假 CAPTCHA 驗證頁面,透過 AI 平台快速散播並偷走帳密!
駭客集團正利用 Vercel、Netlify 和 Lovable 這類 AI 原生平台架設假的 Captcha 網頁來欺騙使用者,同時還能躲避偵測、發動網路釣魚攻擊。
早在 2025 年 3 月駭客竄改了搜狗輸入法注音版的正體中文維基百科頁面,並插入一個已遭挾持的網域。這起 TAOTH 攻擊行動鎖定自 2019 年起停止維護的搜狗注音輸入法,透過挾持更新伺服器與註冊網域散布惡意程式。
駭客集團正利用 Vercel、Netlify 和 Lovable 這類 AI 原生平台架設假的 Captcha 網頁來欺騙使用者,同時還能躲避偵測、發動網路釣魚攻擊。
閱讀我們執行長陳怡樺 (Eva Chen) 的產業簡報系列文章來了解 AI 將如何重塑網路資安。取得實用的策略、真實世界的洞見,以及清晰的藍圖,讓您自信地保護您的 AI 計畫。
對於肩負資安風險管理責任的資安長 (CISO) 來說,這三項洞見將有助於建立強大穩固的主動式資安策略基礎。
Operation Serengeti 2.0:在趨勢科技的支援下,國際刑警組織 (INTERPOL) 在非洲地區發動了一場大規模破獲行動,包括:逮捕了駭客集團成員、瓦解了駭客的基礎架構、找回了不法獲利,並且保護了數萬名受害者。
早在 2025 年 3 月駭客竄改了搜狗輸入法注音版的正體中文維基百科頁面,並插入一個已遭挾持的網域。這起 TAOTH 攻擊行動鎖定自 2019 年起停止維護的搜狗注音輸入法,透過挾持更新伺服器與註冊網域散布惡意程式。
看看 Trend Vision One 如何與 Microsoft Defender for Endpoint 整合來彙整可視性、消除資安缺口、加快風險防範,在不取代現有工具的情況下實現最大防護。
資安是現代化應用程式開發及維護的一項核心挑戰,光有傳統的資安方法還不夠,還要對應用程式的架構與資料的流動有深入的了解。雖然企業現在已經擁有了豐富的資訊,例如:記錄檔和監測資料,但真正的挑戰在於將這些資訊轉化成行動的洞見。本文探討如何善用這些洞見來偵測真正的資安事件,並防止它們再次發生。
駭客如何攻擊具備資料庫存取能力的 AI 代理?本文探討駭客如何利用 SQL 生成漏洞、預先儲存的提示注入,以及向量儲存下毒等手法來從事詐騙活動。
Crypto24 是一個能將正常工具與客製化惡意程式巧妙融合的勒索病毒集團,專門利用進階躲避技巧來避開資安與 EDR 技術。
趨勢科技發現了一個新的攻擊,利用名為 Charon 的新型勒索軟體家族,並結合進階的 APT 式技術,針對不同組織發動攻擊,並提出客製化的勒索要求