【臺灣資安大會直擊】個資保護委員會籌備處建議用MFA確保使用者身分安全,並以高安全性多因子驗證來提高攻擊難度
個資保護委員會籌備處建議企業可參考國外的隱私框架,以及國內數發部提出的PDCA個資及資安保護四步驟,採用措施保護資料或使用者的隱私,其中在技術上建議可採用較高強度的MFA多因子驗證,確保使用者的身分安全。
2025-04-17
【臺灣資安大會直擊】安碁學苑:企業應從實務出發,打造涵蓋內外部人員角色的資安人才梯隊培訓藍圖
安碁學苑營運長劉孟昌強調,整合內外部資源,依照專業分類、能力分級,建立全企業的資安職能培訓藍圖,來打造具有即戰力的資安人才梯隊,才能強化資安韌性,進而支持企業營運韌性。
2025-04-17
【資安日報】4月17日,CVE專案長年靠美國政府資金運作議題浮上檯面
廣泛受到全球資安界運用的「常見漏洞披露(CVE)」資料庫傳出MITRE維護合約終止的消息,如今出現了轉圜,美國將延長合約,暫時不讓CVE服務中斷,但這也突顯該服務長期依賴美國資助的現象
2025-04-17
Lyft花了1.75億歐元買下FREENOW叫車服務以進軍歐洲市場
為了進軍歐洲叫車服務市場,Lyft宣布將收購由BMW集團與Mercedes-Benz Mobility共同成立的FREENOW
2025-04-17
Codex CLI是款輕量級的命令列工具,讓開發人員能夠在電腦上以自然語言與OpenAI o3與o4-mini模型互動,以修改、執行或生成程式碼
2025-04-17
OpenAI發表o3與o4-mini推理模型,可自動縮放及旋轉圖像以協助推理
o3與o4-mini推理模型最大特點是能將上傳圖像納入推論過程,並執行多步驟的視覺分析;同時具備縮放、旋轉與剪裁圖像的操作能力,以協助推理進行
2025-04-17
針對MITRE維護CVE和CWE合約到期,美國政府延長合約因應
針對美國政府傳出終止MITRE的合約,將導致「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」停止運作的情況,引起全球資安圈高度關注,這起風波出現進展,CISA表示他們根據合約選項延長服務,暫時免於CVE停止運作而可能引發的後續效應
2025-04-17
微軟發表首個超過20億參數的1-bit模型 同樣效能但更省電、不占記憶體
微軟強調BitNet b1.58模型可用於訓練高效能及低成本的下世代LLM,而且BitNet b1.58對CPU裝置更為友善,更適合執行於邊緣和行動裝置
2025-04-17
蘋果修補已被用於實際攻擊iPhone的CoreAudio、RPAC零時差漏洞
本週蘋果針對行動裝置、電腦、穿戴裝置發布更新,主要是修補已有實際攻擊行動的零時差漏洞CVE-2025-31200、CVE-2025-31201,而這是該公司今年修補的第4、第5個零時差漏洞
2025-04-17
Google影片生成Veo 2推向付費版Gemini Whisk圖生影片服務上線
Google開始將新一代影像生成模型Veo 2部署至Gemini Advanced方案,並針對Google One AI Premium方案額外提供實驗性影片生成服務 Whisk Animate,讓用戶可透過文字提示或上傳圖片生成短影片
2025-04-17









