世界經濟論壇(WEF)2025全球風險報告指出,以未來2年審視,全球十大風險主要有四個類型,在科技風險方面,錯誤資訊與假訊息名列第一大風險,網路間諜與戰爭位居第五大風險,而以未來10年來看全球重大風險,環境風險名列1到4名,科技風險位列第5、6、9名,不僅包含前面提到兩項,還有AI技術的不良後果

新聞 | HPE | 資料外洩

知名駭客兜售取得HPE憑證、產品原始碼

涉嫌駭入思科、AMD等大廠的IntelBroker,在地下論壇兜售伺服器大廠HPE的內部資料

2025-01-21

新聞 | HPE Aruba | ArubaOS | CVE-2025-23051 | CVE-2025-23052

HPE公布網路設備作業系統ArubaOS高風險漏洞

HPE針對網路設備作業系統ArubaOS(AOS)發布資安公告,公布高風險漏洞CVE-2025-23051、CVE-2025-23052,並表示若不處理攻擊者可遠端執行各種程式碼(RCE),或是於作業系統底層執行任意命令

2025-01-21

新聞 | Veeam Backup & Replication | Veeam Agent for Microsoft Windows | Veeam Backup for Microsoft Azure

Veeam修補本地端與Azure備份軟體多個漏洞,包括提升權限的重大漏洞

當前備份市場領導者之一的Veeam,於去年12月與今年1月發布旗下備份軟體的10個漏洞,並釋出修補

2025-01-21

新聞 | 微軟 | AutoGen | AI代理 | 低程式碼

微軟更新AI多代理開發框架AutoGen,強化多語言支援和開發工具

微軟釋出人工智慧多代理開發框架AutoGen最新0.4版本,重新設計架構,強化多語言互通、可觀測性與工具支援,新增串流訊息處理和低程式碼設計功能,簡化多代理應用的開發與管理

2025-01-20

新聞 | 資安日報

【資安日報】1月20日,駭客綁架MikroTik路由器從事網釣攻擊,意圖散布惡意軟體

資安業者Infoblox揭露一起專門綁架MikroTik路由器的攻擊行動,但駭客並非直接利用這些路由器組成殭屍網路發動DDoS攻擊,而是將其用於發動釣魚郵件攻擊,目的是隱藏行蹤

2025-01-20

新聞 | OFAC | 中國資安業者 | 中國駭客 | Salt Typhoon | 四川聚信和

美國制裁中國資安業者,理由是參與Salt Typhoon攻擊電信業者及關鍵基礎設施

上週末美國財政部外國資產控制辦公室(OFAC)發出制裁,指控中國網路資安公司四川聚信和(Sichuan Juxinhe Network Technology Co., LTD.)參與駭客組織Salt Typhoon攻擊美國電信業者的攻擊行動

2025-01-20

新聞 | google | 生成式AI | Titans | Transformer

Google發表新Titans模型融合長短期記憶與注意力機制,突破200萬上下文Token限制

Google開源Titans模型架構研究,結合短期與長期記憶與注意力機制,支援超過200萬Token上下文,突破生成式人工智慧瓶頸,對長序列處理和語言建模帶來重大改進

2025-01-20

新聞 | MikroTik | CVE-2023-30799

1.3萬臺MikroTik路由器被綁架組成殭屍網路,駭客搭配DNS弱點與SPF不當設定散布惡意軟體

資安業者Infoblox揭露將MikroTik路由器用於寄送釣魚郵件的攻擊行動,過程裡駭客運用2萬個DNS網域、挾持1.3萬臺路由器來達到目的

2025-01-20

新聞 | GitHub | Sub-issues | 專案管理

GitHub Issues加入子議題、分類與進階搜尋,提升議題組織與追蹤效率

GitHub推出子議題(Sub-issues)、議題類型(Issue Types)以及進階搜尋(Advanced Search)功能,強化專案管理效率及議題追蹤能力,並改善介面操作流暢度

2025-01-20

| GPU | Nvidia | GB200 NVL72 | GB200 | Blackwell | AI超級電腦 | 資料中心GPU

Nvidia新世代資料中心GPU雲端先行

過去半年來陸續有媒體報導Nvidia整櫃型AI伺服器GB200 NVL72可能有過熱問題,令外界擔憂影響出貨。對於採購這些硬體設備的公有雲業者而言,他們如何看待與Nvidia的合作?Nvidia面對市場強烈期待,以及每隔一段時間的出貨進度質疑聲浪,他們如何回應?

2025-01-20

新聞 | Rsync | CVE-2024-12084 | CVE-2024-12085 | OBW

開源檔案同步工具Rsync存在重大漏洞,攻擊者有機會越界寫入,66萬臺伺服器恐曝險

3名Google研究員在檔案同步伺服器Rsync發現重大層級的CVE-2024-12084,一旦攻擊者利用,就有機會造成記憶體溢位,從而越界寫入,甚至執行任意程式碼

2025-01-20

新聞 | Nvidia | Nvidia Container Toolkit | GPU Operator | CVE-2024-0135 | CVE-2024-0136 | CVE-2024-0137

Nvidia公告容器工具套件及GPU Operator高風險弱點

上週Nvidia針對容器工具套件Container Toolkit及GPU Operator發布更新,目的是修補3項隔離不當造成的弱點,其中被列為高風險的CVE-2024-0135、CVE-2024-0136特別值得注意

2025-01-20