上當。

繼續閱讀

【資安新聞週報】中國駭客組織潛伏台灣目標一年/AWS 雲端大當機/Microsoft 修補 170 項漏洞,其中 4 項為零時差攻擊

本週全球資安情勢持續升溫。從 AWS 雲端服務於 10 月 20 日的大規模當機、影響上千家企業運作,到 Microsoft 修補超過 170 項漏洞、其中 4 項零時差攻擊已被利用,都突顯出雲端與軟體生態系的脆弱性。另一方面,中國駭客組織利用 ArcGIS 工具潛伏台灣目標長達一年,以及 中國威脅組織「Jewelbug」入侵俄羅斯 IT 供應商 的事件,顯示地緣政治下的網攻戰線正不斷擴張。


雲端與 AI 資安


駭客攻擊與漏洞焦點

繼續閱讀