CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 進階應用
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
  • 展覽直擊
首頁 新聞

Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 30 日 18:30
閱讀時間: 2 分鐘
A A
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
258
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近日,一則關於「Gmail 爆發大規模安全漏洞,導致數百萬甚至上億用戶密碼外洩」的消息在社群媒體與論壇上流傳,引發部分用戶擔憂。然而,Google 官方已在第一時間出面闢謠,強調 Gmail 系統並未遭到入侵,用戶資料依然安全。

RELATED POSTS

AI 數位永生引發倫理爭議 是撫慰人心還是二次傷害 ?

Redis 8.4.1 修復個資(PII)日誌外洩與多項崩潰漏洞,建議立即評估升級

Mistral AI 推出低延遲與高性價比的語音轉文字模型 Voxtral Transcribe 2

Reports of a “Gmail security breach impacting millions of users” are false. Gmail’s defenses are strong, and users remain protected. 🧵👇

— News from Google (@NewsFromGoogle) October 27, 2025

這起事件實際上是一場由誤解引起的資安新聞烏龍。

事件起因

風波起因於資安專家 Have I Been Pwned (HIBP) 平台創辦人 Troy Hunt 宣布將一批約 3.5 TB、共計 1.83 億筆電子郵件憑證的資料集,新增至 HIBP 的資料庫中。部分媒體與網路貼文誤將這批資料解讀為「Gmail 遭駭導致的最新外洩事件」,進而引發錯誤報導與恐慌。

Cyberq 推薦大家可以多使用Have I Been Pwned (HIBP) 這個網頁平台,檢視自己的帳號在那些網頁有外流外洩的紀錄,進而記得去修改自己在這些平台的帳號密碼。

更重要的是,如果有任何一個網站外洩了你的帳號密碼等資料,代表其他平台的帳號也會被駭客嘗試去用這些帳號密碼來登入,若成功就修改你的密碼去做其他用途。

Google 澄清並非新攻擊,系統防禦依舊穩固

Google 隨即透過官方 X(前 Twitter)帳號 @NewsFromGoogle 發布聲明,指出「有關『Gmail 安全漏洞影響數百萬用戶』的報導是錯誤的。Gmail 的防禦依然強大,用戶持續受到保護。」Google 強調,這些不準確的報導源於對「竊資軟體資料庫」(infostealer databases)的誤解。這些憑證並非來自任何針對 Gmail 的新攻擊,而是過去數年間竊資軟體從受感染的用戶電腦、釣魚網站或憑證填充攻擊中,零散蒐集而成的舊資料。

Troy Hunt 也指出,這批新增資料中有 約 91% 的憑證早已存在於 HIBP 的舊資料庫中。

真正的威脅來自用戶端的憑證盜竊

儘管 Gmail 系統本身沒有遭入侵,這起事件仍提醒用戶注意自己個人用戶端的資安風險。這些資料多半是用戶在受感染的裝置上登入網站時,被惡意軟體從瀏覽器或記憶體中竊取。問題並不在於 Google Gmail,而在於使用者的電腦或行為習慣,例如:點擊惡意連結、安裝不明軟體,或是重複使用同一組密碼。

網路犯罪份子可利用這些蒐集到的帳密,對銀行、電商或社群平台發動「憑證填充攻擊」(Credential Stuffing),嘗試登入其他帳戶。

用戶應採取的防護措施

雖然此次為一場誤傳事件,但仍凸顯強化帳號安全的重要性。Google 與資安專家建議採取以下措施:

1、啟用二步驟驗證 (2FA):即使密碼外洩,沒有第二重驗證仍無法登入帳號。
2、使用用密鑰 (Passkeys):以指紋、臉部辨識或 PIN 取代密碼,更安全也更防釣魚。
3、檢查外洩狀況:可至 Have I Been Pwned 查詢電子郵件是否出現在外洩資料中。
4、定期更換密碼:若發現帳號疑似外洩,應立即更新密碼,並且定期更換密碼,切勿重複使用相同密碼。
5、使用密碼管理器:為每個網站建立獨特強密碼並妥善管理。

此外,Google 也表示,一旦偵測到大量暴露憑證,會主動通知受影響用戶並協助重設密碼。

CyberQ 觀點

雖然目前沒有任何證據顯示 Gmail 系統遭到入侵,但用戶們多注意自己的資料是否外流,做好 Google 帳號的安全性檢查是重要的,你可以點選這個連結去檢視自己帳號的安全性檢查。

檢視之後,Google 就會提醒你關於個人帳號的一些安全性資訊,如果你在其他平台的密碼有外流事件,這邊也會提醒你,再去做密碼變更等管理,資料來源也都類似,有的則是從暗網蒐集而來,協助大家確認自己的帳號密碼有沒有外流。

儘管此次傳聞的資料源於多年來由竊資軟體蒐集的舊資料,而非新的 Gmail 外洩事件。不過,這起誤傳再次提醒所有使用者:帳號安全的第一道防線,始終是你自己的資安習慣。下面是我們之前的文章報導,則是上次類似事件後,Google 官方的另一次闢謠和安全機制建議,有呼籲用戶增加使用 Passkeys,也是一個相對不錯的帳號安全性增強方式。

首圖及配圖由 Google Gemini AI 生成

Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
標籤: Google資安
Share3Tweet2ShareShareShare1
上一篇

OpenAI 股權重組,未來投資 1.4 兆美元豪賭 AGI,微軟繼掌 AI 市場關鍵

下一篇

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

AI 數位永生引發倫理爭議 是撫慰人心還是二次傷害 ?
AI 人工智慧

AI 數位永生引發倫理爭議 是撫慰人心還是二次傷害 ?

