新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體, 關鍵CI攻擊

【資安週報】2024年4月29日到5月3日

這一期資安週報中,以GitLab、WP-Automatic Plugin的漏洞利用狀況最受關注;在資安威脅焦點方面,Dropbox旗下Dropbox Sign數位簽章方案遭駭受矚目,勒索軟體攻擊事件亦帶來嚴重影響,加拿大連鎖藥局暫停營業6天,瑞典物流業者遇駭衝擊當地酒品供應,並還有親俄駭客鎖定水力設施關鍵CI的攻擊手法揭露

2024-05-06

新聞 Black Basta, CISA, FBI, 勒索軟體, Ascension, 醫療照護

Ascension醫療系統遭駭,CISA與FBI針對勒索軟體集團Black Basta提出警告

在美國大型醫療照護系統Ascension遭駭後,CISA與FBI雖然沒有指名道姓,但隨即發布聯合聲明,督促公共衛生部門及所有關鍵基礎設施,留意勒索軟體集團Black Basta的威脅

2024-05-13

新聞 歐洲刑警組織, Europol, 網路攻擊, IntelBroker

歐洲刑警組織Europol遭駭客入侵

歐洲刑警組織Europol證實旗下網站Europol Platform for Experts(EPE)因遭到攻擊而停止運作,宣稱發動攻擊的IntelBroker聲稱他們還同時攻陷歐洲安全聯合中心(CCSE)等系統

2024-05-13

新聞 臺灣資安大會, 零時差漏洞, Brian Gorenc

【臺灣資安大會直擊】全球最大ZDI零日漏洞懸賞計畫負責人剖析垂直產業零時差漏洞管理四類型,更提出GenAI對未來漏洞揭露的影響

在今天(5/14)臺灣資安大會首日主題演講中,趨勢科技威脅研究副總Brian Gorenc剖析各產業軟體漏洞生命周期各階段的挑戰,以及應對策略,更提出他對於生成式AI未來如何影響漏洞揭露的觀察。

2024-05-14

新聞 AWS, 執行長, CEO, Adam Selipsky, Matt Garman

AWS執行長Adam Selipsky將在6月下臺

Amazon公布高層人事異動,AWS行銷、業務暨全球服務資深副總裁Matt Garman將升任執行長,現任AWS執行長Adam Selipsky將於6月離職

2024-05-15

新聞 AI監管, Innovate 2024, SAS, AI治理

SAS揭露3大類AI監管與治理工具與服務

因應越來越嚴格的AI監管治理需求,SAS今年推出模型卡,就像是營養成分表,能自動彙整模型各種關鍵指標。同時,他們也開始試辦AI治理顧問服務

2024-05-17

新聞 Home API, Home runtime, Google Home, 智慧家庭, Matter

Google公布Home API,建構智慧家庭生態系

以智慧家庭連網標準Matter為號召,Google宣布Home API及Home runtime,企圖吸引更多開發商加入Google Home平臺生態系

2024-05-17

新聞 google, Android, Jetbrains, Flutter

Android開始支援JetBrains多平臺技術Kotlin Multiplatform

Android開發者現在透過使用JetBrains的多平臺技術Kotlin Multiplatform,便可僅編寫一次業務邏輯程式碼,達到多平臺重複使用的目的,減少開發負擔

2024-05-21

新聞 GitLab, CI/CD, AI

強化DevOps與開發效率,GitLab 17.0加入CI/CD目錄與AI影響分析儀表板

GitLab 17.0添加新功能CI/CD目錄與AI影響分析儀表板,也在GitLab.com推出Linux Arm機器上運作的託管執行器,提供開發者更高效且經濟的選擇

2024-05-21

新聞 Phi-3-vision, 微軟, 多模態模型, Phi-3

微軟公布具視覺能力的Phi-3-vision多模態模型,可執行在行動裝置上

微軟釋出小語言模型Phi-3家族第一個多模態模型Phi-3-vision,同時具備文字以及圖片識別能力,能根據用戶要求產出洞見與回答問題

2024-05-22

新聞 數位會員, RMN, 全家便利商店, 陳菀揚

【臺灣RMN實例:全家】從會員經營到RMN,全家靠通路優勢打造全通路廣告業務

全家便利商店利用過往數位會員經營及門市業績追蹤的基本功,在自家線上線下通路展開了RMN業務,利用已經經營多年的會員及門市數據,來支援精準行銷

2024-05-24

新聞 美國證券交易委員會, SEC, 加密貨幣投資產品, 以太幣, 比特幣

美國證券交易委員會通過8款以太幣現貨ETF的上市申請

今年以來美國證券交易委員會逐步放行加密貨幣投資產品,相繼開放比特幣以及以太幣現貨ETF進入交易市場

2024-05-24

新聞 MITRE, Ivanti, VMware, VM, Invoke-HiddenVMQuery, VirtualGHOST

針對Ivanti零時差漏洞攻擊事故,資安組織MITRE揭露駭客濫用VMware虛擬化平臺的細節

上個月資安組織MITRE證實今年1月遭遇Ivanti零時差漏洞攻擊,當中提及駭客操弄受害網路環境的VMware虛擬化平臺來埋藏行蹤,現在他們將攻擊手法的細節公諸於世,讓IT人員能夠察覺、防範這類新興威脅

2024-05-24

新聞 GPT-4, 金融

研究發現GPT-4的財報預測能力勝過人類分析師

芝加哥大學布斯商學院的研究顯示,OpenAI的大語言模型GPT-4只要獲得適當學習教材,在預測組織獲利的能力上可優於人類分析師,與其它經過專門金融訓練的模型相比也毫不遜色

2024-05-27

新聞 AI Overview, google

AI搜尋給出離譜答案,Google緊急撤除

近期Google公布的搜尋新服務AI Overview,被用戶發現對於部分問題會提供令人啼笑皆非的建議

2024-05-28

AI代理

AI代理人的機會與考驗

代替你的身分行事的作法,並不稀奇,企業常見的RPA腳本機器人也能做到,但是,LLM所打造的AI代理,最大的突破是能判斷人類的意圖,可以進行簡單的推理和技術,打破了過去「靠一套固定規則來行動」的RPA代理模式,才成為更具智慧的AI代理 

2024-05-30

新聞 OpenAI, GPTs, GPT-4o

OpenAI開放自製GPTs、GPT-4o給免費版ChatGPT用戶存取

OpenAI開放免費版ChatGPT用戶存取自製GPTs(Custom GPTs)服務及新一代多模態模型GPT-4o

2024-05-30

新聞 資料外洩, Cooler Master

臺灣電腦硬體製造商Cooler Master傳出資料外洩,50萬會員個資流出

有人向資安新聞網站透露,他們從臺灣電腦硬體製造商Cooler Master的網站上,竊得103 GB內部資料,當中包含50萬筆Fanzone會員個資

2024-05-30