← 목록으로

【資安日報】10月2日,臺北市政府網站發生服務中斷事件,起因為跳電後機房過熱造成儲存設備關閉

【資安日報】10月2日,臺北市政府網站發生服務中斷事件,起因為跳電後機房過熱造成儲存設備關閉

요약

新聞 本日新聞焦點 ● OpenAI調查失控AI代理人活動,已通知逾100個組織 ● FBI與歐洲警方打擊勒索軟體組織KillSec,逮捕疑似主嫌的16歲少年 ● 中國駭客鎖定臺灣學界與智庫,仿Gmail附件預覽及政府文件為誘餌 ● 臺北市政府網站發生服務中斷,跳電後機房過熱造成儲存設備關閉 ● SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置    資安新聞總覽 OpenAI調查失控AI代理人活動,已通知逾100個組織 OpenAI於9月30日公布AI代理人未對齊行為的…

본문

本日新聞焦點

● OpenAI調查失控AI代理人活動,已通知逾100個組織
● FBI與歐洲警方打擊勒索軟體組織KillSec,逮捕疑似主嫌的16歲少年
● 中國駭客鎖定臺灣學界與智庫,仿Gmail附件預覽及政府文件為誘餌
● 臺北市政府網站發生服務中斷,跳電後機房過熱造成儲存設備關閉
● SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置 

 

資安新聞總覽

OpenAI調查失控AI代理人活動,已通知逾100個組織

OpenAI於9月30日公布AI代理人未對齊行為的最新調查進度,指出截至9月26日,已就相關異常活動通知超過100個組織,預期還會發現更多案例。這項調查源於OpenAI內部研究模型入侵Hugging Face的事件。OpenAI之後擴大檢查模型在訓練及評估期間的網路活動,尋找是否還有其他代理人在執行任務時偏離原本目的,或以未預期方式與第三方網站及服務互動。為找出更多異常活動,OpenAI正逐月回溯約50PB歷史紀錄,搜尋模型曾存取或修改網站,以及涉及密碼、API金鑰、存取Token等敏感憑證的活動。OpenAI表示,只要模型未經授權繞過第三方安全控制、影響對方系統或服務正常運作,或活動暴露潛在安全漏洞,就可能通知相關組織。因此,收到通知的組織並不代表遭到入侵,也不代表私人資料遭到存取。詳全文 

FBI聯手歐洲警方打擊勒索軟體組織KillSec,逮捕疑似主嫌的16歲少年

FBI與歐洲多國執法機關於9月30日展開KillSwitch行動,打擊勒索軟體組織Kill Security(簡稱KillSec)。這項由德國警方與檢察官主導,美國等其他9國警方共同參與的跨國執法行動,在西班牙、希臘、羅馬尼亞及英國等地搜索8處住所,接管Kill Security的暗網洩密網站,並保全至少110TB遭竊資料,防止進一步外洩。各國警方在這次聯合行動中已逮捕3名涉及該組織的嫌犯,其中,西班牙警方拘捕一名16歲羅馬尼亞籍少年,調查人員認為他是KillSec管理者及主要操作者;英國則逮捕一名荷蘭籍嫌犯,該嫌犯遭美國司法部控告涉及未授權存取電腦及勒索共謀,正等待引渡美國;羅馬尼亞另有一名嫌犯遭捕。詳全文

日本破獲境內北韓筆電農場,揭露北韓IT工作者遠端接案模式

日本警方近日破獲境內首起北韓「筆電農場」(Laptop Farm)案件,發現北韓協助者在日本境內架設電腦及伺服器,再由境外的北韓IT工作者遠端操作,藉此隱藏實際工作地點。日本警察廳表示,相關調查發現已有數億日圓、包括加密貨幣資產,被轉往海外。這起案件與先前美、日、澳、德政府共同揭露的北韓駭客組織WaterPlum攻擊活動有關,WaterPlum透過假冒雇主,鎖定求職的IT人員散布惡意軟體,已竊取上千萬美元加密貨幣;而筆電農場則提供北韓取得外匯的另一種掩護方式,讓北韓IT工作者利用日本境內設備承接遠端工作,取得海外企業的軟體開發職務及報酬。詳全文

