本週 ChatGPT 隱私再出包、瀏覽器與開發工具漏洞頻傳、AI 駭客攻擊來勢洶洶,中國駭客更跨國橫行!三星、羅技、Nikkei 爆外洩事件,供應鏈也被盯上。
⭕️ 資安趨勢部落格精選
- Vision One™ 整合 NVIDIA BlueField DPU,將防護嵌入資料中心層級,賦予 AI 工廠安全、加速與合規
- 健保退款詐騙爆發!搭上普發現金熱潮,這週最強詐團出招了
- AI 深偽影片為何在英國引發環境與倫理憂慮?
- 機票詐騙升級報到、託運後…竟在登機門被攔!
- 【上週資安週報】羅浮宮31億珠寶被盜:保全密碼竟是「Louvre」,揭資安管理漏洞
⭕️本週資安新聞重點
全球科技巨頭 & 重大漏洞
- ChatGPT 又爆隱私漏洞:用戶提問疑似被拿去 Google 搜尋,官方已修復。(經理人)
- Chrome V8 引擎重大漏洞:Google 緊急推更新,要求用戶立即升級。(科技新報)
- Windows 10「續命更新」推出:修補 63 項漏洞,部分已遭利用。(自由時報)
- React Native CLI 高危漏洞:數百萬開發者恐面臨遠端攻擊風險。(資安人)
- runC 三大漏洞:可讓駭客逃出 Docker 容器、入侵主機。(資安人)
- Fortinet WAF 重大漏洞:業者透露一個月前已被攻擊利用。(iThome)
- ASUS DSL 路由器漏洞:無需認證即可遠端登入,官方緊急修補。(資安人)
- SimpleHelp 遠端管理工具漏洞遭利用:英國企業遭 Medusa、DragonForce 勒索。(iThome)
- Oracle 零時差漏洞波及羅技:疑竊走 1.8TB 資料。(iThome)
AI 驅動攻擊 & 惡意軟體新趨勢
- AI 自動駭攻成形? Google 示警可自我重寫程式碼的惡意軟體。(資安人)
- Whisper Leak 攻擊:可從加密流量推測 AI 對話。(資安人)
- AI 驅動惡意攻擊被濫用:中國駭客可用 Claude 自動化 80% 攻擊。(TechOrange)
- AI 生成惡意 VS Code 擴充套件:內含勒索功能。(資安人)
- 惡意 NPM 套件濫用雲端 Adspect:企圖逃避分析。(iThome)
- 0.00016% 資料汙染即可讓 LLM「中毒」,AI 模型易被植入惡指令。(科技報橘)
