部分用戶在下載9月初Windows 10 1903更新KB4512941版本後,發生Cortana行程導致電腦CPU使用率飆高的問題,微軟趕在近期Patch Tuesday的KB4515384(OS Build 18362.356)版本提供修復。(Cortana示意圖,圖片來源/微軟)

Patch Tuesday的1903更新修復CPU使用率飆高問題,又搞掛部份用戶的開始功能表及桌機搜尋

微軟1903問題不斷,先是KB4512941引發部分用戶電腦CPU使用率飆高。微軟周二趕在9月Patch Tuesday釋出修補,不料卻因此引發某些用戶「開始」功能表及桌機搜尋功能失靈等問題。更多內容

 

DEVCORE揭露SSL VPN漏洞遭鎖定,全球近1.5萬個Pulse Secure VPN端點曝險

圖片來源_Bad Packets

今年7月中旬,臺灣資安業者戴夫寇爾(DEVCORE)研究人員揭露的SSL VPN漏洞,在8月初黑帽大會上,展示相關研究。值得注意的是,8月底便傳出瞄準該漏洞的攻擊活動,資安業者提醒這些SSL VPN用戶,儘速修補更新。

在這個漏洞研究當中,研究人員在Palo Alto Networks、Fortinet,以及Pulse Secure所提供的SSL VPN服務中,找出了可以被攻破的漏洞,同時通報了這些業者。

其中,Pulse Secure與Fortinet在4月及5月分別提供修補程式,並發布資安公告。

研究人員也發現另一個存在於Palo Alto Networks的SSL VPN漏洞。Palo Alto Networks已對此申請CVE,並發出公告要用戶更新。

然而目前還是有不少企業沒有重視這些漏洞的嚴重性,而持續曝險。資安業者Bad Packets在8月底於網路上部署的蜜罐誘捕系統,偵測到大規模的掃描活動,來源是西班牙的一臺主機,目標則是受CVE-2019-11510此漏洞,所影響的Pulse Secure企業SSL VPN服務端點。

在Bad Packets的統計中,這些受漏洞影響的Pulse Secure VPN端點,遍及全球121個國家,其中美國以5,010臺最多,日本有1,511臺居次,英國830臺排第三,而臺灣也有217臺。更多內容

 

星展銀行聘用信義集團CIO蔡祈岩統領臺灣IT

攝影_洪政偉

在信義房屋擔任集團CIO近10年的蔡祈岩,最近公開透露,從9月開始加入臺灣星展銀行(DBS)擔任執行董事和IT部門主管。他期許自己,要幫助星展銀行不只成為臺灣第一名的外商銀行,更能夠成為臺灣第一名的金融科技公司。

蔡祈岩擔任過吉立通電訊執行副總兼發言人、科橋電子執行副總、臺灣花旗銀行資金管理部協理、中國匯豐銀行高級副總裁等職,2010年加入信義房屋擔任集團資訊長。2014年更負責創立信義集團轉投資的新創「有無科技」,推出「有無快送」App,來進軍社區經濟,不到一年就站穩台灣前三大美食外送APP。

蔡祈岩在兼任新創公司總經理時,開始留意到微型企業遭遇的資金難題,他以「小b」形容這些微型企業或個人自營的網路賣場店主,每逢類似雙11的大型購物節,得到處張羅一筆貨款才能大量備貨,他認為,滿足小b短期資金需求,將是企金市場的新機會。更多內容

 

不必打開外包裝,結合AI的鮮度感測器能隔袋分析食物是否新鮮

攝影_翁芊儒

工研院生醫所與臺灣科技大學研究團隊合作,開發用來量測食物腐敗狀態的「鮮度感測器」,其技術原理,是將感測器放置在食物包裝上,透過電磁波感應物質電磁共振的狀態,來取得食品的介電係數值;接著,將量測的結果無線傳回雲端資料庫,透過演算法比對分析,取得食品腐敗程度,再由系統就會回傳資訊給使用者。

工研院生醫所蕭宗益表示,這款鮮度感測器與百萬等級的網路分析儀(VNA)所測得的值相比,測試誤差小於5%,也就是說,未來鮮度感測器商品化後,就能用更低成本與可攜性高的裝置來測量介電係數,包括製造業的品管、物流業的監控、零售業的庫存、消費者的家電等,都是適合應用的場域。

目前,臺灣尚未有透過介電係數測食品腐敗程度的應用,蕭宗益也指出,這種測量方式的好處,是能在不需破壞食品包裝的情況下測量,且能重複使用。更多內容

 

Google正式釋出Android 10

圖片來源_Google

谷歌對Pixel 手機釋出代號Android Q的Android 10作業系統,預料也會很快釋出給其他品牌的Android手機。Google表示也正和製造夥伴合作,以便今年內推出Android 10新機,或發布給終端用戶。

Android 10主要新增功能包括暗黑主題、手勢導覽及即時字幕。用戶可將整支手機或特定app如Google相片、行事曆等換成暗黑主題,可降低眼睛傷害、節省耗電。手勢導覽功能提供滑動方式回前頁、拉回主頁或在不同應用間切換,這項功能為選項功能,用戶仍然可設定使用實體或觸控按鍵操控。

Android 10最大改進是安全和隱私,包括可設定僅允許使用中的app分享地點資料,如果某個沒在用的app正在存取地點資訊,Android將發出提醒。更多內容

 

玉山金控揭百項金融AI新進展,靠ML評估顧客3年倒帳風險比人還要準

攝影_王若樸

玉山金控科技長暨臺灣人工智慧學校執行長陳昇瑋揭露了玉山金控運用AI的新進展,範圍包括了銀行風險控管、金融商品推銷、投顧服務,以及內部流程自動化,不只精準度高於傳統人工作業,也節省不少人力成本。

