新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊資軟體, 惡意軟體, 殭屍網路, 後門程式, 零時差漏洞

【資安週報】2023年6月19日到6月21日

在本週資安新聞中,以路由器安全漏洞修補,殭屍網路鎖定多家已知漏洞攻擊的消息最受關注;而在攻擊活動與威脅揭露方面,有攻擊者劫持用戶廢棄的AWS S3儲存桶來當作散布惡意套件的存取來源的揭露,以及釣魚工具包去年普遍納入MFA Bypass能力的調查公布成為焦點

2023-06-26

新聞 線上遊戲, 惡意程式, 竊密程式, 挖礦攻擊

駭客利用《超級瑪利歐》遊戲來散布Windows惡意程式

資安業者Cyble發現駭客將惡意程式包裝成遊戲安裝程式,鎖定具備高階硬體設備的玩家發動挖礦攻擊

2023-06-26

新聞 金融上雲規範大鬆綁, 保險上雲, 證券上雲.境外上雲鬆綁, 金管會

金融3業第3季同步上雲規範大鬆綁,保險局和證期局將跟進銀行局,同步放寬委外作業規範

不只銀行局更明確宣布上雲鬆綁時程,保險局和證期局也宣布,將參考銀行委外作業規範的修正,採取一致的委外鬆綁策略,尤其是上雲申請規範,預計在第三季和銀行局同時實施

2023-06-27

新聞 MosaicML, Databricks, 收購, 併購, 生成式AI, MPT-30B

Databricks 13億美元收購生成性AI平臺業者MosaicML

看好企業發展生成性AI應用的需求,雲端AI及資料分析平臺商Databricks收購開發大型語言模型MPT-30B的MosaicML

2023-06-28

新聞 google, 加拿大, 線上新聞法令

抵制《線上新聞法令》,Google宣布將移除加拿大各式服務的新聞連結

Google認為該公司對於新聞媒體的相關合作政策,已替加拿大等多國媒體帶來流量,協助創造營收,因此不願配合加國《線上新聞法令》支付額外費用給新聞產業

2023-06-30

新聞 Humane, Ai Pin, 穿戴裝置, AI

蘋果前設計師自立門戶,公布AI穿戴裝置Ai Pin

由前蘋果資深介面設計師Imran Chaudhri與軟體工程師Bethany Bongiorno所成立的Humane,對外展示名為Ai Pin的穿戴裝置,強調能讓用戶不再需要智慧型手機,而以更直覺方式使用AI提供的功能

2023-07-03

新聞 Fortinet, CVE-2023-27997, FortiGate

全球還有33萬臺FortiGate防火牆尚未修補遠端程式執行漏洞CVE-2023-27997

針對Fortinet今年6月修補的FortiGate重大漏洞CVE-2023-27997,根據資安業者Bishop Fox的調查,全球曝露於網路上近49萬臺FortiGate中,仍有69%(33.6萬臺)尚未更新至完成修補的FortiOS版本

2023-07-04

新聞 openKylin, 中國

中國自行開發的開源作業系統openKylin 1.0問世

為了擺脫對微軟Windows等主流作業系統的依賴,中國自行打造開源桌面作業系統openKylin並發布1.0版本

2023-07-10

新聞 IT周報, GCP, 生成式AI, SaaS, 公有雲

Cloud周報第183期:GCP透露未來生成式AI服務發展持續聚焦雲端,但不排除開發可應用於離線環境中使用的方案

在近日一場線上媒體活動中,Google Cloud人工智慧與產業解決方案副總裁June Yang指出,目前雲端仍然是該公司主要提供生成式AI服務的重點,但他們不排除未來推出可以在邊緣或離線環境中使用的方案。

