PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
【資安日報】3月21日,臺灣金融機構面臨中國駭客的網釣攻擊,散布滲透測試工具Cobalt Strike
臺灣資安業者針對從去年底出現的網路釣魚攻擊提出警告,並指出駭客的目標是我國金融機構,呼籲要提高警覺;有研究人員對於勒索軟體CatB進行分析,發現駭客也可能在攻擊過程裡,竊取瀏覽器的帳密資料
2023-03-21
根據Edge Insiders測試方案用戶提供的擷圖,該電子錢包是嵌入在Edge中,能支援多種加密貨幣,也能儲存交易以及價格波動紀錄
2023-03-21
新聞 | GoAnywhere | CVE-2023-0669 | 日立能源
日立能源因GoAnywhere軟體漏洞被Clop駭客竊取資料
檔案傳輸管理系統GoAnywhere今年2月曝光的RCE漏洞,當時傳出已被駭客用來發動攻擊,如今日立能源(Hitachi Energy)成為相關攻擊的最新受害者
2023-03-21
新聞 | Anthropic | Claude | 生成式AI
Google支持的Anthropic公布Claude AI模型開放申請試用
由OpenAI前研發主管領軍的Anthropic,宣布其AI模型Claude開放註冊申請試用,強調較不產出有害內容、對話能力較佳
2023-03-21
Google發表可解讀影片事件,並生成文字說明的新型視覺語言模型Vid2Seq
有別於生成傳統影片說明,Google預訓練視覺模型Vid2Seq可針對影片中的事件,標記出發生時間,並生成相對應的說明文字
2023-03-21
【資安日報】3月20日,政府全民普發6千元在即,傳出有詐騙集團架設冒牌網站行騙
我國政府上週末預告即將實施全民發現金6千元的具體時程,但傳出有人佯稱行政院、財政部的名義,架設網域名稱相當雷同的網站,意圖騙取民眾個資的情況;此外,透過推特向銀行反映問題要留意,有人假借這類機構的名義「回覆」,要求撥打客服電話進行後續處理
2023-03-20