駭客濫用 AI 聊天機器人與 GlobalProtect 漏洞發動資安攻擊
2 篇報導 · 首次偵測 2026-06-01 · 最後活動 2026-06-01
生成式 AI 平台的內容分享功能正被駭客轉化為社交工程工具。攻擊者假冒 OpenAI 的 ChatGPT及 Anthropic 的 Claude,宣稱分享內容故障,誘騙使用者下載惡意安裝程式;另有 AI 聊天機器人引導受害者執行指令,暗中啟動加密貨幣挖礦,增加企業端點與帳號遭入侵風險。
近期攻擊面進一步擴大:6月1日資安通報指出,假冒 FIFA 世界盃的詐騙網域激增;同時,Palo Alto Networks 的 GlobalProtect 漏洞 CVE-2026-0257 已確認遭駭客實際利用。企業應立即盤點受影響設備並套用官方修補程式,也須封鎖可疑分享連結、假安裝檔與挖礦連線。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。