駭客
」 駭客 資安 個資 個資外洩 詐騙
中科院採購系統狂發200封通知 王鴻薇籲國防部、數發部徹查
國民黨立委王鴻薇今(28)日表示,自己今天收到檢舉,中科院的採購資訊系統從今日凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信。中科院則稱是是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。對此,王鴻薇呼籲國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。「中科院採購系統大出包,國防部及數發部應該調查重大資安問題」。王鴻薇指出,中科院是肩負我國國防科技重要的研發機構,包含無人載具、飛彈火箭、雷達等等重要重要軍備,都是由他們負責。不只是科研能力,資安防護更應具備高度專業與防護。王鴻薇提到,然而自己今天收到檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信,中科院從凌晨到早上時都還未能處理相關問題。這樣重大的資安問題,如果是駭客入侵,可能使我國有哪些國防廠商的資訊都被掌握。王鴻薇表示,稍早辦公室詢問中科院後,雖表示不是被駭客入侵,是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。王鴻薇說,今天中科院演練,卻沒有做好作業流程管理,反而讓自己成為資安破口,國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。
美司法部查扣中國駭客平台!宣稱NASA、Fed均成攻擊目標
美國司法部與聯邦調查局(FBI)於美東時間26日表示,已查扣2個由中國政府支持的線上平台,這些平台以美國關鍵基礎設施及其他重要網路為攻擊目標,包括美國國家航空暨太空總署(NASA)、聯邦準備理事會(Fed)以及美國參議院。據《南華早報》援引法院文件指出,這次查扣行動涉及1個名為「QTFY」的團體。該團體由中國「南京鑫玖維網絡科技有限公司」營運,並建立及經營QScan與QTRouter網站。美國司法部進一步說明,QTFY提供的QScan與QTRouter等駭客服務通常會相互配合運作。QScan會掃描全球數以千計的智慧裝置,並自動感染這些裝置,例如影像門鈴、健身追蹤器以及心率監測器;遭感染的裝置隨後會被加入由QTFY控制的QTRouter裝置網路。QTRouter則會進一步充當1個「流量掩護網路」(obfuscation network),這使QTFY以及其他「惡意網路行動者」能夠掩蓋其活動源自中國的事實,讓通訊看起來像是從中國境外的電腦發出。根據聯邦調查局的1份宣誓證詞,QTFY的惡意網路活動至少可以追溯至2018年。文件指出,QTFY也被稱為QT及QTCYBER,該組織往往聘用曾在中國人民解放軍任職的人員,這些人利用自身人脈取得商業機會並簽訂合約。法院表示,查扣QScan與QTRouter並使其無法運作是合理的,原因包括相關網站的付款涉及違反洗錢法,以及遭查扣的網域名稱被硬編碼至QScan與QTRouter的惡意軟體之中。這些網域被用於通訊與身分驗證等重要任務。對此,美國司法部長布蘭奇(Todd Blanche)在聲明中表示:「我們將制止並起訴那些以美國關鍵基礎設施為目標的國家支持的惡意駭客。聯邦執法部門已對(中國的)惡意軟體進行調查並使其失效,這是為打擊中華人民共和國(PRC)支持的無差別駭客活動,而開展的一系列最新舉措。」根據美國加州南區聯邦地區法院的法院文件,QTFY據稱向客戶收費提供電腦駭客服務,其中包括中國國家安全部,以及中國人民解放軍。據報導,QTFY駭客行動的其他受害者還包括美國能源部、司法部、衛生及公共服務部(HHS)以及國家衛生院(NIH),此外還有醫院、電信業者、電力公司、金融機構以及國防承包商。美國加州南區聯邦檢察官戈登(Adam Gordon)表示:「我們正把戰線推向由中華人民共和國支持的網路犯罪分子,以保護美國人每天所依賴的關鍵服務。」然而,分析人士表示,威脅具有跨國性質、涉案外國人士具有相對程度的匿名性,加上建立及轉移網站相對容易,使得執法部門很難起訴相關人士,也難以從其他方面有效遏制網路駭客行動。另1項令人憂慮的問題是,川普政府大幅削減了負責對抗這類威脅的美國政府機構人員與預算,其中包括聯邦調查局、國家安全局(NSA)、聯邦通信委員會(FCC)以及網路安全暨基礎設施安全局(CISA)。總部位於華盛頓、無黨派的「新線戰略與政策研究所」(New Lines Institute for Strategy and Policy)在2025年10月的1份報告中表示:「CISA的員工人數已削減近1/3,該機構的職權範圍也遭到縮減,使美國更加暴露於敵對網路威脅行動者面前。國家網路安全基礎設施不能成為黨派政治鬥爭的犧牲品。」針對上述美國政府的最新指控,中國駐美大使館則表示,中國政府反對並打擊一切形式的網路攻擊;其發言人也駁斥稱:「我們敦促美方停止利用網路安全問題抹黑及詆毀中國。」報導宣稱,北京經常否認有關其支持國家進行網路駭客活動的指控,並將這類指控斥為「毫無根據」以及「抹黑」。然而,包括微軟(Microsoft)、麥迪安(Mandiant)及「CrowdStrike」在內的西方情報機構與網路安全公司,已辨識出多個獲中國政府支持的威脅行動者,其中包括由中國人民解放軍網絡空間部隊支持的「伏特颱風」(Volt Typhoon),以及由中國國家安全部支持的「鹽颱風」(Salt Typhoon)。