新聞 勒索軟體, ALPHV BlackCat

資安專家參與勒索軟體攻擊,遭美國司法部起訴

芝加哥太陽報揭露美國司法部近期起訴三名利用ALPHV BlackCat勒索軟體發動攻擊的被告,其真實身分皆是資安領域工作者

2025-11-04

新聞 資安日報

【資安日報】11月10日,蠕蟲GlassWorm再度出現於IDE延伸套件平臺Open VSX

資安業者Koi Security指出,曾在10月中旬在Visual Studio Code(VS Code)延伸套件市集Open VSX橫向的蠕蟲程式GlassWorm,上週再度出現,惡意套件已有接近1萬次下載,相關威脅仍持續發威

2025-11-10

新聞 Oracle E-Business Suite, EBS, CVE-2025-61882, GlobalLogic, NHS

日立子公司GlobalLogic、英國衛福部的Oracle EBS系統也遭駭

日立集團旗下GlobalLogic通報上萬員工資料外洩,英國國家健康服務局(NHS)也發生資安事故,二起事件都顯示為Oracle EBS漏洞入侵事件

2025-11-13

新聞 DDoS, Aisuru, 殭屍網路

微軟Azure緩解來自Aisuru殭屍網路高達15.7Tbps的DDoS攻擊

微軟揭露Azure的DDoS防護系統在10月24日偵測緩解一起多向量DDoS攻擊,高峰流量為15.72 Tbps

2025-11-18

新聞 竊資軟體, Amatera Stealer, ClickFix, NetSupport RAT, AcridRain Stealer, ACR Stealer

Amatera Stealer與NetSupport RAT透過網釣接觸受害者,透過系統呼叫逃過偵測機制

資安業者eSentire揭露竊資軟體Amatera Stealer最新一波攻擊活動,駭客在搜括完受害電腦應用程式及加密貨幣錢包的帳密資料後,還會確認是否存在進一步攻擊的價值,再植入NetSupport RAT執行後續活動

2025-11-18

新聞 Humain, XAI, 沙烏地阿拉伯, 沙烏地, GPU, Grok

xAI加入沙烏地AI工廠計畫,使用500MW旗艦GPU基地

xAI將與沙烏地AI新創Humain合作,使用Humain位於沙烏地的500MW旗艦級GPU運算基地,並在該國部署xAI的Grok模型

2025-11-20

新聞 IT周報, google, 生成式AI, 國科會, 選拔, 百工百業, 文字嵌入, 微軟, AI幻覺

AI趨勢周報第249期:生成模型越大未必越好,Google揭露新研究發現

Google新研究發現,在給定的有限運算資源下,小模型生成成果更好;國科會發起GenAI Stars生成式AI百工百業應用選拔賽;Google發表強大的文字嵌入模型Gecko;Workers AI正式上線,還支援Hugging Face一鍵部署模型

2024-04-08

新聞 Android, Pixel, CVE-2024-29745, CVE-2024-29748

Google修補Pixel手機零時差漏洞,傳出遭鑑識公司利用

4月份Pixel手機的例行更新於上週發布,其中有2個已遭利用的零時差漏洞,特別的是,將其用於攻擊行動的竟是鑑識公司

2024-04-09

新聞 google, JPEG, 壓縮

Google開源新的JPEG編碼函式庫Jpegli,壓縮比高失真少

Google新的JPEG開源函式庫Jpegli,相較傳統JPEG解編碼器壓縮效能更好,色帶失真更少,且具有高度相後相容性

2024-04-10

新聞 Hoya, 勒索軟體, Hunters International, 資料外洩

光學大廠Hoya傳勒索軟體攻擊,被竊走近200萬份文件

Hoya在4月初發布資安事故公告,影響其日本總部及數個事業部門的IT系統,有媒體進一步揭露這家日本光學大廠是遭到勒索軟體攻擊

2024-04-15

新聞 LLM, 繁中, 國科會, 生成式AI

國科會釋出繁中語言模型TAIDE-LX-7B了!

經過1年努力,國科會今日釋出70億參數的繁中大型語言模型TAIDE-LX-7B,供開發者下載使用。

2024-04-15

新聞 微軟, MSTest, 測試, .NET

微軟釋出新的MSTest SDK提高.NET專案測試效率

微軟推出MSTest SDK,提供更靈活的測試配置和更佳的預設值,簡化.NET測試專案配置,並預告將會成為.NET 9 MSTest專案範本的標準配置

2024-04-16

新聞 數位市場法, 蘋果, AltStore PAL, iOS市集

首家合法的第三方iOS市集AltStore PAL上線

AltStore PAL類似蘋果的網頁發布(Web Distribution)功能,讓歐盟地區使用者可直接自第三方網站下載iOS程式

2024-04-18

新聞 EyeEm, AI

攝影分享平臺EyeEm變更服務條款,將利用平臺上的照片來訓練AI模型

圖庫業者Freepik旗下的影像交流平臺EyeEm,近期變更服務條款,以利用使用者上傳的攝影作品發展AI應用,不同意的用戶必須自行下架檔案

2024-04-29

新聞 鴻海, 京鼎, 資安事件重大訊息

針對京鼎1月遭駭,證交所指出該公司延遲發布重大訊息開罰

今年1月上旬半導體設備廠京鼎傳出遭勒索軟體駭客攻擊,但因為並未依照規定如期發布重大訊息,證交所表示將進行處罰,並要求改善

2024-04-29

新聞 OpenAI, 金融時報, FT

金融時報授權OpenAI使用內容訓練AI

英國金融時報同意授權OpenAI使用其新聞內容,除了藉此進行模型訓練,ChatGPT輸出內容也能使用金融時報特定新聞摘要、引述、以及內容連結

2024-04-30

新聞 UnitedHealth, 勒索軟體, BlackCat

美國健康保險巨擘UnitedHealth坦承向駭客支付贖金

在UnitedHealth Group旗下的Change Healthcare遭駭後,安全研究人員便懷疑UnitedHealth支付贖金給勒索軟體組織BlackCat,如今UnitedHealth執行長也在參議院聽證會上坦承此事

2024-05-02

新聞 資安日報

【資安日報】5月2日,Docker Hub遭濫用,被用來散播惡意程式與架設釣魚網站的映像儲存庫比例高達2成

研究人員提出警告,駭客不光濫用Docker Hub映像檔儲存庫對Kubernetes環境發動攻擊,也將其進一步用來從事網路釣魚攻擊,或是散布惡意軟體

2024-05-02