新聞 Edge, IE模式, 零時差漏洞

微軟限縮Edge的相容模式,透露駭客已濫用IE零時差漏洞控制受害裝置

Edge資安團隊宣布將限縮Edge的IE模式相關功能,原因是他們得知8月有人透過社交工程手法,要受害者改以IE模式重新載入網站,從而觸發IE的零時差漏洞並控制受害電腦

2025-10-16

新聞 零時差漏洞, 開源軟體安全, AI資安漏洞, AIxCC, 美國DARPA, AI Cyber Challenge, AI網路挑戰賽, 產品資安, 產品安全, AI資安, 自動化漏洞修補

【AI資安新焦點:自動發現漏洞取得實質進展】發展用AI處理漏洞的解決方案,美政府舉辦AIxCC競賽秀實力

如何藉助AI加快漏洞檢測與修補,是當今重要研究課題,最近已有實質進展,尤其是美國DARPA舉辦的AI Cyber Challenge(AIxCC),決賽結果8月公布,識別漏洞率從去年的37%提升至今年的77%,並額外找出18個C程式語言與Java程式語言的零時差漏洞

2025-10-17

新聞 Waymo, 自駕車, 無人駕駛計程車, 英國

Waymo明年將進軍英國市場

Alphabet旗下自駕車公司Waymo與行動金融公司Moove合作,準備在明年於英國提供無人駕駛計程車服務

2025-10-16

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 供應鏈攻擊

【資安週報】1013~1017,微軟正式終止支援Windows 10,還沒有延伸安全更新或升級的用戶當心

在2025年10月第三星期的資安新聞中,最重要的消息是Windows 10作業系統終止支援的日期已經到來,之後將不再獲得常規安全更新;在攻擊態勢上,有駭客鎖定微軟、思科產品發動多個零時差漏洞攻擊,還有國家級駭客入侵資安公司F5的消息也震驚各界

2025-10-20

新聞 中國, 美國

中國指控美國入侵其授時中心

中國國家安全部透過微信公眾號表示,他們握有美國國安局攻擊並入侵中國國家授時中心的證據

2025-10-20

新聞 PayPal, OpenAI, ChatGPT

PayPal明年將把數千萬商家導入ChatGPT購物服務

PayPal將支援OpenAI ChatGPT即時結帳功能,並建立代理商務協議(ACP)伺服器,協助合作商家接入ChatGPT的電商服務

2025-10-29

新聞 滲透測試工具, AdaptixC2, 俄羅斯駭客

駭客聲稱提供開源滲透測試框架AdaptixC2,實際上是發展犯罪工具

針對近幾個月被用於攻擊行動的開源滲透測試框架AdaptixC2,資安業者Silent Push發現,背後的開發者很有可能是駭客,主要目的是提供俄羅斯網路犯罪圈運用

2025-10-31

新聞 Mozilla.ai, any-llm, LLM, 開發者平臺

Mozilla.ai開源專案any-llm v1.0,統一API串接雲端與本地語言模型

Mozilla.ai推出any-llm v1.0,讓開發者以統一API在雲端與本地大型語言模型間切換,支援非同步與串流用例,並新增Responses與List Models API,提升相容性與開發效率

2025-11-06

新聞 零時差漏洞, Citrix, NetScaler, 思科, Cisco, ISE, CVE-2025-5777, CitrixBleed 2, CVE-2025-20337

國家級駭客鎖定思科與Citrix零時差漏洞從事攻擊

Amazon威脅情報團隊指出,他們發現影響Citrix NetScaler設備的重大漏洞CVE-2025-5777(CitrixBleed 2),以及思科Identity Services Engine(ISE)滿分漏洞CVE-2025-20337,在兩家業者公布之前,已有國家級駭客在網際網路尋找目標下手

