新聞 漏洞攻擊, 教育機構, 資料外洩

芬蘭首都赫爾辛基市教育機構傳出資料外洩,未經授權人士利用已知漏洞得到網路磁碟存取權限

芬蘭首都赫爾辛基市證實,他們在4月底發現教育部門資料外洩的情況,不只是學生與該單位工作人員個資外流,就連市府人員也無法倖免

2024-05-14

新聞 臺灣資安大會, 臺灣資安館, 蔡英文

【臺灣資安大會直擊】蔡英文總統參觀臺灣資安館,聆聽資安產業建言

臺灣資安產業發展有成,參展廠商新增11家,資安業者感謝政府在政策與法規的協助,並強調,中小企業的資安將是未來政府和資安產業發展的重點

 
 
 
 
 

2024-05-14

新聞 SAS, 生成式AI, Viya, GenAI

SAS技術長重磅揭露生成式AI產品策略

作為財富500強企業愛用的數據分析廠,SAS以資料分析為基礎轉型為AI供應商,今年力擁生成式AI新推開發助理、合成資料生成器和開箱即用模型套件

2024-05-17

新聞 生成式AI, SAS, Innovate 2024, 數位雙生, 量子運算

SAS揭露3大創新實驗方向

在今年年會上,SAS推出可模擬企業營運的數位雙生、可將零散資訊歸戶的實體整合,以及可加速傳統運算的量子運算

2024-05-17

新聞 Android, 失竊防護, 失竊偵測

Android新增失竊偵測、防護功能

今年稍晚將部署給Android 10以上用戶的防護措施,包括可在Android中建立私密空間以隱藏加密敏感App,防止用戶裝置遭竊後被盜走隱私或財務資料

2024-05-16

新聞 SugarGh0st, RAT, 中國駭客, 網路釣魚

美國人工智慧專家遭到鎖定,攻擊者對其散布惡意程式SugarGh0st RAT

研究人員發現針對美國人工智慧專家而來的網路釣魚攻擊行動UNK_SweetSpecter,由於目標極具針對性,再加上美國政府才針對生成式AI制裁中國,不排除發動攻擊的駭客與中國有所關連

2024-05-20

新聞 Zoom, Kyber 768, 後量子加密演算法

Zoom Workplace導入後量子全程加密

Zoom採用後量子全程加密技術Kyber 768,來強化該平臺E2EE解決方案

2024-05-22

新聞 微軟, 搜尋引擎, Bing, Microsoft Copilot, DuckDuckGo, OpenAI, ChatGPT

Bing傳出服務中斷,波及Copilot、ChatGPT與DuckDuckGo

臺灣時間5月23日下午開始,微軟搜尋引擎Bing服務中斷超過8小時,導致Microsoft Copilot以及ChatGPT用戶無法使用網路搜尋功能

2024-05-24

新聞 CVE-2024-5274

Chrome本月修補第4個零時差漏洞,也是2024年以來第8個零時差漏洞

上週末Chrome釋出125.0.6422.112/.113版本,修補已遭廣泛濫用的漏洞CVE-2024-5274

2024-05-26

新聞 Flipkart, google, 印度, 電商

Google投資3.5億美元予印度最大電商Flipkart

繼Walmart、eBay、微軟、騰訊及軟體銀行之後,Google也注資印度電商龍頭Flipkart,並協助Flipkart進行IT現代化工程

2024-05-27

新聞 微軟, 資安, 供應鏈攻擊, 系統託管身分識別, 事件, 安全文化

從午夜暴雪和XZ Utils兩大資安事件中,微軟揭露學到這三件事

微軟在Build 2024大會上,揭露他們實行未來安全計畫(Security Future Initiative)半年來的經驗,特別是如何從午夜暴雪(Midnight Blizzard)、XZ Utils等資安事件中學習和觀察到的重要做法,如使用系統託管身分識別工具、刪除70多萬個未使用的應用程式和加深跨部門資安文化等。

2024-05-28

新聞 Replicate, AI, AI-as-a-Service, Cog, rce, 漏洞揭露

人工智慧服務供應商Replicate平臺存在重大漏洞,恐導致用戶自用的AI模型外流

繼上個月公布AI模型共享平臺Hugging Face的跨租戶攻擊弱點,資安業者Wiz近期公布開源AI模型的集合平臺Replicate的弱點,並指出一旦漏洞遭到利用,攻擊者就有機會操縱AI模型輸出的結果

2024-05-28

新聞 OpenAI, 安全委員會, 前沿模型

OpenAI成立新的安全委員會

外界質疑OpenAI新的安全委員會(Safety and Security Committee)仍由執行長Sam Altman負責主導,會有球員兼裁判之嫌

2024-05-29

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 反詐騙, 中國駭客

【資安週報】2024年5月27日到5月31日

在這一期資安週報中,有Check Point、Google、JAVS與Linux Kernel的漏洞利用狀況需優先關注;在國內資安事件方面,有電腦硬體製造商Cooler Master、台名保險經紀人公司發生個資外洩的消息。特別的是,臺灣證券交易所5月底宣布,所有遭駭事件現在都要發布重訊,而不僅限於核心系統與機密資料

2024-05-31

新聞 Hugging Face, Spaces, 資料外洩

Hugging Face Spaces平臺被駭,緊急呼籲用戶重設憑證

Hugging Face於5月31日發布資安公告,他們偵測到ML應用代管平臺Spaces有未經授權的存取活動,緊急註銷多筆包含其中的HF令牌,並以電子郵件通知受影響用戶

2024-06-03

新聞 Nviida, 黃仁勳, GenAI, Nim

Nvidia執行長黃仁勳:客服AI代理將是未來關鍵的GenAI應用,更大的願景是實現數位人類,讓App也能像真人般互動

在Computex舉行前夕,Nvidia執行長黃仁勳大談了對生成式AI的觀察以及產業的衝擊,他指出,資料中心就像是一座AI工廠,正在生成、創造、生產有價值的新商品,而以生成式AI為契機,讓產值3兆的IT產業也能夠直接服務百兆產業

2024-06-04

新聞 資安事件公告, 資安事件重大訊息, 上市櫃公司資安事件公告, gogolook

防詐公司Gogolook發布資安事件重訊,網站部分服務遭非法存取

防詐及資安公司Gogolook發生網路資安事件,該公司昨日(6月4日)於公開資訊觀測站發布重大訊息,說明部落格專欄的網站服務項目遭未經授權的存取。特別的是,這次事件雖只涉及靜態網站服務遭到非法存取,但該公司也依證交所新規範如實公布

2024-06-05

新聞 OpenAI, Deepmind, AI風險, AI治理

十多名OpenAI及DeepMind員工簽署公開信,期望獲得警告AI風險的權利

在OpenAI前研究員Daniel Kokotajlo召集下,十多名AI產業工作者簽署公開信,要求AI業者正視員工有對AI風險示警的發言權利

2024-06-05