Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客冒充甫推出的DeepSeek V4散布惡意軟體

新聞4月24日中國AI公司深度求索(DeepSeek)發布新一代語言模型DeepSeek V4,然而駭客也假借該模型的名義,向使用者散布惡意程式。微軟威脅情報團隊於職場社群網站LinkedIn提出警告,他們在DeepSeek V4推出的數個小時之後,看到有人假冒此模型的名義設置GitHub儲存庫,導致有使用者下載了竊資軟體Vidar與惡意代理伺服器程式GhostSocks。對此,GitHub已關閉…

中國駭客濫用OpenClaw自動化串接攻擊流程,後端記錄逾4.5萬次漏洞利用嘗試

新聞資安業者SOCRadar揭露中國駭客使用自動化攻擊與資料蒐集基礎設施,透過OpenClaw與代號paperclip的集中式後端,將偵察、漏洞利用、憑證蒐集、後門部署與金流驗證串接成自動化流程。研究人員表示,其後端資料顯示該基礎設施記錄約4.5萬次漏洞利用嘗試,也會追蹤惡意酬載執行與命令驗證結果,讓攻擊者能掌握從漏洞利用到金流驗證的流程。OpenClaw是一套可自架的AI代理閘道,可連接聊天介面…

新網釣攻擊手法ConsentFix v3能自動化攻擊Azure環境

新聞去年12月,經營瀏覽器防護的資安公司Push Security揭露網釣攻擊手法ConsentFix,此手法結合了ClickFix社交工程與OAuth同意授權的釣魚,目的是挾持使用者的微軟帳號。由於ConsentFix的攻擊流程都在瀏覽器進行,不需像ClickFix接觸端點電腦的作業系統,而不易被偵測及封鎖,當時俄羅斯駭客APT29將其用於實際攻擊。然而,近期駭客發展出新的ConsentFix變…