【資安新聞週報】Gemini 用戶破 7.5 億/Gemini MCP Tool 爆漏洞/微軟修補遭濫用零時差

本週資安新聞顯示,AI 已從輔助工具躍升為數位基礎建設核心,但伴隨而來的風險也同步擴大。Alphabet 公布 Gemini 全球每月活躍用戶突破 7.5 億,象徵生成式 AI 全面進入規模化應用;然而,Gemini MCP Tool 開源後即爆出可導致遠端程式碼執行的重大漏洞,凸顯 AI 供應鏈曝險問題。另一方面,微軟在 2 月例行更新中修補多個已遭實際利用的零時差漏洞,同時示警 AI Agent 爆量上線但治理機制明顯跟不上。加上 ShinyHunters、APT28 等駭客組織結合 AI 社交工程翻轉 MFA 與身分防護邏輯,企業正面臨一個從模型安全、雲端配置到身分信任全面受挑戰的新資安時代。

⭕️ 資安趨勢部落格精選



⭕️ 本週五大資安重點趨勢

一、AI 與大型模型:成長爆發,但風險同步擴散
Alphabet 公布財報,Gemini 全球每月活躍用戶突破 7.5 億,顯示生成式 AI 已正式進入大規模商用階段。ChatGPT 與 Claude 同步推出重大更新,AI Agent 與多模型協作快速普及,但治理與控管機制明顯落後。GPT-5.3-Codex 遭控違反加州 AI 安全法,AI 合規與責任歸屬開始進入法律層級討論。研究亦顯示,視覺提示注入攻擊已可影響自駕車與無人機決策,AI 風險正從數位世界延伸至實體環境。

趨勢觀察:AI 發展已不只是模型能力競賽,而是安全、治理、法規與品牌風險的綜合戰場。

繼續閱讀

【資安新聞週報】AI 應用與基礎架構風險升溫:MoltBot 與 Ollama 接連爆發安全漏洞

⭕️資安趨勢部落格精選

⭕️ 本週五大資安重點趨勢

一、AI 應用與代理平台成為新一代供應鏈風險

多起事件顯示,AI 生態系已成為攻擊者重點滲透目標。
包括 MoltBot、Clawdbot、Ollama 等 AI 助理、代理與平台,出現大量惡意套件、不當配置與暴露主機,導致密碼、API 金鑰與系統存取權限外洩。問題核心不在模型本身,而在 AI 導入缺乏存取控管、套件審查與部署治理。

代表事件:

  • MoltBot AI 助理 230 個惡意套件竊資
  • Clawdbot 套件市集出現逾 300 個惡意擴充
  • Ollama 超過 17.5 萬台主機暴露,面臨 LLM 濫用風險

◎相關報導:
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰   資安人
Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散佈竊資軟體     iThome

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險     iThome

繼續閱讀

【資安新聞週報】AI 洩資、Windows 漏洞、APT 攻擊與治理風險浮現

從生成式 AI 應用頻傳洩資事件,到 Windows 老舊系統與修補延遲再度成為攻擊破口,本週資安新聞再次提醒,真正的風險往往不是新技術本身,而是治理與基本控管是否到位。

⭕️資安趨勢部落格精選

⭕️ 本週資安快問快答

Q1:為什麼生成式 AI 會成為本週最大的資安治理風險?

AI 應用快速普及,但治理與防護尚未到位。本週多起事件顯示,從200 款 AI App 洩資、iOS 上百款 App 外洩數億筆個資,以及 Google Gemini 出現間接提示注入漏洞,AI 正同步放大企業的攻擊面與風險。問題不只是單一漏洞,而是資料存取、權限控管與安全設計尚未跟上 AI 應用擴張的速度。

繼續閱讀

【資安新聞週報】2026 年企業最關鍵的資安風險是什麼?如何讓高層買單資安風險管理策略?

本週資安新聞揭示企業與消費者面臨的最新威脅:雲端錯誤設定、API 與帳號管理風險、AI 偽造內容與身分濫用,正在改變傳統安全防護模式。AI 詐騙趨勢明確升級,從一次性攻擊轉向長期養套殺。並附高層快速閱讀 Q&A,快速掌握 2026 年資安與詐騙風險要點。

⭕️資安趨勢部落格精選


⭕️本週資安快問快答

Q1:2026 年企業最關鍵的資安風險是什麼?

雲端、API 與身分治理風險成核心。設定錯誤、修補延遲與帳密濫用,將直接放大營運中斷與法遵風險。

繼續閱讀

【資安新聞週報】AI「假員工」無聲入侵成最新風險

在2026年的第一週,資安威脅持續升級,全球與台灣企業皆面臨前所未有的挑戰。React2Shell漏洞更造成近6萬臺Next.js應用伺服器受害;同時,AI生成的「假員工」與YouTube上的AI假醫師影片,也暴露了企業與民眾面臨的新型資安風險。蘋果iOS裝置與PS5玩家帳號更成駭客攻擊目標,而NPM供應鏈蠕蟲、微軟M365釣魚攻擊事件,更提醒我們資訊安全防護不能鬆懈。從國際社群媒體到國內關鍵基礎設施,資安事件已不再是單一威脅,而是多面向的挑戰。

⭕️ 2026 第一週資安十大焦點新聞

繼續閱讀