台灣資安新聞彙整 2026.07.29-08.04

巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!

7/29

防禦工具反成駭客利器?最新研究揭露「Friendly Fire」攻擊,誘導 AI Agent 觸發遠端控制

AI Now Institute 研究人員於 2026 年 7 月 8 日發布名為「Friendly Fire」的概念驗證(Proof of Concept, PoC)研究,揭露攻擊者可在程式儲存庫內植入誘導令,使原本負責偵測惡意程式的 AI agent 誤判檔案安全性並主動執行惡意程式,最終造成遠端程式碼執行(Remote Code Execution, RCE)。

https://www.twcert.org.tw/tw/cp-104-11052-5c467-1.html\

7/30

駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊

近期資安研究人員持續觀察到 ClickFix 社交工程的攻擊活動,攻擊者透過惡意廣告(Malvertising)、釣魚郵件、偽造驗證頁面或遭入侵網站接觸使用者,並利用系統錯誤、軟體安裝或身分驗證等情境,誘導使用者自行複製及執行惡意命令。

https://www.twcert.org.tw/tw/cp-104-11064-f2fdc-1.html

7/31

Anthropic 證實 Claude 模型在測試期間入侵 3 家企業

Anthropic 表示,在檢視超過 14 萬次測試紀錄後,發現部分 Claude 模型因測試環境設定失誤而突破沙箱限制,並成功入侵 3 家企業系統。其中一起事件甚至透過惡意 Python 套件感染資安公司的系統。

https://www.securityweek.com/after-openai-disclosure-anthropic-finds-its-own-models-hacked-3-organizations/

中國駭客透過 Telegram 指揮 DeepSeek 自主發動網路攻擊

Palo Alto Networks Unit 42 發現,一名中國籍駭客利用 Telegram 搭配開源框架 Hermes Agent,指揮 DeepSeek 自主尋找目標、篩選漏洞並執行攻擊,鎖定超過 460 個系統。研究人員指出,AI 代理人已具備自行蒐集情報、選擇攻擊路徑與發動攻擊的能力,顯示自主式 AI 攻擊正逐漸成為新的資安威脅。

https://thehackernews.com/2026/07/chinese-hacker-commands-deepseek-via.html

8/1

駭客劫持飯店 Wi-Fi,透過假更新散布監控惡意程式

微軟揭露名為 CaptiveCrunch 的攻擊行動,駭客透過入侵飯店 Wi-Fi 閘道器,將使用者重新導向至偽造的瀏覽器或作業系統更新頁面,藉此散布名為 CornFlake 的遠端存取木馬(RAT)。該惡意程式可竊取密碼、擷取螢幕畫面、錄製音訊,甚至繞過多因素驗證(MFA),目前研判與俄羅斯駭客組織 APT29 有關。

https://thehackernews.com/2026/08/hijacked-hotel-wi-fi-pushes-fake.html

8/3

18 個惡意 npm 套件鎖定阿里巴巴開發工具使用者

資安研究人員發現 18 個惡意 npm 套件,攻擊者透過偽裝成阿里巴巴內部套件的方式,散布可跨 Windows、Linux 與 macOS 運作的遠端存取木馬(RAT)。惡意程式具備檔案竊取、遠端控制與橫向移動能力,疑似針對華語開發人員發動供應鏈攻擊。

https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html

Google Password Manager 漏洞恐導致 Passkey 帳號遭劫持

研究人員揭露 Google Password Manager 存在三種攻擊手法(Pass-ta-key、Silver Pass-ta-key 與 Golden Pass-ta-key),攻擊者一旦在 Windows 裝置上植入惡意程式,便可能繞過指紋或 PIN 驗證,盜用以 Passkey 保護的帳號。目前尚未發現實際攻擊案例,但研究顯示 Passkey 周邊機制仍存在潛在風險。

https://thehackernews.com/2026/08/google-password-manager-attacks-could.html



訂閱電子報

我們將每週彙整台灣資安新聞,寄至您的信箱。