新聞 臺灣資安大會, 零時差漏洞, Brian Gorenc
【臺灣資安大會直擊】全球最大ZDI零日漏洞懸賞計畫負責人剖析垂直產業零時差漏洞管理四類型,更提出GenAI對未來漏洞揭露的影響
在今天(5/14)臺灣資安大會首日主題演講中,趨勢科技威脅研究副總Brian Gorenc剖析各產業軟體漏洞生命周期各階段的挑戰,以及應對策略,更提出他對於生成式AI未來如何影響漏洞揭露的觀察。
2024-05-14
新聞 金管會, 2024臺灣資安大會, 金融資安行動方案2.0, 零信任架構, 金融資安聯防, 金融資安行動方案
【臺灣資安大會直擊】加速落實金融資安行動方案2.0,金管會提供金融上手零信任架構的三步驟
在2024臺灣資安大會的金融資安論壇上,金管會表示零信任架構和資安聯防是2.0版的兩大重點,並提供金融機構導入零信任架構的三項步驟。
2024-05-20
新聞 微軟, Build 2024, Copilot, AI, 開發, 智慧助理, 安全, 低程式碼
【西雅圖現場直擊】微軟揭露十大AI產品策略新亮點,全力搶攻桌面AI應用浪潮
微軟Build 2024大會第一天,執行長Satya Nadella一口氣揭露數十項新進展,可分為2大類,包括為AI開發優化的執行環境Windows Copilot Runtime,以及Copilot技術架構,細分則有新推的Phi-3 Silica多模態小型語言模型、GPT-4o正式在Azure AI上架、Azure AI Studio開發環境正式上線等
2024-05-22
JetBrains正式推出Rust專用IDE RustRover,提供非商用免費授權
JetBrains結束測試Rust專用IDE RustRover推出正式版,具備程式碼生成、即時分析、智慧重構和檢查功能,有別於其他JetBrains IDE,RustRover提供非商用目的免費個人授權
2024-05-29
新聞 CVE-2023-50868, DNSSEC, MSMQ, CVE-2024-30080
微軟發布6月例行更新,修補已被公布細節的DNSSEC零時差漏洞
本週二微軟發布6月份例行更新(Patch Tuesday),其中一項存在於網域名稱系統安全擴充程式(DNSSEC)的零時差漏洞CVE-2023-50868,後續動態值得留意
2024-06-12
Google公布與Gemini師出同門的開源輕量模型Gemma 2,除了強調效能提升,也能在單個Nvidia H100 GPU或Google TPU執行全精度的高效推論,大幅降低部署成本
2024-06-28
被稱為Java之父的James Gosling宣布辭去AWS傑出工程師職務,現年69歲的Gosling選擇退而不休,日後仍將參與他有興趣的專案
2024-07-08
媒體HackRead揭露Nokia與微軟合計有近一萬名員工個資流入暗網,資料外洩來源指向Nokia與微軟的第三方合作夥伴
2024-07-11
微軟宣稱不到1%的Windows機器受到CrowdStrike事件的影響
微軟表示,像是CrowdStrike這樣的重大事件並不常見。即使只有不到1%的Windows用戶受到影響,但這些使用CrowdStrike的企業經營許多重大服務,讓此一意外對經濟及社會帶來廣泛的影響
2024-07-22
新聞 IT周報, Mamba, 程式碼生成, Meta, Llama 3.1, 蘋果, Transformer, Nvidia
AI趨勢周報第257期: Mistral AI用Mamba架構打造程式碼生成模型
Mistral AI用Mamba 2架構打造程式碼生成模型,表現比同規模的Transformer模型好;Hugging Face釋出小又強健的語言模型SmolLM;Meta開源Llama 3.1 405B;有效加速Transformer生成時間,蘋果推LazyLLM;Nvidia推出企業級模型客製化平臺AI Foundry
2024-07-26
新聞 漏洞揭露, Google Pixel, Verizon, Smith Micro
Google Pixel驚傳內建第三方元件,其弱點恐讓攻擊者控制手機
資安業者iVerify、大數據分析公司Palantir發現Google Pixel手機預載不安全的第三方應用程式,此軟體主要是提供電信業者Verizon使用,且握有高度系統權限,很有可能成為攻擊者利用的管道
2024-08-19
目前WeMo共享機車以雙北、高雄市為主,現在服務擴大至臺中市,下個月再開放臺南後,服務範圍將涵蓋五都。
2024-08-26
【資安日報】8月29日,破壞EDR系統運作,惡意驅動程式PoorTry出現新手法
研究人員揭露最近一起勒索軟體攻擊行動,其中駭客阻斷EDR系統運作的方式,就是透過名為PoorTry的惡意驅動程式得逞
2024-08-29
新聞 FreeConference, FCCCall, MiroTalk, Contagious Interview, Dev#Popper, 北韓駭客, Lazarus
北韓駭客Lazarus假借線上徵才名義與冒牌視訊會議軟體,鎖定求職者詐騙
資安業者Group-IB針對北韓駭客組織Lazarus攻擊網路求職者的情況提出警告,這些駭客尋找攻擊目標的範圍擴及多個求職網站,並同時針對Windows與macOS用戶下手,特別的是,他們開始假借視訊會議的名義,向求職者散布惡意程式BeaverTail
2024-09-06

















