新聞 | 漏洞攻擊 | 教育機構 | 資料外洩

芬蘭首都赫爾辛基市教育機構傳出資料外洩,未經授權人士利用已知漏洞得到網路磁碟存取權限

芬蘭首都赫爾辛基市證實,他們在4月底發現教育部門資料外洩的情況,不只是學生與該單位工作人員個資外流,就連市府人員也無法倖免

2024-05-14

新聞 | 蘋果 | iOS | iPadOS | macOS 12 | macOS 13 | 零時差漏洞 | CVE-2024-23296

蘋果針對舊版iOS、iPadOS、macOS作業系統,修補3月公布的零時差漏洞CVE-2024-23296

本週一(5月13日)蘋果發布本月份例行更新,當中最引起注意的部分,是他們於3月公告的零時差漏洞CVE-2024-23296,這次也對舊版作業系統提供相關修補

2024-05-14

新聞 | IT周報 | 生成式AI | 自助結帳 | RMN | 機器學習 | 電腦視覺

零售IT雙周報第34期:Etsy靠機器學習來強化預測商品到貨能力,縮短承諾到貨期限以增加消費意願

本期零售IT雙周報重點:Etsy利用機器學習強化商品到貨時間預測,提前保證到貨時間以提升購買意願;德國超商Edeka Jaegar在自助結帳場景導入電腦視覺技術來檢查年齡;不用重新設計門市布局,Aldi將無人結帳技術快速導入既有大型超市店面

2024-05-14

新聞 | 資安日報

【資安日報】5月13日,韓國警方證實法院大量民眾個資遭北韓駭客竊取,近1 TB資料流出但僅有少部分能確認受害者身分

針對去年2月韓國法院察覺遭遇惡意軟體攻擊,當地警方12月受理並著手調查,結果發現,攻擊者的身分是北韓駭客組織Lazarus,對方已從事2年的攻擊行動,並竊得近1 TB的機密資料

2024-05-13

新聞 | 資料外洩 | 內部威脅

故宮數位圖檔外洩疑雲調查結果出爐,證實問題出在承辦人員不該將高階圖檔上傳至可提供對外服務的伺服器

針對去年故宮博物院數位圖檔傳出遭外流、賤賣,外界懷疑是中國駭客入侵所為,近期士林地檢署公布調查結果,指出起因是承辦人員不慎將高解析度檔案上傳到可公開下載的網頁造成,並強調他們查無不法而結案

2024-05-13

新聞 | 歐洲刑警組織 | Europol | 網路攻擊 | IntelBroker

歐洲刑警組織Europol遭駭客入侵

歐洲刑警組織Europol證實旗下網站Europol Platform for Experts(EPE)因遭到攻擊而停止運作,宣稱發動攻擊的IntelBroker聲稱他們還同時攻陷歐洲安全聯合中心(CCSE)等系統

2024-05-13

新聞 | 資料外洩 | 韓國 | Lazarus

韓國法院傳出大量民眾個資遭北韓駭客竊取,但大多數遭竊資料沒有留底,而難以確認受影響範圍

韓國警方近日針對當地法院被植入惡意程式的事故公布調查結果,根據攻擊手法的比對,攻擊者的身分是北韓駭客組織Lazarus

2024-05-13

新聞

外傳Arm即將成立AI晶片部門,預計明年量產

有報導指出Arm準備設立AI晶片部門,預計明年第一季推出AI晶片原型

2024-05-13

新聞 | AI Safety Institute | 英國 | Inspect | AI模型安全評估平臺

英國釋出AI模型安全評估平臺Inspect

英國政府旗下AI安全研究所釋出大型語言模型評估框架,這個軟體庫內建的資料集、求解器以及評分器,可協助外界評估AI模型,偵測模型生成錯誤資訊的潛在風險

2024-05-13

新聞 | Anthropic

Anthropic將適度開放未成年人使用,禁止用於生物辨識、選舉造勢

AI業者Anthropic更新服務政策,包括API有條件開放給針對未成年人提供的第三方服務,並更明確禁止第三方將自家AI模型用於選舉及侵害他人隱私的用途

2024-05-13

新聞 | Oura Ring | 智慧戒指

搶在三星智慧戒指發表前,Oura Ring增加心臟健康量測功能

智慧戒指Oura Ring製造商發表健康量測新功能,可檢測記錄使用者的心血管年齡以及心臟強度資訊

2024-05-13

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | 關鍵CI攻擊

【資安週報】2024年5月6日到5月10日

這一星期的漏洞新聞,以Chrome零時差漏洞利用的修補,還有Delinea、F5的漏洞修補值得留意;在資安威脅態勢方面,駭客濫用API的態勢日益增長情形最要關注,近期Dell資安事件疑外洩近5千萬用戶資訊,就是與濫用Dell網站API有關

2024-05-13

新聞 | Dell | API漏洞 | 供應鏈 | 資料外洩

駭客宣稱濫用Dell網站API竊取近5千萬用戶個資

近日在地下論壇出售近5千萬筆Dell用戶個資的駭客,向媒體爆料他如何利用Dell合作夥伴的API漏洞,導致Dell用戶個人及設備資訊外洩

2024-05-13