據悉,新線研究所曾在2025年的報告中表示,「鹽颱風」至少自2023年起便已潛伏於美國電信網路中,而最早可能可以追溯至2019年,「鹽颱風行動最令人憂慮且獨特的一點,在於其持續滲透的模式,是建立在從最根本層級取得供應鏈存取權的基礎上。只要有足夠時間,這種存取權便能讓該團體取得幾乎任何居住在美國、且成為其目標的人員或實體的資料。包括美國高級官員在內,已有超過100萬名使用者的資料遭到外洩。」新線研究所進一步表示:「眾所周知,中國國家安全部會外包給龐大的私人企業及承包商網路,以執行網路行動。這種結構讓中國政府能夠掩飾自身涉入其中的程度。」不過,美國總統川普(Donald Trump)也曾為中國的網路駭客活動辯護。他在6月接受《福斯新聞》(Fox News)訪問時表示:「你不認為我們也對他們這麼做嗎?我們有。這就是世界運作的方式。這是1個骯髒的世界。」
蘋果發布iOS 26.6.1 防駭必更新!29項漏洞一口氣修補
蘋果今天(18日)釋出最新作業系統更新iOS 26.6.1,這次更新以安全性修補為主,一口氣修復29項CVE漏洞,其中21項與WebKit瀏覽器引擎有關。蘋果呼籲使用者盡速更新,以降低裝置遭駭客攻擊的風險。根據蘋果公布的安全性內容,部分WebKit漏洞可能讓駭客透過架設惡意網站,在使用者瀏覽網頁時觸發Safari異常,進一步造成記憶體毀損,甚至可能導致敏感資訊外洩。其他漏洞則涉及音訊、ImageIO影像處理及Kernel核心元件,若遭惡意利用,可能讓攻擊者執行未經授權的程式碼,增加裝置遭遠端操控的風險。蘋果目前並未透露上述漏洞是否已遭駭客實際利用,不過基於資安風險,官方一向建議使用者在新版本推出後儘速完成更新,避免裝置長時間暴露於已知漏洞。除了iOS 26.6.1外,蘋果也同步推出iPadOS 26.6.1及macOS Tahoe 26.6.2,針對相關安全漏洞進行修補,使用iPad及Mac的用戶也應檢查裝置版本,確認是否已完成更新。此外,無法升級至iOS或iPadOS26的舊款iPhone、iPad,蘋果也提供iOS 18.7.10及iPadOS 18.7.10安全更新,讓較舊裝置同樣能獲得漏洞修補。資安專家提醒,手機及電腦作業系統更新除了新增功能,也常包含重要安全修補。使用者應定期檢查系統更新,並在官方推出重大資安修補時盡快安裝。
不准兩邊都要!華府擬要求35國在「中美AI之間選邊站」
美國正準備通知數十個國家,要求它們在美國與中國的人工智慧(AI)競賽中選邊站。根據1名美國官員,以及《路透社》取得並查閱的1份美國政府內部草案,美方警告,如果這些國家同時加入北京主導、與美國競爭的AI合作架構,將被排除在美國領導的AI聯盟之外。據《路透社》報導,華盛頓去年12月啟動「矽盛世」(Pax Silica)國際倡議,旨在確保AI模型、半導體及關鍵礦產的供應鏈安全。該倡議的隱含目標是降低對北京的依賴,並削弱中國在這些領域的主導地位。與此同時,中國國家主席習近平7月16日成立政府間國際組織「世界人工智能合作組織」(World Artificial Intelligence Cooperation Organization,WAICO),並推廣中國的開放權重AI技術,試圖挑戰美國對這個快速發展產業的影響力。據悉,目前約有24個國家加入美國主導的「矽盛世」倡議,其中包括日本、澳洲及南韓等華盛頓的傳統盟友。值得注意的是,美國今年6月曾特別宣傳哈薩克加入「矽盛世」,稱其為中亞第1個加入該倡議的國家,但哈薩克也是目前已知同時加入上述中美AI倡議的國家。哈薩克擁有大量關鍵礦產儲量,而這些礦產是先進科技產業不可或缺的原材料。美國國務院起草的這封通知信,收件對象是6月簽署美國「AI機遇聲明」(AI Opportunity Statement)的35個國家。這份聲明的簽署國包括「矽盛世」這項不具法律約束力架構的成員,以及其他表達希望與華盛頓協調AI合作方向的國家。透過迫使各國選邊站,美國希望在這場爭奪最先進AI技術的競賽中,切斷中國取得資源的管道。這些AI技術未來可能被用於取得軍事優勢或經濟主導地位。這封信並未直接點名中國,僅語帶威脅的寫道:「參與一切,就等於什麼都沒有參與。簽署『矽盛世宣言』(Pax Silica Declaration)不只是購買1份會員資格,而是1項承諾。」信中也敦促各國在AI議題上「有意識地作出選擇」,「這項承諾無法與其他重複性的倡議並存,尤其是當那些倡議所設定的要求,與我們自身的期待相互衝突時。」《路透社》無法得知美國政府預計何時寄出這封信,也無法確認正式發送前是否可能修改內容,尤其這份草案沒有標示日期。對此,美國國務院則告訴《路透社》,不會對「據稱遭洩露的內部文件」發表評論。中國駐美國大使館則回應稱,中國反對將貿易及科技議題政治化。1名大使館發言人表示:「這類行動只會扼殺全球AI的進步,而且不符合任何人的利益。」哈薩克駐美國大使館則沒有回覆置評請求。報導補充,「矽盛世」的目標,是推動美國盟友及夥伴展開聯合計畫,並實施出口管制,最終降低對競爭對手的依賴,尤其是在關鍵礦產、AI模型,以及驅動這些AI系統運作的半導體晶片方面。隨著中國的開放權重AI模型迅速追趕美國企業,例如OpenAI及Anthropic所開發的專有AI系統,美中爭奪科技領導地位的競賽已進入關鍵時刻。