大型語言模型(LLM)已滲透到各行各業,但享受生成式AI便利的同時,必須了解這項新興科技背後的風險,長期耕耘網站安全的OWASP組織已訂定10個主題,想認識AI安全議題可從這裡開始著手。
2025-04-18
新聞 | LLM | 資安 | OWASP | 10大資安風險 | OWASP Top 10 for LLM Applications
【LLM發展需考量資安,2025年OWASP新榜單出爐】導讀LLM應用程式的10大風險
各行各業對LLM技術應用需求快速增長,其應用已深入客戶互動與企業內部營運,然而,伴隨新科技而來的風險不容忽視
2025-04-18
【資安日報】4月17日,CVE專案長年靠美國政府資金運作議題浮上檯面
廣泛受到全球資安界運用的「常見漏洞披露(CVE)」資料庫傳出MITRE維護合約終止的消息,如今出現了轉圜,美國將延長合約,暫時不讓CVE服務中斷,但這也突顯該服務長期依賴美國資助的現象
2025-04-17
Lyft花了1.75億歐元買下FREENOW叫車服務以進軍歐洲市場
為了進軍歐洲叫車服務市場,Lyft宣布將收購由BMW集團與Mercedes-Benz Mobility共同成立的FREENOW
2025-04-17
新聞 | OpenAI | OpenAI o3 | OpenAI o4-mini | 推理模型
OpenAI發表o3與o4-mini推理模型,可自動縮放及旋轉圖像以協助推理
o3與o4-mini推理模型最大特點是能將上傳圖像納入推論過程,並執行多步驟的視覺分析;同時具備縮放、旋轉與剪裁圖像的操作能力,以協助推理進行
2025-04-17
新聞 | CISA | CVE | CWE | CVE Foundation
針對MITRE維護CVE和CWE合約到期,美國政府延長合約因應
針對美國政府傳出終止MITRE的合約,將導致「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」停止運作的情況,引起全球資安圈高度關注,這起風波出現進展,CISA表示他們根據合約選項延長服務,暫時免於CVE停止運作而可能引發的後續效應
2025-04-17
新聞 | BitNet | BitNet b1.58 2B4T | CPU
微軟發表首個超過20億參數的1-bit模型 同樣效能但更省電、不占記憶體
微軟強調BitNet b1.58模型可用於訓練高效能及低成本的下世代LLM,而且BitNet b1.58對CPU裝置更為友善,更適合執行於邊緣和行動裝置
2025-04-17
新聞 | 蘋果 | 零時差漏洞 | CVE-2025-31200 | CVE-2025-31201 | iOS | iPadOS | macOS Sequoia | tvOS | visionOS
蘋果修補已被用於實際攻擊iPhone的CoreAudio、RPAC零時差漏洞
本週蘋果針對行動裝置、電腦、穿戴裝置發布更新,主要是修補已有實際攻擊行動的零時差漏洞CVE-2025-31200、CVE-2025-31201,而這是該公司今年修補的第4、第5個零時差漏洞
2025-04-17
新聞 | Veo 2 | Gemini Advanced | 影片生成模型
Google影片生成Veo 2推向付費版Gemini Whisk圖生影片服務上線
Google開始將新一代影像生成模型Veo 2部署至Gemini Advanced方案,並針對Google One AI Premium方案額外提供實驗性影片生成服務 Whisk Animate,讓用戶可透過文字提示或上傳圖片生成短影片
2025-04-17
【臺灣資安大會直擊】趨勢科技:企業可以LLM應用架構設計安全邊界檢視風險,以LEARN方法論強化LLM應用安全
從LLM應用開發生命周期,對照LLM應用架構,根據應用架構內不同區塊的安全邊界,及對應可能發生的風險,逐一檢視建立緩解風險的措施。
2025-04-16