本期零售IT雙周報重點:Walmart旗下量販店Sam's Club推出新型OMO門市,大力擁抱新零售科技同時挪出更多面積來服務電商;Lowe's推出個人化家居用品維護及更新的數位平臺,以期提升回購率和售後服務使用率;Amazon揭露讓GenAI購物助手Rufus又快又準的技術做法;統一超最新X-Store升級拿了就走技術,且應用模式更貼近實際商務場景

新聞 | NIST CSF 2.0 | NIST CSF | NIST | 網路安全框架 | BSI | 網路安全治理 | NISTIR 8286 | 企業風險管理 | ERM

【網路安全風險評估成關鍵挑戰】深度剖析CSF 2.0框架,掌握治理背後的重大意義

善用CSF 2.0,可以幫助企業更有效管理與降低網路安全風險,但實務上要注意,風險建模可能沒那麼簡單,內部關鍵CI也不只有系統層面

2024-07-25

新聞 | NIST CSF 2.0 | NIST CSF | NIST | 網路安全框架 | 網路安全治理 | NISTIR 8286 | 企業風險管理 | ERM | C-SCRM

【網路安全治理當道】快速掌握NIST CSF 2.0的7大重要改變

新版NIST網路安全框架不僅強調治理的議題,對於企業風險管理(ERM)、網路安全供應鏈風險管理(C-SCRM)也十分看重

2024-07-25

新聞 | 漏洞揭露 | CVE-2024-20401

思科修補郵件安全閘道系統重大漏洞,若不處理攻擊者可建立root權限用戶

繼公布授權管理伺服器Smart Software Manager On-Prem(SSM On-Prem)達到CVSS風險評為10分的身分驗證繞過漏洞CVE-2024-20419,思科針對郵件安全閘道Secure Email Gateway的用戶提出警告,指出該系統的內容過濾機制也出現重大層級的漏洞CVE-2024-20401

2024-07-25

新聞 | Alphabet | 營收 | google | Google Cloud

Alphabet營收成長14%,Google Cloud成長29%

Google旗下訂閱服務的營收成長幅度仍維持一貫水準,Google Cloud營收增長近3成,營業利潤比去年同期高出近3倍

2024-07-24

新聞 | Spotify | 財報 | 漲價

Spotify營收成長20%,股價大漲12%

Spotify財報除了顯示該公司連續第三個季度獲利,同時也對美國等主要市場調漲訂閱費用

2024-07-24

新聞 | IT周報 | FinTech周報 | 零信任架構 | CrowdStrike | 摩根大通

Fintech周報第247期:金管會發布零信任架構指引;多家跨國金融業者受到CrowdStrike事故影響

金管會近日發布零信任架構指引,提供金融業分級指標,讓業者能根據內部狀態,分階段導入資安管控措施。上週五CrowdStrike更新事故發生,國際上許多重要金融業也受到影響。根據外媒報導,摩根大通的員工無法使用個人電腦,導致部分交易被延後處裡。德意志銀行的研究部門受到波及,部分研究報告得延後發布。

2024-07-24

新聞 | Llama 3.1 | Meta | 開源模型

Meta開源Llama 3.1 405B,強調開源才是AI的未來

Meta強調相較於GPT-4o與Claude Sonnet等封閉性模型,規模涵括80億到4千億個參數的Llama 3.1家族除了具備更好的成本與性能,模型的開放性也成為外界微調出小模型的最好選擇

2024-07-24

新聞 | google | wiz

傳Wiz拒絕Google 230億美元收購提議,將尋求IPO

外界推測Wiz可能顧忌被Google收購恐引發壟斷疑慮,而拒絕Google開出高於其市值二倍的價碼,決定自行尋求IPO

2024-07-24

新聞 | OpenAI | API | 微調 | GPT-4o mini

OpenAI公布GPT-4o mini微調工具對抗最新Meta Llama 3模型,免費使用2個月

OpenAI微調工具可由API使用,現階段提供給tier 4和tier 5用戶,後續預計推展到所有收費等級的用戶

2024-07-24

新聞 | Meta AI | 聊天機器人

Meta AI擴大支援7種語言

Meta聊天機器人服務Meta AI已經部署至臺灣以外的22個國家,並具備法文、德文、印地語等7種語言版本

2024-07-24

新聞 | CrowdStrike | EDR | 0719全球大當機

臺灣資安長將視CrowdStrike災後應變態度,作為是否採用的參考

有災情範圍較廣的匿名高科技製造業資安主管,評估要暫停明年的採購

2024-07-23

新聞 | 金管會 | CrowdStrike | 微軟 | 0719全球大當機

金管會揭露CrowdStrike事故對臺金融業災情,保險業上千臺伺服器和上千臺PC受影響

金管會今日在例行記者會上表示,共有2家期貨商、4家投信業、5家壽險業和2家產險業者因CrowdStrike更新出包事件受影響。此外,因資安保險並未涵蓋類似事件,本次當機事件尚無保險理賠產生。

2024-07-23