共 6 筆相關內容
駭客團體JadePuffer利用AI代理與大型語言模型(LLM)自動化執行勒索軟體攻擊,並透過Langflow的弱點取得初始入侵管道。此類攻擊完全由AI驅動,不再依賴傳統手動操作,大幅提升攻擊效率與隱蔽性。
第三方簽證代辦網站因AWS儲存桶配置錯誤,導致10萬份護照與自拍照外洩,業者應對消極且未釐清責任。此事件雖非直接詐騙,但屬資安漏洞引發的潛在詐騙風險,可能被不法分子利用進行身份盜用或勒索。
駭客利用 FortiClient 企業管理伺服器(EMS)的認證繞過漏洞(CVE-2026-35616),分發名為 EKZ 的未文件化憑證竊取惡意軟體。此攻擊旨在竊取受害者的敏感資訊與憑證,造成嚴重的資安風險。
駭客團體Fox Tempest濫用微軟Artifact Signing系統,為惡意軟體簽章以規避資安偵測,構成大規模網路攻擊威脅。此類攻擊雖非直接詐騙金錢,但會導致受害者系統被入侵、資料外洩或勒索軟體攻擊,造成嚴重數位安全損失。
Claude 的 Chrome 延伸套件存在資安弱點,攻擊者可利用漏洞注入惡意指令,無權限情況下擷取資料並挾持 AI 代理程式執行任意操作。此事件雖非傳統詐騙,但屬科技基礎設施被利用的潛在風險,可能導致個資外洩或被用於後續詐騙。
資安專家發現 Anthropic Claude Code 存在設計缺陷,駭客可透過 MCP 劫持技術竊取用戶的 OAuth 憑證,並利用供應鏈攻擊擴大受害範圍。此攻擊手法隱蔽性高,開發人員可能完全無察覺,導致大量帳號與數據遭竊取。