新聞 | BitUnlocker | BitLocker | WinRE | Windows Recovery | CVE-2025-48800 | CVE-2025-48003 | CVE-2025-48804 | CVE-2025-48818

研究人員揭露資安弱點BitUnlocker,攻擊者有機會透過WinRE繞過磁碟防護機制

微軟安全性測試與防禦研究團隊(STORM)於今年黑帽大會Black Hat USA 2025的議程裡,揭露能透過Windows修復環境(WinRE)突破BitLocker保護機制的資安漏洞BitUnlocker,攻擊者有機會在實際接觸目標電腦的情況下利用,從而完整存取受到加密保護的資料

2025-08-12

新聞 | GPT-5 | AI安全 | 故事化敘事 | Echo Chamber | NeuralTrust

故事化敘事結合多輪脈絡引導,可誘使GPT-5輸出危險內容

研究顯示,即便OpenAI在GPT-5導入更嚴密的安全防護,透過故事化敘事與回音室效應多輪脈絡強化,仍可誘使模型逐步生成高風險內容

2025-08-12

新聞 | Reddit | 網路爬蟲 | Internet Archive | 網際網路檔案館 | 時光機 | Wayback Machine

Reddit將封鎖Internet Archive的大部分爬梳

根據The Verge報導,Reddit將封鎖來自Internet Archive的網路爬蟲,原因是許多AI業者都藉由Wayback Machine功能來繞過Reddit封鎖機制

2025-08-12

新聞 | Grok 4 | XAI

xAI正在測試鎖定GPT-5的Grok 4.20 可望8月上線

Grok 4在7月出爐後,馬斯克宣布xAI正在測試Grok 4.20,可能會在8月上線

2025-08-12

新聞 | Windows 365 Reserve | 微軟

微軟測試Windows 365 Reserve 主打PC掛點無法使用電腦的員工

微軟公布Windows 365 Reserve服務,讓企業面對電腦故障突發事故,能透過連上Windows雲端讓員工快速恢復作業

2025-08-12

新聞 | WinRAR | 零時差漏洞 | 路徑穿越 | Alternate Data Streams | CVE-2025-8088 | 俄羅斯駭客 | RomCom | Paper Werewolf | Goffee

WinRAR緊急修補零時差漏洞,俄羅斯駭客RomCom已用來散布惡意軟體

資安業者ESET提出警告,7月底揭露的WinRAR路徑穿越漏洞CVE-2025-8088,俄羅斯駭客組織RomCom(Storm-0978、UNC2596、Tropical Scorpius)已用於實際攻擊行動,後續有另一組人馬跟進,加入漏洞利用的行列

2025-08-12

新聞 | Nvidia | AMD | 美國 | 商務部 | H20 | MI308 | 中國 | GPU | AI晶片

美國將針對Nvidia及AMD出售至中國的晶片抽佣15%

根據華爾街日報與金融時報的報導,美國商務部同意Nvidia與AMD得以分別將H20及MI308出口至中國市場,條件是相關營收15%必須上繳國庫

2025-08-12

| iThome 2025 CIO大調查 | CIO大調查 | GAI | 生成式AI | GAI領先企業 | GAI戰略

【iThome 2025 CIO大調查(上)|GAI戰略1:願景聚焦】GAI領先者年度目標不一樣,十大實際成效出爐

破7成GAI領先企業CIO將GAI列為年度目標,但也有5成領先企業要兼顧傳統AI技術,超過4成領先者已經感受到更多創新,員工生產力大幅增加的效益

2025-08-12

| iThome 2025 CIO大調查 | CIO大調查 | GAI | 生成式AI | GAI領先企業 | GAI戰略

【iThome 2025 CIO大調查(上)|GAI戰略2:價值創造】領先者AI投資加碼破6成 ,深入流程和員工善用是關鍵

GAI領先者今年AI預算平均高達2,755萬元,比去年更加碼多了64%,遠高過一般企業的39%加碼力道。為了發揮GAI最大價值,深度整合流程和鼓勵員工多用善用是關鍵

2025-08-12

| iThome 2025 CIO大調查 | CIO大調查 | GAI | 生成式AI | GAI領先企業 | GAI戰略

【iThome 2025 CIO大調查(上)|GAI戰略3:風險控管】破5成領先企業首重兩手對策,迎戰今年4大GAI迫切威脅

領先者今年四大GAI威脅,2成擔心敏感資料外洩,17%擔心提示工程注入,也有近1成領先者擔心AI代理失控

2025-08-12

| iThome 2025 CIO大調查 | CIO大調查 | GAI | 生成式AI | GAI領先企業 | GAI戰略

【iThome 2025 CIO大調查(上)|GAI戰略4:採用布局】破5成領先者4種部門率先導入GAI,6成今年採用代理型AI

86%領先企業的資訊部門已經用GAI來輔助處理各種IT工作,超過5成領先者也將GAI導入到研發、業務和資安部門。爆紅的代理型AI,也有近6成領先企業今年要採用

2025-08-12

iThome 2025 CIO大調查(上)GAI領先者的戰略

生成式AI成了企業數位轉型的新方向,如何善用生成式AI來改造企業流程、增強員工生產力,甚至是創新業務模式,成了CIO的新挑戰。今年CIO大調查分析,聚焦GAI領先者的經驗,從願景聚焦、價值創造、風險控管到採用布局,看他們如何勾勒出自己的GAI戰略。

2025-08-12

| iThome 2025 CIO大調查 | CIO大調查 | GAI | 生成式AI | GAI領先企業 | GAI戰略

【iThome 2025 CIO大調查(上)|GAI衝擊】GAI未來2年衝擊6成企業,15%大型企業率先大膽用

超過8成企業自家公司和所屬產業都會受到衝擊,未來2年至少影響6成企業,已有15%大型企業率先在正式環境中採用GAI,他們是臺灣GAI的領先者

2025-08-12

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2025年7月,語音網釣與ClickFIX網釣日益嚴峻

回顧2025年7月資安新聞,以聲音作為社交攻擊誘餌的Vishing網釣攻擊最受矚目,國際間多家知名精品業及航空業資安事故皆與此相關,還有中國駭客組織鎖定SharePoint Server零時差漏洞攻擊的事件,也屢屢登上本月新聞版面。在此同時,臺灣也有多起重大資安事件揭露,持續引發國人關注

2025-08-12

新聞 | GitHub | Thomas Dohmke | 微軟CoreAI | 人工智慧策略 | 開源社群

GitHub執行長年底卸任,組織併入微軟CoreAI部門

GitHub執行長Thomas Dohmke宣布將於2025年底卸任,職位不再遞補,組織將併入微軟CoreAI團隊,結束多年相對獨立運作

2025-08-12