一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一名操俄羅斯語的獨行駭客經營了一個 Telegram 頻道長達 5 年之久,但從 2025 年 9 月起,他開始利用 AI 來自動生成內容、竊取登入憑證、從事針對美國受眾的虛擬加密貨幣詐騙。

⟫ 完整文章

AI 代理治理:現在為何重要

AI 代理目前正在人類的信任邊界內運作,並且實際掌握了憑證,因此,AI 代理的治理就是為了防止它們以機器的速度默默造成破壞。

⟫ 完整文章

深入剖析 Shadow-Earth-053:一場針對亞洲政府與國防部門的親中網路間諜行動
一個與中國立場一致的威脅組織正在利用未修補的 Microsoft Exchange 漏洞,對亞洲各地的政府及關鍵基礎設施目標實施網路間諜活動,其影響範圍甚至延伸至亞洲以外地區。

  • 起新發現的親中網路攻擊行動,正瞄準南亞、東亞及東南亞政府機關與關鍵基礎設施,以及某個北大西洋公約組織 (NATO) 會員國。我們目前暫時將這起活動歸納在 SHADOW-EARTH-053 入侵集合來持續加以追蹤。
  • 此外,有將近半數的受害裝置也曾遭到另一個相關的入侵集合 (SHADOW-EARTH-054) 駭入,兩者的工具雜湊碼及 TTP 都重疊,但證據顯示這應該是同樣的漏洞遭到各自獨立的攻擊,而非直接的聯合行動。
  • 駭客集團攻擊了對外連網的 Microsoft Exchange 和 Internet Information Services (IIS) 伺服器的 N 日 (N-day) 漏洞,例如 ProxyLogon 漏洞鏈,接著部署 webshell (網站指令列介面,如 GODZILLA) 來常駐於系統,並經由 DLL 側載方式植入合法簽署的 ShadowPad 執行檔。
  • 這些老舊的 Microsoft Exchange 漏洞依然是駭客突破防線的有效管道。SHADOW-EARTH-053 能夠成功利用這些早已修補的問題,證明企業還在使用老舊或未修補的 Exchange 伺服器,因此仍面臨信箱被駭、登入憑證被竊取,以及駭客長期躲藏的重大風險。
    ⟫ 完整文章


從 Canvas 大規模外洩事件,看教育產業的供應鏈資安風險

2026 年 5 月,SHADOW-AETHER-015 外洩了 50 個國家共 8,809 家 Canvas 客戶的資料,這起事件的起因似乎是 Canvas 的母公司 Instructure 的平台後端系統遭駭客入侵所導致。此次外洩事件影響了全球各地的大專院校、幼稚園至高中 (K-12) 學區,以及教學醫院,其中包括八家常春藤聯盟 (Ivy League) 學校。由於 Canvas 會儲存個人揭露的敏感資訊,例如:住宿申請時的醫療資料以及與顧問的私人對話,因此其最大風險在於假借真實機構名義的高度針對性魚叉式網路釣魚。至於立即性的風險則包括:後續的社交工程攻擊、登入憑證濫用,以及針對性網路釣魚攻擊。

⟫ 完整文章

複製指令就中招?深入剖析假冒 Claude Code 的 InstallFix 攻擊鏈

  • InstallFix 攻擊行動的社交工程技巧瞄準了正在尋找 Anthropic Claude AI 的使用者,透過 Google Ads 來推銷假的安裝網頁,進而散布惡意程式。
  • 駭客會利用逼真且對應作業系統的安裝指示來誘騙使用者執行惡意的 PowerShell 指令,進而啟動一個多重階段的感染鏈,包括使用 mshta.exe、加密編碼腳本,以及無檔案惡意程式散布技巧。
  • 這起行動的感染鏈還包含了進階躲避技巧,例如:躲避 Windows 惡意程式掃描介面 (AMSI)、停用 SSL 憑證驗證,以及受害者專屬的幕後操縱網址,讓偵測與矯正變得更加複雜。
  • TrendAI Vision One™ 的監測資料證實了駭客會建立排程工作來常駐於系統,同時也觀察到連上駭客 CC 伺服器的網路流量。
  • 這起行動瞄準了美洲、亞太地區、中東與非洲 (AMEA) 以及歐洲的企業機構,包括政府機關、電子、教育、食品飲料等產業。
繼續閱讀

趨勢科技TrendAI™透過組織進化、平台策略、夥伴生態三大經營革新,助企業回應AI時代下的資安風險

COMPUTEX 2026將展示資安風險量化、資安數位孿生、 AI治理與防護

【2026年5月28日,台北訊】企業創新與研發正因AI重塑規則,根據Gartner預測,全球AI支出於2029年將突破3.3兆美元;然而,AI應用快速普及的同時,企業也因AI工具碎片化、人力吃緊、AI治理複雜度升高等多重壓力面臨前所未有的資安營運挑戰。對此,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™進行三大經營革新:進化組織架構、強化平台策略、擴大夥伴生態,成為企業回應AI時代營運挑戰的資安夥伴,並將於COMPUTEX 2026上展示治理資安、強化AI資產可視性的最新方案,協助企業將資安投資轉化爲營運推手。

繼續閱讀

企業積極導入AI卻也面臨更高的資安風險!


趨勢科技旗下TrendAI™示警AI催化駭客攻擊升級的三大威脅

台灣逾六成企業擔憂資安難以跟上AI發展速度

治理框架及可視性成應對重點

【2026年5月4日,台北訊】隨著生成式AI與代理式AI的快速發展,企業透過AI驅動創新的同時,駭客也正利用AI技術讓網路犯罪從過往仰賴人工作業的模式,進一步走向低成本、低門檻且可大規模複製的新模式。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™指出,當今駭客結合內容生成、身分偽造與系統濫用的複合式AI威脅,讓企業既有的防護邏輯與管理模式面臨著前所未有的考驗。

企業追求導入AI的速度,卻容易忽略風險控管能力。根據TrendAI™調查,74%的台灣受訪企業決策者坦言過去曾在高層要求或市場競爭壓力下,被迫核准在企業導入可能帶來資安風險的AI方案註一,卻只有不到一半的企業認為內部團隊能辨識惡意或異常的AI行為註二,顯示台灣企業正面臨「盲目導入AI」的高度風險。

繼續閱讀

TrendAI™為OpenClaw驅動的AI新時代提供安全防護

推出專為快速崛起的代理式AI時代打造的全新資安解決方案

【2026年4月8日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™宣布推出TrendAI™ Agentic Governance Gateway。這是一項全新資安解決方案,為企業提供對自主代理(autonomous agents)互動的可視性與控管能力,強化在資料、工具與多元環境間高度自主運作下的整體資安防護。

繼續閱讀

趨勢科技企業事業群TrendAI™革新亮相

全新品牌識別展現公司轉型與AI領導地位,致力為企業回應挑戰

【2026年3月24日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)宣布旗下企業資安事業群以嶄新的名稱TrendAI™隆重登場,反映隨著AI成為企業新一層運算架構,其業務持續演進的發展方向;也呼應公司更聚焦於解決真實世界的資安挑戰,並將資安風險管理視為企業核心營運優先事項的策略定位。

了解更多TrendAI™

繼續閱讀