165天1,300萬封詐騙信!技術支援詐騙用「考績」「調薪」鎖定日本上班族
趨勢科技 TrendAI 分析了一起持續進行的技術支援詐騙活動,已寄出超過1,300萬封電子郵件至日本用戶信箱,並出現以「職場情境」為誘餌的訊息,顯示攻擊目標可能正擴大至企業端。
趨勢科技TrendAI™ 研究團隊揭露一起為期七週的持續性惡意廣告攻擊活動,攻擊者冒充 Claude、ChatGPT Codex、Cursor IDE 等 AI 開發工具,透過 Google Ads 將受害者引導至 ClickFix 社交工程頁面,誘導其手動執行終端機指令,最終部署 MacSync 資訊竊取程式,蒐集瀏覽器憑證、SSH 金鑰及加密貨幣錢包資料。 攻擊基礎設施歷經六波演進,從 GitLab Pages 的 92 個惡意子網域,全面轉移至 claude.ai 共享對話功能——受信任網域使瀏覽器警告、URL 檢查及 Safe Browsing 偵測全數失效。亞太地區佔所有確認受害流量的 67.4%,台灣以 30.5% 高居全球首位。
趨勢科技 TrendAI 分析了一起持續進行的技術支援詐騙活動,已寄出超過1,300萬封電子郵件至日本用戶信箱,並出現以「職場情境」為誘餌的訊息,顯示攻擊目標可能正擴大至企業端。
OpenAI 的模型自己逃出了沙盒模擬測試環境並入侵 Hugging Face 的伺服器,只為了完成一項評估測試。整個過程完全沒有人類介入。這起事件顯示,代理式 AI 的安全,現在不是單靠精進訓練方式就能維護,如何加以隔離也同樣重要。
Kratos 是近期大量 Microsoft 365 帳密竊取事件背後的「釣魚即服務」(Phishing-as-a-Service, PhaaS)平台,德國聯邦刑事警察局(BKA)與法蘭克福網路犯罪防制中心(ZIT)在美國當局協助下,已透過代號「Olympus Blade」(奧林帕斯之刃)的行動將其伺服器全面下線。
裝置代碼網路釣魚 (device code phishing) 濫用了一項專為輸入能力受限裝置設計的合法驗證機制。本文說明此手法的運作原理、剖析近期實際案例,並整理企業可採取的多層防禦措施。
趨勢科技 TrendAI™ Research 研究人員分析逾 200 份 Gemini CLI 日誌,還原俄語系駭客如何以 AI 全程代勞——六分鐘完成 C&C 伺服器遷移,攻擊者本人僅需提供意圖,AI 負責架構、撰碼、部署與除錯。
趨勢科技 TrendAI™ Research 觀察到一波於 2026 年 5 月出現、鎖定使用 Booking.com 之日本住宿業者的釣魚郵件攻擊活動。攻擊者假冒房客客訴與評論邀請,誘騙飯店員工執行惡意檔案,並利用 TON 區塊鏈平台作為「dead drop resolver」動態切換C&C伺服器,大幅提高偵測與下架的難度。本文將完整解析受害對象、攻擊手法與惡意程式特性。
一個 Oracle PeopleSoft PeopleTools 中的預先認證遠端程式碼執行 (RCE) 漏洞攻擊鏈會利用 Integration Broker (整合代理) 的 PSIGW (整合閘道) 在應用程式伺服器的 Java 虛擬機器 (JVM) 內執行程式碼,藉此避開行為與網路感測器。
趨勢科技TrendAI™ 研究團隊揭露一起為期七週的持續性惡意廣告攻擊活動,攻擊者冒充 Claude、ChatGPT Codex、Cursor IDE 等 AI 開發工具,透過 Google Ads 將受害者引導至 ClickFix 社交工程頁面,誘導其手動執行終端機指令,最終部署 MacSync 資訊竊取程式,蒐集瀏覽器憑證、SSH 金鑰及加密貨幣錢包資料。 攻擊基礎設施歷經六波演進,從 GitLab Pages 的 92 個惡意子網域,全面轉移至 claude.ai 共享對話功能——受信任網域使瀏覽器警告、URL 檢查及 Safe Browsing 偵測全數失效。亞太地區佔所有確認受害流量的 67.4%,台灣以 30.5% 高居全球首位。
TrendAI™ 將 Anthropic 的 Claude Compliance API 與 TrendAI Vision One™ 整合,透過兩個蒐集器將 AI 感應的可視性與偵測能力帶到 Claude Enterprise 使用環境:一個將所有資料保留在環境內,另一個將資料餵給 TrendAI Vision One™ 來實現更深度的交叉關聯與合規。
趨勢科技 FTR 團隊現場觀察:從 Vibe Coding 擴散到 AI 代理程式的架構性漏洞,GenAI 同時是攻擊武器、也是攻擊目標。 今年在柏林舉行的 Pwn2Own 駭客競賽讓世人看到 AI 堆疊正暴露於怎樣的風險,同時也看到這些工具所承諾、與它們所能承受的之間有多大差距,而這一切都指向其底層資安基礎的脆弱。