共 3 筆相關內容
Sandworm 駭客集團利用看似正常的 CAPTCHA 驗證機制,誘騙烏克蘭用戶將惡意的 PowerShell 指令複製貼上至電腦,從而執行攻擊。此手法旨在繞過安全防護,對目標系統進行遠端控制或資料竊取,屬於高度組織化的網路攻擊行動。
駭客透過入侵第三方供應商,在加密貨幣預測市場平台 Polymarket 的前端植入惡意指令,導致用戶資產遭盜竊。雖然平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞對加密資產的嚴重威脅。
Claude 的 Chrome 延伸套件存在資安弱點,攻擊者可利用漏洞注入惡意指令,無權限情況下擷取資料並挾持 AI 代理程式執行任意操作。此事件雖非傳統詐騙,但屬科技基礎設施被利用的潛在風險,可能導致個資外洩或被用於後續詐騙。