新聞 酷澎, coupang, 資料外洩

Coupang資料外洩,波及3,370萬用戶

南韓最大電子商務網站酷澎(Coupang)傳出因內賊引發的資安事故,導致3千多萬名客戶的姓名以及通訊資料外洩

2025-12-01

漏洞風險, 法規遵循, 產品資安, oT, Secure by Design, 產品漏洞, MITRE CNA, FIRST, 產品資安中心, PSC, 資安漏洞

消除產品資安盲點,減少可乘之機

一般人都會認為,CVE漏洞數量越多,代表越不安全,全球最大漏洞懸賞計畫ZDI計畫負責人則有不同看法

2025-12-12

新聞 ArrayOS, Array AG, 漏洞利用, DesktopDirect, CVE-2025-66644

Array Networks旗下VPN設備資安漏洞遭利用,攻擊者以此植入Web Shell

日本電腦網路危機處理暨協調中心(JPCERT/CC)警告,日本有多家企業Array AG系列SSL VPN設備遭到攻擊,這些設備皆存在一項安瑞科技(Array Networks)已於5月完成修補的資安漏洞(未登記CVE編號),呼籲企業應儘速採取行動

2025-12-05

新聞 國科會, GenAI百工百業應用, NoCode, 醫療, GAI應用, 醫療創新應用, 中山附醫, 生成式AI臨床平臺, 醫點家, 生成式AI, 醫療IT

【入院護理紀錄時間大省94%的關鍵】圖解醫護AI小幫手如何運作

統計到9月,中山附醫的醫點家平臺有超過了600支不同用途的GenAI助手,中山附醫也公開了其中一款「入院原因彙整小幫手」的運作影片

2025-11-01

新聞 7-Zip, NHS, CVE-2025-11001

英國針對7-Zip用戶警告,駭客積極利用符號連結漏洞從事活動

本週英國警告,今年7月7-Zip修補的資安漏洞CVE-2025-11001,近期出現遭到利用的跡象,他們呼籲用戶應儘速套用更新程式因應

2025-11-20

新聞 竊資軟體, npm, Typosquatting

竊資軟體透過NPM套件散布,針對三大平臺盜取敏感資料

資安業者Socket公布一批專門散布竊資軟體的NPM套件,這些套件同時針對Windows、macOS、Linux電腦而來,上架約4個月才被發現,主要原因在於,攻擊者透過4層混淆手法處理惡意酬載,使得相關檢測工具難以察覺異狀

2025-10-30

新聞 IT周報, 國網中心, TAIDE, AI RAP, google, 巢狀學習, Meta, 語音, 世界模型, 李飛飛

AI趨勢周報第280期:百家單位搶先試跑!國網中心AI RAP讓AI開發從難題變快煮料理

國網中心11日揭露Taiwan AI RAP平臺暨TAIDE模型試營運成果;Meta推全球最強語音AI,一次聽懂1,600種語言;Google用「巢狀學習」解決災難性遺忘;一句話、一張圖就能生成一個3D世界,李飛飛新創推Marble模型;DeepMind揭能自主學習的3D多世界AI代理

2025-11-14

新聞 Salesforce, Salesforce供應鏈攻擊, Salesforce Gainsight異常存取事故, ShinyHunters

【新聞回顧】Salesforce與Gainsight遭到非法存取,疑似勒索軟體團體ShinyHunters發動攻擊

雲端CRM服務大廠Salesforce在11月20日發布資安公告,警示第三方廠商Gainsight連接Salesforce的應用系統出現異常活動,目前兩家公司持續合作調查事件,也找Mandiant進行獨立鑑識調查

2025-11-28

新聞 衛福部, CMIO, 醫療資訊長, 資訊長

衛福部啟動臺灣智慧醫療學校,要培養臺灣首批醫療資訊長

衛福部推動114年度臺灣智慧醫療學校培訓計畫,要培養智慧醫療領袖人才,自即日起開始報名,至12月31日止。培訓內容包括課程修習,涵蓋4大領域、48堂必修課與12堂選修課,表現優異者可獲衛福部補助赴美進行實務訓練半年,回臺後則需落地方案並報告。

2025-11-19

新聞 CloudFlare, DDoS攻擊, 殭屍網路, Aisuru

殭屍網路Aisuru再度發動大規模DDoS攻擊,29.7 Tbps創紀錄

Cloudflare報告顯示,殭屍網路Aisuru以29.7 Tbps刷新DDoS紀錄,每日平均14起超大型攻擊,推升第三季攻擊量至830萬起

2025-12-05

新聞 惡意LLM, WormGPT, WormGPT 4, KawaiiGPT

惡意AI工具WormGPT 4與KawaiiGPT在地下論壇與Telegram頻道出現,被用於自動化網路犯罪

今年下半網路犯罪圈出現惡意AI模型WormGPT 4與KawaiiGPT,駭客犯案門檻再度降低,他們只需支付訂閱費用,或是從GitHub下載相關的檔案建置,就能使用無防護機制的模型,快速打造所需工具

2025-12-02

新聞 Anthropic, Claude Skills, 生成式AI, 企業自動化

Claude Skills上線,支援組合式技能與版本控管

Anthropic Claude Skills可供企業將常用流程,打包成可重複使用的技能資料夾,支援Excel、簡報與PDF製作,可跨Claude apps、Code Code、API與Agent SDK使用

2025-10-17

新聞 IT周報, 生成式AI, 精準行銷, 第一方數據聯盟, RMN, 聊天機器人

Martech雙周報第46期:禾多移動推出囊擴超過800家媒體與零售商廣告版位的行銷解決方案,類似臺灣本土版UID 2.0

本期Martech雙周報重點:禾多移動推出囊擴超過800家媒體與零售商廣告版位的行銷解決方案;網際智慧推出AI行銷文案合規檢查工具;Saleforce Einstein新增用RAG強化AI助理及其他CRM應用的功能

2024-01-04

酷澎, 電商, 物流, 數據力, 韓國

你不知道的酷澎數據軍火庫

以超高速物流在韓國快速崛起的酷澎,除了高科技物流中心、龐大車隊這類看得見的硬實力,數據力才是酷澎鮮有人知的軟實力

2023-11-17

視訊會議, 多媒體串流, AV1, 視訊編碼標準, Netflix, AI, 機器學習, 內容推薦

AV1躋身網路視訊編碼主流標準

我們注意到AV1這項編碼標準,近年來有越來越多視訊會議與多媒體串流服務業者開始採納與主推

2023-04-14

新聞 歐盟, Meta, 行為追蹤廣告, 禁令, 隱私

歐盟要求封鎖臉書與IG在歐洲經濟區的行為追蹤廣告

繼挪威以違反隱私規範為由,禁止Meta旗下服務對該國用戶實施行為追蹤廣告後,歐洲資料保護委員會也接受挪威提議,將這項禁令擴大至整個歐洲經濟區

2023-11-02

Amazon, Werner Vogels, 技術長, 成本, 軟體架構, 永續

IT節約要從軟體架構上手

雲端資源看似沒有極限,但最大的代價就是得按用量計價,用越多、越久,就越貴

2024-01-19

大型語言模型, 繁中, LLM, 國科會, TAIDE, 生成式AI

越來越難但非走不可的臺灣AI路

大型語言模型的競賽是一場馬拉松,現在才剛起步,各國、各大企業紛紛發展千億,甚至數千億量級參數的超大LLM模型。臺灣想要跟上,繁中訓練資料嚴重不足是第一個挑戰

2023-12-01