PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | IT周報 | AMT | Martech版圖 | 知識平臺 | AI | 機器學習 | 行銷成效追蹤 | Salesforce | Apple Ads

Martech雙周報第33期:AMT臺灣Martech版圖2023版出爐,還能在知識平臺搜尋版圖收錄工具

本期Martech雙周報重點:臺灣2023Martech版圖出爐,還有搜尋工具便於尋找收錄Martech;行銷界巨頭紛紛推出更加支援第一方數據的解決方案;尼爾森終於可以跨通路追蹤收視,甚至能辨認出個人等級跨通路的收視行為

2023-02-04

新聞 | IT周報 | 電子處方箋 | 政大 | 癌症檢測 | FHIR | 聯卡中心 | 醫療支付

MedTech醫療科技雙周報第15期:澳洲醫院上線電子處方箋,採FHIR加速處方箋產製

澳洲醫院上線電子處方箋,採FHIR互通資料、加速產製處方箋;政大開發多類別癌症偵測AI,一次偵測6種癌;聯卡中心揭就醫支付趨勢,去年刷卡筆數533萬創5年新高;NYU打造一站式全美選區健康儀表板,要促政府制定新政策;印度最大體系醫院導入富士PACS,推動68家機構資料互通

2023-02-04

新聞 | 資安日報 | OCPP | EV | IOS XE | iRent | LockBit | 供應鏈攻擊 | 烏克蘭戰爭 | Lazarus

【資安日報】2023年2月3日,駭客濫用Visual Studio的附加工具VSTO執行惡意巨集、惡意PyPI套件被用於竊取開發者電腦資料

為了於目標電腦執行惡意巨集,駭客濫用Visual Studio的附加工具來產生有關元件,突破微軟Office辦公室軟體的限制;有惡意PyPI套件被用於竊取開發者資料,或是成為駭客部署惡意軟體途徑

2023-02-03

新聞 | 推特 | 社交平臺 | API

Elon Musk又出招,推特將在2月9日關閉免費API存取

Elon Musk提到目前推特免費API服務,被垃圾訊息機器人和意見操縱者濫用,因此推特將提供基本付費方案取代API免費方案

2023-02-03

新聞 | AWS | CloudTrail Lake | 稽核

AWS稽核資料湖CloudTrail Lake,現支援來自非AWS來源的活動事件

現在無論是AWS平臺或是非AWS來源的使用者和API活動,都可以儲存至稽核資料湖CloudTrail Lake,方便用戶對混合環境進行稽核和監控

2023-02-03

| 資安 | 風險管理 | 資料外洩 | 轉型

機會與風險的抉擇

防守端如果沒做好風險管理,未及早補救缺失,其實就是在幫攻擊者製造有利可圖的機會

2023-02-03

新聞 | 英國 | 加密貨幣 | 法規

英國政府將加強加密貨幣產業監管力道保護消費者

英國政府提出詳細的計畫,將加強加密貨幣產業監管,納管交易所活動、保管活動和貸款活動等加密資產活動,以保護使用加密貨幣的消費者和企業

2023-02-03

新聞 | 北韓駭客 | Lazarus | WithSecure

北韓駭客組織Lazarus鎖定研究機構盜取情資

北韓駭客組織Lazarus向研究機構發動APT攻擊,在不造成任何破壞的情況下,默默竊取100 GB的研究資料

2023-02-03

新聞 | 行動支付 | 就醫 | 聯卡中心 | 消費洞察 | 信用卡

聯卡中心揭就醫支付洞察,去年刷卡簽帳533萬筆創5年新高

聯卡中心分析民眾在醫院、診所的信用卡消費行為,發現去年(至2022年10月底)的簽帳筆數為533萬筆、創5年新高,全年度金額預估還可達500億元。但他們也指出,持信用卡於醫院消費的民眾才占總就醫人次4%,行動支付落地醫療機構還有賴於設備與IT系統整合。

2023-02-03

新聞 | 微軟 | GPT-3.5 | Teams Premium

微軟推出內建語言模型GPT-3.5的Teams Premium,訂閱價每月10美元

微軟Teams Premium透過運用OpenAI語言模型GPT-3.5,添加能夠快速總結會議的智慧回顧功能,還能夠在會議錄製時間軸加入標記,方便用戶選取收聽片段

2023-02-03

新聞 | NASA | IBM | 基礎模型 | 地球科學

NASA聯手IBM打造大型AI基礎模型,推進地球科學研究

NASA與IBM要將人工智慧技術應用在地球科學上,共同打造大型基礎模型,其中一個基礎模型以大量論文訓練回答地球科學問題,另一個基礎模型則是以衛星資料集訓練,用於自然資源管理目的

2023-02-03

新聞 | 資安日報 | Open5GS | AMI | BMC | BMC&C | 烏克蘭戰爭 | 勒索軟體 | BlackCat | SIM Swapping

【資安日報】2023年2月2日,竊密軟體Vector Stealer被用於挾持遠端桌面連線、駭客透過微軟認證的藍勾勾帳號發動OAuth網釣

新型態的竊密軟體Vector Stealer出現收集遠端桌面連線(RDP)組態的能力,讓攻擊者有機會藉此掌控受害電腦;濫用OAuth機制的網路釣魚攻擊再度出現,但不同的是,駭客利用微軟認證的藍勾勾帳號,來取信攻擊目標

2023-02-02