中國駭客以 AI 自動化攻擊,規模倍增

  • 台灣資安研究機構 TeamT5 分析指出,與中國政府有關的駭客組織自採用 DeepSeek 等開源 AI 模型後,攻擊量已「增加一倍以上」,並用於自動化任務與開發更進階的惡意軟體。straitstimes+2
  • 國際媒體進一步引述 TeamT5 報告,強調這些組織正以 AI 加速對海外目標的攻擊,反映防護缺口與 AI 濫用風險同步上升。

台灣政府與關鍵基礎設施遭滲透的「法醫級」細節曝光

  • 外媒與資安媒體披露,數週前對台灣的攻擊事後鑑識顯示:攻擊者同時運行「最多 8 個 AI 代理」,在 4 天內掃描 21 個政府系統、破解 85 個帳號、竊取 2,500 多筆人事資料,並擴散至核安主管機關、IT 供應鏈廠商與至少 7 家能源公司。
  • 攻擊工具被指基於兩個開源代理框架(Hermes、OpenClaw),內部文件出現簡體中文,輿論多指向中國大陸,但官方尚未正式歸因。

貿聯(3665)公告資訊系統遭攻擊

  • 連接線束與高速傳輸系統廠貿聯於 8 月 24 日公告,8 月 21 日偵測到部分資訊系統遭網路攻擊,已啟動應變、隔離受影響系統並進行清查與復原

中華資安(CHT Security)獲獎與產品動向

  • 中華資安國際於 8 月 25 日獲 Frost & Sullivan 頒發「2026 台灣年度最佳資安服務公司」,肯定其在創新、策略執行與客戶影響的表現。v
  • 同期也公布上半年 EPS 6.16 元創同期新高,並推出 AI 治理相關產品與防詐公益 App 等動向

每日要點摘錄(8/25–8/31)

  • 8/25:安卓車載系統遭惡意程式攻擊案例曝光;貿聯公告遭攻擊;TeamT5 報告與中國駭客用 DeepSeek 擴大攻擊成為焦點;中華資安獲 Frost & Sullivan 大獎。
  • 8/26:資安日報聚焦 AI 摘要被隱藏指令「灌毒」、微軟 Defender 驅動漏洞可繞過 EDR、OWASP 公布 2026 LLM 十大風險預覽(AI 代理過度授權躍升)。
  • 8/31–9/1:資安漏洞與個資外洩日報點出 Next.js 兩項 CVSS 9+ RCE 漏洞、Gitea 重大漏洞 CVE-2026-60004 被積極利用等
Posted in

發表留言