研究人員揭露鎖定Docker引擎的API而來的挖礦攻擊行動,並指出駭客在過程裡會進行橫向移動,將範圍延伸到Docker Swarm、Kubernetes,以及其他能透過SSH存取的伺服器

新聞 | Ivanti | CVE-2023-46805 | CVE-2024-21887 | 零時差漏洞

Ivanti的零時差漏洞遭到大規模利用

向Ivanti通報CVE-2023-46805與CVE-2024-21887零時差漏洞的資安業者Volexity指出,隨著1月10日Ivanti公告漏洞資訊之後便開始出現廣泛的攻擊行動,截至1月14日Volexity在全球1,700個受影響的Ivanti Connect Secure(ICS)VPN裝置中發現入侵跡象

2024-01-16

新聞

Apple Watch 9、Ultra 2將移除血氧量測功能

因蘋果陷入血氧量測技術侵權訴訟,去年底美國政府對新一代智慧手錶Apple Watch 9、Ultra 2祭出禁售令,迫使蘋果決定透過變更產品設計解決專利問題

2024-01-16

新聞 | 微軟 | Copilot Pro | Copilot for Microsoft 365 | Copilot GPTs

微軟推出每月20美元的Copilot Pro

微軟更新AI助理服務,針對一般使用者推出付費版Copilot Pro,將Copilot for Microsoft 365服務提供給所有層級的M365用戶,並發表可客製化主題的Copilot GPTs

2024-01-16

新聞 | Direct to Cell | Starlink | SpaceX | 衛星

手機版Starlink今年內提供文字訊息服務,明年推語音、數據服務

在1月初發射第一批擁有Direct to Cell功能、可支援手機連線的Starlink衛星後,SpaceX已成功測試讓手機連結Starlink衛星收發文字訊息

2024-01-16

新聞 | Azure | QDK | 量子

Azure量子開發套件工具包1.0發布,在瀏覽器就可進行量子程式開發

微軟推出全新Azure Quantum開發套件工具包(QDK)1.0,不只Rust改寫所帶來的效能提升,微軟也整合了豐富的程式碼編輯功能,進一步降低量子程式的開發門檻

2024-01-16

新聞 | 資安日報

【資安日報】1月15日,程式碼儲存庫GitLab的密碼重設機制有弱點而可能被用於帳號挾持攻擊

上週GitLab針對社群版及企業版軟體發布安全性更新,其中最嚴重的漏洞是CVE-2023-7028,CVSS風險更是達到了滿分

2024-01-15

新聞 | Anthropic | Sleeper Agents | LLM | 後門 | 對抗性訓練 | 安全培訓

AI模型的欺騙能力可能持續存在,而成為潛伏的特工

AI新創Anthropic發表由眾多科學家參與的研究報告,指出他們得以訓練出能夠躲過AI系統標準安全培訓的AI模型,並讓模型的欺騙性後門持續存在

2024-01-15

新聞 | GameStop | NFT

GameStop決定關閉開張不到兩年的NFT市集

NFT熱潮不再,促使遊戲業者GameStop以加密貨幣領域監管的不確定性為由,放棄經營NFT市集

2024-01-15

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料外洩 | 帳號安全

【資安週報】2024年1月8日到1月12日

2024年首個零時差漏洞攻擊消息出現,有駭客鎖定Ivanti旗下VPN與網路安全存取產品發動零時差漏洞攻擊,還要注意多個已知漏洞開始有駭客鎖定利用,以及注意修補近期微軟等公司發布的每月例行安全更新;在威脅態勢上,X社群平臺的企業組織帳號遭駭事件有擴大跡象,以及新型態的SMTP Smuggling攻擊手法的揭露

2024-01-15

新聞 | Singular Computing | GoogleTPU | 侵權 | 官司 | 訴訟

Google TPU被控侵害AI專利,求償近17億美元

Singular Computing公司控告Google機器學習專用晶片TPU侵害其專利技術

2024-01-15

新聞 | OpenAI | ChatGPT Enterprise

ChatGPT企業版已有15萬用戶

去年至今OpenAI為了增加營收陸續推出多項付費方案,如今該公司宣稱針對大型企業設計的ChatGPT Enterprise在推出4個月後,已獲得260家企業青睞採用,外界預期這讓OpenAI每年可賺進至少1億美元

2024-01-15

新聞 | google | LLM | 邏輯錯誤

大型語言模型自我修正能力存在挑戰,Google提出改良輸出新方法

Google研究顯示,即便是當前先進的大型語言模型,在辨識、修正邏輯錯誤方面表現仍不佳,無法在沒有人類的指引下,完全無錯誤地完成任務,Google提出新方法改進大型語言模型輸出結果

2024-01-15