新聞 中國駭客, Liminal Panda, 電信業者, LightBasin, Solaris, TinyShell

中國駭客Liminal Panda入侵南亞、非洲電信業者

針對中國駭客對全球各地電信業者從事網路間諜活動的情況,資安業者CrowdStrike揭露名為Liminal Panda的駭客組織,並指出這些駭客專門針對南亞及非洲電信業者下手

2024-11-21

新聞 加密貨幣, AI, 打詐, IoT

GovTech月報第35期:政府以微波、非同步軌道衛星強化離島通訊韌性;美國底特律市擬開放民眾使用加密貨幣付稅

數位部推動強化我國通訊韌性,近期在金門展示成果,除了強化金門在地的4G、5G網路涵蓋之外,也以經費鼓勵電信業者,強化對外海纜投資,並以無線微波、非同步軌道衛星強化離島的通訊韌性。

2024-11-25

新聞 安瑞科技, Array Networks, SSL VPN, CVE-2023-28461, CISA, KEV

美國證實Array Networks旗下SSL VPN系統重大漏洞已出現攻擊行動

美國網路安全暨基礎設施安全局(CISA)於週一,將安瑞科技(Array Networks)SSL VPN系統漏洞CVE-2023-28461列入已遭利用漏洞(KEV)清單,巧合的是,這份公告發布之前,有資安業者揭露的攻擊行動裡,駭客正好就利用了這項漏洞

2024-11-27

新聞 漏洞揭露, ProjectSend, CVE-2024-11680

檔案共享伺服器ProjectSend存在重大漏洞,已被用於實際攻擊行動

資安業者VulnCheck揭露一年前通報的重大漏洞CVE-2024-11680,這項漏洞存在於開源檔案共享伺服器ProjectSend,但因為缺乏相關公告,大部分使用者並未著手修補而曝險

2024-11-28

新聞 Gemini 2.0, agentic AI, AI agent

Google公布Gemini 2.0 推出3種代理人

Google將Gemini 2.0定位為針對Agentic AI時代打造的多模態語言模型家族,以Gemini 2.0 Flash為先發

2024-12-12

新聞 生成式AI, GAI, GenAI, AWS, re:Invent, Amazon Bedrock, Amazon Q, Amazon SageMaker

【AWS GAI戰略1】從3大AI主力平臺服務轉型為GAI創新

在剛落幕的技術年會中,AWS揭露旗下3款AI主力平臺新突破,如Amazon Bedrock提供更細緻的提示成本管理、Amazon Q助理開始支援IT現代化工作,Amazon SageMaker還轉型為集結各AI工具的統一大平臺

2024-12-20

新聞 google, Gemini 2.0, Gemini 2.0 Flash Thinking Mode

Google測試具推理能力的Gemini 2.0 Flash模型

Google針對Agentic AI趨勢打造Gemini 2.0系列模型,其中新公布的實驗模型Gemini 2.0 Flash Thinking Mode主打推理能力

2024-12-20

新聞 OpenAI o3

OpenAI公布最新具思考能力的旗艦模型o3

OpenAI計畫2025年初陸續部署新一代旗艦模型家族o3,先由專門為程式撰寫優化速度的o3 mini打頭陣

2024-12-22

新聞 供應鏈攻擊, Rspack, XMRig, npm

Rspack旗下NPM套件遭到供應鏈攻擊,開發人員電腦恐被植入挖礦軟體

前端軟體封裝套件Rspack開發團隊證實遭遇攻擊,並指出旗下兩個NPM套件被攻擊者植入有問題的1.1.7版,呼籲開發人員改用1.1.6或1.1.8版因應。有研究人員指出,這起事故專門針對特定國家的Linux開發環境而來

2024-12-25

新聞 竊資軟體, MacOS, Banshee, XProtect

竊資軟體Banshee鎖定蘋果電腦而來,冒用內建防毒XProtect的演算法迴避偵測

資安業者Check Point針對macOS竊資軟體Banshee的攻擊行動提出警告,他們特別提到駭客導入源自作業系統內建防毒XProtect的機制,而能暗中行動兩個月而不被防毒軟體發現

2025-01-10

新聞 Sky-T1-32B-Preview, 開源模型

研究人員開源效能媲美o1 Preview的推理AI模型,訓練成本僅450美元

柏克萊大學Sky Computing實驗室的NovaSky團隊,以450美元訓練成本打造Sky-T1-32B-Preview開源模型,宣稱效能媲美OpenAI的o1-preview

2025-01-14

新聞 執法行動, 中國駭客, PlugX, RedDelta, TA416, Earth Preta, Mustang Panda, Tantalum, Twill Typhoon

美國對中國後門程式PlugX進行執法行動,清除逾4千臺受害電腦的惡意軟體

美國司法部、聯邦調查局(FBI)聯手,在借助法國政府及資安業者Sekoia的協助下,他們從當地超過4千臺被中國駭客組織Mustang Panda、Twill Typhoon入侵的電腦裡,成功清除惡意軟體PlugX

2025-01-16

新聞 微軟, MatterGen, 生成式AI, 材料設計, 無機材料

微軟MatterGen模型突破材料設計限制,生成穩定且多樣的創新無機材料

微軟推出MatterGen生成式人工智慧模型,解決傳統材料設計效率低及穩定性問題,能生成具特定性質的新穎無機材料,應用潛力涵蓋電池與碳捕存等領域

2025-01-17

新聞 GitHub, SAML, libxml2, SSO, CVE-2025-23369

針對GitHub上個月修補的SAML身分驗證繞過漏洞,研究人員公布細節及概念驗證程式碼

針對1月下旬GitHub修補Enterprise Server的高風險漏洞CVE-2025-23369,通報漏洞的研究人員Hakivvi近期公布細節,並指出這項漏洞發生的原因,在於處理SAML回應的程式庫libxml2

2025-02-14

新聞 Deep Research, Perplexity AI, AI代理

Perplexity AI也推出上網研究工具Deep Research,提供免費版

繼Google與OpenAI後,Perplexity AI也推出AI代理功能Deep Research,可代替用戶針對某項主題在網路上執行深入研究,並產出完整分析報告

2025-02-17

新聞 IT周報, Nvidia, 擴展法則, 測試階段擴展, 推理模型, OpenAI, DeepSeek R1, Deepmind, 微軟

AI趨勢周報第268期:影響AI表現的3種擴展法則

Nvidia盤點3種影響AI效能的擴展法則,包括預訓練擴展、訓練後擴展和測試階段擴展;DeepMind模型幾何解題能力超越IMO金牌選手;臺灣AI專家發起DeepSeek R1改造計畫;OpenAI揭露未來藍圖;微軟加碼AI機器人Copilot的漏洞懸賞專案

2025-02-15

新聞 Mistral AI, LLM, 中東, 印度, 本地部署

Mistral推出高效能、小型化區域語言模型Saba,專為中東與南亞市場設計

Mistral AI推出具240億參數的Mistral Saba語言模型,專為中東與南亞市場設計,透過高品質資料集提升語言理解,經效能最佳化並支援本地部署,以兼顧推理速度與資料隱私

2025-02-19

新聞 臺北榮總, 動作, 陽明交大, 步態, 感測器

臺北榮總聯手陽明交大揭動作捕捉新技術,不穿戴感測器也能精準記錄

臺北榮總聯手陽明交大,揭露一項AI加持的動作捕捉新技術,不需穿戴任何感測器、穿著日常衣物走動,即可透過幾臺高解析度相機精準捕捉人體動作和步態數據。

2025-02-21