PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 資安人才 | 資安人才培育 | 資安大調查 | iThome 2023資安大調查 | 資安人才缺口 | 臺灣資安人才趨勢現況

【2023臺灣資安人才趨勢】臺灣現有資安人力吃緊,2023年預期還要再找近8成人力

臺灣近期資安人力需求持續增加,2023年金融業現有資安人力已攀升至平均10.5人,並且還要打算再招募4.2人,醫療業、服務業、政府與學校的人力缺口更大,今年欲招募人數大於現有人數

2023-06-01

新聞 | 資安人才 | 臺灣資安人才專刊 | 全球資安人才趨勢現況 | 資安人才資訊圖表

【2023全球資安人才趨勢】全球缺少343萬資安人才,雲端安全與資安分析職務需求最高

這幾年國際間的資安人力規模持續擴大,北美、歐洲、亞太皆是如此,資安技能的差距亦成為各界關注重點,同時,組建多元化團隊的趨勢正成形,女力、少數人種與退役軍人亦受看重

2023-06-01

新聞 | 資安日報

【資安日報】6月1日,技嘉主機板更新機制存在弱點,恐被用於供應鏈攻擊,研究人員呼籲IT人員封鎖相關更新功能

資安業者針對技嘉主機板用戶提出警告,其系統更新機制存在弱點,很有可能成為攻擊者用於散布惡意程式的管道,呼籲組織的IT人員採取相關措施因應

2023-06-01

新聞 | AI21 | AI | 圖靈測試

AI21 Labs完成迄今最大型的圖靈測試,三分之一參與者無法分辨AI還是人類

AI21 Labs進行史上最大圖靈測試分析200萬次對話,結果顯示參與者猜測交談者是人類還是人工智慧的正確率為68%,也就是說有超過三分之一的參與者無法區分兩者

2023-06-01

新聞 | Reportlab | 開源專案 | Python | 安全漏洞 | CVE-2023-33733

研究人員公布鎖定ReportLab的概念性驗證攻擊程式

針對Reportlab一項已修補的遠端程式執行安全漏洞,Cure53的安全研究人員發現能繞過官方修補的攻擊方法

2023-06-01

新聞 | AI幻覺 | 生成性AI | 法律 | ChatGPT

美法官要求以生成性AI產製的法律文件需人類審查

考量到ChatGPT等對話AI所生成的法律資訊正確度有待商榷,美國開始有法官要求訴訟雙方提出的文件,除了應告知是否有生成性AI內容,也必須證明已通過人類審查其準確性

2023-06-01

新聞 | 資安人才 | 資安人才培育 | 資安大調查 | iThome 2023資安大調查

【2023資安人才趨勢總覽】資安人才需求大,內訓與自動化成關鍵

資安的重要性已不言而喻,現階段面臨的最大挑戰是,資安人才需求一直無法滿足,從近6年iThome CIO大調查的統計來看,越來越多企業都在招募資安人才,希望要能找到熟練的合適人選

2023-06-01

新聞 | 機器人 | Uber | Serve Robotics | 外送

Uber Eats在美將採用2000臺機器人送餐

Uber將在美國多個城市透過Serve Robotics打造的機器人,為用戶提供送餐或送貨服務

2023-06-01

新聞 | 技嘉 | 主機板 | 軟體更新 | 供應鏈攻擊 | 不安全實作

安全廠商偵測到逾200款技嘉產品有類似後門程式下載活動

安全廠商Eclypsium發現技嘉主機板等產品因不安全實作,出現類似後門程式運作功能,有被用於惡意下載程式到用戶電腦的風險

2023-06-01

新聞 | Amazon | Alexa | Ring | 隱私 | 個資 | FTC | 美國司法部

Amazon旗下的Ring與Alexa因侵犯用戶隱私,而被判罰逾3,000萬美元

指控Amazon旗下Ring及Alexa未妥善處理蒐集自用戶端裝置的敏感個資,美國主管單位除要求Ring退款580萬美元予用戶,也要求Amazon支付2,500萬美元的罰款

2023-06-01

新聞 | 資安日報 | Barracuda | CVE-2023-2868 | UNC4841 | ESG

【資安日報】5月31日,圖靈驗證CAPTCHA出現人工破解服務

研究人員揭露網路犯罪圈出現的新興圖靈驗證CAPTCHA破解服務,特別的是,這類服務透過真實人類解題,而讓攻擊者能夠搭配機器人進行自動化攻擊

2023-05-31

新聞 | 人類滅絕 | AI | Center for AI Safety | OpenAI | Deepmind

AI重量級人物簽署聲明以警告AI可能帶來的滅絕風險

非營利組織Center for AI Safety(CAIS)發起「減輕AI可能帶來的人類滅絕風險,是全球首要之務」的聯署行動,獲得OpenAI、DeepMind高層等AI領域重量級人物認同

2023-05-31