Nvidia將和國科會、鴻海、台積電等共同在臺灣打造AI基礎建設,鴻海傳出將採用最新的GB300,將建置1萬顆GPU的AI Factory。

新聞 | npm | 套件 | 供應鏈攻擊 | rand-user-agent | 遠端木馬

NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用戶系統

資安研究人員揭露,NPM套件rand-user-agent遭盜用發布權限上架惡意版本,植入遠端木馬,具備上傳檔案與執行系統指令的能力

2025-05-12

新聞 | 2025臺灣資安大會 | 金融資安 | 凱基人壽 | CYBERSEC 2025臺灣資安大會

【臺灣資安大會直擊】凱基人壽公開資安聯防作法,藉集團資安情資分享平臺防禦威脅

凱基人壽資安長林季勳在今年資安大會中針對資安聯防分享自家作法,包括利用凱基集團內部情資分享平臺共同防禦威脅,凱基人壽內部每一次資安演練都會號召十個以上單位共同參與,確保各單位熟悉資安事件通報機制。

2025-05-12

新聞 | 2025臺灣資安大會 | 金融資安 | 國泰金控 | CYBERSEC 2025臺灣資安大會

【臺灣資安大會直擊】國泰金控推動零信任強化計畫,目標三年內集團各子公司重要風險場景達到進階水準

國泰金控出席今年資安大會,針對零信任架構導入,國泰金控制訂了三年強化計畫,目標在三年內,各子公司的重要風險場景要達到進階等級。

2025-05-12

新聞 | LockBit

勒索軟體LockBit傳出遭駭,內部資料外流

LockBit疑似遭駭,網站資產、密碼及程式碼公開於網路上,研究人員也發現了LockBit下手的攻擊目標及策略

2025-05-12

新聞 | Windows Deployment Services | DOS | PXE | CTftpSession

Windows部署服務曝DoS漏洞,有機會被用於遠端發動零點擊攻擊

提供企業IT人員在區域網路環境大量部署作業系統的Windows服務有可能癱瘓網路!中國華中科技大學(HUST)副教授彭峙酿揭露向微軟通報的資安漏洞,並指出由於微軟目前不打算處理,呼籲企業應停用該服務來因應相關威脅

2025-05-12

新聞 | IT周報 | FinTech周報 | 摩根大通 | 金融資安

Fintech周報第265期:摩根大通集團資安長發布公開信,呼籲金融機構強化供應鏈安全控管

摩根大通集團資安長Patrick Opet近日發布了一封公開信件,呼籲軟體供應商應優先考慮商品的安全性,而非只求上線速度。同時,他也提醒金融機構應開始針對軟體供應鏈安全建立新的原則和控制措施。

2025-05-12

新聞

微軟Teams將以新功能防止視訊畫面被螢幕擷圖

微軟預告7月Microsoft Teams將加入防止視訊時螢幕擷取的功能,防止敏感資訊外洩

2025-05-12

新聞 | google | 無密碼 | Chrome | Password Manager | 通行密碼 | Passkey

Google將自動把桌機、手機用戶密碼升級為通行密鑰

Google宣布Chrome加入Google Password Manager自動建立通行密鑰的功能

2025-05-12

新聞 | google | implicit caching | Gemini 2.5 | 快取

Google Gemini API加入更省錢的隱含快取功能

Google宣布Gemini 2.5模型支援隱含快取(implicit caching)功能,有助於節省用戶成本

2025-05-12

新聞 | openSUSE | Deepin

SUSE要將中國社群開發的Deepin桌面環境自openSUSE中移除

SUSE安全團隊在5月7日宣布,已自openSUSE發行版本中移除來自中國社群的Deepin桌面環境,原因是Deepin套件在打包過程中,違反了openSUSE的安全審查政策

2025-05-12

新聞 | 阿里巴巴 | ZeroSearch

阿里巴巴開源ZeroSearch,讓AI模擬搜尋以降低訓練成本

阿里巴巴開源強化學習框架ZeroSearch,鼓勵大型語言模型在訓練期間透過模擬搜尋進行學習,以達到減少訓練成本的目的

2025-05-12

新聞 | Google Play | Android 15 | 記憶體分頁 | App

Google Play強制App支援16KB記憶體分頁,提升Android 15效能與相容性

Google將自2025年11月起要求Android 15應用程式支援16KB記憶體分頁,提升效能與相容性,並提醒開發者需留意原生程式碼與SDK的相容性調整

2025-05-12