新聞 Ivanti, CVE-2024-7593, VTM

Ivanti應用程式交付系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理

Ivanti發布資安公告指出,應用程式交付系統Virtual Traffic Manager(vTM)部分版本存在零時差漏洞CVE-2024-7593,由於已有公開的概念性驗證程式碼,攻擊者無須自行從頭研究漏洞,很有可能即將被用於實際攻擊,該公司呼籲用戶應儘速採取緩解措施因應

2024-08-14

新聞 漏洞揭露, SolarWinds, Web Help Desk, CVE-2024-28986

SolarWinds修補服務臺系統重大層級漏洞

本週SolarWinds公告IT服務臺系統Web Help Desk(WHD)重大層級漏洞CVE-2024-28986,呼籲IT人員儘速套用更新程式因應

2024-08-15

新聞 AI風險儲存庫, AI Risk Repository, MIT FutureTech

MIT公布AI風險儲存庫,供研究開發用途

MIT FutureTech等研究機構公布AI風險儲存庫(AI Risk Repository),協助各界進行負責任AI部署

2024-08-15

新聞 金融監管, AI金融, 韓國金融委員會

韓國金融委員會大力推GAI,計畫年底前透過沙盒開放業者實驗新興服務

韓國金融委員會近日發布重要金融科技政策,更在記者會中直言會允許韓國金融業者運用GAI,預計在年底前開放業者透過沙盒實驗GAI開發的新服務。

2024-08-16

新聞 Dispossessor, LockBit, 勒索軟體, 勒索軟體即服務, RaaS

FBI查封勒索軟體Dispossessor基礎設施

美國聯邦調查局宣布查封新興的Radar/Dispossessor勒索軟體基礎設施,Dispossessor官網則出現已遭扣押的訊息

2024-08-16

新聞 足球, Genius Sports, 英超

英超以iPhone結合AI協助比賽關鍵判決

英格蘭超級足球聯賽導入結合電腦視覺和預測演算法技術的裁判輔助系統,提高足球比賽越位判讀的準確度

2024-08-19

新聞 OpenAI, ChatGPT, 伊朗, 美國大選

伊朗駭客企圖濫用ChatGPT左右美國總統大選

OpenAI關閉企圖利用ChatGPT來左右美國大選的伊朗人帳戶

2024-08-19

新聞 資安日報

【資安日報】8月19日,Google Pixel驚傳內建具有高度權限的第三方元件

資安業者iVerify指出,Google在第2代Pixel之後的機種韌體,內建電信業者Verizon展示應用程式,此軟體具備高執行權限,有可能成為攻擊者鎖定的目標

2024-08-19

新聞 walmart, 生成式AI, 商品搜尋, 聊天機器人, No-Code, 大數據處理

促成更多衝動消費還能省下近百倍人力,Walmart揭露自家生成式AI開源節流法

Walmart利用生成式AI,8.5億筆資料處理只需1/100人力,強化了倉儲管理、訂單履行、搜尋功能、商品推薦、店員服務優化,更能促成電商衝動消費來提升獲利能力

2024-08-21

新聞 App Store, 數位市場法, 歐盟, 蘋果

蘋果拆分App Store團隊,負責人Matt Fischer離職

根據彭博社報導,為了因應歐盟《數位市場法》要求開放程式市集、瀏覽器引擎與支付機制,蘋果將重整App Store團隊

2024-08-22

新聞 HITCON, HITCON社群場, 臺灣駭客年會, HITCON 2024

臺灣駭客年會邁入20年,不只點燃駭客精神,半導體封裝測試大廠日月光也加入資安社群行列

今年臺灣駭客年會(HITCON)邁入第20周年,本月23、24日連續兩日舉行的HITCON社群場中,不只搭上AI議題,PCB Badge資安挑戰也成焦點,場邊攤位還有半導體封測大廠日月光提供事件調查的挑戰活動

2024-08-24

新聞 混凝土, AWS, 低碳混凝土, 資料中心, 碳排放, 水泥, 開放運算計畫, OCP

開放運算計畫正在推動綠色混凝土

開放運算計畫(Open Compute Project)成員之一的AWS,去年就以低碳混凝土建造了36個資料中心,後續也將擴大於整個供應鏈推動低碳混凝土的採用

2024-08-26

新聞 資安日報

【資安日報】8月27日,WordPress網站加速外掛LiteSpeed Cache漏洞已遭利用

資安業者Patchstack、Wordfence先後針對WordPress外掛程式LiteSpeed Cache重大層級的權限提升漏洞CVE-2024-28000提出警告,並指出這項漏洞在細節公布後,已出現攻擊行動

2024-08-27

新聞 Nvidia, H200, GPU, 推論, Blackwell

Nvidia公布Blackwell平臺AI推論Llama 2執行效能,為前代GPU 4倍

Nvidia公布下一代GPU架構Blackwell的執行效能,宣稱執行Llama 2模型的效能是前代產品的4倍

2024-08-29

新聞 LLaMA, Meta

Meta Llama下載數一年成長逾10倍

強調開源才是AI的未來,Meta公布Llama模型家族釋出一年後的累積下載次數,其中在Hugging Face平臺已逼近3.5億、成長超過10倍

2024-09-03

新聞 PyPI, Revival Hijack

惡意PyPI套件使用新的挾持手法,假冒正牌套件引誘受害者上當

已下架的套件名稱可被用於攻擊行動!研究人員揭露新型態的攻擊手法Revival Hijack,攻擊者找到已棄用的套件名稱並加以濫用,上架惡意套件來從事攻擊行動

2024-09-05

新聞 Babylon RAT, 馬來西亞, Quasar RAT

馬來西亞政府及政治人物遭到鎖定,駭客對其散布木馬Babylon RAT

研究人員揭露鎖定馬來西亞政治人物及政府官員的攻擊行動,其共通點是駭客傳送惡意ISO映像檔,並引誘使用者點選內含的LNK檔案,從而在受害電腦植入名為Babylon RAT的木馬程式

2024-09-06

新聞 GitHub Actions, Typosquatting

GitHub Actions可被用於冒充網域名稱攻擊,開發人員若未仔細檢查,恐散布惡意程式碼

研究人員針對開發人員提出警告,攻擊者也能對於在工作流程自動化平臺GitHub Actions犯錯的用戶下手,使用冒充網域名稱手法來散布惡意程式碼

2024-09-09