玉山銀行今日在Nvidia GTC Taipei揭露兩項AI核心計畫,分別是打造AI Agent平臺,以及將圖分析技術嵌入現有防炸金流模型。另外,玉山銀行今年預計將推出超過10項GenAI應用服務,他們也要發展玉山AI Agent框架,用來支持GenAI應用快速發展。

新聞 | Google Calendar | npm | Unicode PUA

惡意NPM套件濫用Unicode字元、Google行事曆,隱匿攻擊意圖

可疑的NPM套件os-info-checker-es6被資安業者盯上、調查,結果發現,駭客經過一個多月的布局終於顯露意圖:他們濫用Google Calendar活動(Event),埋藏惡意程式的有效酬載

2025-05-19

新聞 | 勒索軟體 | INC | 南非航空 | South African Airways

勒索軟體INC聲稱攻擊南非航空

南非航空5月初遭網路攻擊,勒索軟體駭客組織INC聲稱犯案並取得南非航空內部資料

2025-05-19

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0512~0516,多組中國駭客組織、勒索軟體駭客鎖定SAP NetWeaver漏洞入侵關鍵CI與企業組織

回顧2025年5月第三星期的資安新聞焦點,共有多達8個零時差漏洞遭攻擊者利用的消息,涵蓋微軟、SAP、Fortinet與Google等;上月SAP修補NetWeaver滿分重大漏洞,發現不只中國駭客Chaya_004利用,至少還有3組中國駭客CL-STA-0048、UNC5221,以及UNC5174,以及2組勒索軟體駭客組織將其用於實際攻擊

2025-05-19

新聞 | OpenAI | ChatGPT | 程式撰寫代理 | Codex

OpenAI公布ChatGPT程式撰寫代理人Codex 可多任務平行作業

OpenAI公布代理功能Codex研究預覽版,可幫工程師撰寫程式、回答問題、除錯

2025-05-19

新聞 | FrigidStealer | 竊密程式 | Safari | MacOS

惡意軟體FrigidStealer假借Safari更新做為誘餌,攻擊macOS用戶

FrigidStealer竊密程式冒充Safari更新散布,竊取Mac電腦用戶密碼、虛擬貨幣錢包憑證等敏感資料

2025-05-19

新聞 | Jenkins | 安全漏洞 | CVE-2025-47889

Jenkins揭露眾多外掛程式漏洞,包括可繞過身分驗證的CVE-2025-47889

5月14日開源自動化伺服器Jenkins發布安全公告,揭露5個外掛程式的安全漏洞

2025-05-19

新聞 | Grok | 聊天機器人

Grok亂說話,xAI公布系統提示以強化透明度

5月間有多名X用戶發現,不管問聊天機器人Grok什麼問題,它都有可能無厘頭地回答「南非白人種族滅絕爭議」,或是「殺死布爾人」等答案

2025-05-19

新聞 | 臺灣資安大會 | 資安證照 | CC | CISSP | ISC2

【臺灣資安大會直擊】當人資遇上資安挑戰:半導體公司人資主管解析,資安證照如何助力公司和個人價值提升

某半導體公司財務和人資主管鄭惠如(RuRu Cheng)表示,她從工作的經驗中觀察到,財務和人資部門掌握公司重要財務和個資等資訊,一旦因為疏失發生資安事件,將可能影響公司存續。她鼓勵財務人資部門同仁,取得免費考試的入門級資安證照:CC證照,作為公司發展和個人職涯助力

2025-05-16

新聞 | Proofpoint | Hornetsecurity | 收購 | 資安產業 | 歐洲 | 中小企業 | SMB

資安業者Proofpoint將買下競爭對手Hornetsecurity

提供大型企業等級網路安全服務的Proofpoint,計畫透過收購德國資安業者Hornetsecurity來觸及更多中小企業客群並深入歐洲市場

2025-05-16

新聞 | IT周報 | Google DeepMind | 程式設計 | Figma | 互動式UI | 提示 | 防詐 | 音訊生成

AI趨勢周報第273期:Google DeepMind揭最新AI程式設計代理

Google DeepMind用語言模型打造一款AI程式設計代理AlphaEvolve,能自動設計、優化演算法;UI設計工具Figma新添更多AI功能,用提示就能打造互動式UI;Google Chrome防詐新招,用AI攔截技術客服詐騙;Stability AI開源可在手機上執行的音效生成模型

2025-05-16

新聞 | 資安日報

【資安日報】5月16日,中國駭客、勒索軟體駭客將SAP NetWeaver滿分漏洞用於實際攻擊

資安業者EclecticIQ、ReliaQuest提出警告,他們發現有多組中國駭客及勒索軟體駭客加入利用CVE-2025-31324的行列,攻擊尚未修補的SAP NetWeaver伺服器,IT人員應儘速套用相關更新因應

2025-05-16

新聞 | 俄羅斯駭客 | APT28 | Fancy Bear | Forest Blizzard | Strontium | SpyPress | CVE‑2023‑43770 | CVE-2020-35730 | CVE-2024-11182

APT28利用郵件系統漏洞從事網路間諜活動,鎖定政府機關竊取重要資料

資安業者ESET揭露俄羅斯駭客APT28(Fancy Bear、Forest Blizzard、Strontium)大規模鎖定郵件伺服器漏洞而來的攻擊行動Operation RoundPress,這些駭客藉由跨網站指令碼(XSS)漏洞來執行惡意酬載SpyPress,藉此竊取受害者的信箱內容

2025-05-16