🔐 資安 / 隱私
6. 駭客用傳統「文字加鹽」手法,騙過新式 AI 郵件防護
資安業者 Barracuda 自 4 月以來偵測超過 100 萬次「文字加鹽」(Text Salting)釣魚攻擊。駭客把惡意訊息藏在大量隱藏的無害文字中,干擾機器學習與 LLM 的判斷,使釣魚信可能被 AI 郵件防護誤認為正常郵件,顯示傳統手法在 AI 防禦時代反而重獲威力。
7. HTTP/2 伺服器流量控制漏洞恐引發 DoS 攻擊,影響 Apache、Citrix、F5
多款 HTTP/2 伺服器被發現存在流量控制漏洞,攻擊者可藉此發動阻斷服務(DoS)攻擊。受影響範圍涵蓋 Apache Traffic Server、Citrix、F5 等廣泛使用的產品,曝險面極大,相關企業應儘速確認並套用修補程式。
8. 安永會計師事務所支援系統遭入侵,臺灣用戶不受影響
大型會計師事務所安永(EY)傳出因資料外洩通知客戶,起因是 IT 人員使用的第三方支援工單系統被入侵。安永表示臺灣用戶不受此事件影響,但事件再度凸顯供應鏈與第三方工具帶來的資安風險。
9. 23andMe 資料外洩案以 1,800 萬美元與美國多州和解
基因檢測服務業者 23andMe 因資料外洩案影響約 690 萬名客戶,同意支付 1,800 萬美元與美國多州檢察長達成和解。該案起因於帳密填充攻擊,也再次提醒消費者基因等高敏感個資一旦外洩的嚴重後果。