新聞 | CVE-2024-4671 | Chrome零時差漏洞

Chrome瀏覽器揭露與修補零時差漏洞CVE-2024-4671,Google證實漏洞濫用活動已經廣泛存在

本週Google針對Chrome瀏覽器推出新的版本,主要是為了修補已出現大量漏洞濫用活動的資安弱點

2024-05-11

新聞 | 輿論影響行動 | information operations

以阿長年處於敵對狀態,資安業者揭露伊朗透過輿論影響行動持續在以色列社會製造動盪

由伊朗政府支持的駭客組織Emerald Divide,近年來持續鎖定以色列社會發起三波輿論影響行動(information operations),資安業者Recorded Future指出,目前最新一波是利用以色列與哈馬斯之間的戰爭,擴大意識形態分歧,並削弱對以色列政府信任

2024-05-10

新聞 | LLMjacking | AI濫用 | CVE-2021-3129

雲端LLM服務用戶當心!帳密若失竊,存取權恐被轉賣給網路犯罪份子,每個月可能還要支付150萬元

使用雲端業者提供的大型語言模型服務,請妥善保管自己的登入憑證,並持續注意是否有人擅自冒用,有攻擊者從其他系統拿到雲端服務用戶的身分,目的是想藉此免費使用LLM,甚至還將存取權賣給其他網路犯罪者,若不及時察覺遭盜用,恐怕傻傻付錢讓壞人爽爽用AI

2024-05-10

新聞 | 資安日報

【資安日報】5月10日,CYBERSEC 2024臺灣資安大會下周舉行,逾300場專業資安演講與超大規模資安品牌展覽即將登場

今年臺灣資安大會邁入第十屆,這場為期三天的國際級資安盛會,將於下周5月14日到16日於南港展覽館二館登場,會展期間的各項議程與活動已經公布,預計吸引海內外超過2萬名資安專業人士與會

2024-05-10

新聞 | Spectre | CPU漏洞

研究人員揭露CPU推測執行漏洞攻擊新手法Pathfinder,能用來洩露加密金鑰與資料

4月底,國際計算機協會的活動發表一篇CPU漏洞攻擊手法的論文,分析CPU的動態分支預測器,存在可洩漏與竄改資料的漏洞

2024-05-10

新聞 | 內容憑證 | Content Credentials | TikTok | AIGC | AI生成內容

TikTok將開始自動辨識與標記AI生成內容

身為C2PA聯盟成員的TikTok,開始支援C2PA推動的內容憑證技術,針對平臺上的AI生成內容建立辨識追蹤機制

2024-05-10

新聞 | Ivanti Connect Secure | CVE-2023-46805 | CVE-2024-21887 | Mirai

Ivanti漏洞遭Mirai殭屍網路濫用,目的是傳輸惡意酬載

CVE-2023-46805與CVE-2024-21887這兩個漏洞濫用活動仍在持續進行,根據資安業者最新披露,Mirai殭屍網路也開始運用這個管道來散播惡意軟體

2024-05-10

新聞 | Neuralink | Elon Musk | 腦機介面

Neuralink披露其首個大腦植入物出現問題

Neuralink發現,首位受試者大腦植入腦機介面裝置的幾周後,裝置當中負責記錄腦內神經活動的部分電極脫落,他們透過修改演算法讓腦機介面裝置能正常運作

2024-05-10

新聞 | Dell | 資料外洩

Dell資安事件疑外洩近5千萬用戶資訊

部份Dell用戶接到官方通知,該公司資料庫被駭,導致採購相關的特定客戶資料外洩

2024-05-10

【iThome 2024 CIO大調查系列1】AI、資安和永續變革三箭齊發

面對生成式AI應用浪潮,4成臺灣CIO今年要用AI創新,更加速企業上雲腳步。為了因應新挑戰帶來的風險,5成企業大動作推動資安轉型。因應碳稅明年上路,企業轉型計畫更積極對齊ESG目標,更多CIO參與企業永續高階決策。 AI、資安和永續,正是企業2024年的三大變革方向。

2024-05-10

| CIO大調查 | AI | 資安 | 永續 | 數位轉型 | ESG

【iThome 2024 CIO大調查系列 1|ESG永續轉型】企業永續成為數位轉型對齊方向,4成CIO定為年度目標

每四家公司就有一家的數位轉型計畫要對齊ESG發展目標,企業推動永續發展更借重IT,2成CIO和1成7的資安長是企業高層永續決策會議的成員

2024-05-10

| CIO大調查 | AI | 資安 | 永續 | 數位轉型 | ESG

【iThome 2024 CIO大調查系列 1|資安轉型】5成企業大舉推動資安轉型,政府和金融業最積極

金融業和政府學校最積極資安轉型,4成企業擁抱零信任架構,近2成要導入DevSecOPs

2024-05-10

| CIO大調查 | AI | 資安 | 永續 | 數位轉型 | ESG

【iThome 2024 CIO大調查系列 1|CIO年度目標】CIO更重視開創型IT戰略,AI創新優先度今年驟增

AI創新的排名躍升了13名,近5成CIO要推動資安轉型,ESG排名也超越數位轉型

2024-05-10

| CIO大調查 | AI | 資安 | 永續 | 數位轉型 | ESG

【iThome 2024 CIO大調查系列 1|IT投資趨勢】IT投資布局更多角化,雲端比重明顯增加

超過4成企業今年積極投資IT,醫療、金融、服務和一般製造業甚至有翻倍成長者,但八大重點投資比重更兼顧,僅雲端占比增加

2024-05-10