新聞 | iPhone | 蘋果 | 間諜軟體

蘋果警告100國iPhone用戶已遭間諜軟體鎖定

蘋果本周寄發通知,警告100多個國家的iPhone用戶已面臨政府間諜軟體攻擊風險

2025-05-02

新聞 | commvault | CVE-2025-3928 | 零時差漏洞 | Azure | 國家級駭客

Commvault公布被用於攻擊Azure環境的零時差漏洞細節

針對今年3月有國家級駭客於Azure環境攻擊Commvault用戶的事故,Commvault本週公布進一步的細節,除確認用戶備份資料不受影響,他們也公布漏洞編號及細節,以及入侵指標(IoC)等資訊

2025-05-02

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2025年4月,臺灣資安產業蓬勃發展,PQC、零信任、產品資安受矚目,LLM安全風險因應成最新主軸

在2025年4月資安新聞中,有多項國家資安政策宣布,以及一年一度的臺灣資安大會舉行,引領多項重要資安議題推動與探討,AI資安與LLM安全風險更是今年度的熱門焦點,但同時也還有其他重要新聞也不能因此忽視,我們整理出6大焦點,方便大家回顧

2025-05-02

新聞 | 微軟 | Windows | 無密碼登入 | Microsoft帳戶

新Microsoft帳戶將預設使用無密碼登入

未來新增的Microsoft帳戶將預設使用無密碼登入, Windows也將自動提供用戶無密碼優先的登入提示

2025-05-02

新聞 | 勒索軟體 | Qilin | 俄羅斯駭客

吉隆坡國際機場3月遭遇攻擊,勒索軟體Qilin聲稱是他們所為

針對吉隆坡國際機場(KLIA)於1個月前遭遇資安事故而影響營運,勒索軟體駭客組織Qilin本週聲稱,他們成功入侵該機場,並竊得超過2 TB內部資料

2025-05-02

新聞 | Amazon | 財報 | 營收

AWS首季營收成長17%

Amazon公布今年第一季財報,整體營收成長9%達到1,557億美元,其中AWS營收占了293億美元,成長17%

2025-05-02

IT書摘 | 摩擦計畫 | Robert I. Sutton | Huggy Rao | The Friction Project | 管理

組織摩擦形成的風險與機會

當組織中的壞摩擦太多、好摩擦過少,管理危機就出現了

2025-05-02

新聞 | Phi-4-reasoning | 微軟 | Phi-4 | 推理模型

微軟公布Phi-4-Reasoning模型系列

微軟更新Phi-4小語言模型家族發布推理模型Phi-4-reasoning、Phi-4-reasoning-plus和Phi-4-mini-reasoning

2025-05-02

新聞 | 蘋果 | 關稅 | 財報 | 營收

蘋果財報出爐,關稅恐將替下一季添增9億美元成本

蘋果前一季硬體產品營收成長2.7%,服務營收成長11.6%,另一方面,執行長庫克(Tim Cook)坦言川普的關稅政策將衝擊該公司未來財報表現

2025-05-02

政府開源專案管理的難題

政府機關帶頭擁抱開源,原本是值得鼓勵的美事,卻因委外承包單位的授權處理爭議,引爆開源社群的怒氣,社會輿論的責難,更讓不少業界擔心未來公私合作的智財權風險。開源授權管理,遠比想像中更複雜,也更需要專業,iThome特別專訪衛福部資訊處,揭露改善對策,如何讓智慧醫療更順利擁抱開源

2025-05-02

新聞 | 衛福部 | 次世代數位醫療平臺 | 中華民國軟體自由協會 | 軟自協 | 楊宇凡 | 開源專案辦公室 | OSPO | 數發部 | PMPC

【開源社群建言:中華民國軟體自由協會理事長楊宇凡】不只是用程式碼,政府擁抱開源還能做的2件事

衛福部次世代數位醫療平臺計畫要全面導入多項國際公開標準和開源系統,要將臺灣醫療IT技術與人才接軌國際。開源社群建議,政府也能接軌國際開源做法,成立開源專案辦公室、開源專案程式碼,來兼顧內控與外稽

2025-05-02

新聞 | 衛福部 | 次世代數位醫療平臺 | 開源專案 | 開源 | 醫療IT | 李建璋 | 工研院 | 開源專案辦公室 | OSPO

【深入衛福部委外計畫授權爭議事件始末】政府機構擁抱開源的一堂必修課

開源授權的管理,比想像中更複雜,需要有一套專業做法,甚至是專人團隊。從衛福部這次授權爭議事件的回應和改善,值得政府機關和企業借鏡,這是擁抱開源須先了解的一堂必修課

2025-05-02

新聞 | Meta | LlamaFirewall | Llama Guard 4 | CyberSec Eval 4 | Llama Defender

Meta開源多項Llama安全護欄工具 防範AI越獄、提示注入、不安全外掛

Meta公布Llama模型安全工具,以防範Llama模型越獄、提示注入攻擊

2025-05-01

新聞 | BreachForums

駭客論壇BreachForums因使用舊版軟體元件遭駭

知名駭客論壇BreachForums遭到不明人士駭入下線,原因是用了有漏洞的舊版軟體

2025-05-01

新聞 | 維基百科 | AI

維基百科揭露AI政策,將以AI來輔助而非取代志工

維基媒體基金會對AI的投資,將聚焦在能夠輔助維基百科志工提高作業效率的生成式AI技術

2025-05-01