台灣資安新聞彙整 2026.07.29-08.04
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
7/29
防禦工具反成駭客利器?最新研究揭露「Friendly Fire」攻擊,誘導 AI Agent 觸發遠端控制
AI Now Institute 研究人員於 2026 年 7 月 8 日發布名為「Friendly Fire」的概念驗證(Proof of Concept, PoC)研究,揭露攻擊者可在程式儲存庫內植入誘導令,使原本負責偵測惡意程式的 AI agent 誤判檔案安全性並主動執行惡意程式,最終造成遠端程式碼執行(Remote Code Execution, RCE)。
https://www.twcert.org.tw/tw/cp-104-11052-5c467-1.html\
7/30
駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊
近期資安研究人員持續觀察到 ClickFix 社交工程的攻擊活動,攻擊者透過惡意廣告(Malvertising)、釣魚郵件、偽造驗證頁面或遭入侵網站接觸使用者,並利用系統錯誤、軟體安裝或身分驗證等情境,誘導使用者自行複製及執行惡意命令。
https://www.twcert.org.tw/tw/cp-104-11064-f2fdc-1.html
7/31
Anthropic 證實 Claude 模型在測試期間入侵 3 家企業
Anthropic 表示,在檢視超過 14 萬次測試紀錄後,發現部分 Claude 模型因測試環境設定失誤而突破沙箱限制,並成功入侵 3 家企業系統。其中一起事件甚至透過惡意 Python 套件感染資安公司的系統。
中國駭客透過 Telegram 指揮 DeepSeek 自主發動網路攻擊
Palo Alto Networks Unit 42 發現,一名中國籍駭客利用 Telegram 搭配開源框架 Hermes Agent,指揮 DeepSeek 自主尋找目標、篩選漏洞並執行攻擊,鎖定超過 460 個系統。研究人員指出,AI 代理人已具備自行蒐集情報、選擇攻擊路徑與發動攻擊的能力,顯示自主式 AI 攻擊正逐漸成為新的資安威脅。
https://thehackernews.com/2026/07/chinese-hacker-commands-deepseek-via.html
8/1
駭客劫持飯店 Wi-Fi,透過假更新散布監控惡意程式
微軟揭露名為 CaptiveCrunch 的攻擊行動,駭客透過入侵飯店 Wi-Fi 閘道器,將使用者重新導向至偽造的瀏覽器或作業系統更新頁面,藉此散布名為 CornFlake 的遠端存取木馬(RAT)。該惡意程式可竊取密碼、擷取螢幕畫面、錄製音訊,甚至繞過多因素驗證(MFA),目前研判與俄羅斯駭客組織 APT29 有關。
https://thehackernews.com/2026/08/hijacked-hotel-wi-fi-pushes-fake.html
8/3
18 個惡意 npm 套件鎖定阿里巴巴開發工具使用者
資安研究人員發現 18 個惡意 npm 套件,攻擊者透過偽裝成阿里巴巴內部套件的方式,散布可跨 Windows、Linux 與 macOS 運作的遠端存取木馬(RAT)。惡意程式具備檔案竊取、遠端控制與橫向移動能力,疑似針對華語開發人員發動供應鏈攻擊。
https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
Google Password Manager 漏洞恐導致 Passkey 帳號遭劫持
研究人員揭露 Google Password Manager 存在三種攻擊手法(Pass-ta-key、Silver Pass-ta-key 與 Golden Pass-ta-key),攻擊者一旦在 Windows 裝置上植入惡意程式,便可能繞過指紋或 PIN 驗證,盜用以 Passkey 保護的帳號。目前尚未發現實際攻擊案例,但研究顯示 Passkey 周邊機制仍存在潛在風險。
https://thehackernews.com/2026/08/google-password-manager-attacks-could.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!