新聞 IT周報, 蘋果, 多模態模型, 行動裝置, UI, 諾貝爾物理獎, Meta, 影片生成, 微軟, Copilot, Gemini Nano

AI趨勢周報第261期:UI螢幕互動成多模態模型新戰場,蘋果揭露新研究成果

蘋果揭露多模態模型MM1.5系列成果,還能處理行動裝置螢幕理解任務;兩位機器學習先鋒獲得諾貝爾物理獎;Meta預告影片生成AI模型Movie Gen;蘋果新模型1秒內將2D圖片轉為3D;可大幅改進AI模型運算效能!PyTorch釋出torchao函式庫

2024-10-11

新聞 Windows 11 24H2

微軟逐步擴大公測Windows 11 24H2,加入Sudo for Windows,更新開始選單、移除WordPad/MR

Windows 11主要更新測試版24H2正式加入Sudo for Windows,讓用戶直接從Windows上未提升權限的主控臺工作階段以管理員身分執行提升權限命令的新方法,一如Linux和Mac的Sudo

2024-10-12

新聞 安全憑證交換, FIDO Alliance, Credential Exchange Protocol, Credential Exchange Format, 憑證交換, 通行密鑰, Passkey

FIDO聯盟發表新規範以推動憑證可攜

FIDO聯盟發表憑證交換協定(CXP)與憑證交換格式(CXF),目標是推動憑證的可攜,讓不同的密碼管理員或生態系統間,能夠安全地移動通行密鑰(Passkey)與其他憑證

2024-10-15

新聞 FTC, 美國聯邦交易委員會, click-to-cancel, 訂閱服務

FTC通過新規定,讓取消訂閱跟訂閱一樣容易

美國聯邦交易委員會公布click-to-cancel規定,除了正式禁止網路服務業者在免費試用期後設下的自動扣款陷阱,也要求業者的取消訂閱機制必須比照購買訂閱一樣直覺方便

2024-10-17

新聞 Kubernetes, Kubernetes Image Builder, CVE-2024-9486, CVE-2024-9594

Kubernetes映像檔製作工具存在重大漏洞,恐曝露虛擬機器root權限

近日Kubernetes維護團隊指出,他們提供的映像檔建置工具(Image Builder)當中,存在漏洞CVE-2024-9486、CVE-2024-9594,有可能讓攻擊者能夠藉由預設帳密資料存取虛擬機器(VM),並得到root權限

2024-10-17

新聞 英特爾, AI PC, Core Ultra, AI

英特爾AI PC全球出貨已超過2千萬臺,新處理器將AI PC擴大到桌機市場

英特爾在臺展示最新AI PC,包括Core Ultra 200V系列行動處理器,以及近期才發表的Core Ultra 200S系列桌上型處理器,200S系列首次將英特爾的AI PC帶到桌上型電腦,利用NPU分擔CPU、GPU的AI工作負載,提高效能之外,強調降低耗能。

2024-10-17

新聞 Spring Framework, 路徑穿越漏洞, CVE-2024-38819

Spring框架存在路徑穿越漏洞,恐對網頁應用程式造成資安風險

本週開發團隊公告Spring Framework出現路徑穿越漏洞CVE-2024-38819,並指出該漏洞影響所有版本的Spring Framework,呼籲用戶要儘速套用新版程式因應

2024-10-18

新聞 Copilot Studio, Autonomous Agent

微軟將在下個月公開預覽Copilot Studio的自動化代理自製功能

目前Copilot Studio主要用來打造回應式的AI代理工具,需要人為觸發才會執行動作,而打造自動化AI工具的功能目前仍處於私人預覽階段,預計於下個月邁入公開預覽