美國制裁涉ATM吐鈔攻擊詐欺網路,全美相關攻擊損失逾4千萬美元

美國財政部外國資產控制辦公室(OFAC)對與委內瑞拉犯罪組織Tren de Aragua(TdA)有關的詐欺網路實施制裁,8名個人及2家公司遭列入制裁對象,相關犯罪活動包括ATM吐鈔攻擊及洗錢。美國財政部指出,截至2025年8月,美國境內已有超過1,500起疑似ATM吐鈔攻擊,通報損失合計4,073萬美元。美國政府指控協助TdA的Anibal Alexander Canelon Aguirre主導ATM吐鈔攻擊網路,並透過加密貨幣交易清洗部分犯罪所得。FBI表示,這類攻擊使用的Ploutus惡意程式可透過XFS軟體層直接控制ATM出鈔,繞過正常提款所需的銀行授權,因此不需要提款卡或客戶帳號。詳全文 

中國駭客UAT-11587鎖定臺灣學術界與智庫,以圖片仿製Gmail附件預覽介面並用政府文件作為誘餌

臺灣學術界、智庫與公民社會政策社群今年3月遭中國駭客UAT-11587鎖定,攻擊者透過魚叉式網釣接觸目標,企圖散布後門Antino,並在郵件中仿製Gmail原生附件預覽介面,將惡意連結包裝成看似正常的Gmail附件縮圖,不同攻擊活動還會搭配量身設計的誘餌文件,例如以資訊戰工作坊資料及政府公開文件作為網釣題材。這波鎖定臺灣的攻擊,也成為Cisco Talos追查一系列網路間諜活動的重要線索;研究人員後續擴大調查後發現,相關攻擊最早可追溯至2025年9月,且已涵蓋多個亞洲國家。​詳全文 

臺北市政府網站發生服務中斷事件,起因為跳電後機房過熱造成儲存設備關閉

臺北市政府網站在9月26日晚間一度出現無法連線情況,影響包括市府全球資訊網、部分局處網站及市府雲平臺相關服務。資訊局後續調查指出,事件起因是市政大樓施工造成跳電,導致資訊機房環境升溫,部分儲存設備因過熱保護機制而關閉,造成網站服務中斷。此次事件也凸顯,機房韌性除供電不中斷外,環境控制同樣是重要因素。資訊局指出,市政大樓中央空調未納入控制系統,發生跳電後,機房降溫能力受到影響,存在因過熱導致服務中斷的風險。另一受到關注的問題是,市府為何未啟用異地備援機制。資訊局解釋,市府僅針對服務不可中斷的關鍵基礎設施進行備援;一般性網站並未配置可立即切換的異地備援系統。詳全文

研究人員揭露惡意軟體BambooToken,透過MQTT通訊協定控制Windows與Linux電腦

資安業者Lumen近日揭露新型惡意軟體BambooToken,根據樣本與網路遙測,該惡意軟體至少自2023年2月起開始活動,並持續至2026年7月,主要出現在亞洲及南美洲,已有十多家企業受害,包括行動App後端、旅館、生技、法律、金融、加密貨幣及軟體開發業者。BambooToken主要利用Tendyron OnKey軟體的DLL側載機制感染受害者系統,也有假冒金山辦公軟體的版本,感染後會收集受害電腦的環境資訊,並透過物聯網常用的MQTT通訊協定作為C2管道,利用其發布/訂閱架構來收發訊息,再結合使用Cloudflare代理的C2網域,進一步隱匿其後端基礎設施。詳全文

今年前8月遭利用漏洞數超越2025全年,N-day漏洞利用明顯增加

Google旗下威脅情報團隊GTIG分析2025年初至2026年8月底的漏洞趨勢,指出2026年揭露及實際遭利用的漏洞都明顯增加。今年前8個月共觀測到141個漏洞遭實際利用,已超過2025全年127個,平均每月遭利用的漏洞也從去年的10.5個增至今年的18個。不過,在今年揭露的所有漏洞中,實際遭利用的仍只占約0.23%,相當於每431個漏洞約有1個遭到利用。GTIG認為,今年遭利用漏洞的增加主要集中在N-day漏洞,這類漏洞更快被用於攻擊;相較之下,遭利用的零時差漏洞從2025年平均每月8個增至今年前8個月平均每月11個,增幅相對有限。詳全文

