【資安新聞週報】從 LiteLLM 供應鏈攻擊到 iOS 漏洞外流 本週資安五大關鍵事件

當企業積極導入 AI 提升效率的同時,攻擊者也在同步升級。本週從 LiteLLM 供應鏈攻擊、DarkSword iOS 漏洞利用,到 AI 代理潛在風險,都顯示一個明確趨勢:資安威脅不再只是人為操作,而是結合 AI、自動化與生態系的複合型攻擊。

⭕️ 重點預覽:

⭕️ 資安趨勢部落格精選


⭕️本週關鍵觀察

1. AI 不只是工具,而是攻擊面

AI Agent、LLM 工具與自動化平台正在成為新的入侵入口。

2. 開發者生態成為主戰場

從 LiteLLM、NPM 到 GitHub,攻擊者鎖定「寫程式的人」。

3. 攻擊速度與規模同步提升

漏洞曝光後極短時間內即被利用,且影響範圍擴大。


⭕️ 本週五大資安重點

繼續閱讀

【打詐週報】最近連芭樂、巧克力都在騙人了…你還敢亂買嗎?

本週五大詐騙關鍵字:AI仿聲詐騙、假醫師深偽、假商品開團、戰爭求救詐騙、信用卡洗錢

本週詐騙趨勢顯示,詐騙集團已從傳統手法升級為AI結合情境式詐騙,透過聲音模仿、深偽影片、熱門商品與國際事件等方式,提高可信度與成功率。特別是詐騙者通常會冒用品牌或產地名義,如芭樂杜拜巧克力在社群平台開團販售,利用「限量」「低價」「錯過可惜」等話術吸引下單,實際上卻導向假網站或詐騙交易流程。

以下整理 本週最值得關注的五大詐騙關鍵字與最新手法

繼續閱讀

趨勢科技企業事業群TrendAI™革新亮相

全新品牌識別展現公司轉型與AI領導地位,致力為企業回應挑戰

【2026年3月24日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)宣布旗下企業資安事業群以嶄新的名稱TrendAI™隆重登場,反映隨著AI成為企業新一層運算架構,其業務持續演進的發展方向;也呼應公司更聚焦於解決真實世界的資安挑戰,並將資安風險管理視為企業核心營運優先事項的策略定位。

了解更多TrendAI™

繼續閱讀

【資安新聞週報】AI 也會被騙!你以為是效率神器,其實可能是資安破口

最近很紅的「AI 龍蝦(OpenClaw)」你以為是效率神器,其實可能是資安破口。專家警告:AI Agent 一旦被操控,可能直接幫駭客「執行任務」。更可怕的是這些行為看起來都很正常,不是駭客變強,是你開始信任 AI 了。

這週最危險的攻擊不是病毒。而是「看起來正常的工具」,像是:Chrome 擴充功能假 GitHub 專案假 VPN 軟體。「只要下載,帳密直接被偷走」現在最大破口不是點擊連結,是「你主動安裝」,以前的駭客:寫病毒、釣魚信;現在的駭客:訓練 AI、操控 AI,甚至連勒索軟體,都開始用 AI 自動生成,攻擊不只更快,還更難被發現。

⭕️ 重點預覽:


⭕️ AI 防詐防毒

趨勢科技 PC-cillin 雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機 ✓電腦 ✓平板,跨平台防護 3 到位 ➔ 》即刻免費下載試用

PC-cillin 雲端版免費下載試用

獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
社群帳號盜用警示 在災害擴大前,搶先一步做好防範
全球個資外洩追蹤 24 小時為您監測守護
跨平台密碼安全管理 讓您安心儲存所有網路帳密


⭕️ 資安趨勢部落格精選


⭕️ 本週五大資安重點

繼續閱讀