新聞 臺灣資安大會, 賴清德, 資安即國安, AIT美國在台協會, 谷立言

【臺灣資安大會直擊】賴清德總統四度親臨臺灣資安大會,從國家戰略到產業政策彰顯資安重要性

美國在台協會處長谷立言致詞時表示,臺美之間,在資安領域已經成為緊密的合作夥伴關係,美國重視臺灣在全球供應鏈及網路安全扮演的角色;臺灣資安大會主席吳其勳則指出,今年以「Team Cybersecurity 我們都是資安隊」為主題,除了聚焦當前與未來資安挑戰,更透過超過三百場的資安專題演講,超過四百家資安業者以及超過二萬人次的參與,攜手打造安全信賴的數位未來。

2025-04-15

新聞 .NET Aspire, 微服務, DevOps, 雲端原生應用, 微軟

微軟擴充.NET Aspire部署能力,標準化應用開發到多雲部署流程

微軟釋出.NET Aspire 9.2導入Publisher架構,支援Docker Compose與Kubernetes部署,並強化資源視覺化與連結設定,簡化多雲環境開發與部署流程

2025-04-15

新聞 PHP, 安全稽核, PHP-FPM, 漏洞, Quarkslab, PHP 8.4

PHP核心執行環境稽核揭露多項漏洞,衝擊PHP-FPM與加密模組安全性

PHP核心執行環境完成安全稽核,揭露17項具風險漏洞,涵蓋PHP-FPM與加密模組,官方已修補並建議開發者升級版本

2025-04-16

新聞 CISA, CVE, CWE, CVE Foundation

針對MITRE維護CVE和CWE合約到期,美國政府延長合約因應

針對美國政府傳出終止MITRE的合約,將導致「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」停止運作的情況,引起全球資安圈高度關注,這起風波出現進展,CISA表示他們根據合約選項延長服務,暫時免於CVE停止運作而可能引發的後續效應

2025-04-17

新聞 資安日報

【資安日報】4月17日,CVE專案長年靠美國政府資金運作議題浮上檯面

廣泛受到全球資安界運用的「常見漏洞披露(CVE)」資料庫傳出MITRE維護合約終止的消息,如今出現了轉圜,美國將延長合約,暫時不讓CVE服務中斷,但這也突顯該服務長期依賴美國資助的現象

2025-04-17

新聞 臺灣資安大會, 個資, 林逸塵, 隱私, MFA, 臺灣資安大會直擊, 個資保護委員會

【臺灣資安大會直擊】個資保護委員會籌備處建議用MFA確保使用者身分安全,並以高安全性多因子驗證來提高攻擊難度

個資保護委員會籌備處建議企業可參考國外的隱私框架,以及國內數發部提出的PDCA個資及資安保護四步驟,採用措施保護資料或使用者的隱私,其中在技術上建議可採用較高強度的MFA多因子驗證,確保使用者的身分安全。

2025-04-17

新聞 資安大會, 資安韌性, 資安人才, 資安梯隊, 國家資通安全研究院, 臺灣資安大會直擊, 臺灣資安大會

【臺灣資安大會直擊】安碁學苑:企業應從實務出發,打造涵蓋內外部人員角色的資安人才梯隊培訓藍圖

安碁學苑營運長劉孟昌強調,整合內外部資源,依照專業分類、能力分級,建立全企業的資安職能培訓藍圖,來打造具有即戰力的資安人才梯隊,才能強化資安韌性,進而支持企業營運韌性。

2025-04-17

新聞 OpenAI, Flex Processing API

OpenAI測試速度較慢,但價格只有一半的API選項Flex Processing

針對模型評估、資料擴充,或是非同步工作負載等低優先性任務,OpenAI提供Flex Processing的API選項供用戶測試,其預設的超時時間為10分鐘

2025-04-18

新聞 Qt, AI Assistant, LLM, 本地部署, QML, C++, 單元測試

Qt AI開發助理更新支援LLM本地部署,強化QML與C++開發體驗

Qt釋出人工智慧開發助理0.9版本,支援本地部署大型語言模型與即時文字串流,整合QML與C++輔助開發功能,提升程式碼完成品質與可維護性

2025-04-21

新聞 IT周報, AI代理, 生成式AI, CRM, CDP, 數位行銷, ATT

Martech雙周報第74期:Salesforce等多家Martech大廠旗下AI代理,開始支援Google的A2A代理協定

本期Martech雙周報重點:Google推出跨平臺AI代理協定A2A,支援包括Salesforce等Martech大廠的AI代理;Google開始在AI Overview摘要中呈現其他Google搜尋頁面的連結;HubSpot推出多項行銷用AI代理更新

