共 7 筆相關內容
俄羅斯駭客利用 AI 工具越獄 Google Gemini 安全機制,自動化生成內容並建立殭屍網路,進而竊取用戶憑證從事詐騙活動。此手法結合了 AI 技術與網路攻擊,對個資安全構成嚴重威脅。
攻擊者偽冒熱門AI程式開發工具Claude Code的官方安裝網站,誘使開發人員下載內含惡意指令的安裝檔。此手法旨在竊取開發環境中的敏感憑證與機密資料,造成嚴重的資安風險。
駭客入侵 Laravel 第三方語言套件專案,透過自動載入機制注入惡意程式碼,竊取開發者帳號與敏感憑證。此事件影響多個開發專案,顯示軟體供應鏈安全漏洞的嚴重性。
犯罪集團不再依賴傳統劫車,而是透過釣魚郵件竊取物流業者的登入憑證,進而竊取貨運資訊並改道貨物。此手法結合網路攻擊與實體犯罪,嚴重威脅供應鏈安全。
攻擊者透過供應鏈攻擊,竊取並篡改 npm 與 PyPI 上的熱門開源套件(如 TanStack 和 Mistral),植入惡意軟體以竊取開發者帳號密碼。此事件影響數百個套件,威脅全球開發者社群的資訊安全。
新型惡意軟體框架 PCPJack 針對暴露的雲端基礎設施竊取使用者憑證,並主動清除競爭對手 TeamPCP 的存取權限。此攻擊主要針對企業與技術基礎設施,透過惡意程式進行資料竊取與系統破壞,造成嚴重的資安風險。
犯罪集團推出名為 ATHR 的新平台,結合人類操作員與 AI 代理進行全自動化的語音釣魚攻擊,以竊取用戶憑證。此手法利用社會工程學技巧,大幅降低詐騙成本並提高攻擊效率。