2024-10-22

新聞 Gen Digital, NortonLifeLock

防毒業者NortonLifeLock和Avast合併後,改名為Gen

前身是賽門鐵克消費防毒軟體部門的NortonLifeLock,宣布公司將改名為Gen Digital

2022-11-09

新聞 英特爾, Deepfake, 深度學習

英特爾新FakeCatcher偵測技術,能以96%準確度即時辨識Deepfake影片

英特爾的FakeCatcher偵測器可以分析影片上人臉的血流,以96%準確度以毫秒速度辨識出Deepfake影片

2022-11-21

新聞 MITRE CNA, CVE numbering authority, 兆勤科技, 聯發科, 如梭世代, TWCERT, 群暉, 威聯通, 華芸

近兩年更多臺廠加入成為CVE編號管理者,涵蓋網通、IC設計、資安等類型廠商

成為MITRE通用漏洞揭露計畫的CVE Numbering Authority(CNA)合作夥伴,在2021與2022這兩年,不只是國際間有越多廠商看重,國內也有一些業者開始跟進,包括兆勤科技、聯發科與如梭世代都新申請加入,同時,今年10月CNA協調工作小組宣布,推出成員彼此互助的CNA指導計畫,預期將帶動更多業者投入參與

2022-11-30

新聞 IT周報, EHR, 生成, Google AI, 簡報, 標註, 指令, OpenAI

AI趨勢周報第204期:更可靠生成EHR資料!Google AI研究院發表新方法

Google AI研究院新方法可更可靠且精準生成EHR資料;Google打造醫療QA Benchmark,要驗證大型語言模型生成能力;華盛頓大學半自動新方法,節省大型模型標註人力;史丹佛博士生打造ChatBCG,輸入文字就能生成英文簡報;Adobe提供免費降噪AI服務

2022-12-30

新聞 IT周報, 健保署, FHIR, 健保沙盒, google, 健康資料, 健康存摺

MedTech醫療科技雙周報第14期:健保署將研議健保沙盒與FHIR標準轉換

健保署將研議健保沙盒與FHIR標準轉換,要舉辦內外部說明會來收集意見;健康資料也能準確生成!Google發表新方法;南韓政府通過首批創新醫材AI;國泰金控打造新一代電子病歷平臺,要加速醫療保險資料交換;基隆長庚聯手陽交大,用3D列印精準重建顏面

2023-01-02

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2023年1月16日,WordPress網站外掛程式存在SQL注入漏洞、網路監控系統Cacti漏洞被用於植入惡意軟體

研究人員揭露3款WordPress外掛程式的SQL注入漏洞,其CVSS風險評分介於8.8分至9.8分;多家資安機構提出警告,網路監控系統Cacti於12月修補的命令注入漏洞CVE-2022-46169,已出現攻擊行動

2023-01-16

新聞 DeepL, AI, 寫作

DeepL新AI寫作助理Write不只能改文法,還提供語氣和措辭建議

文字翻譯服務公司DeepL推出AI寫作助理Write,可對德文和英文書信,提供文法、語氣、措辭寫作改進建議

2023-01-18

新聞 當機調查, FAA, 美國機場大當機, 人為疏失, 檔案

美機場電腦停機事件原因公佈:FAA約聘人員誤刪檔案釀災

近1萬班次飛機延遲,超過1,300多班次取消,美航、聯航、西南航空等都有一半以上班機受影響,FAA調查後判斷是,約聘人員在修正主要與備份資料庫時無意中刪除了數個檔案

2023-01-23

新聞 Canonical, Ubuntu, 安全支援

Canonical正式推出Ubuntu Pro服務,訂戶可因此額外獲5年安全支援服務

Ubuntu Pro訂閱服務延長5年安全支援時間,對作業系統和Ubuntu Universe軟體套件,提供CVE漏洞修補及安全更新服務

2023-01-27

新聞 資安日報, Wiper, 資料破壞軟體, iRent, SwiftSlicer, KeePass, QNAP, BIND, GitHub, Zendesk, 資料庫配置不當, 資料外洩, 供應鏈攻擊, MFA, AI RMF, AI

【資安日報】2023年1月31日,資料破壞軟體SwiftSlicer被用於破壞AD網域、密碼管理器KeePass漏洞恐讓攻擊者取得帳密資料

鎖定烏克蘭組織的資料破壞軟體攻擊行動再度傳出,這次駭客利用名為SwiftSlicer的惡意程式一併破壞AD網域;開源密碼管理器KeePass出現CVE-2023-24055,攻擊者有可能藉此取得明文帳密資料

2023-01-31