使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性

Earth Ammit 發動數波聯合攻擊試圖切斷台灣無人機供應鏈

Trend™ Research 發現 Earth Ammit 駭客集團的攻擊手法一直在不斷演進,這一點從他們兩項針對無人機供應鏈的攻擊行動:TIDRONE 和 VENOM 所用的進階工具就能獲得證明。


Earth Kasha 攻擊手法再進化 最新行動鎖定台灣與日本

本文探討 Earth Kasha 在 2025 年 3 月針對台灣和日本的最新攻擊行動所採用的手法、技巧與程序 (TTP)。

使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性

現代企業正面臨沉重的威脅,駭客正利用 AI 來攻擊混合雲、企業內及多重雲端基礎架構的漏洞,且攻擊的精密度不斷提升。許多企業機構每天都會遭遇數百次攻擊,因此,持續而不斷適應調整的主動式網路防禦,從未如此迫切需要。為了滿足這項需求,趨勢科技推出了一套突破性的企業資安防禦營運模型,結合了代理式 AI 數位分身 (ditigal twins) 來徹底改變企業防範資安威脅的方式。

隨著 AI 重塑現代軟體架構,企業必須重新思考其安全策略,從被動防禦轉向主動預測和即時反應,以確保在利用 AI 創造價值的同時,能有效管理風險。
聽聽趨勢科技執行長暨共同創辦人陳怡樺(Eva Chen)怎麼說?
請參閱完整的白皮書:《The Intelligent Stack: Industry Briefing》

Agenda 勒索病毒擴充武器庫,新增 SmokeLoader 和 NETXLOADER強化攻擊能力

趨勢科技在監控 Agenda 勒索病毒活動的期間發現他們在攻擊行動中使用了 SmokeLoader 惡意程式以及一個我們命名為「NETXLOADER」的最新載入器。

俄羅斯網路基礎架構成北韓網路犯罪關鍵角色

本文探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

中俄地下網路勢力連線中!俄羅斯網路犯罪市場如何全面滲透?
在網路犯罪的世界裡,俄羅斯網路犯罪地下市場早已是全球最精密、最有影響力的生態系之一。這裡不僅有高度專業化的駭客、先進的攻擊工具,還有嚴密的合作文化,讓網路犯罪不斷推陳出新,影響範圍遍及全球。全球網路犯罪生態正經歷一場重大變革。其中,俄羅斯網路犯罪地下市場與中文網路犯罪圈的合作日益緊密,這不僅擴大了威脅範圍,也使攻擊手法更加多元、隱蔽。

連「洗腦」都能外包?網路犯罪的黑暗新商機
隨著網路犯罪的規模日益擴張,其商業模式也變得越來越精緻與多元。從最早的「駭客即服務」(Hacking-as-a-Service, VaaS)演進至今,地下市場如今出現了更極端、更駭人的「暴力即服務」(Violence-as-a-Service)與「精神操作」(Psychological Operations, PsyOps)商品化兩大趨勢,揭示資安世界中正在成形的全新黑暗聯盟。

CTEM + CREM:將您的資安策略與組織的風險承受度保持一致

想要建置 CTEM 的企業不必一切從零開始,Trend Vision One™ Cyber Risk Exposure Management (CREM) 提供您可化為行動的洞見、將工作流程自動化,並持續幫您降低風險,協助您更快達成目標。


趨勢科技與 NVIDIA 一同保護 AI 基礎架構安全
全球企業都在競相建置代理式 AI (agentic AI) 解決方案來驅動創新、創造競爭優勢。然而,這項革命卻也帶來了重大的資安挑戰,尤其是對於那些高度監管、對資料主權與合規要求嚴格的產業。為解決這些挑戰,NVIDIA 推出了 NVIDIA Enterprise AI Factory 驗證設計來讓更多企業能夠安全、有效率地建置 AI 技術。

趨勢科技提供企業 AI 防護平台守護雲端和地端資料
NVIDIA 企業AI產品副總裁Justine Boitano表示:「隨著AI成為企業營運不可缺少的關鍵,企業需要能兼顧速度並適應AI工廠環境複雜度的資安方案。這次,NVIDIA與趨勢科技一同提供整合平台,讓企業能安心地部署AI,同時亦能保護橫跨地端與混合雲端環境的資料。」

