PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
Google以機器學習技術最佳化編譯器配置,強化模型執行效率
Google新研究透過最佳化機器學習編譯器,提升模型執行效能,還推出TpuGraphs資料集和GST訓練方法,以更好地訓練可用於預測機器學習程式執行時間的學習成本模型
2023-12-21
資安研究人員揭露SSH連線面臨Terrapin攻擊,攻擊者透過發動前綴截斷攻擊,就可能破壞SSH安全通道的完整性,影響資料傳輸安全
2023-12-21
新聞 | Spera Security | 身分安全 | 身分威脅偵測 | Okta
看好Spera Security的身分威脅偵測技術,美國身分暨存取管理業者Okta宣布收購這家以色列資安新創
2023-12-20
【資安日報】12月20日,FBI破獲勒索軟體BlackCat暗網網站,但駭客一天內奪回並揚言報復,預計攻擊醫院和核電廠
昨天美國司法部宣布,聯邦調查局(FBI)成功控制惡名昭彰的勒索軟體BlackCat的暗網網站,並取得大量解密金鑰,但事隔不到一天,駭客竟將網站奪回
2023-12-20
新聞 | Comcast | Xfinity | 電信 | 資料外洩 | CVE-2023-4966 | Citrix
沒有及時修補Citrix Bleed漏洞,Comcast外洩近3,600萬名Xfinity用戶資訊
在Citrix公布CVE-2023-4966修補的一周內,駭客便利用這項重大安全漏洞成功入侵美國Comcast旗下電信服務Xfinity,盜走3千多萬名Xfinity用戶個資
2023-12-20
新聞 | AI | Deepfake | 巴基斯坦 | Imran Khan
巴基斯坦前總理Imran Khan領導的PTI黨透過AI業者的deep fake技術,讓目前人在監獄的Imran Khan也能在社群平臺發表演說
2023-12-20
新聞 | 美國 | 反托拉斯 | 壟斷 | 和解 | google | Google Play
Google同意支付7億美元與美國各州和解Google Play的反托拉斯爭議
Google公布與美國各州簽署的反壟斷和解協議,除了支付7億美元,承諾透過Android 14改善對第三方程式市集的支援,並加快Google Play平臺支援第三方支付機制的腳步
2023-12-20