【資安新聞週報】AI 洩資、Windows 漏洞、APT 攻擊與治理風險浮現

從生成式 AI 應用頻傳洩資事件,到 Windows 老舊系統與修補延遲再度成為攻擊破口,本週資安新聞再次提醒,真正的風險往往不是新技術本身,而是治理與基本控管是否到位。

⭕️資安趨勢部落格精選

⭕️ 本週資安快問快答

Q1:為什麼生成式 AI 會成為本週最大的資安治理風險?

AI 應用快速普及,但治理與防護尚未到位。本週多起事件顯示,從200 款 AI App 洩資、iOS 上百款 App 外洩數億筆個資,以及 Google Gemini 出現間接提示注入漏洞,AI 正同步放大企業的攻擊面與風險。問題不只是單一漏洞,而是資料存取、權限控管與安全設計尚未跟上 AI 應用擴張的速度。

繼續閱讀

AI代理推動網路犯罪模式劇變,五大能力助長攻擊規模與自動化

【2025年12月16日,台北訊】現代網路犯罪生態系已高度商品化,並形成一個成熟的「即服務」產業,駭客所需的犯罪工具一應俱全且持續演進,並能利用AI讓攻擊行動變得更快、更有效率。然而,全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新研究報告指出,AI代理(Agentic AI)的出現徹底改變了網路犯罪模式,它不僅能負責原先需要攻擊者親自處理的任務,更將地下市場中的各項服務全面自動化。未來,網路犯罪模式將從「網路犯罪即服務(Cybercrime-as-a-Service)」走向「網路犯罪即助手(Cybercrime-as-a-Sidekick)」,駭客能透過AI代理為其攻擊行動帶來五大助力:

1.        擴大現有犯罪商業模式:代理式架構讓多個AI代理享有共享能力,由中央協調層自動串接各種工具與服務,大幅擴展攻擊規模。駭客能更快速組合、擴大、並自動化犯罪行動,例如:為不同受害者自動打造客製化惡意程式,或以多個專責代理自動執行漏洞掃描、攻擊、回報等完整攻擊流程。

繼續閱讀

AI 深偽影片為何在英國引發環境與倫理憂慮?

根據英國廣播公司(BBC)的報導,AI深偽影片(Deepfake Videos)在英國引發了日益增長的環境與倫理憂慮。 隨著人工智慧技術的飛速發展,影音內容的生成變得前所未有的逼真且容易。然而,這項技術的普及不僅在個人權利與社會道德層面投下了陰影,其背後龐大的運算需求,更對地球資源造成了不容忽視的壓力。

在英國,關於 AI深偽影片(Deepfake Videos)的憂慮主要集中在兩個方面:倫理道德環境影響

繼續閱讀

網路犯罪迎來三大變革 代理式AI成資安關鍵

【2025年4月14日,台北訊】生成式AI快速發展,企業導入相關工具以提升營運效率,犯罪組織也透過其輔助編寫惡意軟體,使犯罪工具更易於使用、演變威脅手法。全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)指出,當前的網路犯罪態勢從「網路犯罪即服務(Cybercrime as a Service)」演進到以AI代理為基礎的「網路犯罪即代理(Cybercrime as a Servant)」,網路犯罪迎來重大變革,未來將出現全新的犯罪商業模式。趨勢科技呼籲企業應隨時關注資安態勢發展,了解當今駭客常用攻擊手法,並利用整合性資安工具如:Trend Vision One™做好網路資安曝險管理,透過生成式AI和自建的大型語言模型,讓IT團隊更精準地預測整體攻擊面的風險,主動防範來自端點、雲端、網路、電子郵件、身分、AI以及資料等各方威脅。

趨勢科技將於4月15日到17日期間於台灣資安大會中展出AI賦能資安管理平台Trend Vision One™,同時也將於現場演講議程中分享當今網路犯罪中的威脅態勢及主動式資安曝險策略等資訊,協助企業強化資安佈局。看更多關於趨勢科技在台灣資安大會的分享內容

繼續閱讀

AI 布萊德·彼特騙2800萬!快下載AI 防詐達人,戀愛腦馬上醒

近期發生一起令人震驚的詐騙案,一名法國婦人被AI冒的充布萊德·彼特(Brad Pitt)的愛情詐騙犯騙走了 83萬歐元,約台幣2836萬元。這個故事再次敲響警鐘,提醒我們愛情詐騙的手法有多麼高明,尤其在AI技術的加持下,更具欺騙性。愛情騙子是一個由三到四人組成的詐騙團體,至少有 34 名受害者,他們還會冒充基努·李維等其他明星。化名安妮的她上電視節目揭露遭詐騙經過,卻遭到網友無情嘲笑,甚至罹患嚴重的憂鬱症,該節目因而緊急下架。

⭕️ 提醒:不要以為這只是國外案例,台灣也有類似被AI假偶像的詐騙案例,本文會教你如何簡單保護自己和家人,請繼續往下看。

劉德華現身視訊?粉絲傻傻信,慘遭詐騙264萬

鎖定巨額離婚贍養費,愛上AI彼特的代價:女設計師痛失83萬歐元

受害者安妮(化名),一名 53 歲的法國室內設計師,誤以為自己與好萊塢巨星布萊德·彼特展開了一段長達一年多的戀愛關係。詐騙犯利用精心編輯的照片和個人化訊息,營造出與彼特戀愛的逼真假象,讓安妮深信不疑。

安妮起初收到自稱「布萊德·彼特媽媽」的訊息,推薦她給自己的兒子。儘管一開始有所懷疑,但在「布萊德·彼特」長達一年半透過假的社交媒體和 WhatsApp 帳戶傳送給安妮情書、情詩、偽造的護照和求婚攻勢下,她逐漸卸下心防。雖然兩人未曾謀面,但詐騙犯善用AI影像生成技術,製作出幾可亂真的「彼特」,透過照片、視訊與她聯繫。

據報導,詐騙犯發送的一些布萊德·彼特詐騙照片。來源

女兒苦勸無效!若有AI 防詐達人,憾事可避免

詐騙情節隨後升級,「冒牌彼特」告知安妮他需要進行癌症治療,卻因與安潔莉娜·裘莉的離婚官司導致帳戶凍結,因此需要借錢應急。為了增加可信度,詐騙犯甚至傳送了AI生成的「彼特」住院照片,營造出病重急需用錢的假象。安妮看著視訊中與螢幕形象無異的小布,深信不疑,陸續匯出83萬歐元,約台幣2800萬。直到女兒提醒她可能受騙,她仍執迷不悟,認為等「布萊德·彼特」現身後,女兒就會明白真相。

當時安妮的女兒如果有使用趨勢科技AI 防詐達人,就可以保住媽媽的離婚贍養費了。☹︎


◎趨勢科技AI 防詐達人可及時提醒您視訊對象可能是假冒的
瞭解更多AI 防詐達人
Android用戶請立即免費下載iOS用戶請立即免費下載

繼續閱讀