財政部財政資訊中心近日接獲民眾通報,發現有詐騙集團大量寄送假冒「發票中獎通知」或「載具歸戶異常」的電子郵件,企圖誘騙民眾上當。這些信件會偽裝成悠遊卡、Yahoo、momo、家樂福、中油等知名企業名義,並附上偽冒的財政部電子發票整合服務平台連結,引導民眾點擊後輸入信用卡資訊,藉此進行詐騙。
如果你或家人突然收到「雲端發票中獎通知」,卻被要求輸入信用卡卡號,你知道這一步就已經踩進詐騙陷阱了嗎?165 提醒,這類詐騙正在快速擴散。本文將告訴你,詐騙集團如何利用中獎心理設局、哪些族群最容易受害,以及簡單三步驟判斷真偽的方法。
與 AI 聊天也會被詐騙?7 招避免個資外洩+ChatGPT 等隱私設定指南
與 AI 過度分享,可能讓你更容易成為詐騙目標
如果你曾使用像 ChatGPT 或 Claude 這類 AI 聊天機器人來撰寫投訴信、協商房租調整,或潤飾你的 LinkedIn 個人檔案,你可能會傾向提供完整對話紀錄、截圖與個人細節,以獲得更精準的回應。但務必要小心你分享的內容。這些高度個人化的資訊,正是詐騙集團用來讓詐騙手法更具說服力的關鍵。以下將說明應注意的風險與如何自我保護。

⭕️ 重點預覽
繼續閱讀
當 AI 風險成為集體焦慮:近五成人買房、求職、規劃退休問 AI,別讓人生大事成為詐騙破口
來自趨勢科技 TrendLife 最新全球研究揭示,採用AI 的普及程度與大眾對 AI 威脅的認知之間存在巨大落差。這項涵蓋9個國家、10,350名受訪者的調查,傳遞出一致的訊息:人們比以往任何時候都更常使用 AI,卻越來越覺得自己對相關的安全與隱私風險準備不足。

⭕️ 重點預覽:
繼續閱讀企業積極導入AI卻也面臨更高的資安風險!
趨勢科技旗下TrendAI™示警AI催化駭客攻擊升級的三大威脅
台灣逾六成企業擔憂資安難以跟上AI發展速度
治理框架及可視性成應對重點
【2026年5月4日,台北訊】隨著生成式AI與代理式AI的快速發展,企業透過AI驅動創新的同時,駭客也正利用AI技術讓網路犯罪從過往仰賴人工作業的模式,進一步走向低成本、低門檻且可大規模複製的新模式。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™指出,當今駭客結合內容生成、身分偽造與系統濫用的複合式AI威脅,讓企業既有的防護邏輯與管理模式面臨著前所未有的考驗。
企業追求導入AI的速度,卻容易忽略風險控管能力。根據TrendAI™調查,74%的台灣受訪企業決策者坦言過去曾在高層要求或市場競爭壓力下,被迫核准在企業導入可能帶來資安風險的AI方案註一,卻只有不到一半的企業認為內部團隊能辨識惡意或異常的AI行為註二,顯示台灣企業正面臨「盲目導入AI」的高度風險。
繼續閱讀Kuse 服務淪為釣魚溫床:合法 Web App 遭攻擊者濫用
企業資安部落格文章精選(隨時更新)
Kuse 服務淪為釣魚溫床:合法 Web App 遭攻擊者濫用
- 隨著人們對 AI 的依賴與日俱增,市面上也迅速冒出各種 AI 工具。不幸的是,這些應用程式也變成了駭客攻擊的管道,例如 Kuse.ai 就是一個案例。
- 正常來說,Kuse 是一個值得信賴的工作空間平台,但駭客卻一直在尋找從事社交工程的新手法。
- 此案例當中,駭客利用一個假網址以及影像操弄技巧來發動網路釣魚攻擊。
- 為此,企業必須加強資安訓練並不斷提醒員工,即使是信譽優良的應用程式,也不能保證其內容可信。
爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?
- OpenClaw 是一款功能強大且高度自主的 AI 工具。
其設計特性——包括持續性記憶(persistent memory)、廣泛的系統權限,以及由使用者自行控制的設定機制——進一步放大了代理式 AI 所帶來的風險。 - 這些風險源自代理式 AI 本身的架構特性。
非預期行為、資料外洩,以及與未經審核元件互動所產生的暴露風險,都是所有代理式 AI 系統共同面臨的挑戰。OpenClaw 並未創造全新的風險類型,而是加劇並放大既有風險。 - 其快速普及已顯現真實世界的衝擊。
OpenClaw 的爆發式成長已導致實際事件發生,例如因設定錯誤而造成的敏感資料外洩。其受歡迎程度顯示,原本停留在理論層面的風險,能在極短時間內成為現實,而補救與治理措施往往落後於 AI 的採用速度。 - 零信任原則與持續監控至關重要。
即便是在使用者可自行控制的環境中,也不應對任何元件、技能或系統預設信任。
「Claude Code 封裝錯誤」仍成為持續攻擊誘,資安防禦者應採取哪些行動?
駭客趁著 Anthropic 的 Claude Code 發生 npm 發行版本封裝錯誤的之際散布 Vidar、GhostSocks 和 PureLog 資訊竊取程式。本文詳細說明企業可採取哪些立即措施與最佳實務原則來防範進一步風險。
駭客對 Axios 發動供應鏈攻擊,利用偷來的 npm 登入憑證發布含有幽靈相依元件的惡意版本,然後在安裝過程中觸發一個跨平台遠端存取木馬程式 (RAT),隨後將其檔案更換成乾淨的誘餌檔案來誤導調查,使它難以被偵測。
繼續閱讀