「有圖有真相」? 三招看破「科技收割同情心」的套路
近日網路流傳一則引發熱議的事件:在中國街頭,一名乞丐為了募款,在易拉架上展示了一張病危女孩的照片,聲稱要為其籌集醫療費用。乍看之下令人心疼,但仔細一看,照片右下角竟清楚標示「豆包 AI 生成」,顯示這張影像不是拍攝自真實場景,而是使用 AI 工具製作的。這個細節經網友發現後迅速在社群平台發酵,引起大量討論。
繼續閱讀近日網路流傳一則引發熱議的事件:在中國街頭,一名乞丐為了募款,在易拉架上展示了一張病危女孩的照片,聲稱要為其籌集醫療費用。乍看之下令人心疼,但仔細一看,照片右下角竟清楚標示「豆包 AI 生成」,顯示這張影像不是拍攝自真實場景,而是使用 AI 工具製作的。這個細節經網友發現後迅速在社群平台發酵,引起大量討論。
繼續閱讀本週資安新聞顯示,AI 已從輔助工具躍升為數位基礎建設核心,但伴隨而來的風險也同步擴大。Alphabet 公布 Gemini 全球每月活躍用戶突破 7.5 億,象徵生成式 AI 全面進入規模化應用;然而,Gemini MCP Tool 開源後即爆出可導致遠端程式碼執行的重大漏洞,凸顯 AI 供應鏈曝險問題。另一方面,微軟在 2 月例行更新中修補多個已遭實際利用的零時差漏洞,同時示警 AI Agent 爆量上線但治理機制明顯跟不上。加上 ShinyHunters、APT28 等駭客組織結合 AI 社交工程翻轉 MFA 與身分防護邏輯,企業正面臨一個從模型安全、雲端配置到身分信任全面受挑戰的新資安時代。
⭕️ 資安趨勢部落格精選
⭕️ 本週五大資安重點趨勢
一、AI 與大型模型:成長爆發,但風險同步擴散
Alphabet 公布財報,Gemini 全球每月活躍用戶突破 7.5 億,顯示生成式 AI 已正式進入大規模商用階段。ChatGPT 與 Claude 同步推出重大更新,AI Agent 與多模型協作快速普及,但治理與控管機制明顯落後。GPT-5.3-Codex 遭控違反加州 AI 安全法,AI 合規與責任歸屬開始進入法律層級討論。研究亦顯示,視覺提示注入攻擊已可影響自駕車與無人機決策,AI 風險正從數位世界延伸至實體環境。
趨勢觀察:AI 發展已不只是模型能力競賽,而是安全、治理、法規與品牌風險的綜合戰場。
繼續閱讀在 AI 技術快速進化的同時,詐騙手法也變得更加精準與擬真。本週我們觀察到釣魚信、假投資社群與冒名客服詐騙明顯升溫,從「取消交易通知」到「穩賺不賠帶單」,每一步都在測試你的判斷力。本篇將帶你快速掌握三大詐騙趨勢與關鍵警訊,幫助你在風險發生前先看穿陷阱。
⭕️ 生活騙語:本週高風險情境
以下話術近期出現頻率明顯升高,請務必提高警覺:

⭕️資安趨勢部落格精選
⭕️ 本週五大資安重點趨勢
一、AI 應用與代理平台成為新一代供應鏈風險
多起事件顯示,AI 生態系已成為攻擊者重點滲透目標。
包括 MoltBot、Clawdbot、Ollama 等 AI 助理、代理與平台,出現大量惡意套件、不當配置與暴露主機,導致密碼、API 金鑰與系統存取權限外洩。問題核心不在模型本身,而在 AI 導入缺乏存取控管、套件審查與部署治理。
代表事件:
◎相關報導:
MoltBot AI 助理爆重大安全危機:230 個惡意套件竊取密碼,社群平台同步外洩 API 金鑰 資安人
Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散佈竊資軟體 iThome
Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險 iThome
繼續閱讀
二次詐騙、AI 深偽、釣魚連同步升溫
隨著 AI 技術快速普及,詐騙集團的操作門檻持續降低,從假官網、釣魚簡訊到深偽影像與變聲話術,詐騙已進入「高度擬真化」階段。本週多起案例顯示,民眾只要一個錯誤點擊或一次未查證的信任,就可能造成難以挽回的財務損失。
以下整理本週最值得關注的詐騙趨勢與高風險情境。
⭕️本週三大詐騙趨勢
一、二次詐騙鎖定已受害者再度下手
「協助追回款項」、「內部關係可處理」成為近期高風險話術。警方提醒,凡聲稱可保證追回詐騙款者,幾乎百分之百為詐騙。
⟫ 延伸閱讀:臉書「追回詐騙款項」駭客機構,官網卻說並無提供這項服務…小心求助卻遇上二次詐騙
二、發票中獎通知成為釣魚詐騙主力手法
多起案件顯示,詐騙集團仿冒雲端發票官網,透過 Email 或簡訊發送「中獎通知」,誘導民眾點擊連結並輸入個資或卡號,短時間內即遭盜刷。
⟫ 延伸閱讀:165 提醒|「雲端發票中獎通知」詐騙三套路