新聞 微軟, Windows, 捷徑, CVE-2025-9491

微軟無公告調整遭攻擊者多年濫用的Windows捷徑UI漏洞

Windows捷徑屬性僅顯示前260字元,攻擊者得以將惡意指令藏於後段,長期未被介面正確呈現,微軟已在今年調整顯示行為,讓完整目標字串可被查看

2025-12-08

新聞 資安日報, 炎洲, 炎洲流通

【資安日報】12月9日,AI開發工具與程式助理廣泛存在一系列資安漏洞,可串連形成攻擊鏈IDEsaster

有研究人員在多款主流的AI程式助理與IDE當中,發現超過30個資安漏洞,並統稱為IDEsaster,這項發現恐影響數百萬開發人員,而受到全球高度關注

2025-12-09

新聞 NanoRemote, Ref7707, CL-STA-0049, Earth Alux, Jewelbug, 中國駭客, WMLoader

惡意軟體NanoRemote濫用Google Drive的API隱匿行蹤

中國駭客組織Ref7707(CL-STA-0049、Earth Alux,以及Jewelbug)近期傳出打造新後門程式NanoRemote,其特別之處在於,他們利用Google Drive的API進行C2通訊,使得相關活動難以偵測

2025-12-12

新聞 OpenAI

OpenAI招募與模型安全相關的準備度主管

OpenAI執行長Sam Altman宣布該公司正在招募一名準備度主管(Head of Preparedness),負責評估模型風險

2025-12-29

新聞 蘋果, 收購, Pixelmator

蘋果收購圖片編輯開發商Pixelmator

Pixelmator近日宣布同意蘋果收購,該公司稱其產品不會有實質改變,外界相信蘋果可能會將其技術整合到旗下相機與相片管理應用中

2024-11-02

新聞 Anthropic, Claude 3.5 Haiku, 漲價

Claude 3.5 Haiku價格大漲4倍,引發眾怒

Anthropic宣布新一代Claude 3.5 Haiku模型因效能提升、價格也調漲4倍,有用戶指出Haiku雖然和GPT4o-mini的標竿測試表現不分軒輊,但價格是GPT4o-mini的7倍,也比Gemini 1.5 Flash更貴

2024-11-07

新聞 保險理賠醫起通, 壽險公會, 台大醫院

理賠醫起通2.0正式上線!減少更多理賠流程的人工作業,四家醫院率先採用

耗時一年多,理賠醫起通2.0終於上線。第一波採用的醫院共有四家,分別是臺大、北榮、新光,和國泰醫院。

2024-11-12

新聞 美國能源部, 超級電腦, OpenAI, Venado

OpenAI o1模型將登上美國家實驗室超級電腦

隸屬美國能源局的洛斯阿拉莫斯國家實驗室,將在超級電腦Venado上安裝OpenAI推理模型,以執行國家安全研究及能源相關研究專案

2025-02-04

新聞 衛福部, 勒索軟體, 醫療資安聯防, H-ISAC, CrazyHunter

馬偕醫院傳出遭CrazyHunter勒索軟體持續攻擊,衛福部與資安署已成立快速應變小組協助因應

今日(11日)傳出國內馬偕醫院遭受勒索軟體Crazy Hunter勒索軟體的事件,衛生福利部資訊處處長李建璋表示確有此事,這次攻擊已經連續兩日,甚至揚言今日傍晚將持續對醫院發動攻擊。在因應上,衛福部已與資安署合作成立快速反應小組,進駐馬偕醫院協助應對。馬偕醫院亦表示,這次事件只有影響北淡兩區急診室

2025-02-11

新聞

川普簽署行政命令以建立戰略性比特幣儲備

白宮人工智慧暨加密貨幣主管David Sacks宣布,川普已簽署行政命令,建立戰略性比特幣儲備並創建數位資產儲備庫

2025-03-07

新聞 天氣預報模型, Aardvark Weather

研究人員發表完全以神經網路取代數值解算器的超快天氣預報模型Aardvark Weather

劍橋大學研究人員公布Aardvark Weather模型,強調完全以神經網路取代數值解算器(Numerical Solver),以小規模運算能力與觀測資料,就能提供高準確度天氣預報

2025-03-21

新聞 Google DeepMind, AlphaFold, 蛋白質折疊, 結構, 水稻, 蜜蜂, 帕金森氏症

蛋白質結構預測系統AphaFold有哪些亮點應用?

Google DeepMind團隊和新加坡科研局分享AlphaFold應用實例,比如用來理解水稻磷酸化過程的蛋白質結構,進而找出能更優良的水稻品種,或是用來尋找蜜蜂免疫系統中的關鍵蛋白質,以及理解STIP1蛋白質分子結構,也就是一種能減少帕金森氏症患者大腦中蛋白質聚合的蛋白質。

2025-03-27

新聞 Gemini 2.5 Pro

Gemini 2.5 Pro模型已開放給免費Gemini用戶

Google將最新Gemini 2.5 Pro實驗版模型提供給Gemini App所有用戶

2025-04-01

新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告, 供應鏈攻擊, 2025臺灣資安大會

【資安月報】2025年4月,臺灣資安產業蓬勃發展,PQC、零信任、產品資安受矚目,LLM安全風險因應成最新主軸

在2025年4月資安新聞中,有多項國家資安政策宣布,以及一年一度的臺灣資安大會舉行,引領多項重要資安議題推動與探討,AI資安與LLM安全風險更是今年度的熱門焦點,但同時也還有其他重要新聞也不能因此忽視,我們整理出6大焦點,方便大家回顧

2025-05-02

新聞 Hazy Hawk, DNS, CDC, TDS

駭客組織Hazy Hawk濫用DNS組態不當配置,意圖挾持已棄用的受信任網域

資安業者Infoblox指出,精通DNS的駭客組織Hazy Hawk從2023年12月開始,針對全球政府機關、大學、跨國公司下手,挾持這些企業組織棄用的網域,並用於詐騙及散布惡意軟體

2025-05-21

新聞 Google Cloud, GCP, DR

Google Cloud誤刪澳洲大型用戶雲端基礎架構,導致用戶資料遺失與服務中斷

澳洲退休基金Unisuper雲端服務訂閱遭到誤刪,透過第3方備份方能恢復服務

2024-05-14

新聞 行政院, 生成式AI, LLM, TAIDE

卓榮泰首次行政院會:盼AI加速應用,提升民間企業生產力及公部門行政效率

卓榮泰表示,為維持臺灣在國際間的關鍵戰略地位,必需掌握AI發展,打造臺灣的大型語言模型,符合總統打造臺灣成為AI島的願景,盼國科會持續強化我國AI技術及應用,加強AI的在民間及公部門的應用,提升生產力及行政效率。

2024-05-23

新聞 Claude 3.5 Sonnet, Anthropic

Anthropic發表Claude 3.5 Sonnet,評測凌駕Claude 3 Opus與GPT-4o

Anthropic更新Claude家族中階模型Sonnet,強調新版Claude 3.5 Sonnet的性能與效率已超越高階模型Opus,在多項評測上也勝過OpenAI最新GPT-4o模型

2024-06-21