台灣資安新聞彙整 2026.08.05-08.11
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
8/5
中國駭客武器化 DeepSeek AI 代理程式,攻擊資安公司並建立代理基礎架構
資安公司 Jesta Security 發布報告,揭露一起由 DeepSeek AI 代理程式主導的代理劫持(proxyjacking)攻擊事件。攻擊者入侵多台伺服器並部署 SOCKS5 代理程式,意圖建立分散式中繼基礎架構,作為後續攻擊的跳板。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13138&mod=1
Poison Claude 低價提供 Claude 存取,卻可查看用戶所有 Prompt
資安研究人員發現名為 Poison Claude 的地下服務,以低於官方價格提供 Claude 模型存取。由於服務會將用戶的 Prompt 轉送至 Anthropic,服務營運者也可能查看用戶輸入的內容,存在資料外洩與隱私風險。
https://thehackernews.com/2026/08/poison-claude-sells-discounted-claude.html
8/6
中文語系威脅行為者利用外洩的 DarkSword 工具組攻擊 iOS 裝置
攻擊面管理平台 Censys 於 7 月 31 日發布分析報告,揭露一個不明中文語系威脅行為者正利用公開外洩的 DarkSword 漏洞利用工具組,對 Apple iOS 裝置發動攻擊。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13144&mod=1
AI 瀏覽器遭零點擊攻擊,Claude 與 ChatGPT Atlas 可被劫持
資安研究人員發現,攻擊者可透過惡意 Email 或 X 貼文,利用間接 Prompt Injection 在無需使用者點擊的情況下操控 Claude 與 ChatGPT Atlas。攻擊者可能藉此竊取 Gmail、Google Drive 資料、接管 Slack 與 X 帳號,甚至利用使用者的登入狀態進行未授權購物。
Oracle SQL Injection 遭利用,攻擊者取得 Windows SYSTEM 權限
資安研究人員發現,攻擊者利用公開網站的 SQL Injection 漏洞入侵 Oracle 資料庫,並透過 Oracle 內建 Java 功能執行惡意程式碼,進一步取得底層 Windows 伺服器的 SYSTEM 權限。攻擊過程不需在磁碟寫入可執行檔,可能繞過傳統端點防護,企業應強化輸入驗證、SQL 參數化及資料庫權限控管。
https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html
8/10
Levi 遭社交工程攻擊,企業資料遭竊
Levi Strauss & Co. 證實遭遇社交工程攻擊,3 名員工的公司電腦遭入侵,部分企業資料被存取並外洩。公司表示目前未發現客戶資料遭竊,業務運作也未受影響,事件仍在調查中。
https://www.securityweek.com/corporate-data-stolen-in-levi-strauss-cyberattack/
惡意 VS Code Extension 竊取加密錢包與 API Key
資安研究人員發現名為 Solidity Pro 的惡意 VS Code 擴充功能,會在開發者電腦上植入資訊竊取程式。惡意程式可竊取加密貨幣錢包、GitHub/GitLab Token、AWS 憑證、Cloudflare 與 OpenAI API Key、SSH 私鑰、Telegram Token 等敏感資訊,並將資料傳送給攻擊者。
https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!