新聞 IT周報, GCP, 生成式AI, SaaS, 公有雲

Cloud周報第183期:GCP透露未來生成式AI服務發展持續聚焦雲端,但不排除開發可應用於離線環境中使用的方案

在近日一場線上媒體活動中,Google Cloud人工智慧與產業解決方案副總裁June Yang指出,目前雲端仍然是該公司主要提供生成式AI服務的重點,但他們不排除未來推出可以在邊緣或離線環境中使用的方案。

2023-07-14

新聞 IT周報, 3D物件, 生成式AI, 資料集, google, NotebookML, Bard

AI趨勢周報第221期:超過1千萬個3D物件的大型資料集來了

多家頂尖AI研究機構聯手打造超大3D物件資料集,加速零樣本AI發展;彭博社研究發現Stable Diffusion也有膚色種族偏見;盤點全球23家銀行AI成熟度,摩根大通遙遙領先;微軟研究院用LLM打造AutoML工具,可自動調參、選最佳架構。

2023-07-16

新聞 CISA, 雲端安全, CSET, SCuBAGear, Untitled Goose Tool, Decider Tool, Memory Forensic on Cloud

CISA發表可協助保護雲端環境的5項免費工具

CISA雲端安全開源工具之一的CSET,能基於產業標準、框架與建議,協助組織衡量其企業與資產的安全狀態,組織回答問題後可獲得資安評估報告與建議

2023-07-18

新聞 Bing Chat Enterprise, Microsoft 365 Copilot, 微軟

微軟Bing Chat邁入企業,公布商用Microsoft 365 Copilot價格

微軟強調Bing Chat Enterprise隱私性,該公司不會儲存或查看用戶對話記錄,也不會將對話內容用於訓練語言模型

2023-07-19

新聞 2023十大資安漏洞, CVE-2023-37580, Zimbra

【回顧2023十大資安漏洞|No.6:CVE-2023-37580】Zimbra郵件伺服器漏洞

除了Exchange,Zimbra是近期經常受到攻擊的電子郵件系統,提交的修補程式碼竟成為駭客利用漏洞的管道

2024-04-03

新聞 2023十大資安漏洞, CVE-2023-20198, Cisco, 思科, IOS XE

【回顧2023十大資安漏洞|No.9:CVE-2023-20198】思科IOS XE漏洞

廠商公布漏洞資訊後,因用戶未及時進行緩解,隨即出現大規模感染的現象,攻擊者亦整批置換惡意程式迴避研究人員追蹤

2024-04-03

新聞 AI, 智慧停車, 數位孿生, 數位身分

GovTech月報第28期:數位部規畫以海陸空多元異質通訊網路強化我國通訊服務韌性;美國落實AI治理,要聯邦機構設AI長

數位部近期宣布加強我國通訊服務韌性,將以陸海空多元異質通訊網路,強化臺灣的通訊網路韌性,以因應災害或緊急情況需要。美國管理及預算辦公室要求聯邦機構需設AI長,主導及監督機構的AI使用。

2024-04-02

新聞 Chrome, 無痕模式

Google同意銷毀Chrome無痕模式的瀏覽資料

用戶集體控告Google蒐集Chrome無痕模式下的瀏覽資料侵犯隱私,Google提出和解方案,除了刪除所蒐集的瀏覽資料,也將允許無痕模式用戶預設即封鎖第三方Cookie

2024-04-02

新聞 美國眾議院, 微軟, Copilot, CISA

美國國會禁止員工使用微軟Copilot

美國眾議院下令禁止公務裝置使用免費版微軟Copilot,以免員工和聊天機器人對話內容被記錄而衍生資料外洩風險

2024-04-03

新聞 美國國土安全部, DHS, 微軟, 改革, 資安, 中國駭客, 網路攻擊, 內控

美國政府批評微軟的安全文化不足才遭駭客入侵

去年美國政府官員的電子郵件帳戶因微軟發生資安事故而遭非法存取,促使美國國土安全部展開調查並於近期公布結果,直言微軟資安內控有重大疏失,要求微軟進行根本性的安全改革

2024-04-03

新聞 HTTP/2, CONTINUATION Flood

新型態HTTP/2漏洞遭揭露,網頁伺服器可能因為單一連線而癱瘓

研究人員發現新型態的HTTP/2通訊協定漏洞CONTINUATION Flood,一旦攻擊者加以利用,就可能藉由單一連線,來對網頁伺服器發動DDoS攻擊

2024-04-08

新聞 供應鏈, Pickle, Safetensors, Hugging Face, Python, AI-as-a-Service, AI即服務, 惡意模型, 資安, 漏洞

資安業者Wiz揭露Hugging Face的跨租戶攻擊漏洞

Wiz研究人員發現Hugging Face的共享推論基礎設施以及共享CI/CD含有遭攻擊者接管的資安風險,對此Hugging Face已緩解相關漏洞,並訂定了於平臺上使用Pickle的新政策

2024-04-08

新聞 Meta, AI

5月起Meta將替所有源自AI的多媒體內容貼上標籤

針對用戶利用AI技術生成的多媒體內容,如果沒有明顯違反平臺政策,Meta將加註「Made with AI」標籤,並提供相關背景資訊,取代過去直接刪除的做法

2024-04-08

新聞 google, Find My Device, Android, FMD, 藍牙, 追蹤器

Google在美、加部署Find My Device網路,Pixel 8關機也找得到

Google開始在美加地區部署新一代Find My Device,利用全球Android裝置形成的藍牙網路,協助用戶找回遺失的Android或藍牙裝置

2024-04-09

新聞 ScrubCrypt, VenomRAT

駭客利用惡意程式ScrubCrypt迴避防毒軟體偵測,意圖散布多款木馬程式及竊資軟體

研究人員發現惡意程式ScrubCrypt的攻擊行動提出警告,駭客會在電腦植入木馬程式VenomRAT及其外掛模組

2024-04-11

新聞 資安日報, LLM, AI, 竊資軟體, Rhadamanthys, ScrubCrypt, VenomRAT, Magento

【資安日報】4月11日,臉書出現提供生成式AI服務桌面軟體的詐騙粉絲頁,目的是誘使大家安裝惡意程式

利用臉書佯稱提供生成式AI服務桌面版的惡意軟體攻擊行動再度出現,研究人員發現,攻擊者設置相關粉絲頁維持長達一年,且有超過百萬用戶追蹤

2024-04-11

新聞 BMC, Lighttpd, Intel, 聯想

Intel、聯想伺服器的BMC韌體存在長達6年之久的第三方元件漏洞

偷偷修補資安漏洞,並未登記CVE編號,有可能對軟體供應鏈帶來危害!資安業者Binarly發現,2018年網頁伺服器元件Lighttpd專案默默修補的一項漏洞,迄今仍影響部分採用AMI MegaRAC基板管理控制器的伺服器

2024-04-12

新聞 Confidential Computing, Intel SGX

Cohesity為資料保護儲存服務導入Intel機密運算功能

透過Intel記憶體加密技術,防止記憶體端的資料惡意存取

2024-04-17