【資安新聞週報】Google 緊急出手!這些熱門破解教學影片竟是病毒陷阱   / LockBit 5.0 勒索軟體再度活躍/ ChatGPT、Gemini、Copilot 錯誤率高達 45%

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️保護 AI 工廠白皮書
⭕️ 數位孿生白皮書
⭕️ 智慧堆疊皮書


⭕️ 本週資安新聞摘要

AI 資安與生成式模型風險

  • ChatGPT、Gemini、Copilot 錯誤率高達 45%,研究揭示 AI 生成新聞常出現誤導性內容。(ETtoday)
  • OpenAI Atlas 瀏覽器曝重大漏洞,駭客可永久污染 ChatGPT 記憶系統。(科技新報)
  • Microsoft 365 Copilot 資安漏洞,駭客可藉繪圖功能竊取企業敏感資料。(TechNice 科技島)
  • 如何防範 Agentic AI 資安風險? 專家提出 CISO 七大行動方針,強化 API 與身分安全管理。(科技報橘)
  • 駭客也用 Vibe Coding 疑似利用 AI 自動生成技術撰寫資安報告,恐成攻擊藍本。(網管人)

    ◎相關報導:
繼續閱讀

【打詐週報】AI假醫師問診、假抖音客服、普發現金釣魚連環爆!這週詐騙真的太誇張了!

從「AI假警察、AI醫師」到「普發現金假網站」、「假抖音客服」接連出現,詐團結合AI技術與社群平台,讓假訊息看起來比真的還真。本週詐騙案件層出不窮,從「普發現金」假訊息到「AI深偽影片」、「假醫師LINE問診」、「假抖音客服」接連出現,顯示詐騙集團正全面結合AI與社交平台,製造真假難辨的陷阱。數發部公布最新數據指出,本週詐騙案件以 Meta平台占比高達85.38%,LINE詐騙案件也較上週增加近六成。


AI詐騙與假訊息激增

◎延伸閱讀:長輩超愛還做筆記!16.9萬粉絲YouTube健康頻道全是AI 假影片 Yahoo奇摩新聞


AI技術成為詐騙推手,不僅用於生成假影片、假聲音,也出現「AI生成收據」與「AI假醫師」案例,顯示科技詐騙已進入精緻化階段。

名醫掛不到號,卻能「LINE加好友」網路問診?「全台最難掛」膝關節權威闢謠:1方法一定掛得到 LINE TODAY

【假醫亂象】AI冒名問診連環爆,名醫呂紹睿親友受騙!

近日詐騙集團手法再升級,竟冒用「全台最難掛號醫師」呂紹睿的名義,利用AI技術模仿其聲音製作影片,聲稱提供LINE線上問診、推銷醫療產品,甚至連呂醫師的親友都險些受騙。

呂紹睿醫師鄭重澄清,他從未代言任何醫療產品,也沒有以個人名義開設社群帳號進行看診或銷售。他呼籲民眾,切勿相信來路不明的網路資訊,以免受騙上當。

繼續閱讀

【資安新聞週報】中國駭客組織潛伏台灣目標一年/AWS 雲端大當機/Microsoft 修補 170 項漏洞,其中 4 項為零時差攻擊

本週全球資安情勢持續升溫。從 AWS 雲端服務於 10 月 20 日的大規模當機、影響上千家企業運作,到 Microsoft 修補超過 170 項漏洞、其中 4 項零時差攻擊已被利用,都突顯出雲端與軟體生態系的脆弱性。另一方面,中國駭客組織利用 ArcGIS 工具潛伏台灣目標長達一年,以及 中國威脅組織「Jewelbug」入侵俄羅斯 IT 供應商 的事件,顯示地緣政治下的網攻戰線正不斷擴張。


雲端與 AI 資安


駭客攻擊與漏洞焦點

繼續閱讀

【打詐週報】電話詐騙出現多國碼假冒/BLACKPINK演唱會爆多起受害/日本婦人遭「假警察」詐騙18公斤金條

近一週詐騙新聞頻傳,從假冒「一卡通退款通知」到「雲端發票中獎信」,再到假投資、假軍官、代購門票詐騙,各式手法層出不窮。警方與資安單位持續示警,詐騙集團不僅攻陷簡訊與社群,更跨境操作、產業化經營。面對詐騙手法全面升級,唯有提高警覺、查證來源、拒點連結,才能守住荷包安全。

本週反詐金句


假中獎、假退款、假客服,下一步都是真的掏空。

官方訊息不會要你點連結,錢要出手前請再三確認。


假冒品牌詐騙再進化:「一卡通」、「雲端發票」全面淪陷

防詐提醒:凡自稱退款、補貼、中獎類簡訊皆為高風險訊息。官方不會以連結要求登入或退款。

她十分鐘內遭盜刷近10萬!冒用「iPASS 一卡通」詐騙案暴增 ,半月內損失破百萬


繼續閱讀

【資安新聞週報】OneDrive 新增 AI 人臉辨識功能引隱私爭議/ 43%用戶還在Win10!四億裝置失去安全更新

Windows 10 的正式退役,使數億裝置暴露於無防護狀態,成為企業資安決策的新十字路口;同時,AI 技術的普及不僅帶來生產力提升,也伴隨著隱私、詐騙與語音偽造等全新挑戰。從微軟與 Unity 的漏洞,到 WhatsApp 惡意軟體與北韓駭客攻擊,再到台灣本地詐騙案件激增,顯示威脅早已跨越國界與產業。

⭕️ 本週十大資安新聞焦點


1. Windows 10 退役引爆企業資安危機


微軟正式結束 Windows 10 支援,全球約四億台裝置將失去安全更新。43% 使用者仍停留在舊版系統,企業必須在升級至 Windows 11 或購買付費延長安全更新(ESU)之間做出抉擇。未升級裝置恐成全球企業資安漏洞的主要來源。

Windows 10 完全退役,企業面臨四億台裝置資安風險與決策十字路口     科技新報網

43%用戶還在Win10!數億裝置失去安全更新 微軟2替代方案出爐     三立新聞網


2. 微軟多項產品出現零時差漏洞


Edge IE 模式與 Defender for Endpoint(DFE)接連爆出漏洞,駭客可繞過驗證程序植入惡意檔案。微軟緊急限制 Edge 功能並修補防護模組,提醒企業加強端點偵測與修補流程管理。

微軟DFE爆資安漏洞 駭客可繞過驗證植入惡意檔案騙過資安分析師          科技島

微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊          資安人


3. OneDrive 新增 AI 人臉辨識功能引隱私爭議


微軟在 OneDrive 導入 AI 人臉辨識,且使用者一年僅能關閉三次。外界質疑此舉違反使用者自主權與歐盟 GDPR 隱私規範,凸顯 AI 應用與個資保護間的平衡問題。

OneDrive新增AI人臉辨識功能 一年只能關閉三次引發隱私擔憂 科技島


4. Unity 安全漏洞恐導致企業資料外洩


Unity 遊戲引擎被發現存在潛在安全漏洞,惡意外掛可能滲入企業應用,導致內部資料外洩。安全專家呼籲開發者儘速更新至最新版本並加強第三方模組管理。

Unity 安全警報:看似無害的引擎,可能藏著企業資料外洩風險          科技新報網

繼續閱讀