軟體供應鏈攻擊擴大至CI/CD,企業需防建置流程遭操弄

Google旗下資安團隊Mandiant近日針對軟體開發與CI/CD環境提出防護建議。根據該團隊近期觀察,軟體供應鏈攻擊已不只涉及遭污染的開源套件,CI/CD基礎架構同樣成為攻擊目標。由於CI/CD環境通常具有存取程式碼儲存庫、套件儲存庫及雲端環境的權限,一旦遭入侵,攻擊者可能進一步介入軟體建置及發布流程。為避免單一建置環境遭到入侵後波及其他建置工作,企業可為每項建置工作配置獨立runner,並在工作完成後立即銷毀執行環境。也可減少使用長效憑證,改透過OIDC取得短效權杖。即使建置流程遭到污染,企業仍可在軟體進入正式環境前阻擋有問題的成品,可在部署前檢查容器的密碼學簽章、執行權限及來源,例如阻擋缺乏有效簽章、要求非必要的root權限,或來自不受信任公開容器儲存庫。​詳全文 

SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置

資安教育與研究機構SANS Institute(SANS)提出新的事件回應框架DAIR。SANS指出,傳統事件回應模型通常將事件處理描述成依序進行的流程,但實際事件可能隨調查取得新證據而改變。DAIR因此主張事件回應團隊應根據這些新證據重新界定事件範圍,並視情況調整圍堵、清除及復原措施。DAIR涵蓋準備(Prepare)、偵測(Detect)、驗證與初步研判(Verify and Triage)、回應行動(Response Actions)及事後檢討(Debrief)等主要環節。其中,事件進入處置階段後,事件回應團隊會反覆進行界定事件範圍、圍堵、清除及復原等工作,不必按照固定順序完成一次就結束。詳全文

事件應變難以沿用既有線性流程,SANS從勒索、雲端與OT實務挑戰印證動態調整必要性

傳統事件應變雖已有一套成熟流程,但面對今日攻擊型態,線性方法逐漸顯得不足。SANS於9月15日發布技術資源《Dynamic Incident Response: A Framework for Security Teams》,提出動態事件應變框架,打破應變流程缺乏彈性的限制,改以可隨新證據反覆調整的方式處理事件。SANS並在一場線上直播發表會中邀集本書多名作者,從勒索軟體、雲端,以及OT/ICS等不同環境的第一線經驗,說明新的事件應變框架必要性。隨著勒索軟體攻擊型態的變化,以及攻擊活動延伸到身分與多個SaaS平臺,事件應變需要面對更複雜的攻擊範圍,與可見性不足等問題。到了OT與ICS環境中,事件應變更不能直接套用IT經驗,傳統端點鑑識工具只能涵蓋部分環境;同時,OT處置還必須將實體安全放在首位。詳全文

PQC金鑰遷移應從信任根著手,傳統信任根恐讓整個金鑰階層面臨量子威脅

雲端安全聯盟(CSA)近期發布專文提醒企業,PQC金鑰遷移應從信任根及上層金鑰著手。以信封加密(Envelope Encryption)為例,如果用來保護資料加密金鑰(DEK)的金鑰加密金鑰(KEK)仍採用RSA、ECC等傳統公開金鑰密碼學,或更上層仍依賴傳統信任根,即使下層已採用PQC保護機制,整個金鑰階層仍可能面臨量子威脅。在逐步移轉金鑰階層時,企業應優先處理KEK等上層金鑰及信任根,並依相依關係安排移轉順序。CSA警告,如果移轉順序錯誤,可能造成服務中斷、復原程序失效,甚至使加密資料無法存取。完成信任根的PQC遷移後,企業還需驗證相依的金鑰、憑證及復原機制能否正常運作,才能確認整個金鑰階層具備量子安全能力。詳全文

