| Anthropic | AI | Alignment Faking
研究顯示人工智慧模型存在對齊偽裝行為,即表面遵守安全訓練目標,但保留原始偏好,並在特定情境中顯露出來,該現象凸顯現有安全訓練方法的限制,需深入理解機制以確保人工智慧的安全
2024-12-22
| 資安日報
【資安日報】12月20日,資安業者BeyondTrust傳出部分SaaS服務遭遇重大層級命令注入漏洞攻擊
本週資安業者BeyondTrust針對遠端支援(Remote Support,RS)系統、特權遠端存取(Privileged Remote Access,PRA)系統修補重大漏洞CVE-2024-12356,值得留意的是,該公司後來證實,此漏洞被用於攻擊SaaS環境用戶
2024-12-20
美國傳出打算以國家安全為由禁用TP-Link路由器,起因是這類設備被中國駭客納入殭屍網路用於攻擊行動
華爾街日報取得知情人士的說法指出,美國司法部、商務部、國防部針對TP-Link路由器進行調查,假若評估會對美國國家安全帶來威脅,將有可能從明年開始禁用該廠牌設備
2024-12-20
GovTech月報第36期:高雄將打造城市級主權生成式AI,倡議地方政府主權AI;政院發布打詐行動綱領2.0,力推AI科技防詐
高雄市政府近期與多家業者合作,並倡議主權AI,宣布將啟動智慧高雄燈塔計畫,打造城市級主權生成式AI,未來結合市府各局處單位及國公民營企業,以具有高雄地方價值的主權生成式AI來提升高雄的城市治理。
2024-12-20
| Starlink | Direct to Cell | 衛星連網
Starlink手機直連衛星文字訊息服務,首在紐西蘭全境部署
SpaceX和紐西蘭電信業者One NZ合作,讓One NZ用戶在高山等偏遠地區也能透過Starlink的Direct to Cell服務,以手機收發文字訊息
2024-12-20
| CAPTCHA | DeceptionAds | 竊資軟體 | Lumma Stealer | 惡意廣告
逾3千個網站被用於發動DeceptionAds攻擊,每天推送逾1百萬次惡意廣告,意圖向使用者散布竊資軟體
資安業者Guardio公布大規模散布竊資軟體的攻擊行動DeceptionAds,駭客濫用大型廣告網路每天散布超過100萬則廣告,企圖將使用者導向假的Captcha圖靈驗證網頁,從而執行惡意PowerShell指令來達到目的
2024-12-20
| 生成式AI | GAI | GenAI | AWS | re:Invent | Amazon Time Sync | EC2 | Amazon Aurora DSQL | Amazon DynamoDB Global Tables
【AWS GAI戰略4】瞄準GAI龐大資料處理需求,分散式資料庫產品大升級
AWS強化資料庫服務功能,能自動擴展、支援向量資料,協助使用者發展生成式AI應用
2024-12-20
| 生成式AI | GAI | GenAI | AWS | re:Invent | Trainium 2 | Amazon EC2 Trn2 Instances | Amazon EC2 Trn2 UltraServers
【AWS GAI戰略2】訓練兆級參數模型沒問題!AWS揭3款雲端運算新服務迎戰GAI
AWS今年度運算戰略瞄準GAI需求,分別為數十億參數規模模型、兆級參數模型甚至更大型模型,其訓練和推論所需的雲端運算資源需求,祭出3款新服務
2024-12-20
| 生成式AI | GAI | GenAI | AWS | re:Invent | Amazon Bedrock | Amazon Q | Amazon SageMaker
【AWS GAI戰略1】從3大AI主力平臺服務轉型為GAI創新
在剛落幕的技術年會中,AWS揭露旗下3款AI主力平臺新突破,如Amazon Bedrock提供更細緻的提示成本管理、Amazon Q助理開始支援IT現代化工作,Amazon SageMaker還轉型為集結各AI工具的統一大平臺
2024-12-20











