新聞 | Napster | Infinite Reality | 收購

3D繪圖架構業者Infinite Reality以2.07億美元買下Napster

Infinite Reality宣布收購音樂串流平臺Napster,打算將Napster轉型為社交及互動音樂平臺

2025-03-26

新聞 | 中國駭客 | Earth Lusca | TAG‑22 | Aquatic Panda | FishMonger | Operation FishMedley

駭客組織Earth Lusca聽令中國資安業者安洵,從事網路間諜活動

代號為Earth Lusca、TAG‑22、Aquatic Panda、FishMonger的駭客組織,本週有資安業者公開證實他們聽令於中國資安業者安洵(i-Soon),他們依據的來源是2022年攻擊行動Operation FishMedley的調查結果

2025-03-26

新聞 | VMware Tools | CVE-2025-22230

博通修補VMware Tools高風險身分驗證繞過漏洞

本週博通修補旗下VMware虛擬化平臺的高風險身分驗證繞過漏洞,這項弱點出現在Windows版VMware Tools,執行該元件的Windows虛擬機器(VM)都有可能因此曝險,成攻擊者提升權限的管道

2025-03-26

新聞 | Nvidia App | AI助理 | G-Assist

Nvidia的AI助理G-Assist開放桌機下載

Nvidia推出新版Nvidia App,新增可安裝於特定AI PC裝置的對話式AI助理服務G-Assist

2025-03-26

新聞 | SCF | NTLM | 0patch

Windows存在NTLM雜湊洩露零時差漏洞,攻擊者可引誘使用者開啟檔案觸發

資安業者0patch揭露能透過Shell Command File(SCF)檔案觸發的零時差資安漏洞,並指出該漏洞影響所有工作站及伺服器版本的Windows作業系統,一旦攻擊者成功利用,就有機會得到使用者的NTLM雜湊值資料

2025-03-26

新聞 | GPT 4o | OpenAI | ChatGPT | 圖片生成

ChatGPT圖片生成功能升級到GPT 4o模型,免費版也用得到

OpenAI將GPT 4o模型部署至旗下多項AI服務的圖片生成功能,包括ChatGPT所有方案、影像生成服務Sora以及DALL·E GPT

2025-03-26

新聞 | google | Gemini 2.5 Pro | Gemini 2.5

Google發表具推理能力的Gemini 2.5,效能擊敗o3-mini、DeepSeek R1

Google發表新一代Gemini 2.5模型,宣稱在多項測試中擊敗OpenAI o3-mini、DeepSeek R1等模型

2025-03-26

新聞 | 資安日報

【資安日報】3月25日,中國駭客Weaver Ant埋伏東南亞某電信業者環境4年

資安業者Sygina揭露中國駭客Weaver Ant的攻擊行動,特別的是,這些駭客仰賴Web Shell進行各式活動,不僅存取受害組織的網路環境、從事偵察,還會用來進行橫向移動

2025-03-25

新聞 | Google Cloud | 資料 | 平臺 | 法遵 | 自動化 | LLM | AI | 代理

擁抱GenAI的資料基礎該怎麼做?Google Cloud給企業5步驟參考

Google Cloud今日分享,企業擁抱AI時,需先培養的資料基礎5步驟,包括制定AI優先的資料策略、建置統一的資料平臺、運用AI將流程自動化、確保資料安全和資料治理,以及提高資料平臺效率並降低資料成本。

2025-03-25

新聞 | CrazyHunter | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體攻擊 | 喬山

喬山健康科技遭遇網路資安事件,疑又是CrazyHunter所為

3月25日國內上市公司喬山傳出遭勒索軟體攻擊的消息,我們發現網路上有情資顯示CrazyHunter將該公司列為受害者,喬山在下午證實有事故正在處理,後續也發布資安重訊,說明集團總部與部分海外子公司內網有被企圖登入,資訊系統遭駭客網路攻擊

2025-03-25

新聞 | Oracle Cloud | 資料外洩 | Oracle Fusion Middleware | CVE-2021-35587

駭客聲稱握有600萬筆Oracle雲端服務資料,該公司表示客戶資料並未外流

上週末傳出有人於駭客論壇兜售600萬筆Oracle Cloud資料,號稱影響14萬租戶,Oracle隨即否認資料外洩情事,表示沒有客戶資料外流或遺失。後續資安業者CloudSEK、Hudson Rock指出,駭客的資料確實來自實際運作的Oracle Cloud環境

2025-03-25

新聞 | AGI | ARC-AGI-2 | 推理能力 | 效率評估 | LLM

新一代基準測試ARC-AGI-2登場,挑戰AI的推理效率與通用能力

ARC釋出新一代AGI基準測試ARC-AGI-2,作為衡量人工智慧通用能力與效率的標準,並揭示現行推理模型在少樣本情境下仍難以即時適應新任務

2025-03-25

新聞 | Web Shell | 中國菜刀 | 中國駭客 | Weaver Ant | 合勤 | CPE | ORB

中國菜刀再度出手!駭客組織Weaver Ant埋伏東南亞某電信業者環境4年

資安業者Sygina揭露中國駭客組織Weaver Ant的網路間諜活動,在東南亞一家大型電信業者活動長達4年之久,過程中廣泛利用加密的中國菜刀(Encrypted China Chopper)、INMemory等Web Shell,於受害組織進行橫向移動,入侵內部伺服器

2025-03-25