資安新聞週報|AI 讓漏洞武器化從一天縮短到一分鐘

當 AI 開始幫駭客找漏洞、幫企業守防線,攻防節奏正在被徹底改寫。Anthropic Mythos 一個月挖出三萬個漏洞、Google Cloud 整合 Gemini 推出 AI 防禦平台、趨勢科技 TrendAI 宣布三大經營革新——本週 AI 資安話題密度創近期新高。

⭕️ 本週重點摘要

繼續閱讀

趨勢科技TrendAI™透過組織進化、平台策略、夥伴生態三大經營革新,助企業回應AI時代下的資安風險

COMPUTEX 2026將展示資安風險量化、資安數位孿生、 AI治理與防護

【2026年5月28日,台北訊】企業創新與研發正因AI重塑規則,根據Gartner預測,全球AI支出於2029年將突破3.3兆美元;然而,AI應用快速普及的同時,企業也因AI工具碎片化、人力吃緊、AI治理複雜度升高等多重壓力面臨前所未有的資安營運挑戰。對此,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™進行三大經營革新:進化組織架構、強化平台策略、擴大夥伴生態,成為企業回應AI時代營運挑戰的資安夥伴,並將於COMPUTEX 2026上展示治理資安、強化AI資產可視性的最新方案,協助企業將資安投資轉化爲營運推手。

繼續閱讀

從假寵物手術照,到共乘司機做假座椅損害賠償:2026 年你必須知道的 AI 四大詐騙威脅

你知道嗎?根據 Visa 2026 春季威脅報告,在 2025 下半年 Visa 就偵測到將近 10 億美元的詐騙活動,而且 AI 已讓過去「需要高深技術才能執行的攻擊,如今只需一條提示詞就能完成」。

AI 詐騙不再是科幻電影情節——它正發生在你我身邊。有人因為走失的貓咪遭到勒索,有人因為一張 AI 偽造的飲料漬照片被收取賠償費,更有人搜尋健康資訊時,看到的「唯一答案」早已被篡改。

本文整理 2026 年最新 4 大 AI 詐騙手法,幫助你看清威脅、學會辨識、保護自己與家人。


⭕️ 重點預覽:
針對走失寵物飼主,AI生成假寵物手術照,以「不匯醫療費就賣掉貓」相脅

共乘APP 司機利用 AI 圖像生成工具製造假的車內損壞照片,向乘客索取賠償。

20分鐘即生成「操弄生成式 AI 回應」,大量不實資訊透過 AI 搜尋散播

AI 讓詐騙者可以「一鍵生成」數千封高度個人化、語氣自然的釣魚訊息。

繼續閱讀

「可退稅3萬元」別急著點!假財政部通知信再現 4大破綻一次看懂

⟫看答案

近期不少民眾收到自稱來自「財政部」的電子郵件,內容聲稱有高額退稅可領取,甚至標榜「最高可退近3萬元」,但實際上卻是詐騙集團設下的陷阱!

這類信件通常會要求收件人點擊連結,並輸入姓名、電話、電子郵件,甚至信用卡卡號等個資,聲稱完成驗證後即可領取退稅。不過,台灣事實查核中心已提醒,這是假冒政府機關的常見詐騙手法,民眾務必提高警覺。

繼續閱讀

【資安新聞週報】AI 自動挖漏洞、串聯攻擊鏈 /MFA 不再安全,身份系統成主戰場

本週的資安新聞資訊量非常龐大,而且有一個極為核心的趨勢:AI 已經正式從「概念討論」進入到「資安攻防的實戰核心」。不論是駭客自動化攻擊、大模型挖掘零時差漏洞,還是企業內部的 Shadow AI(影子 AI)風險,都成為這週的焦點。

⭕️ 資安趨勢部落格精選

複製指令就中招?深入剖析假冒 Claude Code 的 InstallFix 攻擊鏈

從 Canvas 大規模外洩事件,看教育產業的供應鏈資安風險

打詐週報|假檢警詐騙結合「來電轉接」與「金融盜刷」、假退稅通知湧現、《皮克敏 》遊戲客服成詐騙目標 


⭕️ 本週資安新聞 5 重點

1. AI 正式進入「攻防實戰階段」
2. 零時差漏洞與基礎設施風暴擴大

3. 供應鏈攻擊 + AI 生態系成新戰場

4. 身分驗證與M365攻擊全面升級

5. AI 驅動的詐騙與企業風險同步上升


1. AI 正式進入「攻防實戰階段」

AI 不再只是輔助工具,而是開始參與漏洞研究與攻擊模擬,包括:

  • AI 自動挖漏洞、串聯攻擊鏈
  • Claude Mythos、OpenAI Daybreak、微軟 MDASH 等投入資安分析
  • 企業開始用 AI 做弱點修補與紅隊測試

相關新聞:


2. 零時差漏洞與基礎設施風暴擴大

多個核心系統爆出嚴重漏洞:

  • Windows、Linux、Exchange、Nginx、VMware
  • Dirty Frag、MiniPlasma 等權限提升漏洞
  • Pwn2Own Berlin 揭露 47 個零時差漏洞

相關新聞:


3. 供應鏈攻擊 + AI 生態系成新戰場

攻擊不只打系統,而是打「軟體與AI供應鏈」:

  • PyPI、RubyGems、TanStack、Mistral 套件遭入侵
  • Ollama、OpenClaw 出現模型與AI工具漏洞
  • AI 模型與 Agent 本身開始被植入後門

相關新聞:


4. 身分驗證與M365攻擊全面升級

針對企業帳號的攻擊明顯增加:

  • Device Code phishing(裝置碼釣魚)
  • M365 權杖竊取與 MFA 繞過
  • EvilTokens、Tycoon 2FA 攻擊架構

相關新聞:
Ollama重大漏洞影響自架LLM部署,特製GGUF模型檔恐外洩提示詞與API金鑰  iThome裝置Tycoon 2FA被用於裝置驗證碼網釣,駭客搭配Trustifi追蹤器挾持M365帳號  iThome
新駭客基礎架構出現,加速裝置碼釣魚、竊取Microsoft 365權杖  iThome

安院示警:駭客藉 EvilTokens 平台濫用裝置代碼機制,MFA 防護成虛設  資安人

微軟修改Edge瀏覽器密碼管理機制,避免開機即載入明文密碼                                                        iThome


5. AI 驅動的詐騙與企業風險同步上升

除了企業漏洞,民眾端風險也同步升高:

  • 深偽詐騙、AI 投資詐騙快速增加
  • 台灣 75% 民眾使用 AI,但僅 26% 有信心辨識詐騙
  • 報稅季、銀行驗證成主要釣魚熱點
  • Shadow AI(未授權AI使用)成企業新風險

相關新聞:

繼續閱讀