資安新聞週報| Meta AI 成資安破口逾 2 萬 IG 帳號遭盜、2 分鐘癱瘓 73 個儲存庫:Miasma 蠕蟲鎖定 AI 開發者

當人工智慧開始替駭客撰寫攻擊程式,資安戰場的遊戲規則已悄然改寫。這一週,研究人員警告:惡意程式的生成速度已從數天壓縮至短短數小時,壓縮的不只是防禦者的反應時間,更是整個資安產業的生存空間。供應鏈攻擊持續肆虐,程式開發平台在兩分鐘內遭蠕蟲癱瘓73個儲存庫,目標直指以人工智慧工具為生的開發者社群;另一邊,微軟單月修補超過五百六十個漏洞創下歷史紀錄,卻仍有新型零時差威脅尚未解除——這場追趕從未真正停歇。面對攻守雙方皆以人工智慧為武器的新局,趨勢科技以台灣資安業者之姿率先站上國際 AI 安全攻防的最前線。以下是本週資安重點,帶您掌握瞬息萬變的威脅全貌。

本週資安新聞重點摘要

類別本週最值得關注
資安趨勢TrendAI 加入 Project Glasswing 並部署 Claude Opus 4.8
COO 示警 AI Agent 治理風險
TrendAI 首公開 CRQ 風險量化工具
TrendAI 連 21 次蟬聯 Gartner EPP 領導者
TrendAI 觀點一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局
AI 代理治理:現在為何重要
重大攻擊Miasma 蠕蟲橫掃 GitHub/NPM/PyPI
Meta AI 成資安破口逾 2 萬 IG 帳號遭盜
Exchange Online Ghost-Sender 可偽造任意寄件地址
漏洞修補微軟 6 月修補 560+ 漏洞史上規模最大
新型 Defender 零時差 RoguePlanet 尚未修補
產業動態OpenAI 祕密提交 IPO
蘋果 WWDC Apple Intelligence 亮相
微軟 Build 2026
AI 資安AI 程式碼治理危機:60-70% 企業知風險仍上線
Anthropic 警告 AI 數小時可造漏洞攻擊程式
Mythos 資料留存 30 天引發企業資安疑慮

⭕️ TrendAI 觀點

一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一名操俄羅斯語的獨行駭客經營了一個 Telegram 頻道長達 5 年之久,但從 2025 年 9 月起,他開始利用 AI 來自動生成內容、竊取登入憑證、從事針對美國受眾的虛擬加密貨幣詐騙。

AI 代理治理:現在為何重要

AI 代理目前正在人類的信任邊界內運作,並且實際掌握了憑證,因此,AI 代理的治理就是為了防止它們以機器的速度默默造成破壞。

繼續閱讀

企業積極導入AI卻也面臨更高的資安風險!


趨勢科技旗下TrendAI™示警AI催化駭客攻擊升級的三大威脅

台灣逾六成企業擔憂資安難以跟上AI發展速度

治理框架及可視性成應對重點

【2026年5月4日,台北訊】隨著生成式AI與代理式AI的快速發展,企業透過AI驅動創新的同時,駭客也正利用AI技術讓網路犯罪從過往仰賴人工作業的模式,進一步走向低成本、低門檻且可大規模複製的新模式。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™指出,當今駭客結合內容生成、身分偽造與系統濫用的複合式AI威脅,讓企業既有的防護邏輯與管理模式面臨著前所未有的考驗。

企業追求導入AI的速度,卻容易忽略風險控管能力。根據TrendAI™調查,74%的台灣受訪企業決策者坦言過去曾在高層要求或市場競爭壓力下,被迫核准在企業導入可能帶來資安風險的AI方案註一,卻只有不到一半的企業認為內部團隊能辨識惡意或異常的AI行為註二,顯示台灣企業正面臨「盲目導入AI」的高度風險。

繼續閱讀

TrendAI™為OpenClaw驅動的AI新時代提供安全防護

推出專為快速崛起的代理式AI時代打造的全新資安解決方案

【2026年4月8日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™宣布推出TrendAI™ Agentic Governance Gateway。這是一項全新資安解決方案,為企業提供對自主代理(autonomous agents)互動的可視性與控管能力,強化在資料、工具與多元環境間高度自主運作下的整體資安防護。

繼續閱讀

【資安新聞週報】最可怕的內鬼可能不是人,而是你親手訓練的 AI

追求效率的同時,若將權限無限制移交給 AI,無異於親手為駭客預留了一道通往心臟地帶的後門-趨勢科技總經理洪偉淦揭 2026 年 AI 資安新風險  。AI 代理流程也會被「綁架」?ServiceNow 平台近期爆發嚴重漏洞,允許攻擊者冒用帳號並接管 AI 自動化任務。本週資安新聞重點還包含 iCloud/Gmail 近 1.5 億筆憑證曝險、Google One 要求用戶上傳身分證引發爭議。

⭕️資安趨勢部落格精選

⭕️ 本週五大資安重點

一、2026 年,最可怕的內鬼可能不是人,而是你親手訓練的 AI。

2026 年,企業最大的資安威脅可能不再是外部駭客,而是你親手訓練的 AI Agent。趨勢科技總經理洪偉淦指出,隨著 AI 深入企業核心流程,其具備的高權限與自動化能力若遭惡意利用,將化身為最難防範的「數位內鬼」,讓傳統防線形同虛設。

關鍵觀察:當我們為了效率把權限都交給 AI 的時候,也等於幫駭客開了後門。

繼續閱讀

AI代理推動網路犯罪模式劇變,五大能力助長攻擊規模與自動化

【2025年12月16日,台北訊】現代網路犯罪生態系已高度商品化,並形成一個成熟的「即服務」產業,駭客所需的犯罪工具一應俱全且持續演進,並能利用AI讓攻擊行動變得更快、更有效率。然而,全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新研究報告指出,AI代理(Agentic AI)的出現徹底改變了網路犯罪模式,它不僅能負責原先需要攻擊者親自處理的任務,更將地下市場中的各項服務全面自動化。未來,網路犯罪模式將從「網路犯罪即服務(Cybercrime-as-a-Service)」走向「網路犯罪即助手(Cybercrime-as-a-Sidekick)」,駭客能透過AI代理為其攻擊行動帶來五大助力:

1.        擴大現有犯罪商業模式:代理式架構讓多個AI代理享有共享能力,由中央協調層自動串接各種工具與服務,大幅擴展攻擊規模。駭客能更快速組合、擴大、並自動化犯罪行動,例如:為不同受害者自動打造客製化惡意程式,或以多個專責代理自動執行漏洞掃描、攻擊、回報等完整攻擊流程。

繼續閱讀