資安研究機構 PromptArmor 近日揭露,微軟旗下的 AI 代理服務 Copilot Cowork 存在「間接提示詞注入(Indirect Prompt Injection)」漏洞,攻擊者可透過偽裝成正常辦公文件的惡意內容,誘導 AI 自動外洩企業內部敏感資料,且整個過程可能在使用者毫無察覺的情況下完成。
2026-05-26 18:00
根據科技媒體 BleepingComputer 報導,資安研究人員近期發現社交工程攻擊「ClickFix」出現更具隱蔽性的變種。攻擊者利用全螢幕、足以以假亂真的 Windows 更新介面,引導受害者按照指示按下特定鍵盤組合,藉此執行惡意指令。
2025-11-25 13:23
近期不少企業反映,網路遭到駭客攻擊頻率大增,資安問題被視為國家安全警戒的範圍。據微軟調查,從地區來看,台灣真的容易遭受駭客、惡意程式攻擊,發生率高於全球平均1.2倍!另外,台灣被勒索軟體攻擊發生率也高於亞太地區平均2.5倍、及全球平均的1.5倍。微軟呼籲企業要超前佈署,要等同國防備戰,若不事先妥善準備,一旦發生網路攻擊事件,將會瞬間淪陷,產生無法挽回的影響與損害。
2020-09-29 18:45