新聞 網際網路檔案館, Internet Archive, 網路攻擊, DDoS

Internet Archive遭駭,逾3,100萬筆帳號外洩

網際網路檔案館(Internet Archive)創辦人證實網站遭到分散式服務阻斷攻擊,用戶資料也因此外洩,駭客攻擊動機似乎只是想要凸顯Internet Archive平臺安全性弱不禁風,直接把盜走的IA用戶帳號資料交給Have I Been Pwned

2024-10-10

新聞 Veeam, CVE-2024-40711, 勒索軟體, Akira, Fog

Veeam備份軟體漏洞遭勒索軟體Akira、Fog濫用,至少發動4起攻擊行動

針對Veeam上個月修補備份軟體Veeam Backup & Replication的重大漏洞CVE-2024-40711,資安業者Sophos警告,過去1個月內,已有使用勒索軟體Akira、Fog的駭客,將其用於實際攻擊行動

2024-10-11

新聞 生成式AI, 零售業, 歐宗殷

【統一集團AI顧問現身說法】零售業應用生成式AI五大階段

曾調任統一資訊總經理的高科大行銷與流通管理系副教授歐宗殷歸納出零售業應用生成式AI的必經5大階段,及這些應用帶來的4種價值。其中,臺灣企業多發展到第四步

2024-10-16

新聞 金融業, GAI先行者, 提示調整, 永豐金控, 生成式AI, 科技長, 張天豪, 業務

【金融GAI先行者經驗:永豐金控】GAI提示調整是最大挑戰,業務人員能否高度參與開發成關鍵

金融業中快速將GAI運用在對外服務的永豐金控認為,調整提示,是開發GAI應用的最大挑戰。傳統AI開發流程被顛覆,如何促進業務人員願意高度參與開發成為關鍵,永豐金控也正在從集團策略角度推廣新開發文化

2024-10-18

新聞 EDRSilencer, 紅隊演練

紅隊演練工具EDRSilencer傳出遭濫用,駭客可藉此阻斷EDR連外而無法通報異常

趨勢科技提出警告,他們偵測到有駭客試圖將紅隊演練工具EDRSilencer納入武器庫的現象,呼籲防守方要提高警覺,因應這種能造成市面上16種EDR系統停擺的工具遭到濫用的態勢

2024-10-18

新聞 健保署, 數位化, 混合雲, FHIR, 健康存摺, 家醫大平臺, 個人化照護, 雲端診所

健保署揭7大轉型政策進展

健保署副署長龐一鳴揭露健保署7項轉型政策進展,包括新添健康存摺SDK資料內容、建置家醫大平臺、已試辦電子處方箋、虛擬健保卡不再強求院內應用並聚焦居家醫療場景、建置健保署混合雲架構,以及基層診所HIS雲端化和FHIR癌藥事前審查示範等。

2024-10-19

新聞 Perplexity, AI搜尋

Perplexity AI公布企業內部文件與Web整合搜尋工具

Perplexity公布可搜尋企業內部文件的整合性搜尋工具,以及AI協同作業中心

2024-10-20

新聞 Windows 11 24H2, 華碩, BSOD

Windows 11 24H2安裝問題導致BSOD,微軟暫停對兩款華碩筆電部署更新

因華碩X415KA和X515KA機型在安裝Windows 11 24H2時發生BSOD,微軟決定暫停針對這兩款筆電部署更新

2024-10-22

新聞 美國聯邦通訊委員會, FCC, 網路中立, 假消息

2017年FCC的網路中立評論中,有接近82%是假的

紐約州檢查長的調查指出,支持以及反對網路中立(Net Neutrality)的陣營,雙方都曾大量向美國聯邦通訊委員會FCC或美國國會,發送造假民意以操控政策風向,有三家大型行銷業者因涉及發布假評論遭紐約州罰款

2021-05-07

新聞 環境部, 淨零永續, 溫室氣體排放

2030年我國溫室氣體階段管制目標出爐,能源、製造、運輸等6大部門減排降幅目標確定

展現我國更積極的減排作為,行政院核定2030年我國溫室氣體淨排放減量為28±2%,2035年希望達到38±2%。此外,能源、運輸、住商、製造、農業、環境6大部門提出減排旗艦行動計畫,加碼推動減排。

2025-05-22

新聞 Gemini Diffusion, Google AI, 擴散式生成, AI文字生成, 語言模型

Google Gemini Diffusion新模型得益於擴散機制,大幅加速文字生成效率

Google釋出Gemini Diffusion,該公司首次將擴散式生成機制應用於人工智慧文字生成,大幅提升生成速度與內容一致性,適用長文本及結構化資料等高一致性需求的場景

2025-05-23

新聞 CVE-2025-37899, Linux, 零時差漏洞, OpenAI, o3

資安研究員利用OpenAI o3模型發現Linux核心零時差漏洞

資安研究人員Sean Heelan利用OpenAI的o3模型,於Linux核心中發現了CVE-2025-37899零時差安全漏洞

2025-05-25

新聞 GitHub, MCP, AI代理, 敏感資料外洩

GitHub MCP曝嚴重漏洞,惡意Issue可誘使AI代理外洩私有儲存庫資料

GitHub MCP出現嚴重資安漏洞,攻擊者可藉特製Issue誘使人工智慧代理在無人監督下,自動存取並外洩私有儲存庫資料,可能導致企業或個人敏感資訊曝光

2025-05-27

新聞 Telegram, XAI, 聊天機器人, Grok

Telegram宣稱將整合xAI的Grok,遭馬斯克打臉

Telegram執行長宣布該平臺即將整合xAI的聊天機器人Grok,但Elon Musk冷回雙方尚未簽署任何協議

2025-05-29

新聞 杜浦數位安全, TeamT5

杜浦數位安全揭露並修補端點防護程式高風險權限提升漏洞

資安業者杜浦數位安全(TeamT5)近日修補EDR系統ThreatSonar Anti-Ransomware權限提升漏洞CVE-2025-4477,取得中等權限的攻擊者能用來提升至管理員層級,我們也向該公司了解這項弱點影響的情況

2025-06-03

新聞 Fortinet, FortiGate, CVE-2024-21762, CVE-2024-55591, 勒索軟體, Qilin

勒索軟體Qilin利用Fortinet已知漏洞從事攻擊行動

資安業者Prodaft針對勒索軟體Qilin最新的動態提出警告,駭客入侵受害組織的主要管道,就是Fortinet的防火牆,其中利用了CVE-2024-21762、CVE-2024-55591

2025-06-09

新聞 資安日報

【資安日報】6月10日,中國駭客鎖定資安業者SentinelOne及超過70個企業組織從事大規模攻擊

針對4月底透露遭遇多組駭客攻擊的情況,資安業者SentinelOne本週公布進一步的調查結果,指出從事供應鏈攻擊的中國駭客,實際上的攻擊範圍相當廣泛,涵蓋全球超過70個企業組織

2025-06-10

新聞 Safari 26, WebGPU, Apple, 3D網頁效能, 前端開發

Safari 26原生支援WebGPU推進瀏覽器3D與AI算繪效能

Safari 26將於Apple多平臺預設啟用WebGPU,讓網頁可直接呼叫GPU,強化3D算繪與前端運算效能,推動新一代高效網頁應用與跨平臺開發

2025-06-12