AI能力呈現指數級成長,包括自主發動駭客攻擊的能力在內,都迫使全球重新評估這項技術所擁有的力量及潛在風險。北京目前正考慮限制海外使用中國部分頂尖AI模型的權限,顯示中國日益嚴格的國家安全政策,與其AI產業對外發展之間的緊張關係正在升高。中國目前在多種關鍵礦產領域擁有近乎壟斷的地位,並將這項優勢當作對付美國總統川普(Donald Trump)關稅戰的報復性武器。面對中國對關鍵礦產供應的控制,川普政府已加大力度,試圖從美國國內,以及美國盟友取得相關礦產。根據美國國務院網站公布的聲明,「矽盛世」成員可以取得與AI相關計畫的共同投資機會;而簽署「AI機遇聲明」的國家,則象徵性地同意與美國建立「共同目的」及「共享願景」。1位匿名美國官員告訴《路透社》,美國官員之所以起草這封信,就是要明確傳達「不能兩邊都要」的訊息,「很難看出1個國家如何能夠可信地,將自己定位為某個科技生態系統中的受信任夥伴,同時又加入由中國設計、旨在推動與美國競爭的AI願景倡議。」
「黑夜奇俠」集團當共諜!砸15萬購全台個資 黃仁勳、張麗善受害
輝達創辦人黃仁勳的身分證字號2年前遭名為「黑夜奇俠」的網友以半碼方式公布,質疑黃仁勳戶籍在台北市卻自稱台南人,當時傳出輝達會採取法律行動,如今真相大白,台北地檢署查出一個「暗網個資採購團」,兩名主嫌黃柏崴、王大偉上駭客論壇以15萬元買到我國2812萬筆勞健保資料、2357萬筆戶籍資料,除了黃仁勳,台北市議員苗博雅以及曾對嫌犯開單的員警都是個資外洩的受害者。檢方今年4月偵辦個資法案件,搜索約談台北市警局中正二分局南海派出所女警曾芃扉,經追查確認,她也跟這個暗網個資犯罪集團有關,男友黃頤楷與主嫌黃柏崴是堂兄弟,因此利用這段關係,委由曾芃扉代查車主個資,並兩度行賄現金1000元,不過曾芃扉都拒絕。暗網個資團還有第三條線,承辦檢察官李安兒查出,雲林縣長張麗善2024年6月出訪日本的行程全部外洩中共,內鬼就是縣長秘書施亮言。暗網團主嫌黃柏崴2023年先被對岸吸收,開始為中共刺探、收集我國政治情報,同年6月他串起施亮言這條人脈,由施亮言提供中共對台工作情資。北檢今日偵結全案,以國安法、個資法、違背職務行賄起訴12名被告,並以主嫌黃柏崴嚴重侵蝕國家安全、任意踐踏國人隱私,共求處13年以上有期徒刑,對另一名主嫌「黑夜奇俠」王大偉求刑4年以上。本案最大咖受害人黃仁勳,在2024年6月2日個資外洩,暗網個資團主嫌王大偉以「黑夜奇俠」為名上Threads公布黃仁勳身分證字號第一個英文字母以及後面4個號碼,其餘部分馬賽克,王大偉當時發文:「他(黃仁勳)和父親的戶籍都是在台北市,既然是A開頭就應該不算是台南出生的吧,如果只有母親是台南人就算台南人的話,那我也算是台南人了。」檢察官揪出王大偉與黃柏崴之後,深入了解個資來源,他們在2023年3月得知「BreachForums」等駭客論壇非法兜售台灣人的戶籍資料、勞健保資訊,由黃柏崴花費5000顆泰達幣(時價約15萬元台幣)買檔案,包括我國2812萬勞健保資料、2018年之前共2357萬筆戶籍資料。王大偉對黃仁勳下手,黃柏崴則對苗博雅開刀,利用臉書帳號「Cao Nima」去苗博雅臉書公布她的出生年月日、身分證字號、地址,並恐嚇:「大家可以去這畜生家賭牠…」;還有一名陳姓員警因為對暗網個資集團的成員開交通違規罰單,派出所值班員警接到電話,揚言要公開陳姓員警個資,還說「我是已經查到他,不然我去他家找他好不好?」北檢發現,黃柏崴所屬集團會接單,提供徵信業者共78名受害民眾的個資,並利用堂弟黃頤楷的警察女友曾芃扉代查車牌號碼,藉此得知車主個資。黃柏崴涉犯國安法部分,他接洽的對岸人士是中國共產黨中央委員會宣傳部「穆」姓主任(飛機暱稱「jack jones」、微信暱稱「路上」,下稱「穆」),兩人2023年搭上線,黃柏崴為了「多角化經營」開始從事共諜生意,吸收張麗善的秘書施亮言,並告知施亮言可以招待大陸旅遊費。檢方認為,張麗善2024年6月29日訪日航班、住宿地點、拜會地點等行程是非公開的秘密資訊,施亮言卻在2024年6月12日傳送「0612調整_0629-0705縣長訪日群馬縣預計行程.docx」的檔案給黃柏崴,將縣長行程轉給「穆」姓主任,「穆」姓主任答應黃柏崴、施亮言去澳門玩的機加酒費用可全部買單,兩人也確實在2024年7月23日到26日期間前往會見「穆」姓主任。起訴指出,黃柏崴、王大偉雖然坦承大部分犯行,但他們從2023年取得不法個資檔案後,仍持續以各種手法壯大資料庫;黃柏崴、王大偉具有電腦資訊專長,竟利用專長犯罪,長期持續蒐集國人個資、任職資料及聯絡方式,檔案內容包含2300萬全體國民的個資,主嫌與境外敵對勢力往來頻繁,境外敵對勢力可藉此掌控所有國人的個資,嚴重侵蝕國家安全,黃柏崴更勾結徵信社、交流並販售個資,完全無視法律,任意踐踏國人隱私,犯行與單一個資非法蒐集或利用有天壤之別,對我國國民之個資保護侵害甚深。檢察官批評黃柏崴與王大偉多次利用不法個資,在網路上公開被害人身分證字號、住址、一親等個人資料,或恣意利用上開檔案挑釁公權力,在社會上已造成民眾惶恐不安,導致民眾深怕自己住家遭曝露或遭有心人士跟蹤,犯行對公共秩序及社會安全影響甚鉅,若非遭偵辦聲請羈押獲准,黃柏崴、王大偉顯然會反覆實施犯罪,守法意識薄弱、惡性重大。北檢對黃柏崴違反個資法求刑5年以上、行賄女警曾芃扉求刑3年,從事共諜外洩張麗善行程求刑5年以上;對王大偉則求處4年以上有期徒刑。
吳申梅遇出道多年最大危機 驚曝命理師預言「詭異巧合」
