CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

Ashley Hsieh by Ashley Hsieh
2026 年 01 月 08 日 13:30
閱讀時間: 2 分鐘
A A
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞
1.2k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Google Chrome 瀏覽器在 2026 年 1 月釋出今年的首波安全性更新,針對瀏覽器核心元件的高風險漏洞進行修補。除此之外,資安研究人員近期也發現多款偽裝成 AI 輔助工具的惡意擴充功能,正鎖定使用者的聊天紀錄進行資料竊取。建議使用者應立即更新瀏覽器版本並檢視已安裝的擴充元件,以確保資訊安全。

RELATED POSTS

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

官方修補 WebView 政策執行漏洞

Google 官方本週正式釋出 Chrome 版本 143.0.7499.192 的更新,主要是為了修補了一個編號為 CVE-2026-0628 的高風險安全漏洞。該漏洞位於 WebView 元件中,原因是未能確實執行原有的安全防護規則。

根據資安研究人員 Gal Weizman 的報告說明,倘若不修補此漏洞,將可能導致外部來源的內容在未經嚴格檢查的情況下就被載入,進而使攻擊者有機會繞過安全限制。雖然目前尚未發現此漏洞已被用於攻擊,但 Google 仍將其列為高風險級別。

此次更新涵蓋 Windows、macOS 與 Android 平台,使用者應盡快前往瀏覽器的「說明」選單中點選「關於 Google Chrome 」進行手動更新,以確保瀏覽器處於最新且安全的狀態。

惡意擴充功能竊取AI對話資料

除了官方的系統更新外,Chrome 線上應用程式商店近期也出現資安威脅。資安公司 OX Security 揭露了兩款惡意擴充功能,分別名為 Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI 以及 AI Sidebar with Deepseek, ChatGPT, Claude, and more。

這兩款工具合計擁有超過 90 萬名使用者,表面上只是提供整合多種 AI 模型的便利服務,實際上卻在背景執行惡意行為。

研究人員發現這些惡意程式採用了一種稱為 Prompt Poaching 的攻擊手法。當使用者透過瀏覽器與 ChatGPT 或 DeepSeek 等 AI 聊天機器人互動時,擴充功能會鎖定網頁中的特定元素並側錄對話內容,隨後將這些敏感資料回傳至攻擊者控制的伺服器。這類攻擊不僅侵犯個人隱私,更可能導致企業內部的機密資料外洩。

建議使用者立即採取防護措施

面對瀏覽器核心漏洞與第三方惡意軟體的雙重風險,CyberQ 建議使用者除了應確認 Chrome 瀏覽器使否已更新至最新版本外,更應審慎檢視瀏覽器中安裝的擴充功能。若發現安裝了上述提及的 AI 輔助工具或來源不明的軟體,應立即將其移除。透過保持軟體更新與謹慎使用第三方工具,才能有效降低資安風險。

首圖由 Nano Banana AI 生成

Google Gemini 整合 Chrome,迎戰微軟 Copilot 陣營
Chrome 不用分拆了!美法院反壟斷裁決未祭出最重手段,但要求 Google 與合作廠商推廣包括 AI 與搜尋在內的其他多元選擇
當「凡走過必留痕跡」恐成為傳說 ? 數位衰退與 AI 獵食下的記憶保存危機
自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」
標籤: AI資安ChromeChrome更新CVE-2026-0628GooglePrompt PoachingWebView漏洞惡意擴充功能資料外洩資訊安全
Share14Tweet9ShareShareShare2
上一篇

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

下一篇

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌
新聞

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末
新聞

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末
新聞

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

2026 年 4 月 11 日
知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體
資安

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

2026 年 4 月 10 日
claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察
AI 人工智慧

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

2026 年 4 月 10 日
受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略
AI 人工智慧

受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

2026 年 4 月 10 日
下一篇
Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Gmail AI Inbox 登場,Google 將導入 Gemini 徹底改變收件匣體驗

Gmail AI Inbox 登場,Google 將導入 Gemini 徹底改變收件匣體驗

推薦閱讀

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

2026 年 4 月 11 日
知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

2026 年 4 月 10 日
claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

2026 年 4 月 10 日

近期熱門

  • 解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    442 shares
    Share 177 Tweet 111
  • 榨乾 16GB VRAM!算力與應用完美分離的個人 AI 工作站建置教學

    517 shares
    Share 207 Tweet 129
  • 台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列

    268 shares
    Share 107 Tweet 67
  • 擺脫分頁焦慮!打造完全掌握資料自主權的個人知識庫,Wallabag + Obsidian + QNAP NAS 實作教學

    226 shares
    Share 90 Tweet 57
  • 利用 OpenCode 搭配 DGX Spark 與 QNAP NAS 打造企業級私有化 AI 開發大腦

    218 shares
    Share 87 Tweet 55
  • Mac Apple Silicon 專屬的本地 AI 選型與採購指南

    187 shares
    Share 75 Tweet 47
  • Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

    172 shares
    Share 69 Tweet 43
  • GitHub 趨勢週報2 Vol.9:邊緣運算升溫,把 LLM 塞進你的手機

    172 shares
    Share 69 Tweet 43
  • 揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

    169 shares
    Share 68 Tweet 42
  • 受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

    166 shares
    Share 66 Tweet 42

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。