新聞 TA547, Rhadamanthys, LLM, AI

駭客組織TA547利用AI產生PowerShell指令碼,目的是散布竊資軟體Rhadamanthys

研究人員指出,駭客組織TA547攻擊手法近期產生變化,不僅改用Windows捷徑檔(LNK)做為散布惡意程式的媒介,也開始利用AI來製作所需的指令碼用於實際攻擊

2024-04-11

新聞 BMC, Lighttpd, Intel, 聯想

Intel、聯想伺服器的BMC韌體存在長達6年之久的第三方元件漏洞

偷偷修補資安漏洞,並未登記CVE編號,有可能對軟體供應鏈帶來危害!資安業者Binarly發現,2018年網頁伺服器元件Lighttpd專案默默修補的一項漏洞,迄今仍影響部分採用AMI MegaRAC基板管理控制器的伺服器

2024-04-12

新聞 二手零件, 維修權, 蘋果, 自助維修

蘋果將開放以二手零件來維修iPhone

自今年秋天開始,蘋果將允許特定型號的iPhone使用二手零件進行維修,預計包含螢幕、電池及相機

2024-04-12

新聞 LLM, 繁中, 國科會, 生成式AI

國科會釋出繁中語言模型TAIDE-LX-7B了!

經過1年努力,國科會今日釋出70億參數的繁中大型語言模型TAIDE-LX-7B,供開發者下載使用。

2024-04-15

新聞 CISA, 微軟, APT29, Midnight Blizzard, 密碼潑灑攻擊

針對微軟1月遭駭,CISA下命聯邦機構清查受到波及的情況

本月初美國網路安全暨基礎設施安全局(CISA)發布緊急指令,要求所有聯邦機構針對1月微軟公布的資安事故,清查外洩的往來郵件流出的帳密資料

2024-04-16

新聞 SAS, AI, 開發, 數據分析, Viya, 雲端, 生成式AI

從統計分析進攻AI開發市場,SAS要藉生成式AI加速開發流程

自數據分析起家的SAS近年鎖定AI,主力產品SAS Viya雲端資料分析平臺不只提供模型生命周期管理,去年更預告要上線2大AI開發工具,包括Viya Workbench和App Factory,預計今年正式上線,進攻AI開發市場。

2024-04-16

新聞 XZ Utils, OpenJS, JavaScript, 供應鏈攻擊

疑似XZ Utils的軟體供應鏈攻擊手法再度出現,這次是鎖定OpenJS的JavaScript專案而來

XZ Utils後門的供應鏈攻擊事故持續延燒!繼有人在Rust套件庫crates.io發動相關攻擊,現在也有人疑似企圖「接管」OpenJS套件庫的熱門JavaScript專案

2024-04-17

新聞 UnitedHealth Group, BlackCat, 勒索軟體, Change Healthcare

遭勒索軟體攻擊的UnitedHealth在今年第一季付出逾8億美元的代價

由於旗下的Change Healthcar在今年初遭到勒索軟體攻擊,健康保險暨服務業者UnitedHealth Group為了解決這起資安事故引發的系統修復、業務損失等問題,已在第一季財報認列8.72億美元的損失,如果再加上後續善後事宜,該集團全年將為此支出超過10億美元

2024-04-17

新聞 CLI, 命令列工具, LeakyCLI, AWS, Google Cloud

新型態漏洞LeakyCLI恐曝露AWS及Google Cloud帳密

研究人員發現名為LeakyCLI的漏洞,並指出影響兩大雲端服務系統AWS、Google Cloud Platform(GCP)的命令列介面(CLI)

2024-04-17

新聞 Cisco, VPN, 思科, Fortinet, Check Point, SonicWALL, Miktrotik, 居易, DrayTek, Ubiquiti

登入VPN遠端存取別再用簡單或共用密碼!7個廠牌的設備或服務遭到大規模暴力破解攻擊

思科旗下的威脅情報團隊Talos發現,1個月前有人同時針對至少7個廠牌的VPN系統及網路設備,發動大規模暴力破解攻擊

2024-04-17

新聞 Medium, AI, 生成式AI

Medium 5月起付費第三方內容禁止100% AI生成的文章

Medium通知與其有商業合作的內容供應商與創作者,該平臺將禁止完全由AI撰寫的內容

2024-04-18

新聞 APT44, Sandworm, CARR

俄羅斯駭客組織Sandworm鎖定西方國家水利設施發動攻擊

資安業者Mandiant指出,惡名昭彰的俄羅斯駭客組織Sandworm打著多個組織名號從事攻擊,其中活動最為頻繁的分身,是Cyber​​ Army of Russia Reborn(CARR)

2024-04-18

新聞 neuromorphic, Hala Point, 英特爾, AI, 神經型態系統, 類人腦運算, Loihi處理器

英特爾公布全球最大神經型態系統Hala Point,AI執行效能達20petaOPS,但僅微波爐大小

英特爾Hala Point系統強調可實現類人腦運算,搭載上千顆專為神經型態運算設計的Loihi 2處理器,只需安裝於微波爐大小的6U資料中心機櫃空間,在AI運算上支援最高每秒20 petaOPS

2024-04-19

新聞 LastPass, CryptoChameleon, 網路釣魚, 網路釣魚工具包, Vishing

小心語音網路釣魚!駭客冒充LastPass客服誘騙用戶密碼庫資料

密碼管理業者LastPass指出,有人搶註看似該公司客服的網域名稱,並打算對其用戶透過語音網釣攻擊,騙取他們的主控密碼

2024-04-19

新聞 IT周報, MFA, 品牌安全, 社群媒體行銷, 第三方Cookie退場, 後Cookie時代

Martech雙周報第52期:富比士經營廣告內容農場網站長達7年,鑽大型Martech商漏洞販售灌水廣告版位

本期Martech雙周報重點:富比士經營MFA網站多年,鑽各大Martech商漏洞長達7年,而持續交易該網域的廣告;統一資訊將7-Eleven上千家分店的Google商家檔案上開設廣告版位;大通銀行也做起了廣告聯播網

2024-04-19

新聞 監視, 美國, FISA, 702條款, 監控

美國延長蒐集外國人情資的FISA 702條款至2026年

以支持以色列以及烏克蘭戰事為由,美國參議院及總統拜登同意延長《外國情報監視法案》當中,允許國安單位藉由美國企業蒐集外籍人士情資的法規效力

2024-04-22

新聞 資安日報, Ivanti Connect Secure, Ivanti, MITRE, BlackTech, Deuterbear, RedLine, 群光, Hunters International

【資安日報】4月22日,資安研究機構MITRE證實遭遇Ivanti零時差漏洞攻擊

利用Ivanti一月份揭露的零時差漏洞攻擊行動再度出現!資安研究機構MITRE證實遭遇漏洞攻擊,並直到最近才確認遇害

2024-04-22

新聞 大型語言模型, LLM, 代理人, 漏洞

研究人員宣稱基於GPT-4的AI代理人將可自動利用一日漏洞

研究人員分別建立基於GPT、LLaMA-2及Mixtral-8x7B等10種大型語言模型的代理人,並給予已具有CVE編號但尚未被用來攻擊的開源軟體漏洞與描述資料,測試結果顯示只有採用GPT-4的代理人,能夠利用其中75%的漏洞發動攻擊

2024-04-23