有資安業者透過社群網站提出警告,他們找到一項已被中國駭客組織Mustang Panda利用的零時差漏洞,並指這項弱點雖然危險性不高,但攻擊者可用來埋藏作案工具

新聞 | 代理型AI | AI開發 | RPA | Copilot

開發AI代理和RPA大不同,企業如何上手?微軟業務型AI開發工具負責人這樣建議

企業想要打造AI代理,第一步要找出,哪一個業務流程最適合用自動化和AI來優化,鎖定一個非常明確的情境,清楚了解想要優化的目標,才能利用相應的技術來實現最佳化。

2025-02-14

新聞 | 零時差漏洞 | Windows | Windows Explorer | RAR

Windows使用者介面爆零時差漏洞,傳出中國駭客組織Mustang Panda將其用於實際攻擊

威脅情報業者ClearSky Cyber Security揭露存在於Windows作業系統的圖形介面(GUI)的零時差漏洞,並提及與檔案總管處理RAR壓縮檔有關,而且,中國駭客Mustang Panda已積極利用於實際攻擊行動

2025-02-14

新聞 | 第一銀行 | 金融上雲

第一銀行數據分析雲端平臺正式上線,未來還要建立數據湖平臺

因應金融機構上雲政策,公股銀行也開始動起來。第一銀行近期揭露,他們建置了數據分析雲端平臺,並在今年2月正式上線。

2025-02-14

新聞 | BeyondTrust | CVE-2024-12356 | CVE-2025-1094 | PostgreSQL | 零時差漏洞

資安廠商BeyondTrust產品漏洞事故有新發現!系統搭配的PostgreSQL有零時差漏洞、恐遭串連濫用

資安業者Rapid7針對去年12月引發BeyondTrust的SaaS用戶遭到攻擊的零時差漏洞CVE-2024-12356進行調查,結果從該廠牌旗下遠端支援(Remote Support,RS)系統採用的資料庫PostgreSQL元件當中,找到另一個被串連的零時差漏洞CVE-2025-1094

2025-02-14

新聞 | GitHub | SAML | libxml2 | SSO | CVE-2025-23369

針對GitHub上個月修補的SAML身分驗證繞過漏洞,研究人員公布細節及概念驗證程式碼

針對1月下旬GitHub修補Enterprise Server的高風險漏洞CVE-2025-23369,通報漏洞的研究人員Hakivvi近期公布細節,並指出這項漏洞發生的原因,在於處理SAML回應的程式庫libxml2

2025-02-14

新聞 | 資料外洩 | OmniGPT

新興AI生產力平臺OmniGPT驚傳資料外洩,駭客聲稱握有3萬用戶個資、3,400萬筆聊天記錄

資安新聞網站HackRead指出,有人宣稱握有AI生產力平臺OmniGPT大批用戶資料及對話記錄,其中包含調查報告、大學文憑、警察刑事紀錄證明等各式的敏感資料,有可能對用戶帶來嚴重的資安風險

2025-02-14

新聞 | 馬斯克 | Elon Musk | OpenAI

馬斯克向OpenAI正式提議收購,OpenAI認目的在消滅競爭對手

以反對OpenAI轉型為營利組織為由,馬斯克(Elon Musk)正式向OpenAI董事會提交收購意向書,OpenAI則向法院遞交文件表達對收購案的反對意見

2025-02-14

新聞 | PAN-OS | 零時差漏洞 | CVE-2025-0108

Palo Alto Networks修補防火牆作業系統身分驗證繞過漏洞

資安業者Palo Alto Networks針對防火牆作業系統PAN-OS修補高風險層級的身分驗證繞過漏洞CVE-2025-0108,通報此事的資安業者Searchlight Cyber警告,他們已發現漏洞遭到利用的跡象

2025-02-14

新聞 | IT周報 | 生成式AI | AI代理人 | AI搜尋 | 智慧零售 | RMN

零售IT雙周報第51期:不在站上也查得到!Amazon開始支援搜尋品牌官網商品,還能支援訂單履行

本期零售IT雙周報重點:Amazon開始能搜尋到站外商品,並支援部分站外商品的訂單履行;Instacart推出店內任務功能,讓品牌委託外送員紀錄或處理門市內商品;Wayfair推出視覺化家居購物功能,即時生成裝潢建議並用顧客自家空間來模擬裝潢

2025-02-14

新聞 | Go 1.24 | Go | 泛型型別別名 | WebAssembly

Go 1.24推出泛型型別別名與WebAssembly強化,效能再提升

Go 1.24正式發布,新增泛型型別別名,強化WebAssembly支援,並改進內建map實作與記憶體管理,效能提升使CPU開銷降低2%至3%

2025-02-14

新聞 | Anthropic | 人工智慧安全 | Dario Amodei | AI Action Summit

Anthropic執行長警告AI發展速度超過預期,各國須加速應對安全與經濟衝擊

Anthropic執行長Dario Amodei警告人工智慧發展超乎預期,可能在2030年前達到超高智慧水準,呼籲各國加速應對安全風險與勞動市場衝擊

2025-02-14

新聞 | 摩根大通 | AI | 金融詐欺 | 偵測 | 資料庫 | AWS | 成本

每秒上萬筆交易,摩根大通如何打造又快又省錢的即時詐欺偵測平臺?

摩根大通不只揭露即時詐欺偵測平臺快速準確的架構,也分享平臺省錢的4大方法。

2025-02-13