PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | IT周報 | Meta | LIMA | 商用 | 微軟 | Build | AI | 暗網 | BLOOMChat

AI趨勢周報第217期:Meta發表LLaMA小而美版本LIMA,只用了1千個提示但媲美主流LLM

Meta發表LLaMA小而美版本LIMA,只有650億參數且只用了1,000個提示微調而成;微軟開發者大會揭露更多Copliot助理,AI外掛生態系成形;有望揪出暗網勒索軟體交易!韓國研究員開發解讀暗網專用語言模型DarkBERT;AI晶片設計公司SambaNova聯手AI技術新創Together,打造並開源大型語言模型BLOOMChat;微軟推出單一整合資料分析平臺Fabric

2023-05-27

新聞 | Python | PyPI | 法院 | 傳票

Python軟體基金會回應法院傳票,承諾重新檢視資料政策以保護社群隱私

Python軟體基金會遵循美國法院傳票要求,提供了5位PyPI用戶資料,但基金會隨後重新審視用戶資料留存政策,希望未來能更好地保護用戶隱私

2023-05-26

新聞 | 資安日報

【資安日報】5月26日,模擬紅隊演練的工具傳出遭到濫用,駭客拿來攻擊電網的工控設備

資安業者Mandiant揭露針對電力供應業者而來的惡意軟體CosmicEnergy,駭客的攻擊範圍相當廣,涵蓋了歐洲、中東、亞洲地區

2023-05-26

新聞 | Amazon Appstore | 中國

Amazon Appstore即將退出中國市場

除了應用程式商店,Amazon Kindle與電子書業務也將撤出中國市場

2023-05-26

新聞

OpenAI對外徵求AI的民主程序

OpenAI認為除了法令規範,AI還需要更複雜與更客製化的指導原則,為此公開徵求外界意見並提供專案獎金

2023-05-26

新聞 | Expo | 開發框架 | CVE-2023-28131 | AuthSession | 帳號劫持

Expo框架出現能劫持帳號的OAuth重大漏洞

基於AuthSession重導向代理伺服器(auth.expo.io)服務出現可劫持帳號的重大漏洞,Expo除了在最新SDK 48版及auth.expo.io服務的AuthSession模組移除useProxy選項,也建議使用AuthSession模組中useProxy選項的App/網站,應移轉以免除風險

2023-05-26

新聞 | Deepmind | YouTube Shorts | AI模型 | Flamingo | 文字生成

DeepMind AI模型能為YouTube Shorts影片自動加描述,提升曝光度

DeepMind打造的Flamingo模型透過分析YouTube Shorts影片最初的訊框,即可生成文字解釋並存成metadata,以提高YouTube平臺短影片的搜尋能見度

2023-05-26

新聞 | 摩根大通 | 科技預算 | IT現代化 | 大型語言模型 | Evident AI

摩根大通集團IT預算再度創新高,2023年達到153億美元,新目標是用AI影響15億美元業務價值

摩根大通年度預算是810億美元,153億美元的科技預算占了將近18.9%。工程團隊生產力去年提高1成,相當於創造了3億美元價值,AI應用更驚人,去年影響了10億美元的業務

2023-05-26

新聞 | IT周報 | 生成式AI | 智慧零售 | 室內裝潢 | LLM | 短鏈物流

零售IT雙周報第16期:松果購物用推出室內裝潢生成功能,可用消費者家中照片來生成裝潢範例,並購買類似範例中家具的實際商品

本周零售IT雙周報重點:松果購物用推出室內裝潢生成功能,可用消費者家中照片來生成裝潢範例,並購買類似於範例中家具的實際商品;Momo新B2B戰略曝光,要發揮物流布局優勢做訂單履行業務;新光三越分享10年來數位轉型經驗以及未來OMO新戰略

2023-05-26

新聞 | 訂單履行 | momo富邦媒 | 倉儲管理 | 短鏈物流

千億營收的下一個目標,Momo新B2B戰略曝光,發揮衛星倉儲優勢提供小店家訂單履行全程業務

今年Momo股東會上,董事長蔡明忠突然透露,考慮發展訂單履行業務。這句話看似不帶前因後果,其實從Momo倉儲布局、取貨據點網絡、車隊營運策略及B2C、B2B營運近況來看,做訂單履行,也許早已埋好伏筆。

2023-05-25

新聞 | 資安 | 永豐銀行 | 資安長 | 人才 | 韌性 | 數位鑑識 | 溝通 | 2023臺灣資安大會

如何當好資安長?永豐銀行資安長揭4大必備技能

一位稱職的資安長,不只要會識才,還要塑造良好的工作環境與當責文化。在實務上,則要留意數位鑑識與私部門調查的差異,且不論是否交由公部門調查,企業內部調查都應以「最終會上法院」的原則來進行調查,這樣才會要求自己遵守嚴格的程序,同時保障企業私有資產。

2023-05-25

新聞 | 2023臺灣資安大會 | 勒索軟體 | NIST CSF | IOC | 威脅情資

勒索軟體防不勝防,掌握威脅情資才能聚焦防禦行動

面對駭客多變攻擊手法,企業資源未必有能力一次將資安防禦做到位。如何確定資安措施優先執行順序,重點是掌握威脅情資,根據駭客攻擊模式來規畫防禦。

2023-05-25