安卓車機系統遭惡意軟體入侵,被駭客濫用架設非法代理伺服器與廣告詐騙。
原標題:安卓車載系統遭惡意軟體攻擊,駭客企圖將其用於非法代理伺服器服務及廣告詐騙 - iThome
- 攻擊目標鎖定安卓車載資訊娛樂系統,透過惡意軟體植入方式入侵裝置。
- 駭客將受駭車機轉為非法代理伺服器節點,供其他惡意流量轉發使用。
- 攻擊同時被用於執行廣告詐騙行為,藉此牟取不法利益。
- 凸顯車聯網與嵌入式安卓裝置的資安防護普遍不足,成為新興攻擊面。
每日新聞精選,AI 整理摘要與乾貨重點
2026-08-26
安卓車機系統遭惡意軟體入侵,被駭客濫用架設非法代理伺服器與廣告詐騙。
原標題:安卓車載系統遭惡意軟體攻擊,駭客企圖將其用於非法代理伺服器服務及廣告詐騙 - iThome
文章探討資安稽核證據時效性問題,警示企業評估報告恐已過時失準。
原標題:客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界 - CIO Taiwan
Zyxel 路由器 social_login.cgi 存在信任邊界繞過漏洞,Facebook 登入驗證機制可能遭濫用
原標題:CVE-2026-8508: Trust-Boundary Bypass in Zyxel social_login.cgi Facebook Identity Handling
WhatsApp 新增多組通行金鑰與完整密碼二階段驗證,強化登入防釣魚。
原標題:WhatsApp Adds Multiple Passkeys for Phishing-Resistant Sign-Ins Acr...
個npm套件濫用unpkg充當釣魚平臺,偽造Cloudflare驗證頁誘騙訪客。
原標題:The Hacker News (@TheHackersNews)
資安業者揭露 E4del 與 PINHOLE RAT,利用 FTP 橫幅隱藏 C2 指令進行攻擊。
原標題:E4del and PINHOLE RATs Turn FTP Banners Into Dead Drops for Malware...
miniOrange SAML 外掛存在漏洞,攻擊者掃描利用以繞過登入取得管理許可權。
原標題:Attackers Target miniOrange SAML Flaws That Can Grant WordPress Adm...
Oracle WebLogic 高危漏洞遭實際攻擊利用,CISA 列入必修清單
原標題:Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attack...
假冒 Minecraft 客戶端搭配 SEO 毒化手法,散佈 Weedhack 惡意程式竊資
原標題:Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning
假冒 Minecraft 客戶端散佈 Weedhack 惡意程式,竊資料並關閉防毒。
原標題:The Hacker News (@TheHackersNews)
南科資安論壇聚焦製造業資安治理,探討如何建立主動式防禦機制。
原標題:【實錄】主動防線:2026 南科資安論壇談「養龍蝦」時代的製造業資安治理
Zoom被爆出高危漏洞,攻擊者可能遠端接管螢幕分享畫面竊取資訊。
原標題:Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接...
金管會祭出資安藍圖新規,金融業需強化備份治理打造主動韌性
原標題:迎戰金管會資安藍圖!金融業如何打造「主動韌性」的備份治理能力 - 博弘雲端科技
CISA限期三天修補Zimbra重大漏洞,該漏洞已遭駭客實際攻擊利用
原標題:美國CISA下達三天期限Zimbra漏洞CVE-2026-73570遭實際利用列入KEV目錄
車用Android主機遭客製化惡意程式入侵,透過合法更新機制植入殭屍網路代理程式。
原標題:車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路 - 資安人科技網
Filigran 推出開源網路威脅情資平臺 OpenCTI,協助資安團隊整合分析情資。
原標題:OpenCTI - Open Source Cyber Threat Intelligence Platform - Filigran
研究人員發現Docker存在CopyEscape高風險漏洞,惡意容器可覆寫主機檔案
原標題:研究人員揭露Docker存在CopyEscape高風險漏洞,攻擊者可透過惡意容器覆寫主機檔案
整理常見 Web3 資安工具清單,方便開發者查詢智慧合約審計與檢測資源。
原標題:Quillhash/Web3-Security-Tools
Kraken遭疑似HTX關聯錢包發動塵埃攻擊,觸發合規審查引恐慌
原標題:Wu Blockchain (@WuBlockchain)
加密貨幣中性帳戶美元其實由發行方掌控,凍結權隨時能讓資金動彈不得。
原標題:QuillAudits 🥷 (@QuillAudits_AI)
Term Labs遭治理機制漏洞攻擊,損失達850萬美元的加密資產。
原標題:Crypto Scams Watch: Term Labs Hit by $8.5M Governance Exploit | Market Altcoin
Ledger 表示先前已修復影響以太坊簽名流程的安全漏洞問題。
原標題:Ledger says Ethereum signing flaw was already fixed - Crypto News
以太坊借貸協議 Term Finance 疑因治理機製出狀況,營運面臨重大挫折。
原標題:Ethereum Based DeFi Lending Protocol Term Finance Suffers Setback As Governance ...