吳申梅於今(5日)正式推出個人首支電音舞曲〈拍噗仔〉MV。新歌融合電音、Rap與舞曲節奏,以台語「鼓掌」為概念,傳遞陪伴與加油的正向能量。首次挑戰唱跳的她,遠赴桃園廢棄工廠取景,在體感溫度高達50度的酷暑下與舞者熱舞,每跳一遍便全身濕透,讓她自嘲這是出道以來最「濕」意盎然的MV。不過,近期她則遭遇出道以來最大的危機,苦心經營十餘年、擁有50萬粉絲追蹤的臉書粉專與個人帳號遭駭客入侵,不僅奪走管理權限,更大量張貼西班牙文AI短劇,讓她心急如焚、崩潰直喊:「那是我的重要資產啊!」吳申梅透露,先前曾有命理師預言「要注意東西會不見」,沒想到竟應驗在社群帳號上。她除了拍影片提醒粉絲切勿上當受騙外,目前已正式完成報案,並委請律師向Meta寄發律師函,盼能盡快奪回重要數位資產。面對粉絲熱心建議她向總統陳情,她深感溫馨與哭笑不得,表示將把心情化為力量,繼續宣傳新歌〈拍噗仔〉。吳申梅苦心經營十餘年、擁有50萬粉絲追蹤的臉書粉專與個人帳號遭駭客入侵。(圖/喜上梅梢娛樂提供)
分手女友告他盜帳號偷看IG私訊 檢不起訴因「金融業無駭客技能」
台北市一名女子告前男友與前男友的現任女友駭入她的Instagram,偷看訊息、偷刪限時動態,並將她IG重新綁定「情敵」所註冊的Gmail信箱,涉嫌妨害電腦使用罪,不過兩名被告都否認登入告訴人IG,台北地檢署調查,提告女子並未受到任何財產損失,所謂帳號被駭只有她單一指訴,再衡量兩名被告任職於金融業,沒證據顯示他們具備駭客技能,因此認定罪嫌不足,給予不起訴處分。吳姓女子報案主張,IG從去年11月起常發生她還沒看訊息卻顯示已讀的狀態,還有部分限動在她不知情的狀況下消失,她發現IG被綁定一個陌生電郵「○○○○68@gmail.com」,查詢許姓前男友的IG粉絲與追蹤名單,確實有一名用戶的名稱是○○○○68,前男友也對她坦承○○○○68是勾姓現任女友。吳姓女子懷疑,大部分未經允許登入IG的位置都顯示在台中,她跟台中唯一的淵源只有前男友,因此認為許姓男子與勾姓女子駭入她IG更改設定,涉犯無故變更他人電磁紀錄罪。北檢傳喚許姓男子與勾姓女子,兩人確實交往中,○○○○68是勾姓女子的IG帳號,但她否認用相同的帳號名稱去註冊Gmail信箱,也未登入吳姓女子IG。檢方指出,現在網路犯罪極為猖獗,個人社群遭別人登入已非難以想像之事,不能因為相關資訊連結到被告的帳號,就推論一定是被告盜帳號,何況吳姓女子自己都說,已改過很多次密碼、開啟IG雙重認證,依然持續收到非本人登入的通知,由於許姓男子和勾姓女子都從事金融證券業,依據現有證據,無從認定兩人具有破解密碼、破解雙重認證的專業技能,無法排除駭客其實是其他人的可能性。至於吳姓女子指稱前男友和現任女友偷讀訊息並刪除限動,這部分並未提供相關證據,只有她IG帳號顯示被人試圖登入的警告訊息截圖,所以同樣不能推斷兩名被告有偷看、偷刪。綁定告訴人IG的○○○○ 68@gmail.com ,究竟是不是勾姓女子使用?檢察官認為,並非每件案子都要不分輕重緩急向Google調取電子信箱用戶資料,應視案情而定,審酌告訴人並未受到實際財損,加上她控告的對像是分手男友,偵辦這類案件往往會先「畫下一條線」,最終決定無須大砲打小鳥,憑既有事證已可處分不起訴。
Anthropic坦承Claude測試期間入侵3公司 設定錯誤導致AI連網駭入系統
美國人工智慧(AI)新創企業「Anthropic」於美東時間30日透露,旗下大型語言模型「Claude」在測試期間曾入侵3個公司的系統。這項消息公布前幾天,其競爭對手OpenAI才披露,1個失控的AI代理曾對美國人工智慧與機器學習平台「Hugging Face」展開持續數天的駭客攻擊行動。據《路透社》報導,總部位於舊金山的Anthropic坦承,在網路安全評估過程中,由於設定錯誤,原本應與外部網路隔離的測試環境,卻讓Claude模型得以連上網際網路,進而未經授權存取相關系統。該公司指出,在檢視共141,006次網路安全評估執行紀錄後,發現了這些事件。這項檢視程序是在OpenAI於7月21日公開Hugging Face遭駭客攻擊的事件後所啟動的。Anthropic宣稱:「Claude利用一些基本技術入侵受影響組織的基礎設施,例如利用弱密碼以及未經身分驗證的端點。」另據《BBC》報導,Anthropic也敦促其他人工智慧實驗室進行類似的審查,以便更好地了解其模型功能帶來的風險。這家新創企業還聲稱,已將這起事件告知了3家遭駭客攻擊的公司。
手機1功能成詐團「後門」!半夜螢幕詭異發亮 男24萬瞬間被盜
手機跳出權限要求時,不少人習慣直接按下「允許」,卻可能因此讓詐騙集團有機可乘。中國大陸湖北省公安廳近日公布一起新型電信詐騙案例,一名黃姓男子因誤將手機「無障礙權限」授予陌生APP,導致手機遭遠端操控,帳戶近6萬元人民幣(約新台幣24萬元)險遭盜領,所幸家人及時發現異狀並報警,警方緊急攔截資金,全數追回損失。綜合陸媒報導,案發當晚,黃男妻子發現手機螢幕頻繁自動亮起,畫面不停切換,且無法正常操作,察覺情況有異後立即檢查帳戶明細,赫然發現近6萬元人民幣已遭盜刷。夫妻倆立即報警,並在案發一小時內完成通報。警方接獲報案後,立即啟動緊急止付機制,聯繫銀行凍結涉案帳戶、攔截資金流向,同時展開追查。由於報案及時,最終成功追回全部遭盜款項,避免受害人蒙受財務損失。警方表示,這起案件不同於常見的假客服或刷單詐騙,而是利用民眾對手機權限認識不足的弱點犯案。