
在美國白宮要求強化雲端身分識別與存取管理(IAM)安全的背景下,NIST與CISA發布IR 8587草案,提出身分權杖與身分聲明防護實作建議,協助聯邦機關與雲端服務供應商強化IAM治理
近日Meta對Scale AI挹注143億美元資金、並聘請Scale AI創辦人加入Meta的消息曝光不久後,媒體彭博引述消息人士報導,OpenAI將結束與Scale AI的合作關係
2025-06-19
新聞 | Chrome | 零時差漏洞 | CVE-2025-2783
針對Chrome 134版本修補的零時差漏洞CVE-2025-2783,資安廠商Positive Technologies揭露今年3月間駭客利用此漏洞在攻擊目標電腦部署後門
2025-06-19
新聞 | Flodrix | 殭屍網路 | LLM | Langflow | CVE-2025-3248 | DDoS
殭屍網路Flodrix鎖定LLM開發工具Langflow而來,意圖發動DDoS攻擊
趨勢科技揭露殭屍網路Flodrix的攻擊行動,駭客鎖定大型語言模型(LLM)應用程式開發平臺Langflow,利用重大漏洞CVE-2025-3248綁架伺服器,並用於DDoS攻擊
2025-06-19
新聞 | Salt Typhoon | Viasat
衛星網路公司Viasat去年也遭Salt Typhoon駭客組織攻擊
衛星連網服務業者Viasat對媒體彭博證實去年發生資安事故,攻擊者藉由入侵裝置存取該公司網路
2025-06-19
新聞 | Veeam Backup & Recovery | Veeam Agent for Microsoft Windows
Veeam修補備份軟體重大漏洞,可導致在備份伺服器遠端執行程式碼
備份軟體供應商Veeam於6月中旬發布旗下備份軟體產品重大漏洞,並釋出修補
2025-06-18
高層每月緊追GenAI績效,華南銀揭GenAI兩大應用模式,一年創造50多名數位勞動力
華南銀行從去年6月開始發展生成式AI,在去年9月便完成了第一支GenAI服務的POC驗證。每個月,統籌金融科技和資訊系統發展的華南銀行副總經理陳晞涵,都得在高階主管會議中,更新GenAI的推動情況。
2025-06-18
本週AWS舉辦年度資安盛會re:Inforce 2025,揭露他們身分驗證安全接下來的發展策略,包含Secure by Design的核心理念要朝向更容易落實的方向邁進,以及任何事都要優先從資安出發,在產品開發的每一層環節、每個階段,都應徹底貫徹
2025-06-18
新聞 | 以色列 | 伊朗 | 關鍵基礎設施 | Predatory Sparrow | Gonjeshke Darande
伊朗大型國有銀行Bank Sepah傳出遭駭造成服務停擺,駭客聲稱摧毀所有資料
伊朗國際電視臺(Iran International)指出,當地大型國有銀行Bank Sepah遭遇網路攻擊,導致部分分行暫停營業、ATM無法使用,用戶無法存取銀行帳戶
2025-06-18
新聞 | MiniMax-M1 | 推理模型
中國AI新創MiniMax開源支援100萬個Token脈絡長度的M1推理模型
MiniMax強調MiniMax-M1模型在軟體工程、長脈絡與工具使用等基準測試表現良好,其API費用比DeepSeek-R1便宜
2025-06-18











