假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊

【資安新聞週報】本週AI治理與資料使用爭議升溫,從《AI基本法》分歧到Reddit控告Anthropic,再到OpenAI揭露中國利用ChatGPT進行秘密活動,都顯示AI發展下的安全與倫理挑戰。
全球重大資安漏洞與攻擊事件頻傳,包括微軟WebDAV零時差漏洞遭利用、多個瀏覽器及應用程式爆出高風險漏洞,以及新型勒索軟體蠢蠢欲動。行動裝置資安風險亦不容小覷,銀行木馬與針對iOS/macOS的攻擊不斷。
中國駭客攻擊與網路戰升級,利用ChatGPT滲透、iMessage零點擊漏洞攻擊歐美要員,並懸賞通緝台灣資通電軍人員,顯示網路攻防情勢日益緊張。
個資與隱私爭議持續發酵,從法國色情網站實名制到自然人憑證遭詐騙濫用,凸顯個資保護的嚴峻挑戰。同時,詐騙手法創新,LINE Pay、求職與投資詐騙日益複雜,促使社群平台與金融機構加強防堵。
在防禦端,數位身份與驗證走向新趨勢,如Worldcoin虹膜掃描與Google通行金鑰。然而,憑證信任危機因中華電信憑證事件發酵,影響瀏覽器安全。





繼續閱讀

假警局視訊秀!詐團營造忙碌現場,騙走VIP婦人9千萬/逾800人因出租「蝦皮帳戶」淪為詐騙共犯/假冒黃仁勳臉書粉專狂削千萬 女星丈夫涉詐騙

【打詐週報】AI視訊成詐團新武器

銀行VIP婦人誤信假檢警,利用AI製造警局假視訊,被害人看到忙碌場面、聽到警語指令,信以為真,痛失近9千萬積蓄。在AI 技術高速發展、數位金融快速普及的時代,詐騙手法也同步進化,不僅越來越難辨識,還滲透進我們的日常生活。最近備受關注詐騙新聞,從假冒黃仁勳臉書詐財、AI投資吸金、逾800人因出租「蝦皮帳戶」淪為詐騙共犯,到暑假租屋陷阱與ETC釣魚簡訊,手法千變萬化、防不勝防。

這些真實案例警示我們:詐騙就在你我生活周遭,防線一鬆,代價難以承擔。

AI視訊成詐團新武器AI防詐達人視訊換臉偵測這項創新功能,正是為了解決類似陳婦遭遇的「AI生成假檢警視訊」詐騙。當用戶進行視訊通話時,AI防詐達人會即時啟動偵測機制 ⟫免費下載,立即保護

婦人九千萬積蓄遭詐,虛實交錯的騙局:AI視訊成詐團新武器

繼續閱讀

警政署提醒:這些來電內容、號碼千萬別接!

當心詐騙電話來襲!詐騙電話七個關鍵字,九種陌生來電不要接

近年來,詐騙手法日益翻新,讓人防不勝防。警政署特別提醒民眾:只要接到電話內容提及以下幾項關鍵字,就要立刻提高警覺,極可能是詐騙電話!


⭕️ 常見詐騙話術關鍵字,一聽就要警覺!

如果接到來電內容提到以下情形,務必小心:

  1. ⚠️ 涉及刑案
  2. ⚠️ 配合調查
  3. ⚠️ 解除分期付款設定
  4. ⚠️ 警察局偵辦案件
  5. ⚠️ 法院、檢察官、法官偵審案件
  6. ⚠️ 醫院掛號通知
  7. ⚠️ 監管帳戶

這些關鍵字往往被詐騙集團包裝成「官方來電」來製造緊張氛圍,讓民眾失去判斷力。記住:政府單位不會透過電話要求你操作金融事宜!


⭕️ 切記「三不一打」,保護你的荷包!

遇到上述情況時,千萬不要依照對方指示做出以下行為:

繼續閱讀

⚠️ 小心「LINE Pay 驗證信」詐騙!官方提醒這樣辨識假郵件

近期詐騙手法升級,許多民眾收到冒用 LINE Pay 名義的電子郵件,內容聲稱「帳戶綁定異常」或「重複扣款」的電子郵件、要求 24 小時內驗證,還附上偽造的登入頁面。只要一不小心填入資料,LINE 帳號、信用卡資訊甚至 OTP 驗證碼通通落入詐騙集團手中!LINE 提醒用戶若不慎點擊可疑連結,應儘速儘速更換LINE、LINE Pay、iPASS MONEY帳戶及其他金融商品(例如:網路銀行)的密碼並以防毒軟體掃描手機。

