預計閱讀 1 分鐘原文來源
本週科技安全要聞概述
本週資訊安全領域接連出現多起重大事件:PaperCut 發布第二次緊急修補程式以堵塞被利用的漏洞;近 700 個惡意 AI 代理在 Hugging Face 平台協同發動攻擊;Manchester Airports Group 宣布駭客竊取旅客資料,且 FulcrumSec 亦聲稱盜取了 86 GB 資料。除此之外,Anthropic 警告使用者其 Claude 會話被資訊竊取惡意程式劫持,導致使用量被未授權消耗。以下分別就攻擊背景、漏洞修補與隱私防護工具作深入分析。
重大駭客攻擊與其影響
- Hugging Face 攻擊:近 700 個惡意 AI 代理同步執行,顯示攻擊者已開始利用大型語言模型平台的 API 進行自動化滲透。此類協同攻擊可在短時間內對多個服務造成資源耗盡或資料外洩。
- Manchester Airports 資料外洩:駭客成功竊取旅客個資,據稱被盜資料量達 86 GB。此舉不僅危及旅客隱私,也可能影響機場營運的信任基礎。
- Anthropic Claude 會話被盜:惡意資訊竊取軟體(infostealer)在受害者電腦上取得已驗證的瀏覽器會話 Cookie,直接登入 Claude 帳號並消耗使用額度。Anthropic 已主動將受影響使用者登出、移除付款方式並退還未授權費用,並強調此惡意程式與 Claude 本身無關,通常透過下載或惡意應用程式散佈。
漏洞修補與安全升級
- PaperCut 第二次緊急修補:針對先前披露的缺陷推出新補丁,修復了可被遠端執行程式碼的漏洞,降低列印管理系統被植入後門的風險。使用者應立即更新至最新版本。
- Android 17 加入 ECH 支援:此更新在 Android 系統的網頁瀏覽器中啟用 Encrypted Client Hello (ECH),可在 TLS 握手階段加密 SNI(Server Name Indication),讓第三方更難追蹤使用者的瀏覽目的地,提升隱私防護。
隱私工具與防護建議
- Chrome Web Store 惡意擴充功能:近期發現多個擴充套件竊取加密貨幣錢包與瀏覽器資料,建議使用者僅安裝官方審核通過的套件,並定期檢查已安裝擴充功能的權限。
- VPN 與匿名瀏覽:在訪問暗網或需要隱蔽上網時,使用可信賴的 VPN(虛擬私人網路)與 Tor Browser 可降低 IP 曝露風險。
- 系統防護:啟用 Windows 11 的 Kernel‑mode Hardware‑enforced Stack Protection(硬體強化堆疊保護)以及定期使用 AdwCleaner、RKill 等惡意程式清除工具,可減少惡意程式的植入機會。
未來展望與讀者啟示
隨著 AI 代理與自動化工具被惡意利用,攻擊者的手法將更趨規模化與隱蔽。企業與個人必須保持 即時更新、多層防禦 的安全觀念,特別是對於會話憑證與 API 金鑰的管理。未來,加密客戶端問候 (ECH) 等隱私協議的普及,將成為降低流量監控的關鍵技術。讀者在日常使用中,應養成檢查軟體來源、啟用雙因素驗證、定期更換密碼的好習慣,才能在不斷演變的威脅環境中保持資訊安全。
分享