Chainalysis發起跨國行動,運用區塊鏈分析追蹤加密貨幣兒少性剝削嫌犯。
原標題:Operation Lighthouse: Chainalysis’s CSAM-Disruption Sprint IDs Suspects in 125 Countries
美財政部OFAC祭出新一輪伊朗制裁,鎖定情報部門與石油換加密貨幣交易網路。
原標題:OFAC Targets Ministry of Intelligence, Crypto-for-Oil Payments in Latest Iran Sanctions
研究人員揭露 Provenance 鏈漏洞,任何人可無代幣取得管理員許可權。
原標題:State divergence enables unauthorized access
印度將於九月推出首檔代幣化公司債,並以央行數位貨幣結算。
原標題:Crypto India (@CryptooIndia)
治理漏洞遭掌控投票權,term_labs 六個金庫被盜逾八百五十萬美元。
原標題:QuillAudits 🥷 (@QuillAudits_AI)
BlockThreat 週報:本週共 10 起事件,損失金額達 1990 萬美元。
原標題:BlockThreat (@blockthreat)
Hypernative推出鏈上資安訓練系列,協助傳統金融機構補強Web3安全能力
原標題:HypernativeLabs (@HypernativeLabs)
AI自主運作恐增資安風險,業界呼籲強化網路保險保障因應
原標題:AI自主運作恐釀資安危機業者籲強化網路保險保障 - 商傳媒
立吉富金流攜手奧義科技匯入賽博AI,強化電子支付主動式資安防禦能力。
原標題:立吉富線上金流導入奧義賽博AI 資安,打造電子支付主動防禦 - 資訊安全- 科技新報
天逸推出私有化部署方案,鎖定企業AI匯入的成本與資安痛點市場。
原標題:AI成本、資安成企業痛點天逸財金科技推私有化方案搶市 - 聯合新聞網
NVIDIA NemoClaw漏洞恐讓惡意網頁透過DNS重綁架控制本機AI模型
原標題:A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA ...
AI 模型恐遭隱藏指令植入攻擊,資安偵測機制面臨失靈風險。
原標題:AI 模型面臨隱藏代碼指令新威脅資安偵測恐失靈 - 索引新聞
OWASP發布首份AI代理技能十大風險清單,提供資安防護新框架
原標題:OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
美國各地教育局祭出新規範,全面打擊學生利用AI作弊的行為。
原標題:How education departments across the country are cracking down on students using AI to cheat
資安公司 Irregular 發表論文,提出企業匯入 AI 應優先處理的安全風險。
原標題:AISecHub (@AISecHub)
Irregular發布AI安全優先事項報告,探討AI系統面臨的關鍵資安挑戰
原標題:AISecHub (@AISecHub)
GitHub 專案 numasec 打造專攻資安領域的 AI 代理工具。
原標題:GitHub - FrancescoStabile/numasec: The AI Agent for Cyber Security.
