AI 巨頭連環爆:OpenAI、Google、Nvidia 同週爆出資安漏洞,AI 產業安全再受考驗


ChatGPT API 客戶資料外洩、Google 新 AI 工具 Antigravity 上線就爆漏洞、Nvidia Isaac-GR00T 被發現兩大高風險漏洞


⭕️ 本週重點快速掃描

  • AI 巨頭接連爆出漏洞與外洩事件:Google Antigravity、Nvidia Isaac、OpenAI Mixpanel
  • 零時差漏洞與大規模掃描攻擊同時升高
  • 多國企業與政府系統遭駭,外洩規模持續擴大
  • 國際與台灣皆加強反詐政策
  • 資安與 AI 投資成全球科技與經濟焦點

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:

⭕️AI工廠防護,限時索取獨家攻略,立即下載 Secure AI Factory 完整指南!
⭕️用數位孿生與代理式 AI 先發制人⟫限時索取新世代資安白皮書
⭕️AI 創新?別讓漏洞拖垮您!主動保護您的AI 堆疊⟫資安攻略限時下載將關閉 



⭕️本週最十大資安新聞

1. ChatGPT API 客戶資料外洩,源頭竟是 Mixpanel 遭駭

◎相關新聞
ChatGPT API 客戶資料外洩!OpenAI 證實:全因第三方分析工具 Mixpanel 遭網攻     網路資訊雜誌

Mixpanel 遭駭風暴!數萬OpenAI 開發者電郵、位置曝光 AI郵報

2. Google 新 AI 工具 Antigravity 上線就爆嚴重漏洞

◎相關新聞
Google 新 AI 程式工具 Antigravity 剛推出就發現嚴重安全漏洞 科技新報網


3. Nvidia Isaac-GR00T 被發現兩大高風險漏洞,機器人資安拉警報

◎相關新聞
機器人資安拉警報,Nvidia 緊急修補 Isaac-GR00T 平台兩大高風險漏洞          網路資訊雜誌

4. WhatsApp API 漏洞被揭露,可大規模取得電話、照片與個人資訊

◎相關新聞
WhatsApp 用戶個資曝險:研究揭 API 漏洞可大規模取得手機號碼、照片與個人資訊          資安人

5. Meta 被指約一成營收與詐騙問題廣告相關,美國議員要求調查

◎相關新聞
Meta 估一成營收來自詐騙等問題廣告,美國兩黨參議員要求調查     科技新報

6. 南韓最大交易所 Upbit 遭駭 540 億韓元,承諾全額補償

◎相關新聞
南韓最大交易所 Upbit 遭駭 540 億韓元!官方強調:全額補償用戶損失          鏈新聞

7. WSUS 高嚴重性漏洞(CVE-2025-59287)已遭利用

◎相關新聞
WSUS 高嚴重性漏洞 CVE-2025-59287 已遭利用,呼籲用戶儘速更新     Twcert

8. 俄羅斯駭客利用 MSC EvilTwin 大規模散布惡意程式
◎相關新聞
俄羅斯駭客利用MSC EvilTwin結合被入侵的網站,企圖散佈惡意程式          iThome

9. 瑞幸咖啡敏感個資議題延燒,台灣政府要求確保資料留在台灣
◎相關新聞
瑞幸咖啡蒐集敏感個資引資安疑慮 龔明鑫承諾確保資料留在台灣          自由時報網

10. 刑事局詐防中心法制化啟動,新增偵查隊專責打詐
◎相關新聞
刑事局詐防中心法制化啟航 新設偵查隊專責打詐    中央通訊社

繼續閱讀

從 Chrome 零日到 LINE 加密缺陷:本週你該關心的資安新聞

【資安新聞週報】從 Chrome 零日到 LINE 加密缺陷

本週最影響用戶的十大資安新聞本週多起與用戶息息相關的資安與科技事件受到廣泛關注,顯示一般民眾的數位生活正面臨更直接的威脅。Google Chrome 傳出零日漏洞並已遭駭客利用,專家呼籲用戶立即更新瀏覽器;常見的簡訊驗證也被點名為台灣用戶最易遭入侵的弱點,引發資安社群熱議。另一方面,假冒 Windows 更新的惡意攻擊、AI 語音詐騙門檻下降,以及 Windows 11 代理式 AI 所可能帶來的新漏洞,都突顯攻擊手法持續演變。

個資外洩與詐騙事件同樣頻傳。電商平台承認數千名客戶資料外流,通訊軟體被揭露加密協議存在缺陷,全支付亦因釣魚郵件遭冒名而引發盜刷疑慮。政府提醒普發現金假網站再度出現,呼籲民眾提高警覺。另一方面,Google 發表新一代 AI 模型 Gemini 3,也預告未來科技服務將迎來重大變化。