繼續閱讀

假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊

【資安新聞週報】本週AI治理與資料使用爭議升溫,從《AI基本法》分歧到Reddit控告Anthropic,再到OpenAI揭露中國利用ChatGPT進行秘密活動,都顯示AI發展下的安全與倫理挑戰。
全球重大資安漏洞與攻擊事件頻傳,包括微軟WebDAV零時差漏洞遭利用、多個瀏覽器及應用程式爆出高風險漏洞,以及新型勒索軟體蠢蠢欲動。行動裝置資安風險亦不容小覷,銀行木馬與針對iOS/macOS的攻擊不斷。
中國駭客攻擊與網路戰升級,利用ChatGPT滲透、iMessage零點擊漏洞攻擊歐美要員,並懸賞通緝台灣資通電軍人員,顯示網路攻防情勢日益緊張。
個資與隱私爭議持續發酵,從法國色情網站實名制到自然人憑證遭詐騙濫用,凸顯個資保護的嚴峻挑戰。同時,詐騙手法創新,LINE Pay、求職與投資詐騙日益複雜,促使社群平台與金融機構加強防堵。
在防禦端,數位身份與驗證走向新趨勢,如Worldcoin虹膜掃描與Google通行金鑰。然而,憑證信任危機因中華電信憑證事件發酵,影響瀏覽器安全。





繼續閱讀

假警局視訊秀!詐團營造忙碌現場,騙走VIP婦人9千萬/逾800人因出租「蝦皮帳戶」淪為詐騙共犯/假冒黃仁勳臉書粉專狂削千萬 女星丈夫涉詐騙

【打詐週報】AI視訊成詐團新武器

銀行VIP婦人誤信假檢警,利用AI製造警局假視訊,被害人看到忙碌場面、聽到警語指令,信以為真,痛失近9千萬積蓄。在AI 技術高速發展、數位金融快速普及的時代,詐騙手法也同步進化,不僅越來越難辨識,還滲透進我們的日常生活。最近備受關注詐騙新聞,從假冒黃仁勳臉書詐財、AI投資吸金、逾800人因出租「蝦皮帳戶」淪為詐騙共犯,到暑假租屋陷阱與ETC釣魚簡訊,手法千變萬化、防不勝防。

這些真實案例警示我們:詐騙就在你我生活周遭,防線一鬆,代價難以承擔。

AI視訊成詐團新武器AI防詐達人視訊換臉偵測這項創新功能,正是為了解決類似陳婦遭遇的「AI生成假檢警視訊」詐騙。當用戶進行視訊通話時,AI防詐達人會即時啟動偵測機制 ⟫免費下載,立即保護

婦人九千萬積蓄遭詐,虛實交錯的騙局:AI視訊成詐團新武器

繼續閱讀

警政署提醒:這些來電內容、號碼千萬別接!

當心詐騙電話來襲!詐騙電話七個關鍵字,九種陌生來電不要接

近年來,詐騙手法日益翻新,讓人防不勝防。警政署特別提醒民眾:只要接到電話內容提及以下幾項關鍵字,就要立刻提高警覺,極可能是詐騙電話!


⭕️ 常見詐騙話術關鍵字,一聽就要警覺!

如果接到來電內容提到以下情形,務必小心:

  1. ⚠️ 涉及刑案
  2. ⚠️ 配合調查
  3. ⚠️ 解除分期付款設定
  4. ⚠️ 警察局偵辦案件
  5. ⚠️ 法院、檢察官、法官偵審案件
  6. ⚠️ 醫院掛號通知
  7. ⚠️ 監管帳戶

這些關鍵字往往被詐騙集團包裝成「官方來電」來製造緊張氛圍,讓民眾失去判斷力。記住:政府單位不會透過電話要求你操作金融事宜!


⭕️ 切記「三不一打」,保護你的荷包!

遇到上述情況時,千萬不要依照對方指示做出以下行為:

繼續閱讀

⚠️ 小心「LINE Pay 驗證信」詐騙!官方提醒這樣辨識假郵件

近期詐騙手法升級,許多民眾收到冒用 LINE Pay 名義的電子郵件,內容聲稱「帳戶綁定異常」或「重複扣款」的電子郵件、要求 24 小時內驗證,還附上偽造的登入頁面。只要一不小心填入資料,LINE 帳號、信用卡資訊甚至 OTP 驗證碼通通落入詐騙集團手中!LINE 提醒用戶若不慎點擊可疑連結,應儘速儘速更換LINE、LINE Pay、iPASS MONEY帳戶及其他金融商品(例如:網路銀行)的密碼並以防毒軟體掃描手機。

AI 防詐達人 ✅ 截圖查證操作簡單又快速:截圖 → 開啟 App → 上傳辨識,馬上知道真偽!即刻免費下載
(支援iOS系統新增「Hey Siri」語音助理功能,用語音指令「Hey Siri,這是詐騙嗎?」就開啟防詐查證、進行判讀,查驗流程更簡化,防詐步驟更輕鬆。)

⭕️ 假冒LINE 官方網路釣魚驗證信

詐騙的 Email 內容如下:

繼續閱讀