黃男日前使用手機時,看到陌生應用程式跳出權限請求,未仔細確認來源便直接同意開啟「無障礙權限」,沒想到此舉等同替駭客打開控制手機的大門。所謂無障礙權限,原本是手機作業系統為協助身心障礙者使用裝置而設計,可讀取螢幕內容、模擬點擊及自動操作介面。一旦遭惡意程式取得權限,詐騙集團便能遠端操控手機,自動開啟支付頁面、輸入資料甚至完成轉帳,整個過程幾乎不需要使用者操作,受害人也未必能立即察覺。湖北警方指出,這類詐騙手法近年逐漸增加,由於無障礙權限屬於高權限功能,不少民眾誤以為只是一般授權,因而輕易同意陌生APP申請,成為詐騙集團鎖定目標。警方提醒,民眾切勿隨意授予陌生應用程式無障礙權限、懸浮視窗、讀取裝置資訊等高風險權限,應僅提供給官方或可信任的應用程式,並定期檢查手機權限設定。一旦發現手機自動操作、帳戶異常扣款等情況,應立即保留相關畫面與紀錄,儘速聯繫銀行並向警方報案,把握黃金止損時間,降低財產損失風險。
AI變聲「猜猜我是誰」騙老翁55萬還想再撈 永和警埋伏逮19歲車手
新北市永和區一名王姓老翁6月中旬遭詐騙集團以「猜猜我是誰」手法,佯稱是其兒子要求資金周轉,成功騙走55萬元現金;詐團食髓知味,再度鎖定同一被害人下手,所幸永和警分局接獲報案後成立專案小組,掌握情資後提前在面交地點部署警力,13日於中和路一帶將前來取款的19歲熊姓車手當場逮捕,成功保住65萬元現金及2支手機,並循線再查獲先前收取55萬元的67歲車手到案,全案依詐欺罪及違反洗錢防制法等罪嫌移送新北地檢署,熊男經法院裁定羈押禁見。警方調查,王男於6月中旬接獲一通電話,對方聲音酷似其兒子,自稱因換新手機要求被害人重新加LINE帳號,隨後以生意資金周轉為由,委託友人到住處代為取款。王男一時未加查證,誤信說詞交付55萬元現金,事後向兒子確認才驚覺遭騙,立即報警。永和分局成立專案小組追查期間,詐團竟再度出手,對同一被害人故技重施,試圖再騙取65萬元。警方掌握情資後布置埋伏,待熊姓車手現身取款時當場將其壓制上銬,查扣65萬元現金及手機等證物。警方指出,近年詐騙集團除利用「猜猜我是誰」、「換手機號碼」等傳統話術,更結合AI聲音模擬技術,搭配駭客入侵、釣魚簡訊及地下個資交易取得個人資訊,再假冒親友博取信任。永和分局提醒,民眾接獲疑似親友借款或要求更換聯絡方式的電話,應立即掛斷後以原有方式向本人查證,並建議與家中長輩預先設定專屬通關密語,以快速辨別真偽;如有疑問,請撥打165反詐騙專線或110報案。
陳佩琪轟檢把冷錢包當貪污證據 柯文哲揭真相:贈品從未用過
民眾黨創黨主席柯文哲因京華城案遭起訴後,外界不時將焦點放在加密貨幣及冷錢包等相關爭議。近期,隨著冷錢包議題再度受到關注,柯文哲今(5)日表示,該冷錢包是過去擔任台北市長期間,出席活動時獲贈的紀念品,拿回家後便一直放在抽屜裡,從未使用過。冷錢包是一種專門用來儲存加密貨幣私鑰的硬體裝置,由於平時保持離線狀態,不易受到駭客攻擊,因此被視為加密貨幣投資者常見的安全儲存工具。日前,柯文哲妻子陳佩琪談及檢調偵辦京華城等案時,曾在住處搜索到冷錢包,卻被誤認為是收受賄賂的證據,直言難以接受,為其打抱不平。柯文哲表示,當時檢察官到家裡搜索,看到冷錢包如獲至寶,以為他有什麼加密貨幣。這冷錢包其實是市長任內,一次去參加團體年會的贈品,拿回家就丟在抽屜裡從來沒用過。隨後,柯文哲也將矛頭指向總統賴清德,警告不要把司法當成政治工具。他痛批,檢方辦案程序,先找一個不相干的理由把人先關起來,然後才開始去搜索民眾黨中央黨部、住家等,把手機、電腦資料拿走後,再開始編故事,「全國老百姓都在看,不要再幹這種不要臉的事。」
駭客組織威脅發動攻擊!Pi錢包用戶個資恐外洩 官方最新聲明出爐
Pchome旗下拍付國際資訊股份有限公司近日獲悉,駭客組織Settra聲稱對該公司系統發動攻擊,並宣稱取得用戶資料及內部相關資訊。拍付國際對此事高度重視,今天(30日)特地透過聲明向用戶說明目前掌握之情況及已採取之行動。拍付國際指出,駭客組織Settra在暗網公開聲稱,已入侵本公司系統,並表示取得平台內部資料,拍付國際確認收到來自外部組織的勒索訊息後,通報主管機關,同步進行資安鑑定中。拍付國際對上述資訊安全事件高度重視,並對可能受到影響用戶致上誠摯歉意。拍付國際獲悉事件後,立即採取相關措施包括啟動資安應變程序,會同資安專家進行全面系統檢測與鑑識調查;強化系統監控,即時監測任何異常存取行為,防止後續損害擴大;依法通報主管機關,主動向主管機關數位發展部報告本次事件;聘請第三方資安鑑識機構,獨立驗證事件範圍,確保調查客觀完整。拍付國際深知用戶將個人資料與資產託付於公司,責任重大,除了對這次事件表達遺憾,並對所有受影響的用戶致上誠摯的歉意,同時承諾持續更新調查進展,並於公司官網或App發布最新資訊,一旦確認受影響範圍,將主動公告通知用戶,並全力配合主管機關調查,落實改善措施,防止類似事件再次發生。
測MBTI、性格分析要注意! 他「登入看完整報告」竟被盜帳號
