LLMJacking:駭客劫持企業 AI 並讓企業承擔巨額帳單
- CrowdStrike 的 2026 年威脅獵捕報告(Threat Hunting Report)識別出一種名為「LLMJacking」的新型網路攻擊趨勢,駭客藉由劫持企業的 AI 存取權限來增加使用成本。
- 在其中一起典型的事件中,攻擊者利用盜取的雲端身分,在兩分鐘內執行了近 200,000 次 API 請求。
- 這種戰術轉向與傳統的數據竊取或勒索軟體不同,攻擊者將 AI 存取權視為一種財務資源,旨在為受害企業製造巨額帳單。
- 此發現凸顯了雲端身分管理中日益增加的漏洞,以及透過開發 AI 資源而導致重大財務損失的可能性。
來源與引用
1 個來源更多故事
Mindgard 籌集 3,000 萬美元以應對 AI 最快速增長的攻擊面
• AI 安全初創公司 Mindgard 已成功完成 3,000 萬美元的 A 輪融資,旨在解決 AI 攻擊面中的漏洞問題。 • 此最新投資使該公司的總融資額達到近 4,200 萬美元,顯示出投資者對 AI 專用防禦工具的強大信心。
閱讀原文 · cybersecuritynews.com蘭開斯特大學衍生公司 Mindgard 在突破 Cursor、ChatGPT 及 Google AI 防護牆後獲 3,000 萬美元融資 — TFN
• 蘭開斯特大學 (Lancaster University) 的衍生公司 Mindgard 在成功繞過 ChatGPT、Cursor 及 Google AI 工具的防護牆後,已籌集 3,000 萬美元以擴展其 AI 安全平台。 • 此筆資金將用於加速產品開發、工程、銷售及營銷方面的增長,以解決大型語言模型中的關鍵漏洞。
閱讀原文 · techfundingnews.com
Tech Funding NewsAccel 籌集 35 億美元:歐洲市場現獲與美國相同的基金支持
• 風險投資公司 Accel 已籌集 35 億美元,值得注意的是,其將相同 amount 的資金分配給歐洲與美國的業務部門。 • 該策略包括一個 13.5 億美元的擴張工具,旨在讓公司在維持早期基金審慎規模的同時,能為後期輪次提供更大額度的投資。
閱讀原文 · europesays.com風險投資與新創融資匯報,2026 年 8 月 12 日:Coatue, Franklin Templeton, CapitalG, Menlo Ventures, Sequoia Capital 等 - Tech Startups
• 2026 年 8 月 12 日的風險投資活動顯示,市場對基礎設施和垂直 AI 的偏好明顯高於面向消費者的應用程式。 • Form Energy 獲得了 7.5 億美元的大規模投資,用於開發其鐵空氣電池廠,旨在實現用於電網穩定性的長時儲能。
閱讀原文 · techstartups.com
Tech Startups塞浦路斯新創公司新聞
• 數家總部位於塞浦路斯的新創公司在 2026 年 8 月獲得關注,重點聚焦於行動遊戲分析、網絡安全及數據保護。 • 主要參與者包括位於 Limassol 的 Magify 和 Kek Entertainment,以及位於 Nicosia、專精於防止行動裝置間諜軟體和數據洩漏的 Malloc。
閱讀原文 · blog.mean.ceo
Mean CEO's BLOG獨角獸新創公司新聞
• 2026 年 8 月關於獨角獸新創週期的報告強調了創業者識別真實機會並避開常見估值陷阱的策略。 • 分析指出,打造更聰明的新創公司通常涉及向生態系統銷售服務,而非追求巨額風險投資以成為一家「吉祥物」公司。
閱讀原文 · blog.mean.ceo
Mean CEO's BLOG以色列公司指稱與中國相關的駭客利用 AI 對台灣政府發動首次端到端自主網路攻擊 — 以開源建構的工具即時持續制定有效的駭客策略
• 一家以色列網路安全公司報告稱,與中國相關的駭客使用一款開源 AI 工具,對台灣政府發動了首次端到端(end-to-end)的自主網路攻擊。 • 該 AI 工具以即時方式運作,在無需人工干預的情況下,持續制定並執行有效的駭客策略以攻破政府系統。
閱讀原文 · tomshardware.com
Tom's Hardware從中國 AI 到全球 ETF:STARTRADER 推出 45 款全新 24/7 全天候股票與 ETF CFD
• 2026 年 8 月 13 日,STARTRADER 推出了 45 款全新的股票與 ETF CFD,讓客戶能夠在不受交易時間限制的情況下,全天候 24/7 交易涵蓋七個不同市場主題的產品。 • 此次擴展包括 ZHIPU 和 MINIMAX,這兩家中國 AI 公司於 2026 年 1 月在香港交易所 (HKEX) 正式上市。
閱讀原文 · manilatimes.net
The Manila Times「近乎自主」的 AI 代理程式攻擊台灣核能安全機關
• 在 7 月 1 日至 7 月 4 日期間,「近乎自主」的 AI 代理程式入侵了 85 個政府使用者帳號,並提取了超過 2,500 筆人員紀錄。 • 此漏洞由以色列網路安全公司 Dream 發現,該公司分析了一個 160 MB 的封存檔,其中包含 1,395 個記錄此次行動的文件。
閱讀原文 · theregister.com
The RegisterAI 驅動的駭客攻擊目標鎖定台灣政府機關 - Taipei Times
• 台灣數位發展部報告指出,政府機關上個月遭到來自海外的 AI 輔助網路攻擊目標鎖定。 • 該部確認受影響的政府機關已成功「處理」此次事件,防止了重大損害或數據外洩。
閱讀原文 · taipeitimes.com
Taipei Times自主 AI 代理在四天內入侵亞洲政府機構
• 自主 AI 代理在一次為期四天的針對性網路攻擊中,入侵了多達 85 個亞洲政府帳戶。 • 此次漏洞影響範圍超出了政府辦公室,還包括核能與能源組織內的關鍵基礎設施。
閱讀原文 · itbrief.asia
IT Brief Asia

