| 供應鏈 | Pickle | Safetensors | Hugging Face | Python | AI-as-a-Service | AI即服務 | 惡意模型 | 資安 | 漏洞
Wiz研究人員發現Hugging Face的共享推論基礎設施以及共享CI/CD含有遭攻擊者接管的資安風險,對此Hugging Face已緩解相關漏洞,並訂定了於平臺上使用Pickle的新政策
2024-04-08
| 俄羅斯駭客 | Midnight Blizzard | 微軟 | 老舊系統 | 資安
俄羅斯駭客組織Midnight Blizzard在去年底成功破解微軟舊版測試租戶帳號的密碼,以藉此存取該公司部分員工電子郵件帳號
2024-01-22
| MSIX | Windows | App Installer | ms-appinstaller | 網路攻擊 | 資安 | 微軟
為了遏止攻擊者利用ms-appinstaller URI協定來散布惡意程式,微軟宣布於預設值中關閉MSIX的ms-appinstaller協定處理器
2023-12-29
前幾年資安界就已開始重視用AI/ML模型輔助分析監控的作法,如今在生成式AI的協助下,不僅提供具備情境感知的大量資料與事件關聯分析,透過提示或是自然語言的查詢方式,也能提升資安監控、偵測與回應的效率
2023-12-29
健保署聯手美國醫資管理協會HIMSS,要強化健保IT轉型和資安韌性
健保署署長石崇良昨日與美國醫資管理協會(HIMSS)簽署備忘錄,雙方要透過資訊和人才交流,並導入HIMSS的數位健康指標分析評鑑和資安優化策略,來強化健保署數位轉型,包括系統建置、跨系統的資料處理效能、發展智慧應用等,連帶加速國內醫療體系的數位化程度。
2023-11-14