【資安日報】8月14日,微軟發布8月例行更新,公布多達10個零時差漏洞
微軟在本月份的例行更新當中,公布多達10個零時差漏洞相當值得關注,而且,其中已有6個出現實際攻擊,另有1個目前尚未有修補程式
2024-08-14
35家金融業者組聯盟用AI模型偵測警示帳戶攔阻詐騙金流,下一步要用聯合學習精進模型
富邦金控2022年開始利用AI模型偵測交易,找出警示帳戶加以管控,以攔阻詐騙金流,2023年底與其他金融機構共組鷹眼識詐聯盟,分享AI模型讓金融機構運用防詐,至今已有35家金融機構加入。
2024-08-14
新聞 Entra ID, UnOAuthorized, OAuth 2.0, Black Hat USA 2024
研究人員揭露微軟Entra ID隱藏的身分驗證機制弱點UnOAuthorized,恐讓攻擊者取得全域管理員權限
研究人員在上週黑帽大會揭露存在於Entra ID的OAuth弱點UnOAuthorized,並指出攻擊者有機會利用企業社群平臺Viva Engage(原名Yammer)、權限管理服務RMS、設備註冊服務來產生新的全域管理員帳號
2024-08-15
新聞 Azure Health Bot, 微軟, 機器人服務
Azure Health聊天機器人服務SSRF漏洞可能洩露敏感資料
微軟在7月間修補Azure Health Bot安全漏洞,通報漏洞的研究人員表示,該漏洞可導致伺服器請求偽造,造成醫院用戶的敏感資料曝光
2024-08-15
xAI開始測試具備圖像生成能力的Grok-2與Grok-2 mini
xAI強調Grok-2在盲測的LMSYS聊天機器人平臺曾拿下社群評比第三名,但用戶發現該模型缺乏拒絕生成有害內容的安全機制
2024-08-15
新聞 漏洞揭露, google, Quick Share, 三星
Google鄰近檔案傳輸工具Quick Share存在漏洞,影響Windows、安卓裝置
在上週末舉行的資安會議DEF CON 32,資安業者SafeBreach的研究人員指出,Google檔案鄰近分享工具Quick Share存在名為QuickShell的一系列漏洞
2024-08-15
新聞 漏洞揭露, SolarWinds, Web Help Desk, CVE-2024-28986
本週SolarWinds公告IT服務臺系統Web Help Desk(WHD)重大層級漏洞CVE-2024-28986,呼籲IT人員儘速套用更新程式因應
2024-08-15
新聞 AI風險儲存庫, AI Risk Repository, MIT FutureTech
MIT FutureTech等研究機構公布AI風險儲存庫(AI Risk Repository),協助各界進行負責任AI部署
2024-08-15
數位部:年底完成47個資安A級機關加入T-Road,還將擴大到地方政府
T-Road架構在GSN,通過GSN VPN加密傳輸資料,數位部負責管理T-Road平臺,目前已有逾40個有跨機關資料傳輸需求的資安A級機關導入T-Road,今年底47個資安A級機關完成導入,未來還將擴大至更多非A級機關、地方政府導入。
2024-08-15
臺灣數位信任協會(Digital Trust Association in Taiwan)本週正式成立,此為全臺首個專門針對詐騙防治與數位安全議題的非政府組織
2024-08-15
臺灣資安戰隊11回參與DEF CON CTF資安搶旗賽,獲得第7名佳績
在今年的DEF CON CTF資安搶旗競賽當中,資安戰隊「If this works we'll get fewer for next year」第11度代表臺灣參賽,獲得第7名成績
2024-08-15
【資安日報】8月15日,全臺首個專門針對詐騙防治與數位安全議題的非政府組織「臺灣數位信任協會」正式成立
詐騙橫行造成社會大眾對於數位服務不信任的氛圍日益惡化,政府和民間都在全力打擊,為了展現各界對於這項議題的重視,本週臺灣數位信任協會正式成立,期望能結合產官學界的力量,打造數位信任環境
2024-08-15
7月底Meta釋出Llama 3.1,針對這項眾所矚目的生成式AI模型,我們解讀Meta公司發布的技術文件,整理當中的硬體基礎架構組成,憑藉我們對企業級IT基礎架構相關技術的了解,一起讓更多人認識用來訓練生成式AI模型的超大規模運算環境
2024-08-16
Google DeepMind團隊提升Imagen 3提示理解能力,強調Imagen 3在生成圖片與提示的符合度表現上,優於DALL-E 3以及Stable Diffusion 3 Large
2024-08-16
新聞 Geekbench AI, 基準測試, CPU, GPU, NPU, Primate Labs
Primate Labs發表Geekbench AI 1.0
基準測試套件Geekbench AI能夠評測CPU、GPU及NPU處理AI任務的性能,Primate Labs強調在幾分鐘內就能衡量裝置的AI能力,支援TensorFlow、Core ML、ONNX與OpenVINO等主流AI框架
2024-08-16
Google Pixel Watch 3加入心搏停止偵測功能,可自動撥電話求助
新一代Pixel Watch主打心搏停止(Loss of Pulse)偵測及自動撥電話給消防救護單位的功能
2024-08-16
新聞 美國總統選舉, 伊朗駭客, APT42, TA453, Phosphorus, Charming Kitten
伊朗駭客APT42試圖鎖定美國兩大總統候選人陣營,發動網路攻擊
Google針對近期傳出伊朗駭客鎖定美國總統候選人發動攻擊的情況提出警告,指出攻擊者的身分是與伊朗伊斯蘭革命衛隊(IRGC)有關的駭客組織APT42
2024-08-16















