回顧本月底資安新聞有3大漏洞消息需優先重視,包含駭客鎖定Array Networks、Zyxel Networks設備的已知漏洞情形,還有中華電信提供的D-Link數據機被發現漏洞但已終止支援的狀況;在資安事件方面,國際間一起勒索軟體攻擊間接衝擊北美1.1萬家星巴克,國內則有北捷AI客服被測試發現可代寫程式碼的狀況

新聞 | Replicate | AI | AI-as-a-Service | Cog | rce | 漏洞揭露

人工智慧服務供應商Replicate平臺存在重大漏洞,恐導致用戶自用的AI模型外流

繼上個月公布AI模型共享平臺Hugging Face的跨租戶攻擊弱點,資安業者Wiz近期公布開源AI模型的集合平臺Replicate的弱點,並指出一旦漏洞遭到利用,攻擊者就有機會操縱AI模型輸出的結果

2024-05-28

新聞 | Rockwell | ICS | 工業控制系統 | Logix | FactoryTalk | 漏洞攻擊

Rockwell Automation針對工業控制系統攻擊行動升溫提出警告,呼籲管理員勿將設備連接網際網路以策安全

工業控制自動化設備業者Rockwell Automation罕見針對特定已知漏洞發布公告,呼籲用戶應儘速將工控設備切斷與網際網路之間的連線

2024-05-28

新聞 | 中國 | 半導體 | 晶片

中國設立475億美元的國家半導體基金

為了擴大半導體產業規模,除了美國通過晶片與科學法案以金援英特爾、台積等業者擴廠,中國也成立國家半導體基金,準備對當地半導體供應鏈業者注資475億美元

2024-05-28

新聞 | Kubernetes | 雲端供應商 | kubelet

Kubernetes專案為維持平臺中立性,移除內建雲端供應商原生支援

Kubernetes移除內建雲端供應商支援,由4個子系統取而代之,以提升平臺的中立性並簡化維護複雜度,官方還預告,內建雲端供應商支援從Kubernetes 1.31開始永久停用

2024-05-28

新聞 | 蘋果 | OpenAI

傳聞蘋果將與OpenAI合作

外界推測目前的蘋果尚無能力自行打造聊天機器人,因此很有可能選擇與OpenAI合作,相關消息可望在下個月舉行的WWDC開發者大會上宣布

2024-05-28

新聞 | Check Point | VPN

Check Point證實旗下的VPN系統遭到鎖定,駭客用來入侵企業網路環境

本週資安業者Check Point證實,有客戶在次世代防火牆上啟用的VPN服務出現異常存取的現象,其共通點是駭客皆透過本機帳號進行,而這類帳號缺乏密碼以外的保護措施

2024-05-28

新聞 | Elon Musk | XAI | 增資

xAI完成60億美元的B輪增資

打造大型語言模型Grok與X平臺專用聊天機器人的新創公司xAI,獲得新一波資金挹注,以加速產品推向市場與技術研發腳步

2024-05-28

新聞 | 微軟 | 資安 | 供應鏈攻擊 | 系統託管身分識別 | 事件 | 安全文化

從午夜暴雪和XZ Utils兩大資安事件中,微軟揭露學到這三件事

微軟在Build 2024大會上,揭露他們實行未來安全計畫(Security Future Initiative)半年來的經驗,特別是如何從午夜暴雪(Midnight Blizzard)、XZ Utils等資安事件中學習和觀察到的重要做法,如使用系統託管身分識別工具、刪除70多萬個未使用的應用程式和加深跨部門資安文化等。

2024-05-28

新聞 | AI Overview | google

AI搜尋給出離譜答案,Google緊急撤除

近期Google公布的搜尋新服務AI Overview,被用戶發現對於部分問題會提供令人啼笑皆非的建議

2024-05-28

新聞 | 資安日報

【資安日報】5月27日,中東、非洲、亞洲政府機關遭中國駭客長期從事網路間諜攻擊行動並散布後門程式

研究人員針對中國駭客TGR-STA-0043的攻擊行動提出警告,並指出這些駭客鎖定政府機關的電子郵件系統而來,目的是進行大規模的情報收集

2024-05-27

新聞 | Apache | Flink | CVE-2020-17519 | CISA | KEV

開源資料處理框架Apache Flink在3年前公布的弱點,美國CISA證實被用於攻擊行動

上週美國網路安全暨基礎設施安全局(CISA)針對開源資料處理框架Apache Flink用戶提出警告,指出3年前公布的漏洞CVE-2020-17519,已出現被用於攻擊行動的情形

2024-05-27

新聞 | Firefox | PDF.js

Firefox用於存取PDF檔案的元件存在弱點,有可能被用於執行任意JavaScript程式碼

上週研究人員對於Mozilla基金會在Firefox 126修補的PDF.js漏洞CVE-2024-4367提出說明,並指出這項漏洞與字型處理有關,攻擊者有機會用來執行任意JavaScript程式碼

2024-05-27