企業將生成式 AI 導入日常工作後,員工與模型的對話可能包含程式碼、客戶資料及內部文件,成為新的外洩管道。本期事件同時涉及 Line、Google、思科與 Salesforce,顯示攻擊面已從帳號驗證、瀏覽器漏洞延伸至 AI 使用情境,且未涉及金額損失揭露。
4月2日資安日報指出,手機門號語音信箱預設密碼可能被利用,讓攻擊者攔截驗證資訊並盜用 Line 帳號;Google亦修補遭實際利用的 Chrome 零時差漏洞。ShinyHunters另聲稱竊取思科的 Salesforce 資料,惡意 Chrome 擴充程式則以「提示盜取」手法竊取企業敏感 AI 對話。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。