蘋果高層對審理Google搜尋壟斷案的法官透露,在生成式AI興起後,他們找到了能夠取代Google搜尋的替代方案,並計畫在Safari中納入AI搜尋供用戶選擇。

新聞 | SAS | 模型 | AI代理 | 合成資料 | 數位雙生 | 量子AI | 合規 | 製造業

【奧蘭多現場直擊】數據分析大廠SAS揭3大技術戰略新進展,瞄準代理型AI、數位雙生和量子AI

老牌數據分析廠商SAS在Innovate 2025大會揭露代理型AI(Agentic AI)、數位雙生和量子AI等3大技術戰略更新,分別推出代理型AI平臺Intelligent Decisioning、結合遊戲引擎打造的製造業數位雙生模擬環境,以及可結合傳統AI演算法的量子AI運算服務,來加速原本耗時的複雜運算工作。

2025-05-08

新聞 | 資安日報

【資安日報】5月8日,勒索軟體駭客Play旗下團體利用CLFS零時差漏洞犯案

一個月前微軟修補CLFS零時差漏洞CVE-2025-29824,並提及該漏洞已被用於散布勒索軟體RansomEXX,如今傳出勒索軟體Play旗下的團體,也加入利用這項漏洞的行列

2025-05-08

新聞 | Masimo | 網路攻擊

醫材廠Masimo遭網路攻擊 影響產線運作

美國醫療器材業者Masimo向主管機關通報發生在4月底的資安事故,影響該公司實體產線運作及訂單交付,初步判定雲端系統未受影響

2025-05-08

新聞 | Stargate Project | OpenAI for Countries

OpenAI發表OpenAI for Countries,將協助各國打造AI基礎設施

延伸自美國政府與OpenAI等業者合作的AI基礎建設計畫Stargate Project,OpenAI for Countries目的是協助各國打造AI基礎設施,預計第一階段將與10個國家或地區展開合作

2025-05-08

資通訊科技(ICT)的普及,大幅提升當代企業與組織運作效率,但另一方面,ICT風險也成為企業風險的重要關鍵,資誠智能風險管理諮詢公司董事長張晉瑞引用NIST SP 800-221與歐盟DORA法案,說明兩者密不可分的關係,也列出整合的挑戰

新聞 | 企業風險管理 | ICTRM | DORA | NIST SP 800-221

【臺灣資安大會直擊】將資通訊科技風險納入企業風險管理,掌握整合兩者的關鍵方法

資通訊科技是當前企業持續營運不可或缺的重要關鍵,因此相關的風險管理也成為企業風險管理的一環,資訊與資安人員必須設法將這樣的關係,具體呈現給組織高層,促使組織的營運更有韌性,並且藉由提供更透明、全面的影響程度分析,提升整體戰略投資與決策能力

2025-05-08

新聞 | 微軟 | 零時差漏洞 | Play | 勒索軟體 | CVE-2025-29824

微軟4月修補的零時差漏洞也遭Play勒索軟體駭客覬覦

博通旗下資安業者賽門鐵克研究發現,一個和Play勒索軟體有關的攻擊者利用微軟4月修補的零時差漏洞CVE-2025-29824,入侵一家美國組織

2025-05-08

新聞 | Windows安全更新 | Server 2025 | KB5055523

微軟4月安全更新導致Server 2025驗證問題

微軟說明,Server 2025機器安裝今年4月安全更新的KB5055523後,其Active Directory網域控制器在處理使用憑證型憑證的Kerberos登入或委派時,可能會出現問題

2025-05-08

新聞 | ServiceNow | AI | CRM | 流程自動化 | 跨部門協作

ServiceNow用AI打通CRM流程中臺與前線協作斷點

ServiceNow重構CRM平臺,導入人工智慧代理整合客服、銷售與履行流程,簡化跨部門協作,取代傳統人工作業與多套系統,提升流程自動化與服務一致性

2025-05-08

新聞 | CISA | Langflow | CVE-2025-3248 | rce

圖像化LLM應用開發工具Langflow存在RCE漏洞,CISA證實已被用於實際攻擊

圖像化LLM應用開發工具Langflow存在高風險RCE漏洞,CISA證實已遭實際攻擊,開發者應儘速升級至1.3.0版並加強部署環境安全防護

2025-05-08

新聞 | 普萊德 | Planet | CVE-2025-46271 | CVE-2025-46272 | CVE-2025-46273 | CVE-2025-46274 | CVE-2025-46275

臺廠普萊德修補交換器、網路設備管理軟體重大漏洞

上週普萊德(Planet)發布資安公告,公布旗下交換器及網路設備管理軟體的5項重大層級漏洞,並指出這些漏洞可被用於遠端執行任意程式碼(RCE)、權限提升,以及未經授權存取列管裝置,相當危險

2025-05-07

新聞 | Gemini 2.5 Pro | Google I/O | WebDev Arena | 前端開發

Google釋出Gemini 2.5 Pro I/O版,重點強化程式撰寫與前端開發表現

Google針對開發者大會Google I/O,更新Gemini 2.5 Pro釋出新I/O版本,專攻程式與UI開發任務,在WebDev Arena超越Claude 3.7與GPT-4.1等先進模型

2025-05-07

新聞 | XAI | API金鑰 | 金鑰外洩 | 憑證外洩

xAI員工不慎於GitHub程式碼庫曝露API金鑰

資安顧問公司Seralys創辦人於Linkedin上揭露,一名xAI員工不慎將API金鑰上傳至公開的GitHub儲存庫,長達兩個月都沒有被撤銷

2025-05-07