研究人員針對4款D-Link網路儲存設備提出警告,指出存在重大層級的命令注入漏洞CVE-2024-10914,經調查全球至少有6.1萬臺曝露於網際網路

新聞 | 生成式AI | 資安 | AI資安 | AI資安助手 | 微軟 | Security Copilot | 趨勢科技 | 奧義智慧 | google

生成式AI崛起,是強化資安的大好機會

對資安領域而言,生成式AI被寄予厚望以扭轉攻防不對稱態勢,3月底微軟展示AI資安助手之後,多家廠商的這類功能相繼亮相,使AI資安邁向新階段

2023-12-29

新聞 | DevOps | 平臺工程 | 開發者AI | 程式碼生成 | 大型主機 | FinOps | IdP

DevOps快報第1期:2千企業用Backstage打造內部開發者平臺,多種開發AI助手現身,從程式碼AI到DevOps AI都有

全球已經有2300家企業採用開發者平臺專案Backstage來打造內部開發者平臺,Spotify開始要認真經營這項平臺產品了。Google雲端、GitLab、JetBrains、 Atlassian紛紛推出不同類型的開發者AI助手,從程式碼生成,到DevOps流程輔助都有

2023-12-29

新聞 | Nvidia | GeForce RTX 4090 D | GeForce RTX 4090 | 中國 | 美國 | 貿易戰

Nvidia在中國發表少11%效能的GeForce RTX 4090 D晶片

Nvidia中國官網公布的GeForce RTX 4090 D規格,其CUDA核心數量比Nvidia美國官網公布的GeForce RTX 4090少了1成

2023-12-29

新聞 | Panasonic Avionics | 網路攻擊 | 資料外洩

Panasonic旗下航空電子公司揭露去年遭駭外洩個資

提供機上娛樂系統、網路通訊設備系統整合服務的Panasonic Avionics近期向主管單位通報,該公司在2022年底發生網路攻擊事件,導致數量不明的員工及客戶個資外洩

2023-12-29

新聞 | Trusted Types | Mozilla | Firefox

Mozilla改變立場,相信Trusted Types防範Web-based跨站攻擊

雖然Mozilla開始認同Trusted Types可以讓瀏覽器更安全,但他們認為將這項安全技術實作到Firefox的時機尚未成熟

2023-12-29

新聞 | LinkedIn | 開發者生產力 | 指標

LinkedIn開源開發者生產力與幸福框架,助團隊永續成長

LinkedIn現在開源經4年開發的生產力與幸福框架,該框架的核心目的是要提升軟體開發效率,以及開發者本身的滿意度,進而支持組織永續成長

2023-12-29

新聞 | 生成式AI | 臉部辨識 | AI | 數位身分

GovTech月報第25期:桃園市用生成式AI提高市民專線客服回覆效率,平均縮減20秒通話時間

桃園市政府1999市民專線每月平均約有2萬通電話,市民來電詢問各種市政問題,為減輕專線話務人員的工作負擔,市府在問答知識庫導入Open AI,開發人機系統,協助提高市政問題的回覆效率。

2023-12-28

新聞 | 金管會 | 金融AI原則 | 金融運用AI指引

金管會發布金融業運用AI指引草案,提供AI系統生命周期4階段落實核心原則的作法

金管會趕在年底前發布「金融業運用AI指引」草案,將AI系統生命周期分為4階段,分階段說明導入AI系統時落實核心原則的操作建議。業者可以留意的是,這份指引僅是為了鼓勵金融業在風險可控的情況下導入、使用及管理AI,性質屬行政指導,不具法律拘束力。

2023-12-28

新聞 | Booking.com

駭客持續針對Booking.com用戶展開攻擊,駭客論壇已開始兜售登入憑證

卡巴斯基指出駭客先針對Booking.com合作飯店展開社交工程攻擊,取得登入admin.booking.com的憑證,再對booking.com用戶發送釣魚郵件

2023-12-28

新聞 | 資安日報

【資安日報】12月28日,別以為使用SSH連線就會比較安全!採用容易猜到的帳密有可能將Linux伺服器拱手送給駭客

研究人員針對SSH伺服器攻擊行動的態勢提出警告,並指出攻擊者主要的入侵手段,仍是透過暴力破解及字典攻擊來進行

2023-12-28

新聞 | 零時差漏洞 | 蘋果 | iOS

卡巴斯基公布鎖定iMessage的Operation Triangulation複雜攻擊鏈細節

卡巴斯基試圖釐清駭客如何串連4個蘋果零時差漏洞,發動以iOS裝置為目標的攻擊行動Operation Triangulation

2023-12-28

新聞 | 紐約時報 | OpenAI | 微軟 | AI | 侵權

紐約時報控告OpenAI、微軟擅自使用網站內容訓練AI

這家媒體龍頭控告OpenAI及微軟擅自使用其官網內容訓練AI模型,侵害其聲譽及營運獲利能力,損害規模達數十億美元

2023-12-28