AI 防詐達人 ✅ 截圖查證操作簡單又快速:截圖 → 開啟 App → 上傳辨識,馬上知道真偽!即刻免費下載
(支援iOS系統新增「Hey Siri」語音助理功能,用語音指令「Hey Siri,這是詐騙嗎?」就開啟防詐查證、進行判讀,查驗流程更簡化,防詐步驟更輕鬆。)

⭕️ 假冒LINE 官方網路釣魚驗證信

詐騙的 Email 內容如下:

繼續閱讀

研究:看不見的資產容易成為企業資安風險隱憂|駭客用抖音影片散播惡意程式|Chrome爆高風險漏洞|DeepSeek 再傳疑似使用 Google Gemini 訓練新版 R1 模型研究

【資安新聞週報】資安世界正歷經一場翻天覆地的洗牌──趨勢科技技術長陳怡樺直言:「AI 將帶來資安產業大洗牌」,攻防模式已全面升級。生成式 AI 與大型語言模型(LLM)不只用於預測風險,更能主動出擊、提前阻止攻擊,實現「制敵機先」的資安願景。

然而,駭客也沒閒著,本週資安重點新聞——

生成式 AI 正在重塑資安防線,但也同時成為駭客的最佳幫手──從「點擊修復」的抖音惡意影片,到用 假冒官方簡訊的詐騙手法,讓人防不勝防。不只如此,殭屍網路 AyySSHush 入侵數千台華碩路由器、高風險漏洞讓 Chrome 用戶風險大增中華電信憑證被 Chrome 撤除更引爆信任危機。

本週其他資安重點:提醒您還沒升級就太危險了!蘋果警告:iPhone漏洞超過 1.84 億筆帳號資料疑似外洩,Apple、Google、Instagram 等主流平台全數受波及

  1. 研究:看不見的資產容易成為企業資安風險隱憂
    未受管理的資產(如過時設備、閒置帳號)成為資安漏洞,研究指出,若資產暴露未被妥善管理,企業將面臨多重風險,包括營運中斷(42%)、市場競爭力下滑等。
  2. 駭客利用抖音影片搭配「點擊修復」手法散布惡意程式
    駭客透過抖音影片引導用戶執行「點擊修復」操作,實際上安裝竊密木馬,影片疑似為AI生成,觀看次數逼近50萬。
  3. 開發者質疑 DeepSeek 或以 Google Gemini 輸出訓練模型
    DeepSeek 推出強化數理與編程能力的 R1-0528 模型,雖以低成本訓練效果驚艷業界,卻因未公開訓練資料,再度引發外界質疑其模型來源。有開發者懷疑 DeepSeek 是透過「模型蒸餾」的方式,模仿其他大型語言模型(LLM)輸出訓練而來。
  4. 趨勢觀察/生成式AI + LLM 主動式防駭制敵機先
    趨勢科技指出,結合生成式AI與大型語言模型(LLM),可提前辨識潛在威脅,實現主動式資安防禦,提升企業資安韌性。
  5. 網路犯罪迎來三大變革,代理式AI成資安關鍵
    生成式AI助長「網路犯罪即代理」模式,駭客以AI代理人自動化攻擊流程,企業需強化AI風險預測與主動防禦能力。
  6. Chrome爆出高風險漏洞!Google建議盡速完成版本更新
    Google發現Chrome瀏覽器存在CVE-2025-5419零日漏洞,已遭駭客利用,建議用戶立即更新至最新版本以防範攻擊。
  7. Google悄悄測試能下載AI模型到手機執行的AI Edge Gallery App
    Google推出實驗性App「AI Edge Gallery」,允許用戶從Hugging Face下載生成式AI模型,直接在Android及iOS裝置上執行AI應用。
  8. 中華電憑證遭Chrome移除,資安專家:恐削弱用戶警覺
    Google Chrome將移除對中華電信新憑證的預設信任,資安專家警告,這可能削弱用戶對安全警告的敏感度,增加資安風險。
  9. 蘋果WWDC25大動作!iOS、macOS等六大系統將改以年份命名,iOS 26預備登場?
    蘋果預計在WWDC 2025上宣布將iOS等作業系統改以年份命名,iOS 18將跳至iOS 26,並進行重大UI改版。
  10. iPhone安全破口曝!蘋果籲升級iOS 18.5防駭客攻擊
    蘋果發現iOS存在安全漏洞,已遭駭客利用,呼籲用戶盡速升級至iOS 18.5以防範攻擊。

繼續閱讀