駭客攻擊Hugging Face事件突顯開源AI防護機制在資安攻防上的矛盾困境。
原標題:Hugging Face Hack Exposes The Open-Weight AI Cybersecurity Paradox
Hugging Face仰賴中國開源模型防禦AI代理攻擊,但安全防護不足反成隱憂。
原標題:Cointelegraph (@Cointelegraph)
Ollama 本機部署遭 DNS Rebinding 攻擊,惡意網頁可竄改對話模板植入指令。
原標題:The Hacker News (@TheHackersNews)
詐騙集團誘導受害者主動使用AI錢包工具,藉此繞過駭客技術取得資產控制權
原標題:AI scammers no longer need to hack your wallet if they can convince you to use it for them
Marimo 筆記本重大漏洞,編輯模式下儲存格執行前即可觸發 MCP 指令。
原標題:Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in...
Marimo筆記本存在漏洞,開啟惡意檔案即可觸發MCP指令執行。
原標題:The Hacker News (@TheHackersNews)
前沿AI模型正推動漏洞管理超越CVSS等傳統框架,走向曝險管理與自動修補。
原標題:Frontier AI: Vulnerability Management's Systemic Revolution
前沿AI發展速度超越傳統漏洞管理,CVSS等舊指標已不足因應。
原標題:The Hacker News (@TheHackersNews)
臺灣研究機構指中國駭客大量運用DeepSeek等開源AI擴大網攻規模
原標題:ChainCatcher (@ChainCatcher_)
中國國家級駭客整合DeepSeek等開源AI後,攻擊次數暴增逾一倍。
原標題:Cointelegraph (@Cointelegraph)
零壹法說會表態AI與資安訂單暢旺,看好下半年營運動能延續。
原標題:【即時新聞】最新法說會宣布!零壹受惠AI與資安商機訂單強勁,樂觀看待下半年營運
HITCON 2026聚焦Agentic AI攻防,資安防線轉向防範自主系統風險
原標題:Agentic AI 重塑攻防戰場HITCON 2026:資安轉向「防範自主系統」 | CIO Taiwan
研究指出AI模型恐遭隱藏程式碼指令攻擊,形成新型資安威脅。
原標題:AI Models Face New Cyber Threat From Hidden Code Instructions - Mexico Business News
學界提出假設驅動搜尋框架,自動偵測手機鑑識資料庫中個資。
原標題:Scalable PII Discovery in Mobile App Databases via Hypothesis-Driven Search
新基準測試評估AI代理在數位鑑識中推斷手機資料庫結構的能力。
原標題:Structural Inference in Undocumented Mobile Databases: A Reproducible Benchmark for Evaluating Agentic Reasoning in Digital Forensics
AWS推出可解釋零信任框架,即時偵測憑證遭竊等對抗性攻擊。
原標題:Explainable Adaptive Zero Trust Framework for AWS with Adversarial Robustness Evaluation
新方法SecOPD以逐字元回饋訓練LLM,有效防禦自適應提示注入攻擊。
原標題:SecOPD: Mitigating Adaptive Prompt Injections by On-Policy Distillation
AI深偽釣魚攻擊升溫,新框架結合偵測工具與個人化訓練提升使用者防禦力。
原標題:Enhancing User Resilience Against AI-Augmented Phishing: A Two-Stage Framework for Detection and Personalized Training
研究揭露 TEE 防護方案 ArrowCloak 存在低秩結構漏洞,可還原被隱藏的向量方向。
原標題:Hiding Directions, Leaking Structure: Breaking ArrowCloak through Low-Rank Structure
新協定 AIREP 以簽署雜湊鏈記錄 AI 執行期治理決策供離線驗證。
原標題:AIREP: A Protocol for Per-Decision Evidence in AI Runtime Governance
GitHub開源專案彙整GPT-Image2提示詞工程模板與逆向工程案例。
原標題:GitHub - freestylefly/awesome-gpt-image-2: Prompt as Code | GPT-Ima...
