新聞 Security by Design, 預設密碼, 保護網頁管理介面, 預設安全, 基於安全的設計, SSDLC, 安全開發, Secure by Design, Secure by Default, Secure by Design Alert, 產品資安, 產品安全

美CISA首度發布Secure by Design警報,製造商需保護網頁管理介面、拒用預設密碼

預設安全已升格為國家資安議題,美國網路安全暨基礎設施安全局(CISA)推出全新系列的警報,強調不只提醒防禦者重視攻擊活動與軟體漏洞,也要提醒製造商落實Secure by Design,才能真正減少國家安全風險。CISA強調,安全應從產品設計與內建機制做起,不應依賴用戶認知與操作

2024-01-17

新聞 Netflix, 資料工程, 數據

【2.4億用戶使用數千款裝置,收視行為事件多達百萬種!】Netflix超強資料工程架構關鍵首度公開

不只用來支援上萬部影片串流播放的處理,更得將龐大行為數據,轉換成各種分析洞察,讓Netflix決定怎麼推播影片給全球2億用戶

2024-01-19

新聞 資安日報

【資安日報】2月19日,Ivanti Connect Secure採用極為老舊的Linux核心及元件而存在數千個漏洞

資安業者Eclypsium拆解Ivanti Connect Secure的韌體,結果發現,此系統使用各式已終止支援多年的元件,而曝露於相關風險

2024-02-19

新聞 PayPal, Venmo, Tap to Pay, iPhone, 電子支付

PayPal、Venmo在美支援iPhone Tap to Pay

PayPal旗下的Venmo business profile及PayPal Zettle服務支援蘋果Tap to Pay,讓中小企業用戶能直接以iPhone收發電子支付或接受實體卡片刷卡

2024-03-08

新聞 病歷, 結構化, 智慧醫療, 資料治理, 長庚醫療集團, 林口長庚, 林昆儒

【病歷結構化實例:林口長庚醫院】第二代自助式表單平臺上線,兼顧臨床需求還能實現資料治理

長庚醫療集團自2015年就開始籌畫病歷結構化,首先導入低程式碼表單編輯器,來讓臨床各科設計符合條件的結構化表單。後來,他們改良這個工具,在今年上線兼具純文字與結構化的新一代工具

2024-03-15

數位部, 關鍵民生系統, 韌性, 關鍵民生系統韌性方案, 備援, 公有雲, 雲端, 資料備份

政府IT韌性的關鍵一步

對政府機關而言,關鍵民生系統的韌性大改造,正是一趟推動IT架構現代化、學習雲原生技術的轉型過程

2024-03-28

新聞 Barts Health NHS Trust, Oracle E-Business Suite, EBS

英國公立醫療機構Barts Health NHS Trust遭遇Oracle EBS資料外洩並公開暗網上

Barts Health NHS Trust坦承駭客組織Cl0p對其發動Oracle EBS漏洞攻擊,導致病患和員工資料外洩

2025-12-10

新聞 NCSC, Proactive Notifications, Netcraft, 主動通報服務

英國國家網路安全中心試辦主動通報服務,協助組織掌握對外系統弱點

英國NCSC與Netcraft合作掃描英國組織對外系統,透過電子郵件主動通報弱點,協助在遭攻擊前修補重要系統,並搭配既有預警服務強化整體資安防護

2025-12-10

新聞

Google揭露AI抓漏專案Big Sleep

由Google Project Zero與DeepMind共同研發的AI代理工具Big Sleep,可協助找出模糊測試工具OSS-Fuzz也沒發現的安全弱點,例如一個位於SQLite的未知記憶體漏洞

2024-11-04

新聞 多因素身分驗證, MFA, Google Cloud

Google Cloud明年將強制執行多因素身分驗證

明年初Google Cloud將要求以密碼登入的所有用戶採用MFA,並計畫在明年底進一步要求採用聯合身分驗證的用戶全面啟用MFA

2024-11-06

新聞 中信金控, 台北金融科技展

【2024臺北金融科技展】開口說話就能領錢!中信金展示GPT ATM,還有AI客戶助理專門生成個人化投資報表

中信金控在今年的臺北金融科技展中大秀GenAI應用,包括能以對話方式提領現金的ATM,還有能根據使用者投資偏好,生成個人化投資報表的AI客戶助理。

2024-11-06

新聞

Meta證實Llama模型已被應用於美國國家安全

Meta表示AWS、Deloitte、IBM、Lockheed Martin、微軟、甲骨文等業者,已將Llama模型導入美國政府機構,以執行國防與國家安全等各種應用

2024-11-06

新聞 血壓, 國健署, 衛教, AI, 高血壓, WaCare, LLM, Gemini 1.5

國健署聯手業者建置2千家血壓量測站,還導入Google生成式AI來管理數據與衛教

國健署今年展開722血壓量測計畫,不只統一血壓量測標準,如硬體環境、空間等,還導入數位管理工具,來追蹤、管理個案,還串接Gemini模型來驅動AI衛教,循序漸進提供衛教知識給使用者。

2024-11-12

新聞 Hugging Face, SmolVLM

Hugging Face公布可在裝置上執行的小型多模態模型SmolVLM

SmolVLM為參數量20億的小型多模態模型,可接受以任意圖片和文字的組合作為輸入,並生成文字輸出

2024-11-28

新聞 樹莓派, Compute Module, 單板電腦

樹莓派推出Compute Module 5,CPU、GPU升級還提供更大記憶體

樹莓派基金會推出基於Raspberry Pi 5設計的Compute Module 5,與前代相容起價45美元,並可搭配多樣周邊新配件

2024-11-30

新聞 re:Invent, AWS, 資料中心, PUE, 多模態冷卻

AWS公布資料中心AI節能技術,新增支援液冷的多模態冷卻系統

在re:Invent大會上,AWS公布新的資料中心基礎架構元件,包括簡化電子電機設計和多模態冷卻系統,提高AWS執行AI的能源效率

2024-12-04

新聞 Sichuan Silence, 中國駭客, Sophos, CVE-2020-12271, 勒索軟體

中國網路資安業者遭美國制裁,原因是該公司員工駭入美國企業

美國政府指控中國業者四川無聲信息技術有限公司及其員工,在2020年利用Sophos防火牆漏洞CVE-2020-12271發動勒索軟體攻擊,入侵全球近8萬臺防火牆系統,美國當地關鍵基礎設施業者也受波及

2024-12-11

新聞 OpenAI, ChatGPT, 網頁搜尋, Search the web

ChatGPT網頁搜尋功能將開放給所有用戶

OpenAI宣布ChatGPT網頁搜尋功能將逐步開放給免費版用戶

2024-12-17