今日重點
CyberQ 觀察,OpenAI 開除安全研究員風波延燒,當事人警告寒蟬效應,FTX 醜聞改編影集《The Altruists》預告曝光。FBI 與美國特勤局警告 FortiBleed 攻擊持續進行,受害組織可能被鎖在自家防火牆之外並成為勒索軟體入口。CrowdStrike 揭露攻擊者以開源 AI 滲透工具 ARTEX 搭配多款 LLM,竊取南韓金融機構資料
1、OpenAI 開除安全研究員風波延燒,當事人警告寒蟬效應
來源:TechCrunch | 參考連結
三名遭開除的 OpenAI 安全研究員發表公開信,否認不當處理敏感資訊的指控,三位當事人為 Jasmine Wang、Tomek Korbak、Mikita Balesni,開除時間為上週,公開信於 10 月 8 日(週四)發表,對象為 OpenAI 的 Safety and Security Committee、Safety Advisory Group 與 Mission Advisory Council。
OpenAI 當時的說法是三人「存取與處理敏感公司資訊」違反政策,外界指稱涉及與第三方 AI 安全組織分享機密資訊。三人在信中否認參與 The Information 關於新模型思維鏈可監控性降低的洩漏。
OpenAI 未正式回應公開信,但向 TechCrunch 提供一份研究主管的內部備忘錄,肯定三人貢獻並否認屬於報復性解僱。
2、FTX 醜聞改編影集《The Altruists》預告曝光,11 月 19 日上線
來源:TechCrunch | 參考連結
Netflix 公布以 FTX 崩盤為藍本的影集《The Altruists》預告,虛構化的 Sam Bankman-Fried 將於 11 月 19 日登上螢幕。Anthony Boyle 飾演 Sam Bankman-Fried,Julia Garner 飾演 Caroline Ellison,聯合製作人為 Graham Moore。
此題材再度把加密貨幣交易所的治理失靈與名人效應推向大眾視野。對金融科技與資安從業者而言,這是一次難得的公眾風險教育契機,也提醒合規與資產隔離的重要性。
3、CrowdStrike 揭露攻擊者以開源 AI 滲透工具 ARTEX 搭配多款 LLM,竊取南韓金融機構資料
來源:The Hacker News | 參考連結
CrowdStrike Intelligence 指出,一名疑似以金錢為動機的中文使用者,於 9 月下旬至 10 月初以中國開發的開源代理式滲透測試工具 ARTEX 攻擊南韓金融機構並外洩資料。攻擊者以 DeepSeek v4.1-flash 為主要模型,輔以 GLM-5.3 與 Grok 4.6,另在 Claude Code 中詢問韓國外洩資料的銷售管道。CrowdStrike 是因發現香港 IP 上未設防的開放目錄,取得 Claude Code 工作階段紀錄與 ARTEX 設定檔而追查到此案。開發者 Autumn-27 隨後宣布 ARTEX 轉為閉源並停止維護。此案顯示攻擊鏈已可由多家供應商的模型拼裝而成,單一廠商的防護措施難以涵蓋全貌。
4、美國 FBI 聯合六國發布聯合資安通告,揭露中國公司 Integrity Technology Group 竊取電郵並建置第三方存取入口
來源:The Hacker News | 參考連結
FBI 與六個國家的主管機關於 10 月 8 日發布聯合通告,指出已遭美英制裁的中國公司 Integrity Technology Group 相關駭客自 2021 年 1 月起持續入侵東南亞、非洲與北美的政府、執法、醫療與宗教機構,並架設可讓第三方檢視被竊郵件的網頁應用程式。手法包括內含 1,300 餘支指令碼的 MicroScan 掃描器、針對 Microsoft 365 與 Exchange 的密碼噴灑工具 EBurst、以 SoftEther VPN 維持存取,以及以 DCSync 竊取網域憑證。通告列出 8 項遭成功利用的已知漏洞,其中 5 項新增至 CISA KEV 目錄。該集團活動與 Flax Typhoon 等代號相符,Microsoft 於 2023 年即指出 Flax Typhoon 以台灣組織為目標。
5、FBI 與美國特勤局警告 FortiBleed 攻擊持續進行,受害組織可能被鎖在自家防火牆之外並成為勒索軟體入口
來源:CyberScoop | 參考連結
FBI 與美國特勤局於 10 月 6 日發布聯合通告,指出今年夏季曝光的 FortiBleed 憑證竊取行動仍在活躍,攻擊者取得存取權後會停用帳號、更改密碼或新增管理員帳號,使受害組織無法登入自身設備,單純修補與重設密碼已不足以復原。通告並證實初始存取掮客正將此攻擊鏈提供給 INC/Lynx 與 Payload 等勒索軟體附屬組織。SOCRadar 資安長 Ensar Seker 向 CyberScoop 表示,後續調查發現受此行動鎖定的防火牆數量超過 40 萬台,遠高於最初證實的 86,644 台。建議措施包括關閉或限制外部管理介面、重設憑證、啟用多因素驗證,以及檢視防火牆與 VPN 使用者清單有無未授權變更。








