新型軟體供應鏈攻擊利用仿冒NPM套件傳播跨平臺惡意軟體,透過以太坊智慧合約分散式架構更新攻擊指令與指揮與控制(C2)伺服器,增強攻擊的持續性難以被阻斷

新聞 | 微軟 | VS Code | Python

VS Code Python擴充套件棄用內建程式碼檢查和格式化功能

VS Code的Python擴充套件2023年11月版本,改進Shift+Enter快捷鍵發送程式碼至REPL的行為,並棄用內建檢查和格式化功能,官方建議開發者轉用專門的檢查和格式化擴充套件

2023-11-06

新聞 | google | API | 串流媒體 | WebView

Google將推Android新API強化嵌入式媒體信任驗證機制

Google制定新的實驗性Android WebView Media Integrity API,強化嵌入式媒體的信任機制,提高安全性和隱私保護,應對可能的濫用和詐騙行為

2023-11-06

新聞 | IT周報 | XAI | LLM | 生成式AI | Chatbot | 安全 | 風險 | 白宮 | 聯合國

AI趨勢周報第233期:7月開始訓練33B語言模型,馬斯克揭露xAI首款Chatbot

馬斯克日前揭露旗下xAI公司的首款產品Grok;專為LLM設計,具30兆Token的開源資料集來了;拜登簽署美國首個AI行政命令;與OpenAI同等級!Jina AI開源第2代文字嵌入模型;OpenAI設立專屬團隊,要評估通用AI災難性風險;Google公布AI抓漏獎勵範圍,新添生成式AI類別

2023-11-05

新聞 | GitHub | AWS | EC2 | Google Drive | EleKtra-Leak

駭客發動EleKtra-Leak挖礦攻擊,利用GitHub曝露的AWS帳密來奪取用戶EC2運算服務,替他們挖掘加密貨幣

小心程式碼儲存庫曝露的帳密資料會被用於攻擊!研究人員發現一起挖礦攻擊,駭客存取雲端服務的管道,就是從GitHub儲存庫挖堀受害組織的帳密資料

2023-11-05

新聞 | Lazarus | Discord | Python | MacOS | Kandykorn

北韓駭客組織Lazarus針對Mac電腦下手,散布惡意程式Kandykorn

加密貨幣平臺開發人員成為駭客鎖定的對象!研究人員在近期北韓駭客組織的攻擊行動中,發現攻擊者向區塊鏈工程師散布macOS惡意程式Kandykorn

2023-11-05

新聞 | IIS | Liontail | DLL Search Order Hijacking | Scarred Manticore | IOCTL

中東政府機關、金融單位遭伊朗駭客組織鎖定,利用IIS後門程式Liontail攻擊伺服器

研究人員揭露伊朗駭客組織Scarred Manticore最近的攻擊行動,並指出該國的駭客組織攻擊手法變得更為複雜,蹤跡更難察覺

2023-11-05

新聞 | 資安日報

【資安日報】11月3日,訊息導向中介軟體ActiveMQ重大漏洞出現攻擊行動,駭客用於投放勒索軟體HelloKitty

資安業者Rapid7提出警告,使用勒索軟體HelloKitty的駭客組織,利用訊息導向中介軟體ActiveMQ漏洞CVE-2023-46604入侵受害組織,企圖加密檔案並進行勒索

2023-11-03

新聞 | 6GHz | Wi-Fi 6E | Wi-Fi 7

國內已有近20款Wi-Fi 6E、7相關產品取得NCC認證,年底前更多產品陸續上市

在數位部開放Wi-Fi 使用6GHz頻段後,NCC已開始接受業者提出歐規實驗室檢驗報告,受理型式認證申請,現在已有近20款Wi-Fi 6E與Wi-Fi 7通過認證。

2023-11-03

新聞 | Google AdSense

明年起Google AdSense將改採曝光計價

原本AdSense是根據點擊次數來付費給出版商,現在也決定轉向業界通用的曝光計價,以讓出版商更容易比較AdSense與其它平臺所帶來的營收效益

2023-11-03

新聞 | 微軟 | 未來安全倡議 | AI | 安全軟體開發

微軟將翻修內部安全設計,提出安全未來倡議

有鑑於網路攻擊的威脅性持續升溫,微軟除了自身要發展基於AI的安全防禦機制、落實安全軟體開發,也呼籲外界應制定更全面性的國際資安規範

2023-11-03

新聞 | LEO | 瀏覽器 | Brave | AI助理 | 生成式AI

Brave推出瀏覽器AI助理Leo,強調匿名性、正確性

伴隨桌機版Brave 1.6版推出的AI助理Leo,是以Meta Llama 2為底層模型,Brave強調Leo回應用戶的內容,全部以用戶所造訪的網頁內容為根據,能解決AI幻覺問題

2023-11-03

新聞 | FinTech周報 | 金管會 | 國泰人壽 | 生成式AI | 雲原生 | 英國倫敦證交所集團

Fintech周報第220期:國泰人壽首揭新代核新系統核保理賠智能工作臺;電子支付跨機構共用平臺「購物」功能正式上線

國泰人壽的核保理賠智能工作臺藉由將審理經驗數據化,設定罐頭文字和決策樹來引導審理,提升內部人員的審理速度。電子支付跨機構共用平臺的「購物」服務正式上線,首波加入包括37家臺灣Pay金融機構及4家電子支付機構,另有5家電子支付機構業者也會陸續加入。

2023-11-03