ChatGPT爆零點擊漏洞!ShadowLeak恐竊商務數據 台灣企業該如何防守?

2025-09-23 11:42
台灣不少企業使用 ChatGPT 等生成式 AI,用於處理客服紀錄、內部報告或行銷數據分析。(示意圖/pixabay)
台灣不少企業使用 ChatGPT 等生成式 AI,用於處理客服紀錄、內部報告或行銷數據分析。(示意圖/pixabay)

在台灣,不少企業和新創近年開始導入 ChatGPT 等生成式 AI,用於處理客服紀錄、內部報告或行銷數據分析。但最新研究卻揭露,一種名為「ShadowLeak」的零點擊(zero-click)伺服器端漏洞,可能讓駭客在無需任何用戶操作的情況下,竊取企業的敏感資訊。這不僅是國際網路安全的重大警訊,也直接衝擊台灣日益依賴 AI 的產業鏈與商務應用。

三大重點摘要

  1. 研究揭露 ChatGPT「Deep Research」代理存在零點擊伺服器端漏洞,無須用戶互動即可竊資。
  2. 此攻擊完全繞過傳統端點與網路防護,企業難以察覺或追蹤。
  3. 台灣企業若持續導入 AI 工作流程,必須建立額外安全監控與人為審核機制。

ShadowLeak 為何引起全球震動?

資安公司 Radware 發現,ChatGPT 的 Deep Research 代理存在伺服器端漏洞。研究人員證實,駭客只需透過一封內含隱藏指令的電子郵件,就能讓系統在未經用戶察覺的情況下,自動洩漏關鍵資訊。正如 Radware 技術長 David Aviv 所言:「這是典型的零點擊攻擊,受害者無須任何操作,也不會有任何可見提示。」

ShadowLeak 繞過端點與網路層級的防護措施 可被未預期的方式操控

不同於過往仰賴惡意檔案或釣魚連結的攻擊方式,ShadowLeak 完全繞過端點與網路層級的防護措施,直接在雲端伺服器觸發。Radware 威脅情報主管 Pascal Geenens 強調,AI 自動化流程可被未預期的方式操控,傳統安全工具難以偵測。這意味著企業若僅依賴現有資安解決方案,幾乎無從發現資料已被竊取

台灣企業該擔心什麼?

根據 OpenAI 公布數據,全球已有超過 500 萬付費商務用戶。對於台灣製造業、金融業與電商來說,這類零點擊攻擊帶來的風險,特別是當 AI 系統被用來分析營運報表、客戶資料或研發成果時,更可能造成嚴重外洩。若無嚴格存取控制與人為審查,企業將在無聲無息中失守。

如何降低 AI 使用風險?

專家建議企業必須建立「多層次資安防禦」,包括持續監測 AI 自動化流程、導入異常行為偵測工具、實施嚴格的帳號權限控管,並保留完整的活動紀錄供稽核。同時,在處理高度敏感的資訊時,必須維持人為監督,避免將決策完全交由自動代理完成。唯有技術搭配制度與教育,才能有效減少風險。

知識延伸:什麼是零點擊攻擊?

「零點擊攻擊」指的是駭客不需要任何使用者點擊或操作,即可遠端入侵並執行惡意行為。過往多見於手機間諜軟體,如今已延伸至 AI 伺服器端。這代表資安防護不再只是關注終端裝置,而必須涵蓋雲端環境與 AI 代理運作。對台灣企業而言,這是數位轉型過程中不可忽視的隱藏風險。 (相關報導: 青少年安全升級!ChatGPT年齡識別啟用 內容限制與安全模式說明 更多文章

