| 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 惡意程式 | 漏洞揭露 | 負責任的AI | 生成式AI安全使用 | AI資安 | AIxCC

【資安月報】2023年8月

在2023年8月的資安新聞與事件中,AI議題持續成為今年最大焦點,其中有兩大事件備受關注,包括:我國「行政院及所屬機關使用生成式AI參考指引草案」的通過,聚焦生成式AI安全使用的,以及美國啟動AI Cyber Challenge(AIxCC)挑戰賽,促進藉助AI改善網路安全解決方案創新

2023-09-17

| 資安日報

【資安日報】9月15日,駭客鎖定旅館業者,利用竊資軟體RedLine、Vidar投放勒索軟體

資安業者趨勢科技提出警告,使用竊資軟體RedLine、Vidar的駭客組織,近期將其用於鎖定飯店業者,發動勒索軟體攻擊

2023-09-15

| IT周報 | LLM | 文生圖 | DeciLM 6B | 微軟 | Mojo | 程式語言 | AI | google

AI趨勢周報第228期:生成速度比Llama 2快15倍,以色列新創開源語言模型DeciLM 6B

Deci不只開源57億參數語言模型,還有圖像生成模型DeciDiffusion 1.0;語言、邏輯推理表現勝過Llama 2,微軟開源13億參數模型phi-1.5;執行速度達Python 68,000倍的AI語言Mojo可本地下載了;Nvidia開源TensorRT-LLM函式庫,加速LLM推論

2023-09-15

| MGM Resorts | Alphv | 勒索軟體

ALPHV勒索軟體集團承認是駭進MGM Resorts的元兇

ALPHV聲稱入侵米高梅國際酒店集團(MGM Resorts International)使用的Okta服務,並針對該集團持有的ESXi伺服器展開勒索軟體攻擊

2023-09-15

| Caesars Entertainment | 賭場 | Scattered Spider | 網路攻擊

繼MGM Resorts後,美國另一連鎖賭場Caesars Entertainment也遭駭客入侵

根據華爾街日報與彭博社取得的資訊,美國連鎖賭場Caesars Entertainment似乎為了確保駭客刪除所盜走的會員資料,選擇支付千萬美元的贖金,但美國聯邦調查局向來不建議受害企業這麼做

2023-09-15

| Chromebook | 軟體更新 | google

Chromebook將可獲得10年軟體支援

今年4月一份研究報告批評Chromebook在軟體支援與硬體備品策略上的缺失,會讓消費者購入後無法長期使用而淪為電子垃圾,Google對這些批評似乎也願意從善如流,本周宣布要強化Chromebook售後服務,包括明年起會再多提供2年軟體更新

2023-09-15

| Bing Chat | 微軟

微軟計畫讓Bing Chat輸入字元上限翻倍,但得等等

微軟高層在社群平臺向用戶預告準備擴增Windows Bing Chat的輸入字元量,但實施時程未定,因為擴張服務規模所衍生的營運成本跟技術問題還有待克服

2023-09-15

| 封面故事 | 零信任 | ZTA | 身分鑑別 | 設備鑑別 | 信任推斷 | 政府零信任架構

政府零信任架構推動現況大公開,優先導入ZTA身分鑑別有其必要性

近年我國積極推動政府零信任架構,並且首先重視決策引擎的建構,這一年多來,隨著「身分鑑別」、「設備鑑別」功能性符合性驗證陸續展開,關於整體考量規畫與促進產業鏈是否有初步成效,仍然受到大家的關切,近日我們也詢問資安院這方面進展,讓大家從5個問題面來瞭解政府推動上的考量與成果

2023-09-15

| Jetbrains | IDE | Rust

JetBrains推Rust開發專用IDE RustRover

JetBrains推出Rust程式開發專用IDE RustRover,提供豐富的開發功能並整合Cargo,同時,JetBrains也宣布加入基金會深化對Rust發展的影響力

2023-09-15

| DevOps | JFrog | 模型 | 安全

JFrog支援機器學習模型管理,強化AI應用開發安全

JFrog的DevOps解決方案整合機器學習模型管理,強化軟體開發流程中的模型安全性與完整性,並在其SaaS實例中開放測試

2023-09-15

| Amazon | 電商 | 生成式AI

Amazon運用生成式AI助賣家自動化產生商品標題、描述

Amazon網路商店賣家現在可以借助生成式人工智慧,產生吸引人的商品描述,簡化上架流程,提升買家線上購物體驗

2023-09-15

| 資安日報

【資安日報】9月14日,中國駭客組織Redfly鎖定亞洲國家的電網下手,散布惡意軟體ShadowPad

亞洲國家的電力供應系統遭到駭客組織Redfly鎖定,暗中從事為期至少半年的網路間諜攻擊行動

2023-09-14