針對兩個月前修補的VMware vCenter漏洞CVE-2024-38812、CVE-2024-38813,本週博通提出警告,表示這些漏洞已被用於實際攻擊行動

新聞 | Phi-2 | 微軟 | 小型語言模型 | Small Language Model | SLM

微軟發表效能優於Google Gemini Nano 2的Phi-2語言模型

微軟強調基於27億個參數的Phi-2語言模型,在許多測試上超越具備70億參數的Mistral、擁有130億參數的Llama-2,也凌駕了Google基於32億參數的Gemini Nano 2

2023-12-13

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2023年11月

2024年即將到來,在2023年11月的資安新聞與事件中,防詐議題成為最大焦點,尤其社交工程手法不斷揉合更多詐騙伎倆,加上生成式AI讓詐騙內容可以更逼真,以及Deepfake與AI語音複製技術已開始用於既有詐騙招式,使得AI詐騙議題備受資安界關注

2023-12-13

新聞 | 微軟 | VS Code | Rust

VS Code 1.85添加浮動編輯器視窗新功能

微軟VS Code 1.85新增浮動編輯器視窗,能夠在不同顯示器和桌面空間展開多個輕量級視窗,以提升開發體驗,同時改善GitHub Copilot聊天體驗,並且提供Rust程式碼解釋功能

2023-12-13

新聞 | Apple | MIT | 端到端加密 | 個人資料

麻省理工學院調查揭露資料洩漏事件暴增,以驚人速度增加又創新高

麻省理工學院(MIT)的個人資料洩漏調查報告指出,2022年資料外洩的事件數量是2013年的3倍,強調組織應該限制可讀格式的個人資料收集量,並採用端到端加密等技術保護敏感個人資料

2023-12-13

新聞 | Mistral | LLM | Llama 2 | SMoE | GPT | Mistral AI | Mixtral

Mistral AI開源採用SMoE架構的Mixtral 8x7B模型,整體效能超越Llama 2 70B與GPT-3.5

Mistral AI開源最新模型Mixtral 8x7B,透過採用稀疏混合專家(SMoE)模型架構,在處理大量參數和資料的同時,也維持一定的計算效率,在多數基準測試上超越Llama 2 70B(700億參數)和GPT 3.5模型

2023-12-13

新聞 | IT周報 | 生成式AI | CRM | CDP | 第三方Cookie退場 | 隱私權沙盒

Martech雙周報第45期:Salesforce與AWS進行多項CRM功能整合,要用各自軟硬體支援AI應用於顧客關係經營

本周Martech雙周報摘要:Salesforce與AWS打通多種CRM相關服務,要用後者基礎架構支援強化前者CRM的AI功能;Lytics推出Protected Audience API的輔助功能,一站式管理興趣數據;生成式AI類的Martech產品數量半年內增加近1,500款,以內容行銷工具為最大宗

2023-12-12

新聞 | 資安日報

【資安日報】12月12日,北韓駭客組織Lazarus利用兩年前的重大漏洞Log4Shell,攻擊VMware桌面虛擬化平臺入侵受害組織

兩年前的重大漏洞Log4Shell傳出再被駭客利用!研究人員揭露北韓駭客組織Lazarus最新一波的攻擊行動,駭客便是利用這個漏洞入侵受害組織

2023-12-12

新聞 | 微軟 | AFL-CIO | 勞工 | 工會

微軟與美國最大聯合工會AFL-CIO結盟以討論AI的使用及影響

微軟宣布與美國勞工及產業組織聯合會(AFL-CIO)建立合作夥伴關係,將共同討論AI如何預測勞工的需求,並將在AI的發展與實施程序中納入勞工的聲音

2023-12-12

新聞 | iOS 17.2 | Journal app | Apple Vision Pro | Spatial Video | 蘋果

蘋果針對旗下平臺進行安全更新,推出全新日誌程式

伴隨iOS 17.2而來的日誌(Journal)程式提供日記功能,蘋果同時釋出Journaling Suggestions API,讓開發者將其嵌在自己的程式中

2023-12-12

新聞 | Meta | 樣式系統 | CSS

Meta開源旗下臉書、Instagram等產品都在使用的網頁介面樣式系統StyleX

StyleX是Meta新開源的網頁介面樣式系統,專為大型應用程式設計,支援CSS表達性子集,並以原子CSS類別名稱最佳化樣式,不只減少CSS程式碼重複,也使得樣式管理更一致與高效

2023-12-12

新聞 | Akamai | DHCP | Active Directory | DNS Spoofing

Akamai發現微軟DHCP動態更新機制可被濫用於偽造DNS紀錄

Akamai揭露一種針對Active Directory整合DNS環境的攻擊,攻擊者可透過濫用微軟DHCP伺服器的不安全配置來偽造DNS紀錄,進而竊取敏感資料或是將流量導向惡意網站等攻擊

2023-12-12

新聞 | 臺灣資安計畫 | 資安院 | 資安服務團 | 資安診療所

臺灣資安計畫打造資安服務團和資安診療所提供資安諮詢

資安服務團會針對三十家中小企業和非營利組織提供為期兩個月的實地服務,資安診療所將提供微型企業三千家的資安諮詢服務          

2023-12-11