做心理測驗也要小心!近日一名網友提醒,就有駭客透過心理測驗網站,誘導測驗者「登入社群帳號看完整結果」,藉此來盜用帳號、亂發釣魚貼文,因此呼籲民眾做測驗前應先確認網站來源是否正規。這名網友日前在Threads發文表示,最近很流行各種「心理測驗」、「性格分析」,像是確認MBTI以及測試ADHD、焦慮症等身心狀態,但要注意的是,就有駭客特別做了類似的測驗網站,藉此盜取測驗者的資料。原PO提到,當時他的弟弟點進該網站做測驗,準備看測驗結果的詳細內容時,網頁出現「為了儲存您的測驗結果,請先登入Facebook / Instagram」或者「分享到 Threads解鎖完整報告」,而弟弟依照指示輸入帳號密碼,並允許網站授權後,帳號立刻就被駭客登入了。原PO指出,駭客不僅使用他弟弟的帳號在聊天室自我對話,還在社群隨意發釣魚文,只要駭客一上傳新內容,弟弟就馬上刪除,駭客便將弟弟所有貼文全部刪掉,最後弟弟只能登出所有裝置、修改密碼,並檢查應用程式連結。原PO也提醒,如果真的很想做心理測驗,應認明學術單位、政府機構或大型心理諮商所的網站。貼文曝光後,不少鄉民紛紛在底下留言,「我是最近看到心理測驗越來越多,覺得很怪,看到就會馬上略過,結果真的有人拿這個來詐騙」、「完全掐準台灣人超愛做心理測驗的心態」、「非常正確!家裡長輩老是在FB玩這種心理測驗,FB一天到晚被盜」、「推推,看到需要登入或詢問存取資料的心理測驗一律不做」、「還要查看email有沒有收到信件,有些他會直接跳到訂閱,並且隱藏在寄到email到註冊信件通知中,然後每個月會固定扣款,很多人被扣了好幾次才發現」、「要輸入個資或登入的,我都亂填都會過」。
喜傑獅「1讚折1元」拒出貨商品還告328名消費者 法院判決出恐多賠300萬
本土筆電品牌「喜傑獅」2024年在世界12強棒球賽期間推出「1讚折1元」優惠活動,吸引超過17000人按讚。沒想到,喜傑獅事後卻翻臉不認人,不只拒絕出貨,還提告328名消費者。對此,士林地方法院26日判決出爐,認定喜傑獅應依契約履行交付商品,並須負擔消費者訴訟費用。2024年11月,中華隊奪下世界12強棒球賽冠軍後,喜傑獅推出「1讚折1元」慶祝活動,並宣稱適用官網所有筆電商品,強調「這才叫有誠意」。沒想到活動開跑短短1小時,按讚數就突破1.7萬。事後,喜傑獅陸續修改活動規則,不僅提前結束活動期限,也限縮優惠適用商品,甚至關閉官網,對外表示遭到駭客攻擊。 不過,有消費者發現仍可透過特定網址完成下單,成功訂購商品,但喜傑獅不僅拒絕履行訂單,還對328名成功下單的消費者提出刑事告訴,指控他們涉嫌妨害電腦使用罪,並提出若消費者撤銷訂單,就可撤告及獲得200元優惠券及小禮品一份,引發消費者強烈反彈,組成自救會提起民事訴訟。士林地方法院26日判決指出,喜傑獅母公司「天獅國際」應依照契約內容交付商品,並負擔消費者訴訟費用5134元,自本判決確定翌日起至清償日止,另須按年息5%計算利息;若喜傑獅預先提供新台幣37萬1300元預供單本,則可免為假執行。判決消息曝光後,不少網友直呼大快人心。就有網友估算,由於近一年記憶體及硬碟價格持續上漲,原本約1200萬元的出貨成本,如今可能再增加至少300萬元,「這年頭想用網路輿論或製造話題的小心被反噬,使用前請謹慎評估」、「貼文上說被駭客攻擊,結果實際上還不是承認自己關閉網站了」、「人家下到單就告人家」、「記憶體漲了3、4倍,硬碟也漲2倍,這金額好看了」、「當年出貨小虧,現在出貨記憶體3倍」、「到底怎麼玩的可以把虧損玩出最大值」。
《末日地堡》第三季地堡起源真相即將揭曉 蕾貝卡弗格森死裡逃生卻失憶
Apple TV日前釋出廣受全球觀眾喜愛的科幻影集《末日地堡》(Silo)第三季預告。這部由艾美獎得主《諾曼第大空降》葛瑞漢尤斯特(Graham Yost)打造,並由《沙丘》蕾貝卡弗格森(Rebecca Ferguson)領銜主演並擔任監製的科幻鉅作,首兩季播出後獲全球媒體一致盛讚「真正出色」、「極其令人滿意」,更被譽為「當今強科幻影集」。第三季預告片釋出後,立即引發全球影迷熱烈討論,《末日地堡》也強勢回歸 Apple TV 10 大熱門節目排行。全新預告更首度揭開觀眾期待已久的關鍵謎團,帶領觀眾一窺地堡之外的真實世界。《末日地堡》改編自休豪伊(Hugh Howey)全美傳奇暢銷科幻小說《羊毛記》三部曲的史詩故事,歷經前兩季的懸念、秘密與重重謎團,第三季最大亮點將首度加入「雙時間軸」敘事,同步講述數百年前的地堡起源故事,並延續一萬名居民在神秘地堡中生存的反烏托邦傳奇,進一步擴展《末日地堡》的世界觀。在現代時間線中,茱麗葉(蕾貝卡弗格森飾)在被迫「清潔」後奇蹟生還,卻帶著失憶歸來,面臨她迄今為止最危險的挑戰。地堡在歷經一場驚心動魄的叛亂後,正面臨一股更為兇險的全新威脅。而在過去的時間線中,一名記者與國會議員意外揭開一場驚陰謀,被捲入一連串無法挽回的災難性事件之中,隨著真相逐漸浮出水面,地堡誕生背後最黑暗的秘密也即將曝光。回歸卡司除蕾貝卡弗格森外,包含《捍衛任務2:殺神回歸》凡夫俗子(Common)、《最後的決鬥》哈里特沃特(Harriet Walter)、《狄金生》齊納查烏切(Chinaza Uche)、《陰屍路》艾維奈許(Avi Nash)、《馴鹿寶貝》亞歷山卓萊利(Alexandria Riley)、《詐欺擔保人》謝恩麥克雷(Shane McRae)等參與演出。第三季全新加入卡司包含曾於第二季現身的《繼承之戰》艾許利祖克曼(Ashley Zukerman)與《駭客任務:復活》潔西卡亨維克(Jessica Henwick),以及《急診室的春天》蘿拉伊尼斯(Laura Innes)、《唐頓莊園》潔西卡布朗芬德利(Jessica Brown Findlay)、《金剛》柯林漢克斯(Colin Hanks)也將以常駐角色回歸。而《白蓮花大飯店》史提夫贊恩(Steve Zahn)也確認將重返劇組,延續精彩篇章。《末日地堡》確定續訂第四季並將迎來最終篇章,為休豪伊(Hugh Howey)《羊毛記》三部曲劃下完整史詩句點。第一季與第二季完整集數已在 Apple TV熱播中,第三季將於 Apple TV 7月3日全球首播。
