Content has been added to your Folio

研究報告、新聞與觀點

Add Filters
Filter by:
爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?
人工智慧

爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?

OpenClaw(亦稱 Clawdbot 或 Moltbot)象徵著代理式 AI 發展的新階段:功能強大、高度自主,且出乎意料地容易上手。本文將其能力與前一代工具進行比較,並深入剖析代理式 AI 架構本質所潛藏的資安風險。

2026/03/04
惡意程式

台灣佔全球受害流量 30.5%:從 GitLab Pages 到 claude.ai 共享對話,ClickFix 惡意廣告活動攻擊鏈分析

趨勢科技TrendAI™ 研究團隊揭露一起為期七週的持續性惡意廣告攻擊活動,攻擊者冒充 Claude、ChatGPT Codex、Cursor IDE 等 AI 開發工具,透過 Google Ads 將受害者引導至 ClickFix 社交工程頁面,誘導其手動執行終端機指令,最終部署 MacSync 資訊竊取程式,蒐集瀏覽器憑證、SSH 金鑰及加密貨幣錢包資料。 攻擊基礎設施歷經六波演進,從 GitLab Pages 的 92 個惡意子網域,全面轉移至 claude.ai 共享對話功能——受信任網域使瀏覽器警告、URL 檢查及 Safe Browsing 偵測全數失效。亞太地區佔所有確認受害流量的 67.4%,台灣以 30.5% 高居全球首位。

Latest News 2026/06/17

Save to Folio

Latest News 2026/06/17

Save to Folio

人工智慧

員工每天都在用 Claude,即時攔截卻鞭長莫及—如何補上治理缺口?

TrendAI™ 將 Anthropic 的 Claude Compliance API 與 TrendAI Vision One™ 整合,透過兩個蒐集器將 AI 感應的可視性與偵測能力帶到 Claude Enterprise 使用環境:一個將所有資料保留在環境內,另一個將資料餵給 TrendAI Vision One™ 來實現更深度的交叉關聯與合規。

2026/06/12

Save to Folio

2026/06/12

Save to Folio

人工智慧

企業愛用的 AI 工具,竟是駭客新目標?Pwn2Own 2026 示警軟體供應鏈風險升溫

趨勢科技 FTR 團隊現場觀察:從 Vibe Coding 擴散到 AI 代理程式的架構性漏洞,GenAI 同時是攻擊武器、也是攻擊目標。 今年在柏林舉行的 Pwn2Own 駭客競賽讓世人看到 AI 堆疊正暴露於怎樣的風險,同時也看到這些工具所承諾、與它們所能承受的之間有多大差距,而這一切都指向其底層資安基礎的脆弱。

Latest News 2026/06/10

Save to Folio

Latest News 2026/06/10

Save to Folio

人工智慧

AI 代理治理:現在為何重要

AI 代理目前正在人類的信任邊界內運作,並且實際掌握了憑證,因此,AI 代理的治理就是為了防止它們以機器的速度默默造成破壞。

2026/05/18

Save to Folio

2026/05/18

Save to Folio

網路資安威脅

複製指令就中招?深入剖析假冒 Claude Code 的 InstallFix 攻擊鏈

InstallFix 攻擊行動瞄準了全球多個產業,利用假冒的 Claude AI 安裝網頁誘騙使用者執行惡意程式,進而蒐集系統資訊、停用資安功能、常駐於系統,並且連上駭客掌控的幕後操縱 (CC) 伺服器來下載更多惡意檔案。

Research 2026/05/05

Save to Folio

Research 2026/05/05

Save to Folio