PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 微軟 | Patch Tuesday | 零時差漏洞 | CVE-2023-20588 | AMD | CVE-2023-35628 | CVE-2023-36019

微軟12月Patch Tuesday修補逾30個安全漏洞

一個源自於AMD晶片、已被公開的零時差漏洞CVE-2023-20588,需要更新軟體平臺才能緩解,促使微軟在12月Patch Tuesday更新了Windows

2023-12-14

新聞 | ICT | IDC | 五大關鍵趨勢預測 | FinOps | 生成式AI | 供應鏈碳管理

2024年臺灣ICT市場五大關鍵趨勢預測出爐,企業GenAI與FinOps成新亮點

IDC在2024年臺灣ICT市場五大關鍵趨勢中預測,明年企業GenAI應用更多元且深化,也更加注重雲端成本控管與優化。

2023-12-14

新聞 | 微軟 | Epic Games | Visual Studio | Unreal Engine

Visual Studio 2022 17.9版本開始支援Unreal Engine專案

Visual Studio 2022將直接支援Unreal Engine專案.uproject檔案格式,開發者可在Visual Studio和Unreal Editor間自由切換開發,更新會自動同步

2023-12-13

新聞 | CloudFlare | 網際網路 | Log4j

Cloudflare年度報告揭露全球網路流量成長25%,Log4j仍是最受駭客青睞的漏洞

Cloudflare最新2023年網際網路流量趨勢報告顯示,過去一年網路流量成長25%,衛星網路Starlink整體流量成長達3倍,而漏洞Log4j仍是網路犯罪者主要攻擊的漏洞

2023-12-13

新聞 | 烏克蘭 | 電信業 | Kyivstar | 網路攻擊

烏克蘭最大電信業者Kyivstar遭網路攻擊,估計波及數百萬用戶

烏克蘭最大電信業者Kyivstar因網路攻擊導致行動通訊及網路服務全都暫時中斷,官方搶修中並指出尚未發現用戶的個資外洩

2023-12-13

新聞 | OAuth | 身分驗證 | 挖礦攻擊 | BEC | 微軟

駭客正濫用OAuth應用以自動化攻擊行動

微軟發現有駭客企圖透過網釣及密碼潑灑攻擊,入侵具備編輯OAuth應用權限的使用者帳號,再利用OAuth應用進一步展開挖礦或商業電子郵件詐騙攻擊

2023-12-13

新聞 | 資安日報

【資安日報】12月13日,逾1,400臺開源防火牆系統pfSense存在高風險漏洞,有可能被攻擊者串連,遠端在防火牆上執行任意程式碼

資安業者SonarSource提出警告,他們通報的開源防火牆系統pfSense漏洞在開發商提供新版程式後,事隔一個月仍有1,450套系統曝險

2023-12-13

新聞 | Phi-2 | 微軟 | 小型語言模型 | Small Language Model | SLM

微軟發表效能優於Google Gemini Nano 2的Phi-2語言模型

微軟強調基於27億個參數的Phi-2語言模型,在許多測試上超越具備70億參數的Mistral、擁有130億參數的Llama-2,也凌駕了Google基於32億參數的Gemini Nano 2

2023-12-13

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2023年11月

2024年即將到來,在2023年11月的資安新聞與事件中,防詐議題成為最大焦點,尤其社交工程手法不斷揉合更多詐騙伎倆,加上生成式AI讓詐騙內容可以更逼真,以及Deepfake與AI語音複製技術已開始用於既有詐騙招式,使得AI詐騙議題備受資安界關注

2023-12-13

新聞 | 微軟 | VS Code | Rust

VS Code 1.85添加浮動編輯器視窗新功能

微軟VS Code 1.85新增浮動編輯器視窗,能夠在不同顯示器和桌面空間展開多個輕量級視窗,以提升開發體驗,同時改善GitHub Copilot聊天體驗,並且提供Rust程式碼解釋功能

2023-12-13

新聞 | Apple | MIT | 端到端加密 | 個人資料

麻省理工學院調查揭露資料洩漏事件暴增,以驚人速度增加又創新高

麻省理工學院(MIT)的個人資料洩漏調查報告指出,2022年資料外洩的事件數量是2013年的3倍,強調組織應該限制可讀格式的個人資料收集量,並採用端到端加密等技術保護敏感個人資料

2023-12-13

新聞 | Mistral | LLM | Llama 2 | SMoE | GPT | Mistral AI | Mixtral

Mistral AI開源採用SMoE架構的Mixtral 8x7B模型,整體效能超越Llama 2 70B與GPT-3.5

Mistral AI開源最新模型Mixtral 8x7B,透過採用稀疏混合專家(SMoE)模型架構,在處理大量參數和資料的同時,也維持一定的計算效率,在多數基準測試上超越Llama 2 70B(700億參數)和GPT 3.5模型

2023-12-13