CVE-2024-6678 | GitLab | Pipeline | 新聞 | 資安

GitLab修補重大層級的管道執行漏洞

本月GitLab推出重要修補更新,一口氣緩解17個漏洞,其中被評為重大層級的CVE-2024-6678相當值得留意,原因是該漏洞涉及自動化工作Pipeline

2024-09-16

NoName057 | Operation #OpsTaiwan | RipperSec | 中華電信 | 憲兵指揮部 | 新聞 | 璦琿條約 | 賴清德 | 資安

針對0912親俄駭客對臺網站發動DDoS攻擊,4天之內已有45起事故

繼3家上市公司於12日發布重大訊息,表明他們網站遭到DDoS攻擊而一度受到影響,隔天也傳出有國防單位及電信業者成為駭客攻擊目標的情況。數位發展部14日召開記者會,表明已發生45起攻擊行動

2024-09-16

Amadey | Kiosk模式 | 惡意程式 | 憑證 | 新聞 | 自助終端模式 | 資安

惡意程式Amadey有新招,利用瀏覽器的Kiosk模式來竊取憑證

Amadey利用新型社交工程手法提高攻擊成功率,以Kiosk模式啟動瀏覽器並連至Google等特定服務首頁,企圖脅迫受害者輸入憑證

2024-09-16

新聞 | AI & Big Data | e政府

具爭議的加州AI法案能否通過將在9月底見真章

加州AI法案SB 1047要求開發者必須設計一個能夠完全關閉模型的能力,遭到英特爾、AMD、Linux基金會、Meta及IBM共同成立的AI Alliance反對,主因是當開源模型被第三方下載之後,開發者就無法再控制該模型

2024-09-16

DDoS | IT周報 | 供應鏈攻擊 | 新聞 | 網路攻擊 | 資安一周 | 資安周報 | 資安週報 | 零時差漏洞 | 資安

【資安週報】2024年9月9日到9月13日

這一星期國內有兩大消息受關注,一是臺灣多達45個單位與企業遭遇親俄駭客發動DDoS攻擊,一是臺灣無人機制造商被中國駭客鎖定攻擊的揭露;國際間的重大事件則有資安業者Fortinet遭駭,以及法國IT顧問公司Capgemini傳出內部資料外洩的事故引發關注

2024-09-16

AI幻覺 | Data Commons | DataGemma | RAG | RIG | 新聞 | 檢索交錯生成 | 檢索增強生成 | AI & Big Data

Google公布解決幻覺的AI模型DataGemma

為了解決模型生成錯誤資訊的幻覺問題,Google利用檢索交錯生成(RIG)以及檢索增強生成(RAG)技術,讓開源模型Gemma結合開源知識圖譜Data Commons,發展出查證能力更好的DataGemma模型

2024-09-16

Android | Android TV | Android.Vo1d | 後門程式 | 新聞 | 資安

130萬臺Android電視機上盒遭植入後門程式

Doctor Web研究人員發現鎖定Android電視機上盒的後門程式,受害裝置主要是較不知名的品牌

2024-09-16

GitHub | LLM | OpenAI | 數學 | 新聞 | AI & Big Data

OpenAI新一代具關聯思考能力的模型o1,可逐步分析推理精確解答問題

OpenAI推出全新大型語言模型o1,其能夠運用關聯思考(Chain of Thought)技巧,解決需要深度推理的問題,無論是數學還是程式設計基準測試皆表現出色,目前已在ChatGPT開放測試

2024-09-16

新聞 | 資安日報 | 資安

【資安日報】9月13日,中租、兆豐、彰銀接連遭遇DDoS攻擊發布重訊,俄羅斯駭客聲稱是他們所為

昨天(12日)總共有3家上市公司因遭遇DDoS攻擊發布重大訊息,俄羅斯駭客組織NoName057聲稱是他們所為,而根據該組織策畫的攻擊行動,他們也打算對臺灣政府機關下手

2024-09-13