本週資安威脅出現兩條並行軸線:一是攻擊者開始把 AI 工具本身(ChatGPT Custom GPT、開源 LLM 滲透測試框架)當作攻擊載體,南韓多家銀行接連遭殃;二是企業員工下 AI 提示出錯直接導致近 10 萬筆個資外洩。對中小企業而言,AI 帶來效率的同時,也開啟了新的人為疏失風險。此外,台電公布配電停電事故 13 年減少 7 成,並推出用戶端 5 大韌性對策,對需要穩定供電的店家與工廠具有直接參考價值。
中小企業 IT 與 AI
ChatGPT Custom GPT 淪為攻擊跳板,ClickFix 木馬植入用戶電腦
資安業者 Huntress 發現攻擊者在 ChatGPT.com 建立名為「Plus 5.6」的 Custom GPT,透過 Google 贊助搜尋結果引導使用者進入,再轉至假冒 Cloudflare 驗證的外部惡意頁面。攻擊手法採用 ClickFix 社交工程,誘使使用者複製並執行 PowerShell 命令,最終在 Windows 電腦植入遠端控制木馬(RAT)。OpenAI 在通報後已於 2026 年 9 月 25 日下架首個惡意 Custom GPT,但 9 月 27 日又發現第二個相關 GPT。此攻擊特殊之處在於攻擊者直接利用官方 ChatGPT 平台,而非架設仿冒網站。
對你的意義:使用 ChatGPT 的員工需提高警惕,遇到 Custom GPT 要求跳轉外部連結或執行本機指令,應立即停止;IT 管理者可考慮限制員工使用未經審核的 Custom GPT。
來源:iThome
AI 提示詞沒寫 BCC,美珍香 9.5 萬會員信箱外洩
新加坡食品業者美珍香於 2026 年 4 月發生個資外洩事件,起因是員工使用生成式 AI 工具為大量發信服務 SendGrid 產生 Python 腳本程式,但提示詞未要求使用密件抄送(BCC),導致 AI 產出的程式碼將同批次 1,000 名收件者的信箱封裝在同一個個人化物件中。員工也未在測試階段檢查活動日誌,事件發生後共影響 95,364 名會員,洩露資料僅限電子郵件信箱。美珍香事後修改腳本並新增「發送前至少兩名員工確認」機制。此案被視為新加坡首起 AI 相關企業個資外洩。
對你的意義:用 AI 生成程式碼處理客戶資料前,MUST 有人工驗收流程——至少要實際跑一次小批次測試並確認寄件日誌;行銷人員直接用 AI 生成的腳本操作客戶資料庫是高風險行為。
來源:iThome
南韓三大銀行接連遭攻擊,疑用 AI 滲透測試工具 ARTEX
新韓銀行、KB 國民銀行、韓亞銀行在 2026 年 9 月底至 10 月初接連發生未授權存取與個資外洩事件,合計影響逾 2.5 萬名客戶。南韓資安業者 Genians 分析,攻擊新韓銀行所用的網路伺服器 HTML 標題出現「ARTEX」字樣及簡體中文字串,研判與 GitHub 開源 LLM 自主滲透測試框架 ARTEX AI 相關。該框架採用 LLM 與多代理架構,可自動執行目標情報蒐集、漏洞探索與攻擊路徑規畫。南韓金融委員會(FSC)已召開緊急會議,要求業者全面檢查外部可存取的 IT 資產,並快速共享攻擊 IP 等威脅情報。南韓總統也下令徹查。
對你的意義:AI 驅動的自動化攻擊工具已進入實戰;金融業者與握有大量個資的電商、記帳士事務所應儘快盤點對外暴露的服務入口,對外部存取控制做一次全面稽核。
來源:iThome
SWIFT 舊版驗證軟體 SConnect 爆高危漏洞,金融機構需確認已升級
Thales 旗下 SConnect 2.16.1.0 以前版本存在 CVE-2026-18397,CVSS 4.0 評分 9.4 分,屬重大漏洞。攻擊者可透過惡意網頁在使用者電腦執行程式碼,漏洞涉及 Native Host 元件的密碼學及記憶體管理缺陷。SConnect 曾廣泛用於 SWIFT 3SKey 硬體權杖驗證,也應用於部分政府、銀行及保險服務。SWIFT 已於 2025 年 9 月推出 Web Connect 取代 SConnect,並自 2026 年 9 月 30 日起停止支援 3SKey 搭配 SConnect 使用。
對你的意義:仍在使用 SConnect 的金融機構或會計事務所應立即確認是否已完成升級至 Web Connect;若未升級,須優先排定計畫,避免因舊版軟體成為入侵跳板。
來源:iThome
CISA 警告 Citrix NetScaler 第三個漏洞遭積極利用,聯邦機構限期修補