馬文君促國防部機密報告 質疑軍網核心標案採Fortinet設備恐藏資安風險
數發部資安署近日發布警訊,指出威脅情報平台InfoStealers揭露「FortiBleed」憑證外洩事件,疑有Fortinet旗下FortiGate防火牆及SSL VPN設備遭駭客竊取外流。對此,國民黨立委馬文君今表示,陸軍去年底決標的「陸軍機敏資安核心」案總經費高達6.1億元,而得標廠商中光電智能雲服採用的核心設備正是Fortinet防火牆,國防部應儘速向立法院提出機密說明,釐清軍網是否受到波及。馬文君指出,該案執行期程自114年至118年,屬於國軍營區網路管理核心系統建置案,牽涉的不只是單一設備安全,而是整體軍方網路監控、管理與防護能力。一旦核心設備出現漏洞或遭滲透,後續衝擊恐怕不只是技術問題,更可能涉及機敏資訊安全與軍網穩定性。她提到,國民黨立委徐巧芯早在今年3月質詢時,就曾對此標案提出疑問。當時參與投標的廠商包含具有大型資安系統建置經驗的中華電信、華經資訊等業者,最終卻由資安建置實績相對有限的中光電得標,外界因此對評選標準、決標邏輯以及設備選型產生疑慮。馬文君表示,徐巧芯當時也曾提醒,Fortinet設備可能存在資安風險,甚至不排除遭中國駭客利用漏洞植入惡意程式。國防部當時回應可透過後續服務計畫調整因應,但如今僅隔數月,資安署即針對FortiBleed發布重大警訊,也讓先前質疑顯得更加值得重視。馬文君強調,她關注的重點並非針對特定品牌,而是國防部對於軍方核心網路安全風險的態度。當立法院提出警示時,國防部是否真正嚴肅面對?當新的資安威脅浮現時,是否第一時間盤點系統狀況、確認軍網是否受影響,並把國安風險置於最優先的位置,這才是外界最在意的關鍵。她批評,國防部目前對外說法仍停留在設備合規、原廠產品廣泛使用、廠商具履約能力等層面,卻沒有明確說明軍方系統是否出現在相關情資清單內、是否已完成全面檢測,以及有哪些具體補救或防堵措施。馬文君要求,國防部應儘速向立法院進行機密報告,清楚交代軍網是否遭受波及、是否存在機敏資訊外洩疑慮,以及後續將如何與廠商協調提出改善與補救方案。她也強調,國防部的職責是守護國家安全,而不是替設備供應商背書,既然使用的是納稅人的錢,就必須接受最嚴格的監督與檢驗。
人類我們已到達!百萬人突收「外星人攻擊警報」傻眼 巴西官方急回應
巴西近日多個城市居民意外收到官方發出的異常警報,內容竟出現「外星人攻擊」字樣,引發數百萬民眾錯愕。當局事後證實,這起事件源於國家民防緊急警報系統遭駭客入侵,相關單位發現異狀後,已立即停用警報系統,並強調所有異常訊息皆由第三方遠端發送,非官方正式發布內容。據巴西通訊社(Agência Brasil)報導,巴西保護與民防事務秘書沃爾夫(Volnei Wolf)表示,該國州級緊急人口警報系統日前遭到非法入侵,導致系統被遠端操控並發送錯誤訊息,部分居民手機甚至收到要求「保護自己免受外星人攻擊」的通知,內容還夾雜拼字錯誤。據了解,其中一則警報寫道「注意:外星人攻擊。人類,我們已經到達。」引發社群媒體熱議與恐慌。巴西國家民防部門隨後透過官方臉書表示,事件發生後已立即停用相關警報系統,並強調所有異常訊息皆由與官方無關的第三方遠端發送,非正式發布內容。此外,網路安全媒體Cybernews近日也揭露一起重大物流資安事件,駭客透過釣魚攻擊、假冒中介與貨物轉運等手法,成功竊取一批原本供應給沃爾瑪(Walmart)的保險套與潤滑劑,總價值約170萬美元。該事件涉及Global Protection Corp.,其為全球避孕用品大廠Karex旗下子公司,目前相關資安漏洞與損失仍在進一步調查中。
AI也列出口管制?美國下令封鎖Anthropic模型 科技業聯名反彈
美國商務部長盧特尼克(Howard Lutnick)近日以國家安全風險為由,下令限制Anthropic最新推出的「Mythos」與「Fable」系列人工智慧模型在全球範圍內的使用與出口,引發科技界高度關注。據悉,目前已有超過80名網路安全專家及科技企業高層公開表態支持Anthropic,呼籲美國政府撤銷相關限制措施。路透社報導,盧特尼克上週五致函Anthropic執行長阿莫代伊(Dario Amodei),要求公司立即停止向全球任何國家及所有外籍人士提供相關AI模型服務。美國政府擔憂,這些高階AI模型可能被中國、俄羅斯及其他被視為具潛在威脅的國家軍方或情報機構利用,進而危害美國國家安全。收到通知後,Anthropic隨即宣布在全球範圍內暫停相關模型的使用權限。據了解,公司技術團隊已連日與美國商務部展開密集協商,希望尋求折衷方案,爭取恢復模型服務。知情人士透露,自政府提出限制要求後,雙方幾乎每天進行會議與技術討論,試圖釐清安全疑慮。美國政府此次採取行動的關鍵原因,在於擔心Fable 5模型可能遭駭客透過所謂的「越獄」(Jailbreak)技術繞過安全機制,進一步用於發掘軟體漏洞或執行網路攻擊。不過Anthropic強調,經測試發現的僅是輕微安全問題,而且其他市面上公開可取得的AI模型同樣具備類似能力,並非Fable 5獨有風險。事實上,Anthropic與川普政府之間的關係早已出現裂痕。報導指出,雙方衝突可追溯至今年初,當時Anthropic拒絕讓美軍將旗下AI模型用於國內監控任務以及完全自主武器系統開發,導致與政府立場出現重大分歧。