新聞 Google Kubernetes Engine, GKE

新版GKE可管理最多6.5萬叢集節點,超越AWS、Azure 10倍

Google Cloud公布最新Google Kubernetes Engine版本,號稱可支援最高達65,000個節點的伺服器叢集,以執行超大型AI模型

2024-11-14

新聞 美國聯邦交易委員會, FTC, 微軟, 反壟斷, Azure

美國準備調查微軟以生產力軟體綁住Azure用戶的壟斷行為

根據金融時報(Financial Times)報導,FTC準備針對微軟的雲端業務展開反壟斷調查

2024-11-15

新聞 Gemini, google, iOS, iPhone

Google釋出支援iOS的獨立Gemini程式

過去iOS用戶得透過Google程式使用陽春版Gemini,如今Google終於釋出支援iOS的Gemini程式

2024-11-15

新聞 中國駭客, APT41, DeepData, LightSpy

中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物與記者

資安業者BlackBerry調查今年4月間諜軟體LightSpy的攻擊行動,發現駭客針對Windows電腦開發惡意軟體框架DeepData Framework,並使用12款外掛程式來監控目標人士的行蹤

2024-11-15

新聞 資安日報

【資安日報】11月15日,中國駭客APT41打造惡意軟體框架,鎖定政治人物與記者的電腦而來

針對發生在今年4月的間諜軟體LightSpy攻擊行動,資安業者BlackBerry公布最新調查結果,指出攻擊者的身分就是中國駭客APT41,並表示他們發現對方正企圖對參與政治人物及記者下手,對其電腦進行監視

2024-11-15

新聞 AWS, Lambda, Python, .NET

AWS Lambda SnapStart支援Python、.NET,函式啟動時間低於1秒

除了Java,AWS Lambda SnapStart現在擴展支援Python、.NET,透過快取執行環境快照,大幅縮短啟動時間至低於1秒,特別適用於即時分析、API呼叫與機器學習應用場景

2024-11-20

新聞 Zero Day Quest, 微軟, 駭客競賽, 駭客活動

微軟發動獎金提高50~100%的駭客任務Zero Day Quest

微軟公布Zero Day Quest駭客任務競賽,邀請全球安全研究人員提交指定類型的漏洞研究,並提供50%~100%增幅的漏洞獎勵

2024-11-20

新聞 Rust, AWS, 社群, Rust標準函式庫, 記憶體安全

AWS與Rust基金會攜手驗證Rust標準函式庫的安全性

AWS與Rust基金會共同推出一系列的挑戰賽,專注於驗證記憶體安全,以及Rust標準函式庫中未定義行為的子集,參與者可以透過指定合約、驗證函式庫元件,或是開發新的驗證工具來作出貢獻

2024-11-22

新聞 資安日報

【資安日報】11月26日,軟體供應鏈業者Blue Yonder遭遇勒索軟體攻擊,客戶受到波及

上週軟體供應鏈業者Blue Yonder傳出遭遇勒索軟體攻擊,使用該公司服務的企業涵蓋星巴克、英國兩家大型連鎖超市,如今傳出部分業務受到衝擊,被迫以人工處理

2024-11-26

新聞 APT-C-60, VHDX, SpyGlace, Bitbucket, StatCounter

日本遭APT-C-60網釣攻擊,濫用StatCounter、Bitbucket並意圖散布SpyGlace後門

本週日本電腦網路危機處理暨協調中心(JPCERT/CC)公布發生在今年8月的資安事故,他們看到駭客組織APT-C-60假借求職的名義,向企業散布後門程式SpyGlace

2024-11-29

新聞 Jetbrains, Kotlin, Swift, wasm

Kotlin 2.1.0添加Guard Conditions語言功能,並強化跨平臺支援

Kotlin 2.1.0新增預覽功能守護條件(Guard Conditions)、強化K2編譯器並新增全域警告抑制,同時加強跨平臺支援,包括Swift匯出與Kotlin/Wasm增量編譯功能

2024-12-05

新聞 供應鏈攻擊, Solana, JavaScript SDK

JavaScript軟體開發套件Solana Web3.js遭駭,從開發人員電腦竊走18萬美元加密貨幣

本週JavaScript軟體開發套件(SDK)Solana遭遇供應鏈攻擊引起高度關注,Solana開發團隊察覺後於數小時內撤下惡意版本,但仍有開發人員受害,目前已知有攻擊者因此搶奪18.4萬美元加密貨幣

2024-12-06

新聞 三星, google, XR, Project Moohan, Gemini

Google、三星合作開發搭載AI的下一代XR頭戴裝置

三星展示與Google合作開發的XR頭戴裝置,將內建可自然對話互動的Gemini AI助理及Google眾多應用程式

2024-12-16

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】1209~1213,逾30萬臺開源監控軟體Prometheus主機曝露資安風險

回顧這一星期的資安新聞焦點,在多家IT大廠每月例行安全更新發布之外,開源工具Prometheus主機曝險問題也要留意,有資安業者研究發現全球約有33.6萬主機受影響;資安威脅揭露上,2020年一起網路攻擊的幕後兇手被揪出,美國政府指控四川無聲信息技術員工利用Sophos防火牆零時差漏洞入侵全球8.1萬臺設備

2024-12-16

新聞 E2EE, 全程加密, Signal

中國駭客鎖定電信業發動大規模攻擊,CISA呼籲高風險用戶應改用支援E2EE的加密通訊軟體因應

針對中國駭客非法存取美國電信基礎設施,竊取用戶通訊記錄資料,滲透特定人士通訊內容,美國網路安全暨基礎設施安全局(CISA)近期針對可能被鎖定的高風險人士提出建議,呼籲他們改用實作全程加密(E2EE)的加密通訊軟體與他人通訊

2024-12-24

新聞 Cisco, 資料外洩, 初始入侵管道掮客, IntelBroker, 思科

思科10月傳出資料遭竊事故還沒結束?12月有駭客聲稱他們握有4.5 TB規模的資料

兩個月前初始入侵管道掮客IntelBroker聲稱從思科內部竊得一批資料,由於影響許多大型企業而受到關注,如今這起事故出現新的進展,駭客公布部分竊得資料,這些資料與該公司旗下多項產品有關

2024-12-27

新聞 Meta, AI, 非裔社群

Meta急刪引發爭議的臉書和Instagram AI角色帳號

Meta旗下臉書和Instagram的28個人工智慧角色帳號,因引發爭議遭刪除,這些帳號原為測試用途,其中Liv一角因冒充黑人卻缺乏相關文化認知,遭輿論撻伐

2025-01-06

新聞 Encode, Geoffrey Hinton, OpenAI, 營利化

以安全為由,AI之父參與連署要求法院阻止OpenAI走向營利化

2018年圖靈獎得主Geoffrey Hinton表示,OpenAI創立時以AI安全為號召,公司規章也做出各種安全承諾,該公司還因非營利組織身分獲得稅務和其他好處,若任由它因為礙事而撕毁一切承諾,將對生態體系其他人帶來不良效果

2025-01-08