新聞 BlackRock, AI基礎設施, 資料中心, AI Infrastructure Partnership, AIP, 微軟, Nvidia, XAI

Nvidia與xAI將加入新建及擴大資料中心的AI合作投資框架

Nvidia與xAI要加入由BlackRock、微軟與阿聯酋政府旗下MGX公司共同成立的AIP聯盟,目標是投資AI資料中心建案

2025-03-20

新聞 Veeam Backup & Recovery, rce

Veeam修補備份軟體重大漏洞,駭客可利用漏洞執行遠端程式碼

備份軟體供應商Veeam於3月下旬發布旗下備份軟體產品重大漏洞,並釋出修補

2025-03-21

新聞 Amazon Nova Act, AI代理, 網頁操作代理

Amazon發表瀏覽器AI代理Nova Act

跟上AI代理開發風潮,Amazon發表能夠操作網頁瀏覽器的Amazon Nova Act模型,以及提供給開發人員的Amazon Nova Act SDK預覽版

2025-04-01

新聞 Debug-gym, AI代理, 除錯, 微軟

微軟公布抓蟲AI工具Debug-gym 可和外部工具互動改進除錯建議

微軟發表輕量代理人開發環境debug-gym,讓企業開發除錯LLM代理,由代理研究、生成除錯建議,交由人類判斷及核准

2025-04-14

新聞 Fortinet, FortiGate, FortiOS, 零時差漏洞

駭客聲稱握有Fortinet防火牆零時差漏洞,能未經身分驗證執行任意程式碼

威脅情報業者ThreatMon發現,駭客在暗網論壇兜售Fortinet防火牆的零時差漏洞,由於時間點與Fortinet本週公布攻擊事故相當接近,不禁讓人懷疑兩者是否有所關連

2025-04-15

新聞 NTLM, NTLMv2-SSP, CVE-2025-24054, CVE-2024-43451, UAC-0194, APT28, Fancy Bear

微軟3月修補的NTLM漏洞危機升溫,至少出現10起實際濫用的攻擊行動

資安業者Check Point提出警告,他們發現微軟上個月修補的NTLM雜湊值洩露漏洞已出現實際攻擊,在一週內出現超過10起,其中一起疑為俄羅斯駭客所為

2025-04-21

新聞 adobe, Firefly, 生成式AI, 內容創作工具

Adobe Firefly擴展為支援自選生成模型的AI創作平臺,可整合OpenAI與Google模型

Adobe新版Firefly整合自家與第三方模型,支援圖像、影片、聲音與向量生成,並新增多語影音、生成式API與創意協作功能

2025-04-28

新聞 臺灣資安大會, 臺灣資安大會直擊, 資安院, 產品資安, Cyber Resilience Act, 資安即國安, 產品安全, 漏洞修補, 安全開發, CVE, CWE, SBOM, SSDLC, Security by Design, Security by Default, Secure by Design

【臺灣資安大會直擊】產品資安成國際法規必考題,也攸關國家安全,資安院專家呼籲臺灣ICT製造商需正視CVE與CWE風險

推動多年的PSIRT、Secure by Design,如今獲得更多重視,因為多國法規已對資通訊產品提出了明確的安全要求。在2025臺灣資安大會上,資安院剖析產品資安對ICT廠商的重要性,同時提醒產品安全也會影響國家安全,呼籲國內製造商不只解決產品CVE漏洞,也要避免產品開發的CWE弱點

2025-04-30

新聞 殭屍網路, Mirai, 奇偶科技, GeoVision, CVE-2024-6047, CVE-2024-11120, Digiever, ZTE, GPON, CVE-2018-10561

GeoVision物聯網裝置遭到鎖定,殭屍網路利用已知漏洞滲透

資安業者Akamai於今年4月,發現Mirai殭屍網路變種LZRD最新一波攻擊行動,主要鎖定的標的,就是存在命令注入漏洞CVE-2024-6047、CVE-2024-11120的奇偶科技(GeoVision)物聯網裝置

2025-05-08

新聞 Pearson, 資料外洩, 網路攻擊, 資安事故

教育內容出版商Pearson遭網攻外洩客戶資料、程式原始碼

Pearson在5月6日公告資安事故,媒體Bleeping Computer報導指出這家知名教材出版商疑似被駭客竊走公司程式原始碼、財務、客戶資料

2025-05-09

新聞 google, Android XR, 智慧眼鏡

Google找Warby Parker開發Android XR智慧眼鏡

Google宣布Android XR新進展,將與眼鏡品牌商Warby Parker合作開發新一代智慧眼鏡

2025-05-21

新聞 Grafana, 零時差漏洞, CVE-2025-4123

圖表資料呈現系統Grafana存在XSS高風險漏洞,傳出細節已遭公開

圖表資料呈現系統Grafana修補並公布跨網站指令碼(XSS)資安漏洞CVE-2025-4123,並指出在搭配特定的外掛程式環境下,攻擊者還能用發動伺服器偽造請求(SSRF)攻擊

2025-05-22

新聞 北韓IT工作者, 網路釣魚, 北韓駭客, Lazarus, Famous Chollima, WageMole

北韓IT工作者滲透歐美企業出現新招,先透過釣魚手法冒用合法工程師的身分,再向企業應徵

接應北韓IT工作者的筆電農場(Laptop Farm)近年來遭執法單位查緝,北韓駭客也改變作法,他們尋找警覺性不高,而且想要找工作的開發人員及工程師下手,透過社交工程手法取得他們的身分,並誘騙他們協助向歐美企業進行面試

2025-12-09

新聞 推特, 社群, 社團

推特開始測試社群功能,集結對相同主題感興趣的用戶

推特社群功能如同臉書社團,由版主創建並且邀請成員加入,只有成員能夠發表和回覆推文,但是社群頁面與時間軸則向所有使用者公開

2021-09-10

新聞 Windows 11, VM, 虛擬機器, 相容性, Oracle VirtualBox

Windows 11拉高對VM規格要求,Oracle VirtualBox VM恐不相容

Windows 11新測試版要求執行VM的硬體規格比照實體PC標準,對此甲骨文將提供VirtualBox新驅動程式,好讓用戶能建立VM跑Windows 11

2021-09-21

新聞 元宇宙, Metaverse, Meta, 臉書, AR, VR, Reality Labs, Oculus

臉書更名為Meta,將致力於打造下一代的Metaverse社交世界

目前臉書企業網站上的名稱與商標皆已變更為Meta,且當在網址列上輸入Meta.com時,會直接轉至Facebook

2021-10-29

新聞 AirTag, 蘋果, 隱私

蘋果要更新AirTag以防有人被追蹤

蘋果揭露AirTag多項更新計畫,以防範AirTag遭他人濫用於非法追蹤

2022-02-11

新聞 虛擬試衣服務, Be Your Own Model, walmart, AR, AI

Walmart推出虛擬試衣服務Be Your Own Model

運用人工智慧及擴增實境技術讓消費者可以自己的照片,直接在iOS裝置上以Walmart App虛擬試穿店內27萬種服飾品項

2022-09-16