Amazon Nova Premier多模態基礎模型上線,可用於複雜任務協作與模型蒸餾

AWS在Bedrock上線Nova Premier基礎模型,支援多模態輸入與高複雜度任務,並能作為教師模型蒸餾出輕量版本,提升部署彈性與效率

2025-05-07

【2025臺灣資安大會】從臺灣醫院Crazy Hunter事件學到的經驗,如何更即時調查風險

一家資安新創分析去年底延燒至今年的Crazy Hunter勒索軟體攻擊事件,點出受害企業雖都採用標準的資安防護軟體,但真正問題在於風險調查的效率和深度,若能即時調查所有風險,就能快速啟動後續回應並修復。

2025-05-07

【臺灣資安大會直擊】安全產品開發流程成產業標配,IEC 62443-4-1改版在即,聚焦3大重點:對齊國際、預設安全、SBOM與開源

安全軟體開發生命週期(SSDLC)已成為確保產品合規與應對資安挑戰的關鍵要求,身為IEC 62443-4-1流程標準主要修訂者的林上智,特別以產品資安的未來藍圖為題,說明產業現況與這次改版作業所聚焦的3大重點

2025-05-06

惡意軟體佯裝資安工具入侵WordPress網站

Wordfence揭露一款新型惡意外掛,偽裝成資安工具入侵WordPress網站,透過後門機制與C2伺服器回報功能維持控制,具備模組化結構與持久性,研判可能由人工智慧輔助生成

2025-05-06

【臺灣資安大會直擊】惡意程式樣本分析費時費力?資安研究人員運用LLM打造全天全年無休的資安研究助手

SOC團隊每天都會收到大量攻擊報告,威脅研究人員忙於分析判別惡意程式樣本,TXOne資安團隊分享利用LLM,綜合威脅分類資料庫,惡意樣本的執行流程圖及一連串的惡意行為鏈,來協助研究人員判別樣本的類別及影響,提高資安威脅研究工作效率。

2025-05-06

勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為

2025-05-06

JetBrains開源Mellum語言模型,專精程式碼理解與補全任務

JetBrains新釋出的Mellum模型,針對特定程式碼開發任務設計,屬於可兼顧精準度與部署效率的專精模型,供開發與研究使用

2025-05-06

Palantir首季營收成長39%

定位為大數據分析平臺的Palantir主要提供情報服務,美國政府為其主要用戶, Palantir今年第一季有4成營收來自與美方的交易

2025-05-06

OpenAI公布新架構,把既有營利公司轉為PBC公司

OpenAI公布該公司的新架構,其營利的有限獲利公司將轉型為公益法人公司(Public Benefit Corporation⁠),但依舊由非營利組織控制

2025-05-06

Deno  2.3提升跨平臺編譯能力並支援本地NPM套件

Deno 2.3強化編譯功能,可將含Node原生模組的程式編譯為跨平臺執行檔,並支援本地NPM模組引用,簡化測試與整合流程,提升開發靈活性與部署效率

2025-05-06