美國 CISA 於 2026 年 10 月 4 日將 Citrix NetScaler 漏洞 CVE-2026-88779 列入已知遭利用漏洞(KEV)名單,CVSS v4.0 評分 8.7 分。該漏洞屬記憶體緩衝區操作不當,在特定組態下可導致阻斷服務(DoS)。此前 CISA 已將同產品的 CVE-2026-88771 及 CVE-2026-88772 納入 KEV,三個漏洞接連遭利用,顯示攻擊者正對 NetScaler 展開系統性掃描與利用。
對你的意義:使用 Citrix NetScaler 做為應用交付或遠端存取閘道的企業,應立即確認修補版本,並優先處理 KEV 名單上的三個漏洞;未修補前應考慮縮小對外暴露範圍。
來源:iThome
能源與製造
台電配電停電事故 13 年減 7 成,推 5 大對策強化用戶端韌性
台電統計,配電停電事故件數從 2012 年高峰 21,019 件降至 2025 年的 6,191 件,減少約 7 成。台電攜手台灣機電工程服務社舉辦座談,針對交通、醫療、通信及大型商場等重要用戶提出五大對策:申請備用電力、增加備援機制(含 ATS 自動切換開關)、落實定期檢驗(每半年紅外線檢測、每年絕緣耐壓全停電檢驗)、維護設備環境(防鼠板、防蛇網、管孔堵塞密封)、強化人員訓練。台電也建議位於雷擊或鹽塵害區域的用戶加裝穩壓設備。
對你的意義:餐飲、零售、工廠等店家若有老舊受電設備,主動申請台電備援線路並安裝 UPS 是降低停電損失的低成本切入點;每半年的紅外線檢測也可委託合格電氣技師辦理。
來源:科技新報
AI 合成大樹光電災情照流傳,經濟部公布現場實景照駁斥
網路流傳以 AI 合成的高雄大樹和山光電案場圖片,誇大泥流逼近民宅的災情。經濟部能源署公布現場實景照,指出合成圖嚴重誤導大眾。實際情況為:2026 年 8 月高雄 18 天降下 1,712 毫米超大豪雨,導致案場局部邊坡淺層滑動,已造成 20 片光電模組損壞。高雄市府已於 9 月 9 日勘查,責令業者限期在 2026 年 11 月 30 日前完成水土保持修復,並在現場裝設多支監視器與在地里長辦公室連線,共同即時監督。案場一期超出核准範圍的模組已於 2025 年 8 月 25 日全數拆除;二期因違規情事,施工許可已廢止。
對你的意義:AI 生成假圖已被用於散布公共政策爭議,企業與店家在轉傳相關議題前應先查閱官方聲明;光電業者也須做好危機溝通,主動公布現場影像,避免假訊息擴散影響業務。
來源:中央社財經
3Q 編輯部觀點
3Q 編輯部觀點:這週的新聞讀下來,有一條線索把資安、AI 工具、企業日常操作串在一起——AI 降低了做事的門檻,但也同步降低了出錯的門檻。
美珍香的案例最值得台灣中小企業對號入座。一個行銷人員請 AI 幫他寫發信腳本,提示詞沒寫 BCC,AI 照單全收,接近 10 萬名客戶的信箱就這樣外洩。這不是什麼高深的駭客攻擊,就是員工不懂得驗收 AI 生成的程式碼。3Q 在導入 AI 工具協助客戶作業時,最常遇到的狀況也是類似的:業主看到 AI 能「自動產生」就放心交出去,卻沒有建立「人工最終確認」的 SOP。一份發票批次匯出、一封會員通知郵件,在交出去之前至少要有一個人看過輸出結果,這個原則不會因為用了 AI 而消失。
ChatGPT Custom GPT 被拿來當攻擊跳板,則是另一個值得關注的新型態。以前我們提醒員工不要亂開陌生連結,現在要加一條:不要輕易信任 Custom GPT 要求你執行的本機操作指令。這對開電子發票、操作 POS 的店家員工尤其重要——他們通常沒有資安背景,卻每天在用瀏覽器處理財務資料。
南韓銀行事件裡出現的 ARTEX AI,代表 LLM 滲透測試工具已從實驗室走向實戰。這對中小企業的意義是:你不需要成為攻擊目標,只要你用的第三方服務(記帳、進銷存、電商平台)被打穿,你的資料一樣會跟著出去。定期盤點自己的資料存在哪些第三方系統,是現在最務實的一步。
台電的停電韌性報告給了另一個視角:基礎設施的風險靠持續投資和 SOP 是可以系統性降低的——13 年減 7 成不是偶然,是每半年紅外線檢測、每年停電檢驗累積出來的。資安韌性也一樣,靠的不是一次性的修補,而是持續的稽核習慣。
本文由 3Q 編輯部以 Claude 從台灣媒體與官方公告(中央社財經、iThome、科技新報)中選題、依原文改寫並加上對中小企業的觀點。各則新聞著作權屬原始發佈者,請點上方連結看原文。