什麼是新的

Agentjacking Attacks

網路安全研究人員發現了一種名為 Agentjacking 的新型攻擊技術,該技術能夠操縱人工智慧編碼助理在開發人員系統上執行攻擊者控制的程式碼。 這次攻擊利用了透過 Sentry 產生的虛假錯誤報告。 Sentry 是一款廣泛使用的開源錯誤追蹤和效能監控平台。研究人員表示,該漏洞源自於 Sentry 事件採集機制及其透過模型上下文協議 (MCP) 與人工智慧系統整合時存在的根本性架構缺陷。 由於 Sentry 接受任何擁有有效資料來源名稱 (DSN) 的攻擊者發送的任意事件有效載荷,攻擊者可以將惡意內容注入錯誤報告。當 Claude Code 或 Cursor 等 AI 編碼助理隨後透過...

隔離郵件詐騙

處理意外郵件時保持警覺至關重要,尤其當郵件營造緊迫感或要求進行帳戶相關操作時。網路犯罪分子經常將釣魚郵件偽裝成來自可信任服務的例行通知,誘騙收件者洩漏敏感資訊。 「待處理郵件隔離」郵件詐騙就是其中一種。這些郵件與任何合法的電子郵件服務供應商、網路安全公司、組織或實體均無關聯。相反,它們是旨在竊取登入憑證並可能使受害者面臨其他安全風險的詐騙郵件。 旨在製造緊迫感的欺騙性通知 「待處理郵件隔離」詐騙以主題為「接收待處理郵件」的電子郵件形式出現。該郵件聲稱來自所謂的「郵件支援」服務,並告知收件人有幾封電子郵件已被隔離等待審核。...

帳戶未驗證電子郵件詐騙

任何營造緊迫感的意外郵件都應謹慎對待。網路犯罪分子經常利用恐嚇訊息,迫使收件者在未核實郵件真實性的情況下立即採取行動。 「帳號未驗證」郵件詐騙就是此類旨在竊取敏感資訊的網路釣魚活動之一。這些郵件與任何合法公司、組織、電子郵件服務提供者或支援團隊均無關聯。 詐欺性帳戶驗證警報 「帳戶未驗證」詐騙郵件聲稱收件者的信箱在過去兩個月內未進行驗證。郵件中稱,如果未能完成驗證流程,郵箱可能會被暫停或限制使用。...

電子郵件容量不足導致的電子郵件詐騙

任何聲稱有緊急問題或警告帳戶問題的意外郵件都應謹慎對待。網路犯罪分子經常將釣魚郵件偽裝成合法通知,企圖竊取收件者的敏感資訊。 「郵箱容量不足」郵件就是一種常見的釣魚詐騙。這些郵件與Google或任何其他合法公司、組織或電子郵件服務提供者無關。相反,它們的目的是誘騙收件人洩露其電子郵件帳戶憑證。 虛假郵箱存儲警告 「郵箱容量不足」詐騙郵件偽裝成來自電子郵件服務提供者的自動提醒。郵件聲稱收件者的信箱已超過可用儲存空間的90%,如果不採取糾正措施,可能會失去收發郵件的功能。...

攻擊利用 OpenClaw AI 代理程式漏洞

最近的安全研究表明,廣泛使用的自託管人工智慧代理平台 OpenClaw 可以透過看似無害的輸入被操縱,從而執行攻擊者控制的操作或洩露敏感資訊。 在兩項獨立的研究中,研究人員展示了兩種截然不同的攻擊方法。一種方法是將隱藏指令嵌入共享聯絡人、vCard 和位置資訊中。另一種方法是使用精心設計的釣魚郵件,誘使人工智慧代理洩露敏感的商業資訊。 雖然 OpenClaw 在 2026.4.23 版本中解決了其中一個漏洞,但更廣泛的問題仍然存在:信任傳入資訊的 AI 代理可能成為攻擊者的強大工具。 隱藏在眼皮底下的隱形指令 第一次攻擊的目標是 OpenClaw 在將某些訊息物件傳送到底層大型語言模型...
加載中...