| Exim | CVE-2024-39929

Exim修補可用以寄送惡意附件的重大漏洞

7月10日公布的郵件傳輸代理(MTA)平臺軟體Exim 4.98版本,修補可讓攻擊者發送帶有惡意附件的信件給用戶的重大漏洞

2024-07-15

| Graphcore | 軟銀 | 軟體銀行 | 收購

軟銀收購英國AI晶片製造商Graphcore

外界將Graphcore視為Nvidia的競爭對手之一,這家獲得軟體銀行青睞的英國AI晶片製造商,所開發的IPU強調可滿足AI應用特定需求

2024-07-15

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | BEC詐騙 | APT40

【資安週報】2024年7月8日到7月12日

這一星期的漏洞新聞,以微軟、Rejetto、Ghostscript的漏洞利用狀況,還有多家IT大廠每月例行安全更新修補需要盡速因應;在資安威脅焦點方面,本星期有多國網路安全機構聯手針對中國駭客組織APT40的攻擊行動提出警告;在資安事件方面則以東元、宅配通揭露資安事故最受國內關注

2024-07-15

| 新加坡金融管理局 | 新加坡 | 銀行 | 多因素驗證 | MFA | OTP

新加坡銀行將在3個月內汰除一次性文字密碼

新加坡金融管理局要求當地主要零售銀行落實更安全的多因素驗證(MFA)機制,包括限期汰除以簡訊提供的一次性密碼,同時也不建議採用硬體金鑰

2024-07-15

| wiz | google | Alphabet

Alphabet傳洽談將以230億美元歷來最大金額,收購雲端資安業者Wiz

華爾街日報報導指出, Alphabet即將以230億美元收購雲端平臺資安業者Wiz,成為該公司最大收購案

2024-07-15

| 臺大醫院 | 病歷 | ICD-10 | 編碼 | LLM | 生成式AI

臺大醫院用生成式AI優化病歷管理,還正打造視覺化病歷系統

臺大醫院日前分享以LLM優化病歷管理經驗,包括以自家去識別化資料優化LLM,來提高國際疾病分類編碼ICD-10預測準確率,另也用來協助判斷病理部診斷關鍵字內容和SNOMED CT編碼預測。目前,他們正嘗試以AI強化病歷審查,同時也在打造新一代視覺化病歷系統。

2024-07-15

| Fireworks AI

Fireworks AI完成5,200萬美元的B輪增資,身價達5.52億美元

專門提供模型微調與客製化服務的Fireworks AI,在B輪增資獲得來自MongoDB Ventures、AMD與Nvidia的資金挹注

2024-07-12

OpenAI把AI程度分為5級,最高等級將可處理整個組織的事務

根據彭博社取的OpenAI內部消息,該公司將AI能力分為5個階段,目前ChatGPT聊天機器人已達到最基礎的第1級能力,同時OpenAI也自認其AI模型已經成熟到足以取得第2級能力,可在解決問題上與人類並駕其驅

2024-07-12

| 抓漏獎勵 | google | 漏洞獎勵

Google將抓漏獎金提高為最多5倍

在漏洞獎勵計畫實施14年後,要找到作業系統與應用程式安全弱點的難度也隨之增加,因此Google決定從產品重要性,以及研究人員提交的漏洞報告品質,來提高抓漏獎金額度

2024-07-12

| 間諜軟體 | 蘋果

蘋果警告傭兵間諜軟體鎖定98國iPhone用戶

近期傭兵間諜軟體針對蘋果用戶發動新一波攻擊,讓蘋果再度對身分敏感使用者發布威脅通知,警告其Apple帳號成為間諜軟體攻擊目標

2024-07-12

| 歐盟 | 蘋果 | iPhone | NFC | Apple Pay

蘋果於歐盟地區開放第三方行動錢包使用iPhone的NFC功能

過去蘋果一直以安全為由,禁止第三方行動錢包存取iPhone上的NFC功能,如今這項限制將在歐盟地區解禁

2024-07-12

| 資安日報

【資安日報】7月12日,研究人員揭露鎖定巴黎奧運購票民眾的詐欺駭客組織Ticket Heist,並警告接下來的歐洲盃足球賽也被鎖定

隨著巴黎奧運將於2週後舉行,駭客鎖定想要購買入場門票的民眾下手,情況可說是越來越氾濫,有研究人員發現,名為Ticket Heist的駭客組織經營逾700個網域從事相關詐騙

2024-07-12