本月GitLab推出重要修補更新,一口氣緩解17個漏洞,其中被評為重大層級的CVE-2024-6678相當值得留意,原因是該漏洞涉及自動化工作Pipeline

新聞 | 資安日報

【資安日報】7月16日,駭客組織NullBulge聲稱入侵迪士尼,從近萬個Slack頻道竊得超過1 TB內部檔案,但真實性有待進一步確認

上週末駭客組織NullBulge聲稱從迪士尼的Slack工作區取得1.1 TiB內部資料,但究竟這些資料是否來自迪士尼,則有待進一步釐清

2024-07-16

新聞 | 資料外洩 | 迪士尼 | NullBulge

迪士尼驚傳資料外洩,駭客組織NullBulge聲稱竊得逾1 TB內部資料

根據國外新聞媒體的報導,駭客組織NullBulge聲稱入侵迪士尼,並盜取Slack頻道裡的大量對話記錄及檔案,這批資料的大小多達1.1 TiB(1.2 TB)

2024-07-16

新聞 | Squarespace | Google Domains | 網域劫持

Squarespace代管網域成為駭客攻擊目標

近期傳出有多個加密貨幣平臺的網域遭到駭客劫持,這些受害者共通點都是由Squarespace所接收的Google Domains用戶,資安專家推測攻擊者可能利用Squarespace將Google Domains網域遷移到自家服務程序的安全瑕疵

2024-07-16

新聞 | Smishing Triad | 中國駭客

中國駭客組織Smishing Triad鎖定印度發動大規模網釣簡訊攻擊

繼歐洲、美國、阿拉伯聯合大公國(UAE)、巴基斯坦陸續遭到中國駭客組織Smishing Triad網釣簡訊攻擊,這些駭客如今將攻擊範圍延伸至擁有14億人口的印度

2024-07-16

新聞 | JAXA | 日本 | Microsoft 365 | 資料外洩

日本航太研究機構JAXA伺服器、Microsoft 365環境被駭,疑導致上萬份資料外洩

日本宇宙航空研究開發機構JAXA去年10月接獲外部通報,該單位與M365相關的數臺伺服器有非經授權存取活動,如今JAXA除了公布這起資安事故的調查結果,也透露該單位後續還遭到數起網路攻擊

2024-07-16

新聞 | 卡巴斯基 | 美國

卡巴斯基關閉美國營運、裁員

在美國政府因國安問題全面封殺卡巴斯基防毒產品後,迫使這家來自俄國的資安業者準備關閉美國分公司

2024-07-16

新聞

OpenAI傳正在研發具進階理解能力的AI專案Strawberry

根據路透社報導,OpenAI的Strawberry專案旨在開發出具備進階理解能力的AI模型,使AI代理不只能回答問題,還可自主搜尋網路,並依據搜尋研究結果採取行動

2024-07-16

新聞 | SpreadsheetLLM | 微軟 | 大型語言模型 | LLM | 試算表 | Spreadsheet

微軟開發SpreadsheetLLM以讓LLM更容易理解試算表資料

微軟AI研究團隊發表SpreadsheetLLM研究成果,以協助大型語言模型(LLM)更容易理解試算表(Spreadsheet)內容以正確推論

2024-07-16

新聞 | 國科會 | AI基本法

國科會預告我國AI基本法草案,揭露隱私保護、資料安全、透明可解釋及問責等7大原則

國科會今天發布人工智慧基本法草案,在網路上預告60天,該草案揭露我國AI發展及應用的7項基本原則,包括人權、隱私保護、問責、透明可解釋等等,以及政府在人才、風險管理、權益及資料治理、法規調適等4項推動重點。

2024-07-15

新聞 | 勒索軟體 | Estate | Veeam Backup & Replication | CVE-2023-27532

勒索軟體Estate利用Veeam去年修補的備份軟體高風險漏洞從事攻擊行動

研究人員揭露新興勒索軟體Estate,並指出對方用來搜刮用來橫向移動所需帳密的管道,是備份軟體Veeam Backup & Replication的高風險漏洞CVE-2023-27532

2024-07-15

新聞 | Rufus | Amazon | 電商 | AI助理

Amazon開放美國消費者使用生成式AI購物助理Rufus

Amazon在美國市場測試購物專用AI助理Rufus,讓買家可以要求Rufus提供購物相關建議、搜尋產品評論或回答訂單問題

2024-07-15

新聞 | 臺灣資安大聯盟 | 蕭美琴 | 資安產業

組臺灣資安大聯盟,串連百餘家資安業者拼資安外交

支持臺灣資安產業發展、走向國際市場,副總統蕭美琴在臺灣資安大聯盟成立的活動致詞,她強調,資安是臺灣發展五大信賴產業的核心基礎,沒有資安就沒有信賴產業

2024-07-15