大世科跨足算力與資安兩大領域,近期陸續取得訂單挹注營運動能。
原標題:大世科瞄準算力/資安領域,陸續取得訂單| MoneyDJ理財網 - LINE TODAY
零壹科技看好AI與資安商機,擴產效應可望帶動四大領域同步成長。
原標題:個股:零壹(3029)劍指AI、資安商機,看好擴產效應帶動四大領域同步成長 - 東森財經新聞
Google更新AI Max廣告活動測試與規劃工具,強化搜尋廣告投放效率。
原標題:Google revamps testing and planning tools in AI Max for Search campaigns
Polymarket預測百度能否成為十月底中國第二強AI公司,依Arena排行榜認定。
原標題:Will Baidu be the second-best Chinese AI company at the end of October 2026?
蘋果發表新一代M6與M5 Ultra晶片,效能與AI運算能力大幅提升。
原標題:Apple introduces M6 and M5 Ultra for a big leap in performance and AI compute
Claude整合聊天與Cowork任務記憶,使用者可自主掌控記憶內容。
原標題:Claude (@claudeai)
澳洲音樂排行榜宣佈禁止AI生成歌曲上榜,防止AI內容衝擊創作生態。
原標題:Songs created by AI banned from Australia's music charts - BBC
Claude將對其工具產出內容全面加上浮水印,標示AI生成來源
原標題:Claude will now watermark all content generated using its tools - New Atlas
大型建築事務所開始鼓勵建築師採用AI工具輔助設計流程。
原標題:Big-name studios encouraging architects to use AI - Dezeen
Google推出Gemma模型新資源,協助開發者打造有益社會的AI應用。
原標題:How developers build AI for good with Gemma 4
Google擴大Gemini AI平臺匯入法律業,協助律師事務所處理法務工作。
原標題:Google expands Gemini AI platform for law firms, lawyers | Reuters
微軟員工揭露內部使用AI工具所產生的龐大運算與訂閱成本
原標題:Microsoft Employees Reveal How Much Cash They're Burning on AI - Business Insider
史丹佛團隊開發新AI工具,能壓縮資料同時保留關鍵細節不流失。
原標題:New AI tool compresses data without losing critical details | Stanford Report
核能業者NuScale推出專為核能工程與知識管理設計的AI工具。
原標題:NuScale unveils nuclear-specific AI tools for engineering, knowledge management
OpenAI積極佈局AI代理人技術,市場能否普遍採用仍是關鍵疑問。
原標題:OpenAI is building AI agents for everything. Will everyone use them? - TechCrunch
華郵探討AI對假訊息傳播究竟是助長還是抑制的最新調查發現
原標題:Does AI help or hurt misinformation? Here's what we found. - The Washington Post
AI偵測工具技術大幅進步,Nature探討其準確度與實際成效落差。
原標題:AI-detection tools have made huge leaps forward — how good are they? - Nature
NIST發布AI框架快速指南,教導如何用AI協助資安分析與報告撰寫。
原標題:AISecHub (@AISecHub)
新框架Evo-Harness讓LLM代理能自我學習經驗、編譯技能以持續進化。
原標題:Evo-Harness: Context-to-Harness Skill Compilation for Self-Evolving...
中華電信推四大AI戰隊,協助企業匯入工具並轉型為智慧組織
原標題:缺工、燒錢及資安焦慮?中華電信四大AI戰隊,助企業從導入工具到轉型進化為智慧組織!
回顧AI模型崩潰現象成因與研究進展,並整理相關因應對策。
原標題:Reviewing Model Collapse and Countermeasures
研究以強化學習агент推論遊戲隱藏規則,探討AI概念遷移學習能力。
原標題:AI Learning and Conceptual Transfer in the Game of Hidden Rules
新平臺以對戰式同儕評審評估文獻回顧AI代理,最強系統勝率僅兩成三。
原標題:LitReview Arena: Evaluating Literature Review Agents with Battle-Style Peer Review Platform
新路由技術可讓AI代理更精準選工具,減少資料擷取浪費並提升效率。
原標題:SchemaRouter: Field-Aware Tool Routing for Efficient Heterogeneous Agentic RAG
大學生倦怠率逾七成,AI學習追蹤系統結合規則偵測早期示警。
原標題:RIACT: A Responsible AI System for Personalized Study Habit Tracking and Early Burnout Signal Detection in University Students