PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | Akira | PowerShell | AnyDesk | RustDesk | WinRAR | VMware ESXi | LOLbins | 寄生攻擊

110個組織遭勒索軟體Akira鎖定,利用思科SSL VPN漏洞入侵,加密Windows、Linux電腦檔案

資安業者Logpoint提出警告,在駭客鎖定思科SSL VPN漏洞CVE-2023-20269入侵目前組織後,勒索軟體Akira攻擊態勢持續延燒,上個月成為前10大的勒索軟體家族

2023-09-25

新聞 | IT周報 | 微軟 | 多模態 | google | Youtube | GAN | 輕量化

AI趨勢周報第229期:生成排版文件也可以!微軟發表多模態模型Kosmos-2.5

微軟發表多模態模型Kosmos-2.5,可生成排版文字區塊和Markdown格式的文字內容;Google開發逐步蒸餾技術,小資料小模型也能打敗LLM;可設計自然界所有蛋白質!微軟開源AI新框架EvoDiff;Google輕量化臉部編輯GAN模型,低階手機也能即時生成

2023-09-25

新聞 | 資安日報

【資安日報】9月25日,埃及總統候選人遭到鎖定,攻擊者利用iOS零時差漏洞在手機植入間諜軟體Predator

在蘋果修補零時差漏洞之後,研究人員公布了將其用於攻擊行動的資安事故,疑似埃及政府對特定總統候選人下手,對其手機植入間諜軟體進行監控

2023-09-25

新聞 | google | Android | AI開發助理

Google開始向170個市場推送Android AI開發助理Studio Bot

Google開始在Android Studio金絲雀發布頻道推送Studio Bot,支援全球170個市場。Studio Bot是一款人工智慧開發助理,可協助編寫程式碼、回答問題,但目前只支援英文互動

2023-09-25

新聞 | 訂房旅遊網站 | 飯店 | 網路釣魚 | 社交工程 | Booking.com

駭客利用偽造的Booking.com進行網釣攻擊

針對線上訂房服務使用者發動的網釣攻擊手法更精細而讓人難辨真偽了,駭客先透過實際訂房以藉此發送住宿相關詢問信件給訂房網站或飯店客服,企圖誘騙客服點選信中惡意連結以植入資訊竊取程式,成功後便能以訂房網站或飯店的名義展開第二階段的網釣攻擊,向真正的訂房者騙取信用卡資訊

2023-09-25

新聞 | 零時差漏洞 | 蘋果 | 間諜程式 | Predator | 埃及 | 總統選舉

蘋果上周修補的3個漏洞是被用來安裝Predator間諜程式

加拿大公民實驗室與Google威脅分析小組調查顯示,埃及政府疑似透過商業間諜軟體業者的協助,利用蘋果9月21日修補的零時差漏洞,在該國總統候選人的iPhone手機植入間諜程式Predator

2023-09-25

新聞 | FinTech周報 | 國泰金控 | Azure OpenAI | TSB銀行 | 螞蟻集團

Fintech周報第217期:螞蟻集團公開自行開發的金融LLM模型,國泰金控首度揭露實踐AI治理原則的四大技術

螞蟻集團公開自行開發的金融LLM模型,目前正在內部財富管理平臺和保險平臺測試,未來將把金融LLM模型廣泛運用至旗下金融數位平臺。國泰金控首度公開了實現AI治理原則所投入的4大技術研發進展,包括以SHAP演算法解釋AI模型輸出值,建立公平反歧視模型驗證機制等。

2023-09-25

新聞 | AI幻覺 | 生成式AI | Google Bard | Gmail

Google Bard捏造使用者未曾寄出的信件

趁著Google剛宣布自家生成式AI助理進一步支援Gmail、Maps等旗下服務,一名用戶要求Google Bard搜尋他的Gmail信箱並回答查詢,但發現Bard找錯郵件導致提供無中生有的資訊

2023-09-25

新聞

6年來全球有500個智慧型手機品牌消失

受限於市場飽和、中國品牌競爭、缺乏製造及行銷資源、以至於新冠疫情引發的3C原物料短缺,導致許多亞太、拉美、中東與非洲當地的手機品牌商在過去6年間紛紛退出市場

2023-09-25

新聞 | Matrix | OIDC | 通訊軟體

開源通訊標準Matrix進入2.0,支援原生OIDC還加入端到端加密群組語音功能

Matrix 2.0推出滑動同步、原生群組語音通話與原生OIDC認證,整體效能與可靠性皆獲得提升,由Rust實作的Matrix協定SDK matrix-rust-sdk,現已支援所有最新功能

2023-09-25

新聞 | 衛福部 | 次世代數位醫療平臺 | 混合雲 | FHIR | PaaS | IoT

衛福部揭露次世代數位醫療平臺更多細節,4大架構聚焦PaaS、數據中臺和混合雲架構

衛福部資訊處處長龐一鳴日前說明次世代數位醫療平臺的架構,包含4部分,即次世代平臺核心層(通用服務PaaS層、通用業務PaaS層)、數據中臺、IoT數據整合平臺,以及混合雲架構。

2023-09-23

新聞 | EvilBamboo | 中國駭客 | Whoscall | Apk.tw | 間諜軟體

中國駭客在臺灣論壇散布假「Whoscall」破解版,暗藏間諜軟體,該討論串已有10萬瀏覽次數

中國駭客組織EvilBamboo鎖定臺灣安卓用戶下手,假借提供破解版Whoscall名義,在Android台灣中文網(Apk.tw)的論壇散布間諜軟體。由於該討論串已有10萬次瀏覽,可能已有許多人受害而不自知

2023-09-23