此後,美國政府陸續對該公司祭出國安相關限制措施,雙方關係持續惡化。據了解,Anthropic總部位於美國舊金山,是近年崛起最快速的生成式AI公司之一,目前已秘密向監管機關提交首次公開募股(IPO)申請。公司過去曾因擔憂旗下Mythos模型具備強大的網路攻擊能力,而延後全面對外發布。直到今年6月9日,Anthropic才推出加入多項網路安全保護措施的公開版本Fable 5。值得注意的是,Anthropic方面表示,Fable 5正式發布前曾與美國政府合作進行安全測試,並獲得相關單位批准後才對外部署。因此,政府在模型上線後突然祭出禁令,也讓外界對決策過程產生質疑。根據商務部信函內容,此次限制措施援引《2018年出口管制改革法》(Export Control Reform Act)授權,針對涉及國家安全的重要新興技術實施管制。出口管制專家指出,這是美國商務部首度運用該法規直接限制人工智慧模型。不過,多位法律及出口管制專家認為,此舉可能面臨法律挑戰。由於AI模型大多透過雲端平台遠端提供服務,而非傳統實體產品出口,現行出口管制法規是否適用於AI模型存取權限,仍存在不少爭議。面對政府禁令,科技產業也出現反彈聲浪。超過80名網路安全領域專家及企業主管近日聯名致函商務部長盧特尼克及美國國家網路總監,支持Anthropic立場,認為相關限制恐對美國AI產業競爭力造成衝擊。包括輝達(NVIDIA)與Adobe等大型科技企業的資安主管均參與連署,要求政府重新檢討禁令內容。分析人士指出,這起事件不僅反映美國政府對先進AI技術的國安疑慮,也凸顯人工智慧發展與監管之間日益激烈的拉鋸戰。未來雙方協商結果,恐將成為全球AI產業監管的重要風向球。
12萬玩出245萬價值!一家五口爽環遊世界 旅遊達人曝「點數煉金術」
靠信用卡點數環遊世界,真的可能嗎?美國一名旅遊點數達人不僅聲稱辦到了,還透露一家五口去年前往西班牙、丹麥、奧地利、義大利、美國夏威夷等地旅遊,總花費僅約4300美元(約新台幣12.7萬元),卻享受價值高達8.3萬美元(約新台幣245萬元)的旅程。她的秘訣曝光後引發熱議,但也強調這套方法並不適合所有人,尤其是已有信用卡債務的人。根據《衛報》(The Guardian)報導,擁有超過32萬名追蹤者的旅遊點數達人史黛西羅伯茲(Stacy Roberts)表示,她與丈夫每年透過開設新信用卡、累積迎新禮點數及旅遊回饋,平均可獲得約100萬點紅利點數。她透露,夫妻兩人近4年來幾乎每年都透過這套方式累積大量點數,並將點數兌換成機票與飯店住宿,其中僅一次與女兒前往日本的商務艙來回機票,價值就超過3萬美元(約新台幣88萬元)。羅伯茲指出,他們夫妻一年大約會申辦12張新信用卡,目前名下共有16張信用卡,但她從未拖欠卡費,也從未背負信用卡循環利息。她透露,所有信用卡都設定自動扣款,信用評分高達832分,屬於美國信用評分中的頂級等級。她認為,信用卡點數最大的價值來自開卡獎勵,而非日常消費累積,因此會利用繳稅、房屋修繕、醫療支出或汽車維修等必要開銷達成開卡門檻,再換取大量旅遊回饋。不過她也強調,這種玩法的前提是絕對不能背負卡債。她坦言,美國有大量民眾深陷信用卡債務,因此她的建議只適用於能夠全額繳清帳單、具備良好理財習慣的人。此外,她也不建議申辦百貨或賣場聯名卡,而是優先選擇旅遊回饋較高的信用卡,甚至利用兼職、副業資格申辦商務卡,以提高點數累積效率。雖然一家人每年需支付約3000美元(約新台幣8.9萬元)年費,但她認為獲得的旅遊價值遠超過成本。除了省下大筆旅費外,羅伯茲認為旅行本身也是孩子的重要教育。她表示,旅行能讓孩子學習適應突發狀況、接觸不同文化與語言,並培養開放思維。她引用美國作家馬克吐溫(Mark Twain)名言指出,旅行有助於消除偏見與狹隘視野,希望孩子透過探索世界,了解不同國家與文化沒有絕對的優劣之分。儘管她的做法被部分人視為「信用卡點數駭客」,但也有人認為,這正是善用金融工具創造價值的最佳例子。
電視台誤播18禁色色畫面 官方急發聲致歉!下令徹查
印尼民營電視台「Jak TV」(雅加達電視台)在6月1日上午突然播出一段18禁色情畫面,雖然第一時間已中斷,仍造成當地民眾熱議。對此,官方2日發聲致歉,初步確認影片不屬於台內任何節目或預計播放的內容,並強調電視台正全面徹查系統安全漏洞。根據外媒《Jakarta Review》報導,雅加達電視台6月1日發生播出失誤,在上午時段意外播出一段男女正在性行為的畫面,引發全民熱議。隨後電視台緊急透過官方社群正式發聲,強調處理此次事件是當前的首要任務。電視台管理層深刻意識到,這起意外事件已嚴重影響觀眾的收視體驗,特別是對於當時正與家人一同觀看電視的家庭造成了困擾,理解事件恐帶給觀眾、家長及社會大眾的震驚、擔憂與不適感。對此,他們強調,該段爭議性內容純屬外部技術故障所致,絕非該電視台的官方節目排程、編採政策或正式播出的宣傳內容。聲明中提到,當電視台偵測到系統異常訊號的第一時間,技術團隊已迅速採取行動,立即中斷該段不雅畫面的傳輸。目前作為短期防護措施,所有的廣播系統皆已進行全面性的安全檢查與加固,確保播送環境安全無虞。除此之外,管理層不排除內部伺服器遭到外部蓄意干擾或遭受駭客侵害的可能性。目前電視台內部正進行密集的深度技術調查,並承諾將與相關單位密切配合,確保後續處理精準且負責。電視台也由衷感謝迅速回報異常的熱心網友,並承諾未來將持續透過官方管道公布最新調查進度。