PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
【資安日報】6月30日,勒索軟體LockBit聲稱入侵台積電,索討7千萬美元贖金
台積電傳出遭到勒索軟體LockBit攻擊,駭客要脅若不付錢將公布存取內部網路環境的帳密資料。對此,台積電表示遭到攻擊的其實是他們的供應商
2023-06-30
新聞 | 微軟 | 混亂工程 | Microsoft Graph
微軟預覽混亂工程工具Developer Proxy,可避免365應用獲過度授權
微軟的Microsoft 365 Developer Proxy工具協助開發者測試API並避免過度授權,提升資安並改善開發流程
2023-06-30
新聞 | pi | Inflection AI | AI聊天機器人
打造Pi聊天機器人的Inflection AI完成13億美元的融資
Inflection AI正與Nvidia共同打造全球最大的AI叢集,並開發Inflection-1模型,這個號稱全球最先進大型語言模型便是Pi聊天機器人的基礎
2023-06-30
抵制《線上新聞法令》,Google宣布將移除加拿大各式服務的新聞連結
Google認為該公司對於新聞媒體的相關合作政策,已替加拿大等多國媒體帶來流量,協助創造營收,因此不願配合加國《線上新聞法令》支付額外費用給新聞產業
2023-06-30
Meta對外說明臉書及IG平臺如何運用AI對用戶展示貼文、即時動態等內容,以及用戶如何自行調整系統設定以獲得真正有興趣的資訊
2023-06-30
新聞 | Databricks | Delta Lake | 資料湖
開源資料湖專案Delta Lake 3.0加入通用格式,實現開源資料湖格式互通
Databricks推出Delta Lake 3.0,新增UniForm通用格式以消除資料孤島,讓Delta Lake、Apache Iceberg及Hudi等開源資料湖儲存層能夠方便互通
2023-06-30
【資安日報】6月29日,NPM套件說明資訊未經過檢核,有可能偷偷被挾帶安裝惡意相依性套件
有程式開發人員指出,NPM套件網站上的說明資訊疑似沒有與套件安裝檔案進行比對,而使得駭客有機會隱匿攻擊意圖
2023-06-29