陳昇瑋表示,玉山金控內部目前有近百項AI專案在進行,而實際應用的層面,涵蓋了對外的風險控管、商品行銷、投顧推薦,還包括內部的作業流程精進。在銀行風險控管方面,當銀行面對法人和個人申請新金融業務時,必須考量客戶的倒帳風險。過去,玉山銀行皆以人工方式查閱申請戶資料,再用統計模型來推估未來1至3年內的償還風險,人工推估準確度約為8成。更多內容

 

LINE Bank揭露將導入總部五大資安資源,並強調資料會落地臺灣機房

攝影_李靜宜

金管會7月底公布純網銀名單後,包括將來銀行、樂天國際銀行,都在第一時間亮相,相較起LINE Bank,則是低調許多。不過,LINE Bank籌備處專案管理辦公室負責人徐文玲,近期對外進一步揭露自家未來作法,包括將導入總部五大資安資源。此外,也要利用LINE在做資料傳輸管理的一套全球API授權保護機制,打造LINE Bank安全的數據環境。更多內容

 

將來銀行揭露資安布局以及4項AI應用

攝影_李靜宜

三家純網銀團隊中,一切從零開始的將來銀行,不像LINE Bank、樂天國際銀行有來自集團強大的生態圈,他們要如何走出自己的路?將來銀行資訊長兼技術長周旺暾公開了他們的策略。

周旺暾表示,即便將來銀行最大股東中華電信擁有超過1千萬的電信用戶,全臺中華電信門市加上神腦門市也共有1千多家,股東之一的全聯也有近1千多間實體據點。但,他坦言,中華電信、全聯的門市在臺市占率仍然沒有過半,對臺灣市場撼動力就非常有限。

「將來銀行決定不自帶生態系,而是必須加入任何生態系。」周旺暾指出,既然,將來銀行在第一時間不會有強大的會員系統,但是可以參與任何電商、實體通路、旅行業等各種業態,不浪費時間構築堅強的城堡,就能更快地走進消費場景中。更多內容

 

中研院開源中文斷詞工具,採GPL 3.0釋出

圖片來源_ GitHub

從事中文自然語言處理(NLP)研究的中研院CKIP Lab中文詞知識庫小組,正式開源釋出研發多年的中文斷詞程式,提供給在臺灣從事中文NLP研究的學術圈或開發者來使用,這也意謂著,臺灣終於有了一套國產的自動化中文斷詞工具可以拿來用,而且完全開源,目前已放上GitHub給大家試用。更多內容

 

豐田子公司遭變臉詐騙攻擊損失40億日圓

圖片來源_美國洛杉磯郡檢察署

日本汽車大廠豐田子公司豐田紡織(Toyota Boshoku)遭到假冒商業郵件詐騙的變臉攻擊(BEC),損失將近40億日圓(約合新臺幣11.7億元)。

該公司並未公布事件細節,但估計財務損失最高可達近40億日圓,同時可能影響截至2020年3月的營收報告。

冒充公司主管、合作夥伴的商業電郵詐騙又稱變臉攻擊,由於手法簡單、成功率高,近年日愈猖獗,成為企業首要資安威脅之一,連國際大廠也受害。例如曾有一名立陶宛男子冒充廣達,向臉書、Google發送此類詐騙郵件要求對方匯款,在2013到2015年間成功騙得超過1.2億美元。

另一方面,騙徒手法也精進到採用人工智慧(AI),今年一家英國能源公司執行長,在接到歹徒以AI模擬總部長官聲音的電話要求匯款給供應商後,不疑有他直接照辦,讓該公司損失22萬歐元。更多內容

 

對抗惡意變臉影片,臉書和微軟懸賞千萬美元

以人工智慧(AI)技術,將名人臉部和色情片主角或其他人的嘴形或身體移花接木,製作成的造假影片為害日益氾濫,微軟和臉書發起名為Deepfake Detection Challenge大賽,以重金鼓勵辨識Deepfake影片的技術開發。

這項大賽預計從2019年10月舉行到2020年3月。臉書會和外部廠商合作以AI技術將一些真實影片加工製作出一批Deepfake影片,供參賽AI模型偵測。參賽者上傳的模型最後由大會的測試團隊評選出最優秀的模型。更多內容

 

研究:成功的新創CEO通常是中年創業

紐約時報引用美國經濟期刊《American Economic Review: Insights》所刊登的一篇研究報告,指出成功的新創公司創辦人通常是中年創業,顛覆了外界的想像。這是因為有不少知名科技公司的創辦人,都是在年紀很輕的時候就決定開創事業。紐約時報則說,上述企業的起源形塑了神話,讓外界以為美國整體的創新是由神童推動的,但其實他們只是特例,並非規則。

經濟學家以美國270萬名企業創辦人進行研究,發現這些創辦人在創業時的平均年齡為42歲。而在其中最快速成長的0.1%企業中,執行長創業時的平均年齡則是45歲。更多內容

 

YouTube違反兒童隱私遭罰1.7億美元,創歷史紀錄

圖片來源_ Hal Gatewood on Unsplash

美國聯邦貿易委員會(FTC)宣布,Google與旗下的YouTube因涉及在未經家長同意下,非法蒐集兒童個資,而將分別支付1.36億美元與3,400萬美元的罰款予FTC及紐約州,創下當地兒童網路隱私保護法的最高罰款紀錄。

在遭到FTC的調查之後,YouTube改變了該站對待兒童內容的政策,只要使用者觀賞的是兒童內容,就會被視為兒童,藉此限制資料的自動蒐集;也完全不對這類的內容提供個人化廣告;同時要求兒童內容的創作者明確提供分類;也利用機器學習來分析站上針對兒童所創造的內容。更多內容


Advertisement

更多 iThome相關內容