Cloudflare計畫成為公開憑證授權機構,將支援後量子MTC憑證

隨著業界開始為後量子密碼學(PQC)遷移做準備,如何降低相關憑證導入帶來的效能與遷移負擔,也成為憑證基礎架構面臨的課題。Cloudflare於9月29日宣布,有意成為公開憑證授權機構(CA),未來將同時支援傳統TLS憑證與後量子Merkle Tree Certificates(MTC),希望為Web公開金鑰基礎架構(Web PKI)提供更平順、兼顧效能的後量子遷移路徑,降低未來量子電腦對現有憑證體系帶來的風險,同時增加憑證供應來源,提升Web PKI的備援與韌性。Cloudflare強調,新CA不只著眼於後量子密碼,也希望改善現有公開CA的營運模式,將重新設計公開憑證的簽發與營運方式,包括提高營運透明度,並透過憑證自動續約機制,降低服務中斷風險。詳全文

加拿大量子安全公司Quantum eMotion併購資安業者Plurilock,整合QRNG、PQC與AI資安能力,加速商業化布局

加拿大量子安全技術業者Quantum eMotion(QeM)於9月28日宣布,已與資安公司Plurilock簽署最終收購協議,將以約3,380萬加元(約7.5億元)收購Plurilock全部已發行的普通股。雙方表示,這項交易將結合QeM的量子安全技術,以及Plurilock既有的資安業務、客戶基礎、政府採購管道與服務交付能力,進一步推進QeM量子安全技術的商業化。交易完成後,QeM將評估自身量子安全技術,與Plurilock的AI風險分析、身分與驗證能力整合,潛在應用包括自適應存取控制、動態金鑰輪替及自動終止工作階段,鎖定國防、醫療與關鍵基礎設施等高敏感環境。詳全文

Island募資4億美元,從企業瀏覽器擴展AI代理治理

企業瀏覽器業者Island宣布完成4億美元F輪融資,該公司估值增至64億美元。Island於2022年正式推出企業瀏覽器,讓企業直接從瀏覽器控管員工存取SaaS及內部Web應用程式,並限制複製、貼上、下載及上傳等資料操作。Island今年3月進一步推出Island Enterprise Platform,將控管範圍擴展至一般瀏覽器、桌面應用程式及網路環境。隨著企業開始導入AI代理,Island也開始支援企業控管AI代理的身分與權限,並限制AI代理可存取哪些企業資源、使用哪些資料,以及執行哪些操作;特定操作也可要求人工核准,並記錄提示詞、回應及AI代理活動。詳全文

Node.js 26.10增強函式呼叫控制,補上PKCS#12憑證解析

Node.js專案發布Node.js 26.10.0,新增兩種函式呼叫控制能力,開發者可以延後短時間內反覆出現的呼叫,或限制一段時間內的執行次數。版本更新加入PKCS#12檔案解析功能,可解析.p12與.pfx檔案內容並取得私鑰與X.509憑證。PKCS#12是一種用來封裝私鑰與數位憑證的格式,常見副檔名為.p12或.pfx,Node.js原本已能在TLS連線處理PKCS#12檔案,但應用程式無法直接取得其中的私鑰與憑證,開發者需要讀取內容時,過去可能得另外呼叫OpenSSL命令列工具,或安裝第三方函式庫。Node.js 26.10.0新增JavaScript API,讓程式可直接解析並取得其中的私鑰與憑證。詳全文

Fortinet新款高階防火牆預計Q3登場,支援企業SASE多據點部署

今年7月底,Fortinet發表G系列網路防火牆最新機型——屬於高階與資料中心等級的1200G系列,預計2026年第三季上市,採用Fortinet最新的FortiASIC架構(NP7與CP10),提供高效能的威脅防護(吞吐量可達到同級競品的1.8倍)、符合主流網路環境的連線規格(10 GbE、25 GbE和100 GbE)以及經由雲端服務傳遞的資安連線服務功能(安全存取服務邊緣,SASE)。在硬體層級平臺安全性強化方面,1200G系列新增內建多種硬體安全模組(HSM)的FortiVault,能提供竄改偵測、金鑰自動銷毀、加速密碼學處理效能,藉此保護防火牆設備的憑證與PKI金鑰,並能搭配Fortinet近期發展的獨立頻外管理模組FortiSentry,以及FortiGate系統狀態的加密記錄功能Black Box,提升整體韌性。詳全文

