Category Archives: 資訊安全

中國駭客鹽颱風大規模滲透全球電信網,專家憂劍指台灣網路戰熱身

作者 |發布日期 2026 年 03 月 10 日 11:30 | 分類 中國觀察 , 網路 , 資訊安全

在最近的網路安全事件中,中國國家支持的駭客組織「鹽颱風」(Salt Typhoon)被指控對全球多家主要電信和網路公司發動了大規模的駭客攻擊。根據研究人員的報告,這個駭客集團的目標包括美國的 AT&T、Verizon 和 CenturyLink 等公司,並且已經竊取了數千萬條有關高階政府官員的電話紀錄。

繼續閱讀..

用 AI 快速產生 200 多個垃圾內容網站,詐騙集團詐騙個資並收取廣告費

作者 |發布日期 2026 年 03 月 10 日 8:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

釣魚詐騙網站早已存在,但生成式 AI 卻大幅降低了擴大這類行動規模所需的成本與時間。數位媒體安全方案商 DoubleVerify 的研究人員日前發現了一個由 200 多個「為廣告量身打造」之垃圾內容網站組成的協同網路,它是由單一詐騙團體營運,所有垃圾網站皆透過大型語言模型中的範本提示快速生成。 繼續閱讀..

微軟:AI 代理工具正成為北韓等國家級駭客的「自動化幫兇」

作者 |發布日期 2026 年 03 月 09 日 10:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

在最近的一次訪談中,微軟全球威脅情報總經理 Sherrod DeGrippo 指出,AI 代理工具正在幫助網路犯罪分子和國家級駭客,包括北韓的 Coral Sleet 團隊,自動化繁瑣的任務,如偵查、基礎設施管理和IT 工作者詐騙,進而加速網路攻擊。這些代理 AI 工具能夠處理所謂的「清潔工類型工作」,例如建立攻擊基礎設施、對受損系統進行偵查,以及大規模管理指揮與控制操作。 繼續閱讀..

當工作流程主宰伺服器,n8n 漏洞暴露自動化工具的隱藏危機

作者 |發布日期 2026 年 03 月 09 日 8:00 | 分類 AI 人工智慧 , 資訊安全 , 軟體、系統

年初開源工作流程自動化工具 n8n 被 Pillar Security、SecureLayer7 與 Endor Labs 等多家機構指出,在沙盒機制 Abstract Syntax Tree(AST)當中發現安全漏洞,這項漏洞允許具備「建立或修改工作流程」權限的使用者,透過精心構造的表達式(Expressions)繞過沙盒環境,直接在伺服器上執行系統指令(RCE)。儘管官方已迅速發布修補版本,這起事件背後的隱形威脅——自動化工具已從「輔助插件」演變成「系統權力入口」。

繼續閱讀..

花 130 元就能起底你!最新研究揭 AI 去匿名化威脅,精準度高達 90%

作者 |發布日期 2026 年 03 月 09 日 7:40 | 分類 AI 人工智慧 , 網路 , 資訊安全

隨著人工智慧技術的飛速發展,網路匿名性的保護傘正逐漸失效。根據蘇黎世聯邦理工學院(ETH Zurich)、Anthropic 以及機器學習對齊與理論學者計畫(Machine Learning Alignment and Theory Scholars program)於今年 3 月發布的一項最新研究,研究人員成功開發出一套自動化 AI 代理系統,能夠精準地將匿名帳號與真實身分進行關聯。 繼續閱讀..

韓國國稅廳誤曝加密貨幣助記詞,69 億韓圜資產「二度失守」淪笑柄

作者 |發布日期 2026 年 03 月 06 日 15:30 | 分類 加密貨幣 , 資訊安全

韓國國稅廳(National Tax Service,NTS)2 月 26 日發布打擊逃稅新聞稿,竟在照片中意外公開加密貨幣冷錢包完整助記詞(Seed Phrase),讓價值 69 億韓圜虛擬資產在數小時內遭竊。更荒謬的是,第一名竊賊其後主動自首並歸還資產,但 NTS 在 2.5 小時內毫無任何應急措施,讓第二名駭客利用同一組助記詞再度盜空錢包,韓國政府顏面盡失。 繼續閱讀..

入侵德黑蘭攝影機到 AI 模型建構「熟悉如故鄉」,以色列情報官揭露多年滲透伊朗計畫

作者 |發布日期 2026 年 03 月 06 日 7:10 | 分類 資訊安全 , 軍事科技

美國與以色列 2 月 28 日聯合發動大規模軍事打擊伊朗,代號「史詩怒火」(Operation Epic Fury)首輪空襲成功擊斃伊朗最高領袖阿里·哈米尼(Ali Khamenei),伊朗國家電視台之後確認死訊。英國《金融時報》2 日報導,這場精準斬首行動背後,是以色列多年精心部署情報與科技作戰計畫。 繼續閱讀..

Wi-Fi 密碼再強也怕 AirSnitch 新型漏洞?攻擊者不破解加密也能執行 MitM 攻擊

作者 |發布日期 2026 年 03 月 05 日 7:40 | 分類 網路 , 資訊安全

安全研究人員 2 日揭露一種名為 AirSnitch 的新型 Wi-Fi 漏洞。該漏洞使多數路由器的 Wi-Fi 加密可被繞過,進而讓攻擊者發動雙向中間人攻擊(MitM)。此攻擊可利用 Wi-Fi 協定弱點,例如 GTK(群組臨時金鑰)濫用與 RADIUS 資料封包操弄,注入目標封包並繞過用戶端隔離措施。

繼續閱讀..

邊緣系統淪為駭客漏洞攻擊大宗, LLM 推論伺服器也成例行性掃描目標

作者 |發布日期 2026 年 03 月 05 日 7:30 | 分類 網路 , 資訊安全

根據威脅情報業者 GreyNoise 發布的《2026 State of the Edge Report》報告指出,2025 年下半年,包括 VPN、路由器與遠端存取服務等連網邊緣系統持續承受最嚴重的漏洞攻擊。在 162 天的期間裡,該公司經由 80 多國的感測器共記錄到 29.7 億次的惡意連線,平均每秒出現 212 次的惡意活動。 繼續閱讀..

網路釣魚進化為惡意 PWA 模式,假冒 Google 安全檢查頁面竊取個資

作者 |發布日期 2026 年 03 月 04 日 10:30 | 分類 Google , 網路 , 資訊安全

在近期的網路安全事件中,一項新的網路釣魚攻擊活動正利用假冒的 Google 安全檢查頁面,試圖竊取使用者密碼與其他敏感資料。根據 Malwarebytes 研究,該詐騙行為模仿 Google 的帳號保護系統,誘使受害者安裝惡意的漸進式網路應用程式(PWA)。

繼續閱讀..