PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 勒索軟體 | 惡意廣告 | WinSCP | PuTTY | Bing

勒索軟體駭客透過惡意廣告聲稱提供PuTTY、WinSCP,意圖對企業組織的網路管理員下手

勒索軟體駭客疑似發動攻擊先針對系統管理員下手!研究人員揭露以惡意廣告宣稱提供WinSCP、PuTTY的攻擊行動,若是使用者依照指示操作,對方就會試圖發動勒索軟體攻擊

2024-05-21

新聞 | CVE-2024-32002 | Git資安漏洞

Git修補5個漏洞,其中包含子模組複製儲存庫產生的RCE漏洞

軟體協同開發不可或缺的工具Git,在5月中發布資安漏洞修補的改版,揭露儲存庫複製過程的問題

2024-05-21

新聞 | Grandoreiro | 金融木馬

遭跨國執法單位圍勦的金融木馬Grandoreiro傳出東山再起,駭客鎖定超過60個國家、1,500家銀行客戶發動攻擊

IBM威脅情報團隊X-Force指出,今年1月才被跨國執法行動圍剿的金融木馬Grandoreiro,2個月後東山再起,而且攻擊規模更大、手法也更刁鑽

2024-05-21

新聞 | GitLab | CI/CD | AI

強化DevOps與開發效率,GitLab 17.0加入CI/CD目錄與AI影響分析儀表板

GitLab 17.0添加新功能CI/CD目錄與AI影響分析儀表板,也在GitLab.com推出Linux Arm機器上運作的託管執行器,提供開發者更高效且經濟的選擇

2024-05-21

新聞 | Incognito Market | 美國司法部 | 暗網市集 | 加密貨幣

美國逮捕涉嫌經營暗網Incognito Market的一名臺灣人

一名涉嫌經營地下市集Incognito Market的臺灣公民在美國被捕,將面臨毒品陰謀罪、洗錢罪、假藥罪等刑責

2024-05-21

新聞 | KEV | CISA | CVE-2024-4761 | CVE-2014-100005 | CVE-2021-40655 | D-Link | DIR-600 | DIR-605

美國公告3個漏洞已出現攻擊行動,其中包含已終止支援的老舊D-Link路由器漏洞

上週四美國網路安全暨基礎設施安全局(CISA)表示,有3個漏洞被用於攻擊行動,但這份公告引起注意的是,其中有2個是存在於生命週期已經結束(EOL)的D-Link路由器上

2024-05-21

新聞 | OpenAI | 隱私 | 個資 | Scarlett Johansson | ChatGPT | GPT-4o

美國女演員Scarlett Johansson抗議OpenAI未經許可使用她的聲音

根據Scarlett Johansson的公開聲明,她曾拒絕OpenAI執行長Sam Altman替ChatGPT 4.0配音的邀請,但新版ChatGPT語音模式使用的Sky版本人聲跟Johansson極為相似,Scarlett Johansson也為此採取法律行動,迫使OpenAI暫停使用遭到質疑的Sky聲音

2024-05-21

新聞 | Copilot+ PC | 微軟

微軟發表具備強大AI支援能力的Copilot+ PC,最低價999美元,6月出貨

微軟Copilot+ PC主打一系列AI功能,其中Recall定位為進階版的時間機器,讓使用者以自然語言就能查找應用程式、網站或文件中的內容

2024-05-21

新聞 | moda專欄 | 電子簽章 | 數位簽章 | 憑證機構

【moda專欄】電子簽章的相關技術介紹

隨著數位簽章的技術成熟,搭配電子簽章法修法,數位簽章將如同傳統紙本時代的印鑑證明,可推定數位簽章為本人親簽或蓋章,在法律上具有更強的證據能力

2024-05-21

新聞 | 微軟 | AIPC | Copilot | 多模態 | 智慧助理 | Recall | Cocreator | 即時翻譯

【西雅圖現場直擊】微軟揭露新一代AI筆電Copilot+ PC,不只更快更有效率還內建40多個AI模型和3大AI App

微軟在年度大會Build 2024前一天揭露新一代NPU加速的AI筆電,稱之為Copilot+ PC,主打內建40多個地端AI模型和原生AI App,包括能快速找出所需資訊的回顧(Recall)、圖像創作Cocreator以及能將40多種語言即時翻譯為英文的即時字幕(Live Caption),此外還有不少AI加持的新功能。這系列筆電預計6月18日開始上市。

2024-05-21

新聞 | google | Android | Jetbrains | Flutter

Android開始支援JetBrains多平臺技術Kotlin Multiplatform

Android開發者現在透過使用JetBrains的多平臺技術Kotlin Multiplatform,便可僅編寫一次業務邏輯程式碼,達到多平臺重複使用的目的,減少開發負擔

2024-05-21

新聞 | OpenAI

OpenAI研究人員Jan Leike離職,批評OpenAI已不再以安全為優先

OpenAI內部負責發展超智慧AI管理方案的超級對齊團隊主管相繼離職,包括OpenAI共同創辦人Ilya Sutskever以及另一名研究人員Jan Leike,更有媒體報導OpenAI已經解散成立不到一年的超級對齊團隊,懷疑OpenAI是否已不再以發展安全AI為優先原則

2024-05-20