APT 與駭客集團武器化 AI,加速釣魚與滲透效率2025.08.07人工智慧知名資安公司Darktrace發布報告,警告網路威脅情勢正快速演變。從國家級駭客(APT)到勒索軟體即服務(RaaS)等各類威脅團體,正積極將人工智慧(AI)整合到其攻擊工具中,以提升攻擊規模與精準度。
駭客濫用Discord CDN傳遞偽裝OneDrive的木馬程式2025.08.06資訊安全駭客利用Discord的內容傳遞網路(CDN)漏洞,透過看似無害的連結散佈惡意軟體。攻擊者將遠端存取木馬(RAT)偽裝成OneDrive檔案,誘騙使用者下載並執行,造成帳號憑證與個人資料外洩。
PXA Stealer惡意軟體竊取4,000名受害者資料2025.08.06資訊安全PXA Stealer惡意軟體由越南駭客利用,竊取逾20萬密碼及數百信用卡資料,影響4000名受害者,透過Telegram傳播,企業需加強資安防範。
ClickFix惡意活動利用CAPTCHA偽裝交叉平台感染2025.08.06資訊安全一個名為「ClickFix」的惡意軟體活動正迅速擴散,駭客利用精巧的社交工程手法,欺騙用戶以為他們正在修復系統問題或進行CAPTCHA驗證,實則是在執行惡意程式碼。
從 Tesla Autopilot 判決事件看自駕車產品設計的資安風險與責任演化2025.08.05車輛安全2025 年佛羅里達聯邦陪審團裁定 Tesla 對 2019 年 Autopilot 車禍事件負 33% 責任,需支付超過 2.4 億美元賠償,成為首例涉第三方死亡的 Autopilot 相關法律案例。
Microsoft 365 Direct Send功能遭濫用進行內部釣魚攻擊2025.08.05資訊安全駭客利用Microsoft 365「Direct Send」功能繞過信任驗證,假冒內部郵件發送釣魚信,對企業構成嚴重威脅。