2025-11-13

新聞 軟體供應鏈攻擊, 中國駭客, PlushDaemon, SlowStepper, LittleDaemon, EdgeStepper, 搜狗

中國駭客PlushDaemon從事軟體供應鏈攻擊,入侵路由器竄改DNS組態,以便對受害電腦散布惡意軟體更新

中國駭客組織PlushDaemon意圖透過軟體更新機制,散布後門SlowStepper,作法是先挾持路由器或其他連網裝置,利用名為EdgeStepper的惡意軟體竄改DNS查詢,從而讓受害者電腦自攻擊者的伺服器下載更新

2025-11-20

新聞 Nvidia

Nvidia財報出爐,營收成長62%

2026財年第三季Nvidia締造570億美元的營收,比去年同期成長62%

2025-11-20

新聞 歐盟, 歐洲刑警組織, Europol, 個人資料

歐盟要求Europol刪除與犯罪無關的個資

歐洲資料保護監管機關要求歐洲刑警組織(Europol)刪除內部存放超過6個月、且未能歸至犯罪類別的歐盟民眾個資

2022-01-11

新聞 聯發科, LLM, BreeXe, 生成式AI, 服務平臺

聯發科推生成式AI服務平臺和450億參數繁中大語言模型BreeXe,繁中表現贏過GPT-3.5

聯發科正式發布生成式AI服務平臺MediaTek DaVinci,提供各種工具和提示、4大商店和智慧助理架構,能讓使用者打造客製化的助理。同時,聯發科也以Mistral 8x7B模型為基礎,打造出450億參數的繁中大語言模型BreeXe。

2024-04-10

新聞 Credential Stuffing, 帳號填充攻擊, 撞庫攻擊, Okta

身分驗證解決方案業者Okta針對帳號填充攻擊提出警告,自4月起有客戶成為歹徒目標

本週身分驗證解決方案業者Okta針對帳號填充(Credential Stuffing)攻擊提出警告,呼籲IT人員應儘速檢查相關事件記錄來進行確認

2024-05-30

新聞 IT周報, FinTech周報, 摩根大通, 金管會, 金融資料共享, 零信任

Fintech周報第242期:金管會提出金融機構顧客戶資料分級作法,金融業用顧客資料訓練AI更有規範可循;摩根大通揭露內部三項AI應用,更將提示工程列為新員工必懂技能

金管會近日發布「金融機構資料共享之資料治理諮詢文件」,提供客戶資料的分級作法,計畫讓金融機構能更有效運用客戶資料發展AI。摩根大通揭露了內部三項AI應用,包括將內部市場投資策略長長達20年的投資經驗彙整成知識庫,支援理專人員提供更好的投資建議。

2024-05-31

新聞 ElevenLabs, Text to Sound Effects, 音效生成模型

ElevenLabs公布AI音效、人聲生成模型

開發語音生成模型的ElevenLabs與知名圖庫和音訊平臺Shutterstock合作,發布可根據文字提示生成音效的Text to Sound Effects服務

2024-06-03

新聞 CDK Global, BlackSuit, 勒索軟體

癱瘓CDK Global系統的兇手為BlackSuit勒索軟體,提出高達數千萬美元的贖金要求

以BlackSuit勒索軟體癱瘓CDK Global系統的駭客,還偽裝成CDK Global客服撥打詐騙電話,企圖騙取這家SaaS業者的汽車經銷商用戶憑證等機密資訊

2024-06-24

新聞 CIO大調查, IT趨勢, IT預算, GenAI, 生成式AI, GAI, CIO觀點, 禾伸堂, 郭建中, 智慧工廠, 數位轉型, ESG, 永續

【iThome 2024 CIO大調查系列2|CIO觀點】禾伸堂靠IT推動雙軸轉型,落實ESG永續也要加速工廠轉型

禾伸堂積極推動雙軸轉型策略,一方面加速工廠的數位轉型,另一方面也要因應ESG落實永續發展的要求,如何兼顧數位轉型需求和永續發展,成了禾伸堂IT面臨的考驗

2024-06-28