共 5 筆相關內容
攻擊者利用社交工程手法,透過釣魚郵件誘騙企業使用的 AI 代理洩漏敏感資訊,即使已設定安全政策仍無法抵禦。此事件凸顯企業在導入 AI 代理時,面臨新型態的資安威脅與資料外洩風險。
研究顯示 OpenClaw 電子郵件 AI 代理對常見釣魚手法缺乏防範能力,易受攻擊而洩漏用戶數據。此事件凸顯了人工智慧系統在處理釣魚郵件時的脆弱性,可能導致大規模個資外洩風險。
資安廠商測試發現,OpenClaw、Cisco及Vercel等主流AI代理技能市集的掃描機制存在漏洞,導致惡意技能套件可成功通過檢測並潛伏。此事件雖非直接針對個人的詐騙案件,但揭示了AI技術被濫用於開發釣魚工具或惡意軟體的潛在風險,可能引發大規模的資料竊取或系統入侵。
駭客利用開源AI代理OpenClaw的流行趨勢,假冒提供技能擴充套件(Skill)的名義,誘騙使用者下載並執行惡意軟體。此攻擊導致受害者電腦被植入Remcos與GhostLoader,造成個資洩漏與系統被控管風險。
駭客偽裝成 OpenClaw 遊戲的合法擴充功能,誘騙用戶下載並安裝,實際內含 Remcos 與 GhostLoader 等惡意軟體。此手法旨在竊取用戶個資、監控操作或破壞系統安全,屬於典型的科技詐騙與駭客攻擊。