PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
新聞 | Akira | PowerShell | AnyDesk | RustDesk | WinRAR | VMware ESXi | LOLbins | 寄生攻擊
110個組織遭勒索軟體Akira鎖定,利用思科SSL VPN漏洞入侵,加密Windows、Linux電腦檔案
資安業者Logpoint提出警告,在駭客鎖定思科SSL VPN漏洞CVE-2023-20269入侵目前組織後,勒索軟體Akira攻擊態勢持續延燒,上個月成為前10大的勒索軟體家族
2023-09-25
【資安日報】9月25日,埃及總統候選人遭到鎖定,攻擊者利用iOS零時差漏洞在手機植入間諜軟體Predator
在蘋果修補零時差漏洞之後,研究人員公布了將其用於攻擊行動的資安事故,疑似埃及政府對特定總統候選人下手,對其手機植入間諜軟體進行監控
2023-09-25
新聞 | google | Android | AI開發助理
Google開始向170個市場推送Android AI開發助理Studio Bot
Google開始在Android Studio金絲雀發布頻道推送Studio Bot,支援全球170個市場。Studio Bot是一款人工智慧開發助理,可協助編寫程式碼、回答問題,但目前只支援英文互動
2023-09-25
新聞 | FinTech周報 | 國泰金控 | Azure OpenAI | TSB銀行 | 螞蟻集團
Fintech周報第217期:螞蟻集團公開自行開發的金融LLM模型,國泰金控首度揭露實踐AI治理原則的四大技術
螞蟻集團公開自行開發的金融LLM模型,目前正在內部財富管理平臺和保險平臺測試,未來將把金融LLM模型廣泛運用至旗下金融數位平臺。國泰金控首度公開了實現AI治理原則所投入的4大技術研發進展,包括以SHAP演算法解釋AI模型輸出值,建立公平反歧視模型驗證機制等。
2023-09-25
新聞 | AI幻覺 | 生成式AI | Google Bard | Gmail
趁著Google剛宣布自家生成式AI助理進一步支援Gmail、Maps等旗下服務,一名用戶要求Google Bard搜尋他的Gmail信箱並回答查詢,但發現Bard找錯郵件導致提供無中生有的資訊
2023-09-25
受限於市場飽和、中國品牌競爭、缺乏製造及行銷資源、以至於新冠疫情引發的3C原物料短缺,導致許多亞太、拉美、中東與非洲當地的手機品牌商在過去6年間紛紛退出市場
2023-09-25
開源通訊標準Matrix進入2.0,支援原生OIDC還加入端到端加密群組語音功能
Matrix 2.0推出滑動同步、原生群組語音通話與原生OIDC認證,整體效能與可靠性皆獲得提升,由Rust實作的Matrix協定SDK matrix-rust-sdk,現已支援所有最新功能
2023-09-25
新聞 | EvilBamboo | 中國駭客 | Whoscall | Apk.tw | 間諜軟體
中國駭客在臺灣論壇散布假「Whoscall」破解版,暗藏間諜軟體,該討論串已有10萬瀏覽次數
中國駭客組織EvilBamboo鎖定臺灣安卓用戶下手,假借提供破解版Whoscall名義,在Android台灣中文網(Apk.tw)的論壇散布間諜軟體。由於該討論串已有10萬次瀏覽,可能已有許多人受害而不自知
2023-09-23