XMRig | 挖礦劫持攻擊 | 新聞 | 資安

濫用組態不當的Docker API挖礦再度出現,這次駭客搭配洋蔥網路藏匿攻擊來源

資安業者趨勢科技揭露針對組態不當的Docker API挖礦活動,與過往類似攻擊最大的不同,就是攻擊者將作案工具存放於架設在洋蔥網路(Tor Network)的伺服器,意圖避免被追蹤

2025-06-30

IT周報 | 勒索軟體 | 新聞 | 網路攻擊 | 資安一周 | 資安周報 | 資安週報 | 資料竊取 | 零時差漏洞 | 資安

【資安週報】0623~0627,帳密資料外洩與DDoS攻擊的規模雙雙創下新高

回顧2025年6月底的資安新聞,資料外洩與DDoS攻擊的規模皆因創下歷史新高,成為矚目焦點;在此同時,臺灣被攻擊者鎖定的威脅態勢,這星期再度浮上檯面,包含新興勒索軟體Dire Wolf已將臺灣企業列為攻擊目標,以及過去攻擊臺灣的中國駭客組織UAT-5918,被揭露正利用LapDogs的ORB網路來隱匿其攻擊活動

2025-06-30

AI | Meta | Meta AI | 新聞

Meta要求以用戶未發布的照片訓練AI

根據Techcrunch報導,Meta近日開始要求用戶同意它存取用戶手機相簿,欲藉此訓練其Meta AI模型,引發隱私疑慮

2025-06-30

BSOD | Windows 11 | 新聞

Windows藍色死亡螢幕走入歷史 未來將改用黑色

取消Windows藍色死亡螢幕設計,微軟簡化Windows 11不預期系統重新啟動的介面,背景改成全黑只保留相關文字敘述

2025-06-30

CVE-2023-34362 | CVE-2023-36934 | MOVEit Transfer | 新聞 | 資安

鎖定MFT檔案傳輸系統MOVEit已知漏洞的攻擊行動升溫

資安廠商GreyNoise在5月間發現鎖定MOVEit檔案傳輸系統漏洞的掃瞄活動又開始增加

2025-06-30

AI | FinTech周報 | IT周報 | 新聞 | CIO

Fintech周報第267期:花旗、摩根士丹利將和三大雲廠商合作制定專屬金融業的開源通用AI安控基準

這個框架將會建立一套在雲端或混合環境中運用AI的技術中立基礎標準,並參考全球法規,建立一致的審查治理框架。同時推出即時審查機制,意即規範即代碼(Regulation-as-Code)的機制,來提升營運透明性。

2025-06-30

AI | AI代理開發 | AI輔助開發 | google | Jules | 新聞 | 軟體工程AI

DevOps快報第4期:AI開發技術競爭,戰場從IDE、專用模型延伸到CLI,從拼功能到現在開始比成本

GenAI帶來的開發典範轉移,從開發技術、工具到開發流程和軟體工程的變革,遠比想像中更大也更快。程式碼專門LLM出現,默默自動在背景工作的超強AI代理現身,大廠、新創搶著將開發工具AI化,多款開發語言和編譯器紛紛改版主打效能暴增

2025-06-27

AI | AWS Nitro V6 | Nvidia B200 | Nvidia Blackwell | Nvidia Blackwell Cloud | 產品快報 | 雲端服務 | Cloud

搭配8個輝達B200,AWS新款頂級GPU執行個體上線

AWS首款採用Blackwell架構GPU的執行個體,5月宣告正式推出,可提供1440 GB的HBM3e記憶體

2025-06-27

AI | Meta | OpenAI | PlayAI | 新聞

外傳Meta挖角OpenAI人才,打算買下開發語音AI的PlayAI

華爾街日報與彭博社分別爆料Meta除了跟OpenAI搶人工智慧研究人才,也有意收購開發語音AI的新創公司PlayAI

2025-06-27