【資安新聞週報】你的Gmail會被看光光?ChatGPT代理人爆出「零點擊」竊資漏洞

ChatGPT代理人「零點擊竊資」漏洞 Google Chrome 零時差攻擊,再到 中國防火長城600GB原始碼外洩,本週資安世界幾乎天天都有驚爆點。
不僅 微軟Win10停更讓 4 億台電腦暴露危機,LLM 驅動惡意程式更預示「人類 vs. AI」的駭客時代正式開打!
同時,精品大牌 LV 與 Tiffany 客戶資料外洩,駭客甚至 假冒FBI與監理服務網進行釣魚詐騙,讓個人與企業都陷入前所未有的挑戰。
這些事件提醒我們:不論是日常生活、國際局勢,甚至全球網路基礎設施,都可能成為資安攻擊的戰場。

⭕️ 本週十大資安焦點新聞


AI熱潮背後的資安隱憂浮現!有研究發現,四大ChatGPT AI代理程式存在「Shadow Leak」零點擊漏洞,駭客無需使用者點擊任何連結,就能透過這個漏洞竊取Google Mail等敏感資料。這項發現讓AI代理的安全性受到前所未有的質疑,許多人擔心未來AI在自動化處理任務時,可能成為駭客入侵的幫兇。

研究人員示範了一種提示注入攻擊:攻擊者把惡意指令以白色文字隱藏在白底中,夾帶在寄給 Gmail 的郵件內。當使用者用 ChatGPT 讀取該郵件(例如請 ChatGPT 做「Deep Research」摘要)時,隱藏的白色文字會被模型處理,指令會要求查找 HR 郵件與個人資料,進而在使用者不知情的情況下將敏感資訊洩漏給駭客。

駭客組織ShinyHunters宣稱,已透過雲端客戶通訊平台Drift的駭入事件,竊取高達15億筆的Salesforce用戶資料,其中包括大量客戶個資。這起號稱史上最大規模的資料外洩案,不僅對企業信譽造成嚴重打擊,也讓供應鏈攻擊的威脅再度浮上檯面,提醒企業應加強對第三方合作夥伴的資安審查。

繼續閱讀

【打詐週報】YouTube Premium 續訂失敗?騙你的!/ 長輩愛看的YouTube健康頻道,竟是AI造假片/陳美鳳的聲音被AI盜用賣假貨

手機收到包裹未取或是 YouTube Premium 續訂失敗的簡訊?千萬別點!這類詐騙簡訊會要求你補稅或重新付款,點進去信用卡資料就會被盜用。你追蹤的財經主播傳私訊給你?別高興得太早!現在詐騙集團會盜用名人頭像,主動私訊粉絲,用高報酬引誘你加入投資群組,最後當然是錢進了詐騙集團的口袋。最近新聞吵翻天的 AI 詐騙,不僅能偽造名人的聲音和影像,連長輩愛看的健康頻道、賴總統的談話內容,都能被 AI 假造。

這週詐騙手法全面升級,不僅冒充政府寄送「普發一萬」與「罰單未繳」的電子郵件,還出現各式 AI 深偽影音假專家投資陷阱生活訂閱詐騙,甚至連 假評論與假消息勒索 都成為新戰場!以下整理近期最受關注的新聞案例,提醒大家務必提高警覺。

⭕️本週五大新型詐騙與案例新聞

繼續閱讀

【資安新聞週報】惡意 Google 日曆邀請竟能偷走 Gmail 與 ChatGPT/Apple 示警「傭兵間諜軟體」/ 576 萬 IP 同時發動 L7 DDoS 攻擊

從微軟與 Google 修補零時差漏洞,到 Apple 發出全球傭兵間諜軟體警告,再到台灣連環爆出的假官網與超低價詐騙案例,本週的資安新聞提醒我們:威脅既來自高強度的 DDoS 與勒索攻擊,也來自日常生活中看似無害的廣告與邀請。AI 更成為雙面刃,一方面協助企業強化防禦,一方面卻被駭客濫用來偽造身分、設計詐騙話術。整體趨勢顯示:資安、AI與防詐騙已經緊密交織,任何企業與個人都必須同時警覺、同時行動。


1. 駭客利用惡意 Google 日曆邀請竊取 Gmail 與 ChatGPT

  • 重點:社交工程與第三方服務結合的新攻擊手法,影響範圍廣。
  • 來源:科技新報網

2. Apple 警告傭兵間諜軟體攻擊

繼續閱讀

【打詐週報】iPhone 17「超低價預購」是詐騙嗎?問AI防詐達人就知道/假檢警新招「請進飯店調查」/最強偽裝術!AI換臉冒充醫師行騙

本週,詐騙新聞再次佔據媒體版面,從 iPhone 17 的超低價預購陷阱,到利用 AI 換臉假冒醫師推銷產品,再到令人震驚的 純情水電工無意間淪為車手。這些層出不窮的案件,不僅揭示了詐騙集團手法的快速演變,也提醒我們,這些騙局早已深入生活的各個角落。

從精密的 AI 詐騙、假冒政府機關的 普發現金陷阱,到利用人性貪婪的 假投資騙局,再到操弄情感的 愛情詐騙,這些新聞共同描繪出一幅複雜的犯罪網絡。讓我們學會如何識別和保護自己,不讓自己或身邊的人成為下一個受害者。


⭕️ 頭條詐騙新聞

iPhone 17 預購熱潮引發詐騙潮 警方籲謹慎辨識

iPhone 17 預購熱潮引發詐騙潮 警方籲謹慎辨識,iPhone 用戶問AI防詐達人「嘿Siri,這是詐騙嗎?」即可自動辨識 ⟫ 即刻免費下載

近期,蘋果最新發表的 iPhone 17 系列與 iPhone Air 掀起搶購熱潮,台灣官網及三大電信預購名額在數分鐘內就被秒殺。這股驚人的買氣也引來詐騙集團的注意,他們利用「超低價預購」、「限量名額」和「保證先拿」等話術,誘騙民眾上當。

警政署為此特別提醒消費者:「千萬別上當。」提醒民眾務必透過官方管道購買,切勿聽信來路不明的預購資訊,以免個資或財物被騙。

繼續閱讀

【資安新聞週報】AI發現婚外情企圖勒索!/照片傳給 ChatGPT 安全嗎?/駭客勒索藝術家:不給贖金,就用你的作品「餵」AI   

本週資安圈話題持續延燒,從 AI 被惡意利用勒索、個資外洩,到金融帳號遭鎖、假網站橫行,威脅手法不斷翻新。駭客攻擊目標已從一般使用者擴展到企業、金融與政府機構,全球網路犯罪成本甚至預估將在 2029 年飆破 15 兆美元。這些事件提醒我們:無論是個人隱私、金融安全,還是產業與國家級資安防護,都需要持續提高警覺、強化防護,才能在數位時代中守護自身與組織的安全。

繼續閱讀