更多文章
收到1種帳單千萬別打開!又有網路詐騙新招「點進去銀行存款全被掏空」,警教3招徹底防詐
台積電直奔1600元不回頭?專家2點分析:私下預測已經看到這天價
普發1萬元最新進度!政院拍板「不增不領取選項」,最快10月下旬發、5大領取管道曝
800萬積蓄、金融卡全騙光!最新詐騙手法「銀行存款歸零」,很多人上當慘變警示帳戶
輝達砸千億欽點OpenAI!陸行之示警AI泡泡越吹越大,「這7家大廠」最危險
日本半導體新希望!台積電進駐帶動人才需求 熊本縣立大學盼成立半導體學院
台灣人壽董總化身防詐特務逢甲大學宣導 攜手彰檢傳授識詐撇步
國際熱議》已經不怕美國?中國連核武都不藏了,透露哪些不尋常訊息?
釋昭慧月薪14萬全捐出!普發1萬掀論戰,運彩公會理事長質疑:日常開銷錢從哪來?
【試駕】福斯商旅ID.Buzz六人座:我說在座的各位都是貴賓
周三會放颱風假嗎?5縣市明達停班課標準!新颱風博羅依將生成
Hyundai 終於要推「真正皮卡」!對手鎖定 HiLux、Ranger,2030 年前登場!
停砍軍公教年金3案「綠委會很慘」?游盈隆看普發1萬之亂:卓榮泰來不及請辭了
強颱樺加沙已脫離,台北仍狂風暴雨!雨會下到什麼時候?專家曝「這時間」才會趨緩
不是綠茶、咖啡!醫師曝台灣人常喝「1飲品」防癌又抗重金屬、比維生素更強:每天1杯就有效
拒領普發1萬,吳思瑤悄悄下車?媒體人揭「態度大反轉」酸:尚書大人真機靈
新兵打靶左眼球噴出!中檢派「軍中出身」檢察官嚴辦 一文看訓練流程錯在哪
4張千萬發票大獎沒人領!財政部急尋公開消費地點,只能領獎到這1天
台灣迎來重量級訪團!法屬玻里尼西亞嗆:不屬於中國,拒絕干預
台灣1銀行新制今天上路!ATM提款上限縮水「沒注意有錢也領不出」,438萬用戶受影響
科技熱議》台積電免驚!輝達救不了英特爾,這些原因注定晶片代工訂單很難轉移
「1國家」爆失業潮,高學歷也不吃香了!工程師只能當三明治店員、大學教授也找不到工作
喊話負面政策快改!普發1萬擬增拒領選項 吳思瑤直言擾民:多此一舉
無子女的頂客族「遺產只想留給配偶」!律師曝忘做1件事,兄弟姊妹多拿3倍財產
重現 1972 年傳奇賽車風采,Porsche Sonderwunsch 打造 911 S/T 專屬致敬版本
台中店復業在即!新光三越6大亮點迎第4季 總經理吳昕陽:更謙卑、慎重
MG 於澳洲推出全新 MG U9 皮卡,對決 Ranger 與 Hilux
AI部長上任 阿爾巴尼亞創全球先例!總理承諾杜絕貪腐
京都輸了!旅遊平台曝「亞洲最美古城」是它,物價低廉、街景絕美
普發現金1萬「不領」幫誰省錢?他點名釋昭慧:看到政府補貼老闆們1.6億了嗎
月入5萬免稅並非新制?黃揚明揭真相酸:賴清德果然很懂話術
普發1萬擬增「不領取」選項 吳思瑤也批擾民:多此一舉
傳統油煙機的華麗轉身 PACIFIC太平洋打造「精品級」廚房美學
不背《古蘭經》就沒飯吃?《衛報》揭露阿富汗現況:神學士關閉正規學校,用糧食脅迫女孩上宗教課,只准學性別規訓與伊斯蘭律法
台灣人愛吃的「1水果」價格大跳水!單價跌至8年新低,進口量破1.8萬公噸,現在買正便宜
台灣知名老牌樂園休園!民眾嚇壞喊陪伴我度過童年,官方正面回應了
巴勒斯坦建國新突破!台灣竟被列承認地區 外交部反擊、各國立場一次看
連假這樣玩!觀傳局推「走靜貓空」 祈福、採筍、品茶、賞夜景一次滿足
沈富雄點名「旺中附隨組織」攻擊郝龍斌 邱毅怒喊告:10多年恩怨你很清楚
台灣1產業危險了!中國報價便宜50%、川普關稅夾擊,訂單銳減20%,中小企業爆關廠潮
輝達千億投資OpenAI,台積電「利多有限」!學者警告:戰略優勢恐不保
65歲以上長輩準備領紅包了!1縣市發5000元重陽敬老金,發放時間金額一次看
豬肉漲兩成!中秋節烤肉省去備料時間 「烤爽」烤肉禮盒吸收成本「凍漲」
天氣預報》新颱風博羅依最快明生成!預估路徑曝,本周下周氣象預報一次看
福建艦「三劍客」齊飛,作戰半徑直指第二島鏈!解放軍掌握電磁彈射技術,美媒驚嘆「中國航艦戰力實現驚人飛躍」
成功嶺新兵射擊爆炸!左臉碎裂眼球掉下來 軍方澄清非膛炸,真相待查
新北等6縣市達停班課標準!樺加沙颱風最新路徑曝光,風雨預測出爐
台積電該笑還是緊張?學者揭「輝達豪砸3兆元」盤算:OpenAI恐波及AI供應鏈
00918降息還能買?專家曝「1招」每月爽領一萬,小資族也能做到
2026(115年)行事曆:2026農曆過年放9天、3天以上連假有9個,全年請假攻略一次看