新聞 資安日報

【資安日報】5月19日,臺灣4月上旬出現惡意郵件、惡意軟體攻擊翻倍爆增的情況

臺海情勢緊張、中國對於臺灣發動網路攻擊的情況升溫,最近有資安業者揭露中國駭客於4月上半的2起攻擊行動,導致當時的惡意郵件與惡意程式攻擊數量出現以倍數爆增的狀況

2023-05-19

新聞 Meta, 語音辨識, TTS

Meta運用聖經譯本與錄音改進語音模型,現可支援超過千種語言

Meta新的多語言語音辨識模型MMS能夠處理1,107種語言,在語音和文字間轉換,同時還能辨識超過4,000種的口說語言

2023-05-23

新聞 Meta, 裁員, Mark Zuckerberg

Meta 6個月內第三度裁員

過去半年來先後裁員2萬人後,媒體指出近期Meta三度進行組織精簡,遭資遣員工也透過LinkedIn證實此事

2023-05-25

新聞 Sonos, google, 智慧喇叭, 專利, 侵權, 官司

加州法院判決Google侵犯Sonos專利

加州法院陪審團認定Google侵犯美國音響設備業者Sonos的聲音專利,必須支付3,250萬美元的賠償費用

2023-05-29

新聞 OpenAI, 過程監督, AI, 幻覺

OpenAI新訓練方法可避免AI出現幻覺

OpenAI透過一種稱為過程監督的方法,增進了大型語言模型的推理能力,在數學領域有效解決幻覺問題

2023-06-02

新聞 Outlook.com, 微軟, 服務異常, Anonymous Sudan, DDoS

Outlook.com疑似因駭客攻擊而在周一故障

根據媒體CyberNews與BleepingComputer的報導,親俄駭客組織Anonymous Sudan承認對Outlook.com發動分散式服務阻斷攻擊

2023-06-07

新聞 AI, 英國, 安全

英國將在秋季舉辦全球AI安全高峰會

英國首相Rishi Sunak計畫舉辦首屆全球人工智慧安全高峰會,希望匯集商界、學術界與各國政府意見,共商人工智慧安全監管

2023-06-09

新聞 資安日報

【資安日報】6月9日,逾20款Minecraft改裝套件遭到竄改,被用於散布惡意軟體Fractureiser

有惡意軟體Fractureiser鎖定Windows、Linux的Minecraft玩家,駭客竄改改裝套件平臺Bukkit、CurseForge上的20餘款套件,來發動攻擊

2023-06-09

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊資軟體, 惡意軟體, 殭屍網路, 後門程式, 零時差漏洞

【資安週報】2023年6月5日到6月9日

本週有3個漏洞利用消息需注意,包括Chrome修補一個零時差漏洞,以及兆勤修補的兩個已知漏洞;關於MOVEit Transfer零時差漏洞攻擊的後續揭露不斷,包括攻擊背後研判是勒索軟體駭客組織Clop,受害企業家數可能破百,以及攻擊者可能早在2年前就發現,而持續布局至今

2023-06-12

新聞 微軟, 動視暴雪, 收購, 併購, 美國聯邦交易管理委員會, FTC, 反壟斷

美國FTC申請禁令以阻止微軟買下動視暴雪

隨著微軟對動視暴雪的收購必須在今年7月完成,美國聯邦交易管理委員會(FTC)希望法院發布禁令讓收購程序喊停,好讓FTC完成反壟斷調查

2023-06-13

新聞 資安日報

【資安日報】6月13日,俄羅斯駭客NoName鎖定瑞士政府,發動DDoS攻擊

瑞士政府本週一(6月12日)遭到DDoS攻擊,導致多個行政機構與國營事業的網站無法存取,發動攻擊的是俄羅斯駭客組織NoName

2023-06-13

新聞 微軟, Patch Tuesday, Windows Pragmatic General Multicast, PGM

6月的微軟Patch Tuesday修補6個重大漏洞

微軟今年4、5、6月例行更新,都修補位於Windows Pragmatic General Multicast(PGM)的遠端程式碼執行漏洞,CVSS風險評分皆高達9.8

2023-06-14

新聞 AWS, Cedar, 身分驗證

AWS推出可簡單管理應用程式授權的Verified Permissions身分驗證服務

AWS推出基於開源專案Cedar的Verified Permissions服務,提供精細的權限管理,簡化應用程式使用者權限配置

2023-06-15

新聞 歐洲議會, 歐盟, AI Act, 人工智慧

歐洲議會通過《AI Act》草案

歐洲議會根據AI風險等級,擬定開發商與採用組織必須遵循的規範,同時禁止可能嚴重影響人類安全的AI應用

2023-06-15

新聞 資安日報

【資安日報】6月15日,駭客設置假冒流行服飾品牌的大量網站,並鑽搜尋引擎的網域信任漏洞,發動網釣攻擊

駭客在1年裡架設6千座釣魚網站,值得留意的是,他們運用了2年以上的網域名稱,而使得Google搜尋誤以為其真實可信而未予以攔截

2023-06-15

新聞 MOVEit, Clop, 勒索軟體, 美國能源部, 殼牌石油

Clop駭客公布MOVEit事件受害組織名單,包括美國能源部、殼牌石油

利用MOVEit Transfer零時差漏洞發動攻擊的Clop勒索集團駭客公布受害名單,包括美國能源部、英國石油巨擘Shell以及數家歐美銀行,其中美國能源部及殼牌已經向媒體證實遭駭

2023-06-16

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊資軟體, 惡意軟體, 殭屍網路, 後門程式, 零時差漏洞

【資安週報】2023年6月12日到6月17日

本週有2個漏洞利用消息需注意,包括Fortinet SSL VPN與VMware ESXi的漏洞均已遭駭客利用;歐洲議會《AI Art》草案通過成焦點,將針對AI技術研發過程與應用設下諸多限制

2023-06-19

新聞 歐洲議會, 維修權, 電池

歐盟通過新法要求手機設計應可更換電池

歐洲議會通過電池和電子廢棄物的法規修法,擬規定3C或可攜式電子裝置應設計能讓消費者輕易移除和更換電池,方便其DIY操作

2023-06-20