2025-04-21

新聞 開源, 授權, 衛福部, 工研院, FHIR, CQL, 禁用

工研院出面道歉!承包衛福部次世代數位醫療平臺計畫,引發2大開源授權爭議

衛福部委託工研院執行次世代數位醫療平臺專案辦公室計畫案,但開源社群者發現,工研院在計畫官網上架的健保申報規則原始碼,未遵照開源專案授權規定,直接使用美國政府開源專案程式碼來改作。衛福部4月19日晚間發文回應將調查此事;工研院也在4月20日晚間發表道歉聲明,對其中一項爭議道歉,並啟動補正,但沒有對爭議二提出回應

2025-04-20

新聞 Windows排程, schtasks.exe, UAC繞過, 事件記錄覆寫

Windows工作排程工具遭揭多項弱點,恐被濫用於提升SYSTEM權限

資安公司Cymulate揭露Windows工作排程工具可被濫用進行UAC繞過與SYSTEM提升權限,並透過後設資料覆寫事件記錄,可能造成事件後續調查困難

2025-04-21

新聞 Erlang SSH, CVE-2025-32433, rce, AI自動化攻擊

Erlang/OTP SSH函式庫爆出滿分等級漏洞,攻擊者可未經驗證執行程式碼

Erlang/OTP SSH函式庫被發現存在CVSS 10.0漏洞,允許未驗證用戶遠端執行程式碼,更有研究者以人工智慧成功重建攻擊程式,官方建議用戶盡快修補

2025-04-22

新聞 資安日報, 萬潤

【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊

繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客組織NightSpire攻擊

2025-04-22

新聞 npm, Telegram, SSH後門, 供應鏈攻擊

惡意NPM套件偽裝Telegram函式庫,植入SSH後門攻擊Linux開發者

惡意NPM套件偽裝Telegram機器人開發函式庫,會在Linux開發環境植入持久性SSH後門,開發者單純移除套件無法清除被植入的SSH金鑰,系統仍存在風險

2025-04-23

新聞 CISA, Censys, google, VirusTotal

CISA傳出將停止使用Censys及VirusTotal,恐波及美國政府資安防護能力

有知情人士透露,美國網路安全暨基礎設施安全局(CISA)疑似因組織精簡,先後終止Censys威脅情報服務,以及惡意軟體分析平臺VirusTotal,這樣的情況將有可能導致美國政府資安防護能力大幅降低

2025-04-23

新聞 臺灣資安大會直擊, 臺灣資安大會, 資安人才, 資安新鮮人, 資安技能學習, HITCON ZeroDay

【臺灣資安大會直擊】鎖定資安領域再出發,前台積人花三年獲取專業能力,揭露轉職過程的第一手經驗

想要轉職成為資安工程師很難嗎?今年臺灣資安大會有實例分享,過去曾在台積電擔任課長一職的粘書豪,他花了一年時間做好轉職準備,並在兩年前臺灣資安大會CYBERSEC 2023之後得到首份資安工作,負責資安檢測方面的任務,如今他帶來了自身的學習與成長經驗,讓大家能一窺其轉職之路

2025-04-24

新聞 Google雲端, AI代理, NEXT大會, 多代理, TPU, Ironwood

【Google AI代理戰略2:開箱即用的AI代理】Google雲端代理服務瞄準客服、程式開發和資安等5大領域

除了更簡單好用的代理開發工具和互通協定,Google還揭露一系列開箱即用的AI代理,範圍鎖定客服、創意內容、程式開發、資料處理和資安領域

2025-04-25