CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

Ashley Hsieh by Ashley Hsieh
2026 年 01 月 08 日 13:30
in 新聞, 資安
閱讀時間: 2 分鐘
A A
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞
1.2k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

Google Chrome 瀏覽器在 2026 年 1 月釋出今年的首波安全性更新,針對瀏覽器核心元件的高風險漏洞進行修補。除此之外,資安研究人員近期也發現多款偽裝成 AI 輔助工具的惡意擴充功能,正鎖定使用者的聊天紀錄進行資料竊取。建議使用者應立即更新瀏覽器版本並檢視已安裝的擴充元件,以確保資訊安全。

RELATED POSTS

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

官方修補 WebView 政策執行漏洞

Google 官方本週正式釋出 Chrome 版本 143.0.7499.192 的更新,主要是為了修補了一個編號為 CVE-2026-0628 的高風險安全漏洞。該漏洞位於 WebView 元件中,原因是未能確實執行原有的安全防護規則。

根據資安研究人員 Gal Weizman 的報告說明,倘若不修補此漏洞,將可能導致外部來源的內容在未經嚴格檢查的情況下就被載入,進而使攻擊者有機會繞過安全限制。雖然目前尚未發現此漏洞已被用於攻擊,但 Google 仍將其列為高風險級別。

此次更新涵蓋 Windows、macOS 與 Android 平台,使用者應盡快前往瀏覽器的「說明」選單中點選「關於 Google Chrome 」進行手動更新,以確保瀏覽器處於最新且安全的狀態。

惡意擴充功能竊取AI對話資料

除了官方的系統更新外,Chrome 線上應用程式商店近期也出現資安威脅。資安公司 OX Security 揭露了兩款惡意擴充功能,分別名為 Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI 以及 AI Sidebar with Deepseek, ChatGPT, Claude, and more。

這兩款工具合計擁有超過 90 萬名使用者,表面上只是提供整合多種 AI 模型的便利服務,實際上卻在背景執行惡意行為。

研究人員發現這些惡意程式採用了一種稱為 Prompt Poaching 的攻擊手法。當使用者透過瀏覽器與 ChatGPT 或 DeepSeek 等 AI 聊天機器人互動時,擴充功能會鎖定網頁中的特定元素並側錄對話內容,隨後將這些敏感資料回傳至攻擊者控制的伺服器。這類攻擊不僅侵犯個人隱私,更可能導致企業內部的機密資料外洩。

建議使用者立即採取防護措施

面對瀏覽器核心漏洞與第三方惡意軟體的雙重風險,CyberQ 建議使用者除了應確認 Chrome 瀏覽器使否已更新至最新版本外,更應審慎檢視瀏覽器中安裝的擴充功能。若發現安裝了上述提及的 AI 輔助工具或來源不明的軟體,應立即將其移除。透過保持軟體更新與謹慎使用第三方工具,才能有效降低資安風險。

首圖由 Nano Banana AI 生成

Google Gemini 整合 Chrome,迎戰微軟 Copilot 陣營
Chrome 不用分拆了!美法院反壟斷裁決未祭出最重手段,但要求 Google 與合作廠商推廣包括 AI 與搜尋在內的其他多元選擇
當「凡走過必留痕跡」恐成為傳說 ? 數位衰退與 AI 獵食下的記憶保存危機
自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」
標籤: AI資安ChromeChrome更新CVE-2026-0628GooglePrompt PoachingWebView漏洞惡意擴充功能資料外洩資訊安全
Share14Tweet9ShareShareShare3
上一篇

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

下一篇

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度
新聞

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

2026 年 5 月 27 日
Spotify 與 TikTok 建立AI音樂全新規範保障創作者
AI 人工智慧

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

2026 年 5 月 27 日
QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?
NAS

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

2026 年 5 月 27 日
GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代
AI 人工智慧

GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

2026 年 5 月 26 日
隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案
新聞

隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

2026 年 5 月 25 日
萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論
AI 人工智慧

萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論

2026 年 5 月 24 日
下一篇
Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Gmail AI Inbox 登場,Google 將導入 Gemini 徹底改變收件匣體驗

Gmail AI Inbox 登場,Google 將導入 Gemini 徹底改變收件匣體驗

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

推薦閱讀

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

2026 年 5 月 27 日
Spotify 與 TikTok 建立AI音樂全新規範保障創作者

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

2026 年 5 月 27 日
QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

2026 年 5 月 27 日
GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

2026 年 5 月 26 日
隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

2026 年 5 月 25 日

近期熱門

  • Google Antigravity 2.0 大改版:是 AI 代理革命,還是強迫升級的災難?開發者怒火、雙工具拆分全解析

    Google Antigravity 2.0 大改版:是 AI 代理革命,還是強迫升級的災難?開發者怒火、雙工具拆分全解析

    200 shares
    Share 80 Tweet 50
  • Proxmox VE 9.2 正式釋出:邁入 Linux Kernel 7.0 與 CRS 動態負載平衡新時代

    184 shares
    Share 74 Tweet 46
  • 當 AI 遇上羅馬萬神殿:從 OpenSCAD 評測看大型語言模型的空間幾何建構力

    174 shares
    Share 70 Tweet 44
  • WordPress 7.0 正式發布:AI Client API 入主核心、後台全面現代化

    146 shares
    Share 58 Tweet 37
  • Gemini 3.5 Flash 實測逆襲 3.1 Pro? AI 模型選型看五大工作負載核心再來抉擇

    140 shares
    Share 56 Tweet 35
  • 萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論

    127 shares
    Share 51 Tweet 32
  • Linux 7.0 解決 Google 價值百萬美元的 io_uring 安全難題,Rust 也正式成為核心支援語言

    116 shares
    Share 46 Tweet 29
  • 看板管理遇上自主 Agent:KanBots

    111 shares
    Share 44 Tweet 28
  • Google I/O 2026 重點:Google 把 Gemini 推向代理式 AI 時代,搜尋、工作、開發與商務全面改寫

    129 shares
    Share 52 Tweet 32
  • ComfyUI v0.22.0:原生支援 Stable Audio 3、MoGe 單目幾何估計,並大幅強化 LTX 工作流

    110 shares
    Share 44 Tweet 28

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。