在生成式 AI、政治變局與極端氣候交錯的時代,全球資安情勢不只瞬息萬變,更已滲入社會的每一個角落。
本週焦點橫跨 AI攻防新態勢、企業漏洞警報、災後詐騙警訊、以及各國政策角力,從微軟、Google、OpenAI 到本地銀行防詐行動,皆顯示數位信任正在重新被定義。
⭕️ 資安趨勢部落格精選
- 假 CAPTCHA 驗證頁面,透過 AI 平台快速散播並偷走帳密!
- 假檢警詐騙進化版:先教你「防詐」,再騙光 4,800 萬養老金!
- 錯到你會被關!「反正帳戶沒錢,存摺/提款卡遺失沒關係?」揭穿人頭戶的 四 大致命迷思
- 當心花蓮堰塞湖災後冒牌募款氾濫,警籲提防假「光復水災募款」詐騙
⭕️ 本週十大資安新聞焦點
1.AI 被利用製造惡意程式:MalTerminal 結合 GPT-4 生成勒索軟體
◎ 來源:MalTerminal惡意程式現身:內建GPT-4動態生成勒索軟體的新型威脅 資安人
AI 不再只是被駭,而是被駭客「利用」。MalTerminal 惡意程式內建 GPT-4,可根據目標環境即時生成客製化勒索碼,象徵 AI 攻擊自動化 時代正式來臨。
趨勢觀察:企業需導入「AI 模型行為監控」與 Prompt 安全策略,防止 LLM 被惡意挪用。
2.微軟揭「生物零日漏洞」:AI 設計有害蛋白質可繞過 DNA 安檢
◎來源:微軟揭「生物零日漏洞」,AI 設計有害蛋白質可逃避 DNA 安全篩查 科技新報網
研究團隊發現 AI 可用於生成可逃避 DNA 篩查的蛋白質結構,衝擊生物與資訊安全邊界。
趨勢觀察:生物科技與 AI 結合需納入「Bio-Cyber Security」框架,防止跨領域濫用。
3.Red Hat、Google 接連修補 AI 平臺漏洞
繼續閱讀
AI 平臺架構(包括 Google Gemini)遭揭三項串連攻擊漏洞,恐造成資料外洩。
趨勢觀察:AI 工具鏈應納入與傳統軟體相同的資安更新機制,尤其是 API 權限與資料流控。◎來源:【資安日報】10月2日,Red Hat、Google修補AI平臺的資安漏洞 iThome