簡化M365組態與資安防護,網達先進推微軟雲端服務代管方案

成立至今已將近30年的Logicalis(網達先進科技),今年下半在臺灣開始主推代管微軟雲端服務Microsoft 365的解決方案,稱為Managed Microsoft Services for Microsoft 365 Powered by CoreView,當中搭配專攻Microsoft 365多租戶環境需求的管理與治理平臺CoreView,可涵蓋IT維運自動化、資安韌性、完整治理這三大需求。在實際使用方式上,是由Logicalis工程團隊持續處理十多項IT維運服務,企業可單獨採購或組合導入;企業能從中取得可操作的管理主控臺,內含超過130種跨工作負載的報表,並可直接於報表內對使用者與授權執行動作,而且,企業收到的分析與統計報告,也會套用Logicalis的品牌識別。詳全文

Anthropic警告智譜GLM-5.3具自主漏洞攻擊能力,模型本身的安全防護容易遭繞過

AI新創Anthropic於9月29日警告,中國AI業者智譜(Z.ai)的GLM-5.3模型已具備自主開發端到端漏洞利用程式的能力,表現接近Anthropic今年推出的資安模型Claude Mythos Preview,但GLM-5.3的安全防護可透過簡單方法繞過,在部分模擬攻擊測試中突破率最高達100%。Anthropic以資安基準ExploitBench測試GLM-5.3,觀察模型能否利用Google Chrome V8引擎的已知漏洞,自行開發出可實際運作的攻擊程式,結果發現GLM-5.3在410次嘗試中,有50次成功建立端到端的漏洞利用程式,成功率約12%,Claude Mythos Preview則為56次、約14%。另一項Binary Exploitation測試中,GLM-5.3成功完整劫持程式控制流程的比例為4%,Mythos Preview為6%,較早的GLM-5.2及Claude Opus 4.6則皆未成功。詳全文

Anthropic推出Claude Opus 5.5,AI越界行為減少85%

Anthropic於9月22日推出新一代旗艦AI模型Claude Opus 5.5,為Claude 5.5系列首款模型,不只效能與成本有所改善,在針對測試模型是否企圖跨越限制邊界進行的評估中,Opus 5.5試圖規避限制的次數,比Opus 5或Claude Mythos 5.1減少約85%,仍出現的越界嘗試均屬低嚴重程度,且模型會自行回報。Opus 5.5在偏誤或動機性推理、試圖逃離沙箱,以及發現自己處於模擬環境後採取有害行動等方面也有所改善。詳全文

iThome資安新聞編輯團隊溫馨提醒

擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。

→ 訂閱資安日報 · → 訂閱資安週報

iThome Security

`; const widget = data?.bottomBar?.map((item) => { item.url = getLink(item); item.time = formatTime(item.duration); return item; }); widget?.forEach((item) => { listElm += renderElm(item); }); listElm += ""; const rootElm = 立即報名`; } return ""; } function isSignupOpen(item) { const fromStr = item.registerStarted; const toStr = item.registerFinished; let isOpen = false; if ( item.type == "webinar" && fromStr.length > 0 && toStr.length > 0 ) { const from = new Date(fromStr).getTime(); const to = new Date(toStr).getTime(); const current = Date.now(); if (current >= from && current 直播中`; } else if (item.type == "webinar" && item.webinarstarted.length > 1) { elm += `${getDate(item.webinarstarted)} `; } else if (item.type == "vod") { elm += `${item.time} 分`; } else { elm = ""; } return elm; } function getDate(date){ return (date.split(" "))[0] } function renderElm(item) { const result = ` ${item.subject} ${item.subject} ${item.channelVendor} |${getSuffix(item)} ${setSignup(item)} `; return result; } }); })(jQuery);

熱門新聞

鈊象發布資安重大訊息,揭露營運資訊設備遭到入侵

2026-09-30

Google AI付費方案新增Colab進階權益

2026-09-28

亞太地區勒索軟體事件月增近27%,臺灣事件數排名第三

2026-09-28

微軟新Copilot整合Cowork、Office,Scout改名Autopilot

2026-09-28

OpenAI代理人為取得聯合國資料,自主繞過網站限制

2026-09-28

四大作業系統檔案通知存在側通道風險,Windows、Android可暴露更多使用資訊

2026-09-28

【資安週報】0921~0924,首屆「台灣資安日」登場,倡議從實體防災延伸至數位防災

2026-09-24

Android Studio開放BYOA,Codex等代理可透過ACP串接IDE

2026-09-28

Advertisement
← 목록으로