2026 年 2 月 10 日
Redis 8.4.1 修復個資(PII)日誌外洩與多項崩潰漏洞,建議立即評估升級
DevOps

Redis 8.4.1 修復個資(PII)日誌外洩與多項崩潰漏洞,建議立即評估升級

2026 年 2 月 9 日
Mistral AI 推出低延遲與高性價比的語音轉文字模型 Voxtral Transcribe 2
AI 人工智慧

Mistral AI 推出低延遲與高性價比的語音轉文字模型 Voxtral Transcribe 2

2026 年 2 月 9 日
GitHub 週報 Vol.1:Agentic AI 的「技能」與「終端機」革命
AI 人工智慧

GitHub 週報 Vol.1:Agentic AI 的「技能」與「終端機」革命

2026 年 2 月 8 日
ChatGPT 5.3 與 Claude Opus 4.6 AI 新模型釋出與主流 AI API 價格總整理
AI 人工智慧

ChatGPT 5.3 與 Claude Opus 4.6 AI 新模型釋出與主流 AI API 價格總整理

2026 年 2 月 7 日
2026 年 AI 部署趨勢:量子 AI、Agentic AI 與地端 / 混合雲運算全面導入的推論經濟學
AI 人工智慧

2026 年 AI 部署趨勢:量子 AI、Agentic AI 與地端 / 混合雲運算全面導入的推論經濟學

2026 年 2 月 7 日
下一篇
解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊

新品聚焦不中斷服務、AI 與資料韌性 - QNAP World Tour 2025 台北展場直擊

推薦閱讀

AI 數位永生引發倫理爭議 是撫慰人心還是二次傷害 ?

AI 數位永生引發倫理爭議 是撫慰人心還是二次傷害 ?

2026 年 2 月 10 日
SD-WAN + Airgap+ 打造異地備份 + 離線備份的黃金組合終極資料堡壘

SD-WAN + Airgap+ 打造異地備份 + 離線備份的黃金組合終極資料堡壘

2026 年 2 月 10 日
拒絕勒索軟體綁架你的備份!用 Airgap+ 實作自動化離線備份打造隱形的資料金庫

拒絕勒索軟體綁架你的備份!用 Airgap+ 實作自動化離線備份打造隱形的資料金庫

2026 年 2 月 10 日
輕鬆建構 SD-WAN,用 QHora + QuWAN 加速企業網路安全與管理

輕鬆建構 SD-WAN,用 QHora + QuWAN 加速企業網路安全與管理

2026 年 2 月 10 日
Redis 8.4.1 修復個資(PII)日誌外洩與多項崩潰漏洞,建議立即評估升級

Redis 8.4.1 修復個資(PII)日誌外洩與多項崩潰漏洞,建議立即評估升級

2026 年 2 月 9 日

近期熱門

  • NVIDIA DGX OS 7.4.0 釋出,實測 DGX Spark 體驗關鍵升級

    NVIDIA DGX OS 7.4.0 釋出,實測 DGX Spark 體驗關鍵升級

    308 shares
    Share 123 Tweet 77
  • Proxmox VE 9.1.5 更新讓 Ceph 20.2 Tentacle 預覽登場,改善資源檢視與大量操作邏輯

    243 shares
    Share 97 Tweet 61
  • OpenAI 推 Frontier 平台 瞄準企業資料整合與 AI 自動化

    241 shares
    Share 96 Tweet 60
  • 三種 OpenClaw 實機部署方式與完整資安指引

    237 shares
    Share 95 Tweet 59
  • Docker Engine 29.2.1 提高維護網路穩定性與底層組件更新

    232 shares
    Share 93 Tweet 58
  • Google AI 成長力道強勁超越 OpenAI,2026 年將豪擲1,850 億美元資本支出

    219 shares
    Share 88 Tweet 55
  • 2026 年 AI 部署趨勢:量子 AI、Agentic AI 與地端 / 混合雲運算全面導入的推論經濟學

    184 shares
    Share 74 Tweet 46
  • ChatGPT 5.3 與 Claude Opus 4.6 AI 新模型釋出與主流 AI API 價格總整理

    153 shares
    Share 61 Tweet 38
  • 斷電是 SSD 與硬碟殺手!電腦、NAS 與機房的 UPS 選購指南

    141 shares
    Share 56 Tweet 35
  • Claude 法律套件引發 SaaS 末日?

    127 shares
    Share 51 Tweet 32

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。