台灣資安新聞彙整 2026.08.05-08.11

巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!

8/5

中國駭客武器化 DeepSeek AI 代理程式,攻擊資安公司並建立代理基礎架構

資安公司 Jesta Security 發布報告,揭露一起由 DeepSeek AI 代理程式主導的代理劫持(proxyjacking)攻擊事件。攻擊者入侵多台伺服器並部署 SOCKS5 代理程式,意圖建立分散式中繼基礎架構,作為後續攻擊的跳板。

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13138&mod=1

Poison Claude 低價提供 Claude 存取,卻可查看用戶所有 Prompt

資安研究人員發現名為 Poison Claude 的地下服務,以低於官方價格提供 Claude 模型存取。由於服務會將用戶的 Prompt 轉送至 Anthropic,服務營運者也可能查看用戶輸入的內容,存在資料外洩與隱私風險。

https://thehackernews.com/2026/08/poison-claude-sells-discounted-claude.html

8/6

中文語系威脅行為者利用外洩的 DarkSword 工具組攻擊 iOS 裝置

攻擊面管理平台 Censys 於 7 月 31 日發布分析報告,揭露一個不明中文語系威脅行為者正利用公開外洩的 DarkSword 漏洞利用工具組,對 Apple iOS 裝置發動攻擊。

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13144&mod=1

AI 瀏覽器遭零點擊攻擊,Claude 與 ChatGPT Atlas 可被劫持

資安研究人員發現,攻擊者可透過惡意 Email 或 X 貼文,利用間接 Prompt Injection 在無需使用者點擊的情況下操控 Claude 與 ChatGPT Atlas。攻擊者可能藉此竊取 Gmail、Google Drive 資料、接管 Slack 與 X 帳號,甚至利用使用者的登入狀態進行未授權購物。

https://www.securityweek.com/zero-click-ai-browser-hacking-claude-and-chatgpt-atlas-hijacked-via-emails-x-posts/

Oracle SQL Injection 遭利用,攻擊者取得 Windows SYSTEM 權限

資安研究人員發現,攻擊者利用公開網站的 SQL Injection 漏洞入侵 Oracle 資料庫,並透過 Oracle 內建 Java 功能執行惡意程式碼,進一步取得底層 Windows 伺服器的 SYSTEM 權限。攻擊過程不需在磁碟寫入可執行檔,可能繞過傳統端點防護,企業應強化輸入驗證、SQL 參數化及資料庫權限控管。

https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html

8/10

Levi 遭社交工程攻擊,企業資料遭竊

Levi Strauss & Co. 證實遭遇社交工程攻擊,3 名員工的公司電腦遭入侵,部分企業資料被存取並外洩。公司表示目前未發現客戶資料遭竊,業務運作也未受影響,事件仍在調查中。

https://www.securityweek.com/corporate-data-stolen-in-levi-strauss-cyberattack/

惡意 VS Code Extension 竊取加密錢包與 API Key

資安研究人員發現名為 Solidity Pro 的惡意 VS Code 擴充功能,會在開發者電腦上植入資訊竊取程式。惡意程式可竊取加密貨幣錢包、GitHub/GitLab Token、AWS 憑證、Cloudflare 與 OpenAI API Key、SSH 私鑰、Telegram Token 等敏感資訊,並將資料傳送給攻擊者。

https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html



訂閱電子報

我們將每週彙整台灣資安新聞,寄至您的信箱。