Category Archives: 資訊安全

35% 比特幣面臨量子運算威脅?方舟:並無急迫性

作者 |發布日期 2026 年 03 月 13 日 16:00 | 分類 加密貨幣 , 數位貨幣 , 資訊安全

明星基金經理人凱薩琳伍德(Cathie Wood、台灣稱木頭姐)掌管的方舟投資(Ark Invest)與金融服務公司 Unchained 估算,在全球流通的比特幣中,有 35% 理論上容易因量子運算崛起而遭駭客攻擊,但目前其加密機制仍安全,網路仍有充足時間進行協議升級。 繼續閱讀..

WinRAR、7-Zip 用戶當心,Zombie ZIP 漏洞讓惡意程式隱形潛入系統

作者 |發布日期 2026 年 03 月 13 日 7:10 | 分類 網路 , 資訊安全

網路安全公司 Bombadil Systems 研究員 Chris Aziz 發現 ZIP 壓縮檔存在嚴重漏洞「Zombie ZIP」。駭客惡意篡改檔案標頭,讓 VirusTotal 平台 50 款防毒引擎無法偵測惡意程式碼。使用者使用 WinRAR 或 7-Zip 等解壓縮工具打開檔案並點擊執行,就會讓駭客取得系統控制權。 繼續閱讀..

OpenClaw 隱憂多難刪除,中國業者趁機推出付費解除安裝

作者 |發布日期 2026 年 03 月 12 日 9:00 | 分類 AI 人工智慧 , 中國觀察 , 資訊安全

人工智慧(AI)軟體 OpenClaw 近來在中國爆紅,中國官方 10 日對其發布安全風險提示,導致不少中國使用者疑慮而卸載,卻無法徹底刪除。中國網路隨即出現付費卸載服務,號稱能幫忙遠端卸載,但費用達 199 人民幣(約新台幣 920 元),引起議論。 繼續閱讀..

火箭撞牆?酷澎正面臨法規與新市場補貼的夾殺危機,面臨從新創轉型為巨頭的成長痛

作者 |發布日期 2026 年 03 月 12 日 8:00 | 分類 公司治理 , 資訊安全 , 電子商務

以風捲殘雲之勢席捲台灣電商市場的酷澎,似乎正處於一個關鍵轉折點:從當年度資料來看,酷澎集團在 2025 年繳出亮眼的成績單:全年營收達到 345 億美元,較 2024 年成長了 14%。其核心的電商事業群展現了極強的獲利能力,全年調整後盈餘達到 25 億美元,利潤率則在 8.4% 左右的水準。這些數據顯示,酷澎在韓國的主體生意已經建立了深厚的護城河,擁有穩定的現金流來支撐其在全球市場的擴張野心。

繼續閱讀..

中國駭客鹽颱風大規模滲透全球電信網,專家憂劍指台灣網路戰熱身

作者 |發布日期 2026 年 03 月 10 日 11:30 | 分類 中國觀察 , 網路 , 資訊安全

在最近的網路安全事件中,中國國家支持的駭客組織「鹽颱風」(Salt Typhoon)被指控對全球多家主要電信和網路公司發動了大規模的駭客攻擊。根據研究人員的報告,這個駭客集團的目標包括美國的 AT&T、Verizon 和 CenturyLink 等公司,並且已經竊取了數千萬條有關高階政府官員的電話紀錄。

繼續閱讀..

用 AI 快速產生 200 多個垃圾內容網站,詐騙集團詐騙個資並收取廣告費

作者 |發布日期 2026 年 03 月 10 日 8:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

釣魚詐騙網站早已存在,但生成式 AI 卻大幅降低了擴大這類行動規模所需的成本與時間。數位媒體安全方案商 DoubleVerify 的研究人員日前發現了一個由 200 多個「為廣告量身打造」之垃圾內容網站組成的協同網路,它是由單一詐騙團體營運,所有垃圾網站皆透過大型語言模型中的範本提示快速生成。 繼續閱讀..

微軟:AI 代理工具正成為北韓等國家級駭客的「自動化幫兇」

作者 |發布日期 2026 年 03 月 09 日 10:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

在最近的一次訪談中,微軟全球威脅情報總經理 Sherrod DeGrippo 指出,AI 代理工具正在幫助網路犯罪分子和國家級駭客,包括北韓的 Coral Sleet 團隊,自動化繁瑣的任務,如偵查、基礎設施管理和IT 工作者詐騙,進而加速網路攻擊。這些代理 AI 工具能夠處理所謂的「清潔工類型工作」,例如建立攻擊基礎設施、對受損系統進行偵查,以及大規模管理指揮與控制操作。 繼續閱讀..

當工作流程主宰伺服器,n8n 漏洞暴露自動化工具的隱藏危機

作者 |發布日期 2026 年 03 月 09 日 8:00 | 分類 AI 人工智慧 , 資訊安全 , 軟體、系統

年初開源工作流程自動化工具 n8n 被 Pillar Security、SecureLayer7 與 Endor Labs 等多家機構指出,在沙盒機制 Abstract Syntax Tree(AST)當中發現安全漏洞,這項漏洞允許具備「建立或修改工作流程」權限的使用者,透過精心構造的表達式(Expressions)繞過沙盒環境,直接在伺服器上執行系統指令(RCE)。儘管官方已迅速發布修補版本,這起事件背後的隱形威脅——自動化工具已從「輔助插件」演變成「系統權力入口」。

繼續閱讀..