【Deepfake偽冒實例】美國白宮幕僚長遭語音偽冒,意圖以此欺騙其他官員進行索資

一旦國家政府高層的聲音遭偽冒,親自致電要求執行特定指令,接聽者幾乎難以分辨真偽,其潛在衝擊將不容小覷,這樣的事件並非電影與科幻情節,美國FBI從2020年就開始針對相關偽冒示警,2025年5月更是出現有人


網路社交工程攻擊升級,企業資安意識強化需擴及所有通訊管道

近年來,駭客的網路社交工程戰術出現顯著轉變,尤其是今年上半,涉及語音網釣(vishing)與AI語音偽冒的攻擊大幅增加,網路釣魚的媒介已不再侷限於傳統的電子郵件。

長期以來,企業在社交工程演練聚焦電子郵件場景,直到最


企業須正視語音詐騙的資安危機

談到企業面臨的網路詐騙威脅,熟悉資安的人會先想到的攻擊型態,是透過電子郵件與網址進行的各種網路釣魚行為(Phishing),後續衍生出商業郵件詐騙(BEC),財務人員與高層主管是攻擊者假冒的對象,也可能是被欺騙的目標,


語音網釣已成企業重大威脅

過去駭客依賴文字訊息、網釣郵件來誘騙,如今語音對話成為難以防備的資安威脅,2025年,我們發現更多社交工程攻擊,利用語音網釣騙取企業人員的信任,甚至以AI深偽技術來模仿主管、同事與政府官員,撕裂我們的數


歐盟發布通用AI實踐準則

歐盟執委會(European Commission,EC)週四(7/10)發布了 通用AI實踐準則(General-Purpose AI Code of Practice) ,以協助製造商及供應商符合《AI Act》在透明度、著作權及安全上的要求。

在透明度上,它提供模型文件表予所有GPAI供應商,以用來揭露模型


xAI釋出Grok 4,首度於基準測試中稱冠

由馬斯克(Elon Musk)創辦及領軍的AI新創 xAI週四(7/10)發表 新一代AI模型 Grok 4 ,第三方AI基準測試業者 Artificial Analysis指出 ,Grok 4是xAI首款於基準測試中勝出的模型,凌駕OpenAI、Google、Anthropic Claude與DeepSeek的高階模型。

Grok 4是個懂得思考的推理模型,


【資安日報】7月11日,迴避偵測框架Shellter被用於散佈竊資軟體

企業級紅隊演練工具遭到駭客濫用的情況,最常見的就是Cobalt Strike、Brute Ratel C4(BRc4),但如今有另一款名為Shellter工具遭到利用,罕見的是,開發團隊也做出公開説明,表示他們打算如何因應及防範類似情況再度發生,並希望察覺此事

Continue reading...

駭客濫用迴避偵測框架Shellter散佈竊資軟體,企圖迴避防毒軟體與EDR偵測

駭客濫用合法的資安演練工具從事攻擊行動,最常見的莫過於滲透測試工具Cobalt Strike,不過這樣的現象自2022年下旬出現變化,有人利用紅隊工具Brute Ratel C4(BRc4)犯案,去年出現利用紅隊演練框架 MacroPack EDRSilencer 的事故,如今又有類似


AWS揭露用生成式AI幫助資安的5種場景,不只程式碼修補、API安全測試,還有日誌分析速度快50倍

如何善用生成式Ai幫助資安防禦,是所有企業、資安廠商與資服業者,都在努力發展的重要課題,過去已有國內外業者分享這方面的實務經驗,例如奧義智慧、趨勢科技、Google等,近期AWS於美國費城舉辦年度資安會議re:Inforce 202

Continue reading...

Citrix修補VDI平台本機權限提升資安漏洞

7月8日Citrix針對旗下的虛擬桌面平台(Virtual Desktop Infrastructure,VDI)Citrix Virtual Apps and Desktops(CVAD)、Citrix DaaS發布資安公告, 修補Windows版Virtual Delivery代理程式的資安漏洞CVE-2025-6759 ,此為本機權限提升漏洞(LPE),僅取得低權限的攻擊者有機會藉此得到SYSTEM