2023-07-14

新聞 2023 CIO大調查, IT趨勢, 劉培文, 第一銀行, 數位轉型, 轉型疲勞

【2023 CIO大調查:CIO觀點】不要以為花錢就是做轉型,IT建置完成後的挑戰是整體變革

當轉型發展進入企業日常流程、文化的變革時,更容易出現疲勞感,需要用新方法來因應轉型後半段的挑戰

2023-07-14

新聞 CM3Leon, Meta, 多模態模型, 通用模型, AI

Meta發表也能產生圖說的圖像生成模型CM3Leon

Meta強調只用30億Token文字資料訓練的CM3Leon,在生成圖像說明、回答圖像問題任務表現上,與具備400億Token的OpenFlamingo相當

2023-07-17

新聞 IBM, 大型主機, Envizi, IT永續, 碳排放量, 低碳轉型, 永續

【廠商永續支援度盤點:IBM】最新一代z16大型主機開始揭露生產的碳足跡資訊,還能透過碳排放資料平臺進行碳核算並自動產生圖形報表

IBM早在2年前就開始揭露產品碳足跡,不只是伺服器、儲存等產品,針對新一代大型主機z16生產的碳足跡資訊都完整揭露,這些IBM產品實際使用產生的碳排放量,還能透過一套碳排放資料平臺來進行碳核算,並能自動產生相關圖形報表。

2023-07-28

新聞 X-STORE, 無人商店, AIoT, 拿了就走, 物件辨識, 統一超商

統一超商攜手工研院聯手,打造第一家拿了就走小七無人店,結帳完全免排隊

統一超X-Store 7號店出爐,這次是100%無人店,利用天花板鏡頭以及貨架鏡頭、紅外線光柵、重量感測器來追蹤消費者店內購物行為,以達成拿了就走購物模式。本次發表,統一超不只強調科技創新,更強調節約成本及可複製性,透露出未來規模化無人商店模式的意圖。

2023-07-19

新聞 Cityworks, 中國駭客, CVE-2025-0994, MaLoader, TetraLoader, VShell, UAT-6382

資產管理系統Cityworks零時差漏洞傳出遭到利用,中國駭客對美國地方政府發動攻擊

針對今年2月軟體開發商Trimble揭露及修補的Cityworks零時差漏洞CVE-2025-0994,思科旗下的威脅情報團隊Talos指出,他們在1個月前,看到中國駭客UAT-6382將其用於攻擊行動,部署多種Web Shell,以及惡意程式TetraLoader

2025-05-23

新聞 Gemini Diffusion, Google AI, 擴散式生成, AI文字生成, 語言模型

Google Gemini Diffusion新模型得益於擴散機制,大幅加速文字生成效率

Google釋出Gemini Diffusion,該公司首次將擴散式生成機制應用於人工智慧文字生成,大幅提升生成速度與內容一致性,適用長文本及結構化資料等高一致性需求的場景

2025-05-23

新聞 Aurora AI, 微軟, 氣象預報, 環境監測, 基礎模型

微軟開源Aurora AI模型跨域天氣預報,準確度全面超越傳統數值模擬方法

微軟Aurora AI基礎模型結合大量氣象與環境資料訓練,支援天氣、海浪與空氣品質等預報,現已開源推動氣象與地球系統科學應用

2025-05-27

新聞 中國駭客, TA-ShadowCricket, Shadow Force

駭客組織TA-ShadowCricket控制全球逾2千臺伺服器,44臺在臺灣

資安業者AhnLab與韓國國家網路安全中心(NCSC)聯手,揭露與中國有關的駭客組織TA-ShadowCricket(Shadow Force)長期活動的追蹤調查結果,指出這些駭客目前挾持全球逾2千臺伺服器,值得留意的是,有部分位於臺灣

2025-05-27

新聞 Computex, 義隆電, 神盾, 德鴻科技, 信驊科技, 晶心科技

持續擴大身分安全防護產品陣容,Computex 2025臺廠展出多種硬體解決方案

在近期舉行的臺北國際電腦展(Computex 2025)上,資安相關方案是我們關注的焦點之一,現場不僅是有典型資安業者展出,也匯聚了各種類型的廠商,呈現廣泛的資安相關產品與技術,尤其人員與身分安全方面

2025-05-28