OpenAI針對政府單位推出ChatGPT Gov,讓美國政府能在Azure雲端環境自我部署語言模型,提升行政效率與生產力,同時確保資安、隱私與法遵需求,並開放自訂模型與管理控制功能

新聞 | 合勤 | Zyxel | CVE-2023-27992 | NAS

合勤緊急修補NAS重大漏洞

影響合勤三款NAS產品的安全漏洞CVE-2023-27992,可讓未經驗證的攻擊者傳送惡意HTTP呼叫,而在NAS裝置OS上遠端執行指令,合勤在6月20日釋出更新版韌體

2023-06-21

新聞 | 量化風險 | FAIR | 資安風險分析 | ISO 27005 | 臺灣資安大會 | 2023臺灣資安大會

FAIR定量風險分析模型實用性高受重視,量化資安風險有助溝通風險問題、確定資安投資

企業如何分析資安風險?近年來定量風險分析評估成焦點,特別是可將資安風險量化成以金錢為單位的FAIR模型,可帶來溝通與協助決策的優點,如今這樣的概念已經開始受到國內企業的看重

2023-06-20

新聞 | 資安日報

【資安日報】6月20日,竊資軟體Mystic針對瀏覽器、加密貨幣錢包、密碼管理器等應用程式而來

新的竊資軟體Mystic引起研究人員注意,此惡意程式具備的功能相當完整,甚至能從C2下載額外的工具進行第2波攻擊

2023-06-20

新聞 | 微軟 | Visual Studio | Git

Visual Studio 17.7終於又可直接創建拉取請求了

微軟在Visual Studio 17.7讓開發者不再需要切換至網頁瀏覽器,就能直接創建拉取請求,開發流程將更順暢

2023-06-20

新聞 | Reddit | 資料外洩 | API付費 | 勒索軟體 | BlackCat

BlackCat駭客自曝勒索Reddit 450萬美元,要求撤回API收費政策

根據安全研究人員Dominic Alvieri發現的BlackCat部落格貼文,這個勒索軟體組織承認犯下Reddit今年2月的資料外洩事件,在Reddit不願支付贖金的情況下,BlackCat除了以公布Reddit機密為要脅,還利用Reddit的API收費政策引發的抗議聲浪,對Reddit執行長Steve Huffman施壓。

2023-06-20

新聞 | S3儲存桶 | npm套件 | bignum | 供應鏈攻擊 | 開源生態系 | 開源軟體

新型態供應鏈攻擊利用廢棄的S3儲存桶來散布惡意程式

針對今年上半發生駭客接管npm套件開發者棄置的S3儲存桶,並植入惡意程式的攻擊事件, 資安業者Checkmarx警告這類瞄準開源生態體系的供應鏈攻擊規模,可能會進一步擴大

2023-06-20

新聞 | IT周報 | LLM | 藥物 | 自動販賣 | 臺大醫院 | 電腦斷層影像 | 微軟 | Uber Health

MedTech醫療科技雙周報第21期:紐大醫學院用LLM準確預測病人再住院率,成果登上Nature

紐大醫學院用LLM準確預測病人再住院率,成果登上Nature;新加坡樟宜醫院啟用藥物自動販賣機;臺大醫院開發一套重組3D電腦斷層影像新方法;試行中!Uber Health要在2024年正式提供營養膳食配送服務;賓州體系醫院推出訂閱制虛擬健康照護服務

2023-06-20

新聞 | 歐洲議會 | 維修權 | 電池

歐盟通過新法要求手機設計應可更換電池

歐洲議會通過電池和電子廢棄物的法規修法,擬規定3C或可攜式電子裝置應設計能讓消費者輕易移除和更換電池,方便其DIY操作

2023-06-20

新聞 | Meta | Voicebox | 生成式模型

新語音生成模型Voicebox過於強大,Meta決定不公開模型與程式碼

Meta推出第一個無需針對特定任務訓練,即可泛化處理語音生成任務的模型Voicebox,其使用新的Flow Matching方法,能從大量原始音訊和轉錄文字中學習,生成自然且富表現性的語音

2023-06-20

新聞 | 資安日報

【資安日報】6月19日,微軟證實旗下多項服務遭到DDoS攻擊而癱瘓

上週末微軟證實,6月初開始出現的多個網站服務中斷事故,是因為遭到名為Storm-1359的駭客組織攻擊所致

2023-06-19

新聞 | 美國 | Rewards for Justice | Clop | 勒索軟體 | 重大基礎設施

美國懸賞1,000萬美元以獲得Clop勒索軟體集團資訊

美國國務院宣布其正義獎勵(Rewards for Justice)計畫,將提供高額獎金以換取Clop勒索軟體以及針對當地重大基礎設施的網路攻擊情報

2023-06-19

新聞 | OpenSSL | EOL | TLS

OpenSSL 1.1.1生命周期即將結束

OpenSSL 1.1.1將於2023年9月11日結束五年的長期支援,官方呼籲用戶檢視並升級OpenSSL版本

2023-06-19