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️AI工廠防護,限時索取獨家攻略,立即下載 Secure AI Factory 完整指南!
⭕️ 用數位孿生與代理式 AI 先發制人⟫限時索取新世代資安白皮書
⭕️ AI 創新?別讓漏洞拖垮您!主動保護您的 AI 堆疊⟫限時下載即將關閉



⭕️ 一週資安新聞週報重點整理

零日/零時差漏洞與重大資安事件 (Zero-Day & Critical Incidents)

本週有多個重大零日漏洞遭到利用,提醒用戶與企業應立即修補。

繼續閱讀

【資安週報】AI 驅動下的中國駭客攻擊/漏洞、勒索與供應鏈危機接連爆發

本週 ChatGPT 隱私再出包、瀏覽器與開發工具漏洞頻傳、AI 駭客攻擊來勢洶洶,中國駭客更跨國橫行!三星、羅技、Nikkei 爆外洩事件,供應鏈也被盯上。

⭕️本週資安新聞重點

全球科技巨頭 & 重大漏洞


AI 驅動攻擊 & 惡意軟體新趨勢

繼續閱讀

【資安週報】瀏覽器一秒當機?憑證被濫用?勒索攻擊更難防!

本週資安重點整理:

  • Chrome 核心漏洞爆發,惡意連結能直接讓你卡到不行
  • 微軟急撤 200+ 憑證,防止駭客假冒系統工具
  • 勒索病毒會在 Windows 裡跑 Linux,加密更刁鑽
  • AI瀏覽器可能被一則留言「洗腦」偷帳密


AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是匆匆容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️保護 AI 工廠白皮書
⭕️ 數位孿生白皮書
⭕️ 智慧堆疊皮書

⭕️ 本週資安新聞要點

  1. Google 推出 / 加強開發者/身分驗證策略,未來 sideload/非官方安裝流程將要求開發者與使用者更高程度驗證,目的在抑制惡意應用。
    Google新規!安卓用戶下載App要驗身分、恐須上傳證件或自拍     自由時報電子報
  2. Chromium(Blink)出現高危漏洞,單一惡意 URL 即可造成大量 Chromium 系瀏覽器當機 / DoS,且在短期內影響範圍廣。
    Chromium 爆高危漏洞!一段程式碼可讓全球數十億瀏覽器瞬間當機          科技新報網
  3. Microsoft 主動撤銷逾 200 張被濫用的簽章憑證,以阻斷以假裝微軟 Teams 安裝程式散播勒索軟體的攻擊鏈;另有多起雲端中斷 / 更新引發的問題需留意。
    微軟撤銷200張憑證 阻擋Vanilla Tempest勒索軟體攻擊       資安人
  4. 勒索集團(Qilin/Agenda 等)手法再進化:利用 WSL/部署 Linux 加密器在 Windows 主機上執行,增加檢測難度與跨平台破壞力。
    勒索軟體組織 Qilin 攻擊手法升級,在 Windows 系統部署 Linux 加密程式      資安人
  5. OpenAI 推出 agent「Aardvark」做為自主式資安研究員,可自動掃漏洞並嘗試產生補丁 — 既是資安工具創新,也是新的攻防議題來源。
  6. OpenAI發表資安研究AI代理Aardvark,可自動找漏洞及寫修補程式        iThome
繼續閱讀

【資安新聞週報】Google 緊急出手!這些熱門破解教學影片竟是病毒陷阱   / LockBit 5.0 勒索軟體再度活躍/ ChatGPT、Gemini、Copilot 錯誤率高達 45%

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:
⭕️保護 AI 工廠白皮書
⭕️ 數位孿生白皮書
⭕️ 智慧堆疊皮書


⭕️ 本週資安新聞摘要

AI 資安與生成式模型風險

  • ChatGPT、Gemini、Copilot 錯誤率高達 45%,研究揭示 AI 生成新聞常出現誤導性內容。(ETtoday)
  • OpenAI Atlas 瀏覽器曝重大漏洞,駭客可永久污染 ChatGPT 記憶系統。(科技新報)
  • Microsoft 365 Copilot 資安漏洞,駭客可藉繪圖功能竊取企業敏感資料。(TechNice 科技島)
  • 如何防範 Agentic AI 資安風險? 專家提出 CISO 七大行動方針,強化 API 與身分安全管理。(科技報橘)
  • 駭客也用 Vibe Coding 疑似利用 AI 自動生成技術撰寫資安報告,恐成攻擊藍本。(網管人)

    ◎相關報導:
繼續閱讀