今年3月鴻海研究院揭露自主訓練的繁中大語言模型FoxBrain,強調為具備臺灣價值觀、繁體中文能力,具備推理能力的繁體中文LLM,鴻海研究院計畫在5月底之前開源FoxBrain,包括8B及70B模型。

新聞 | 美國 | 中國 | 關稅 | Temu | Shein | 電商

美暫停實施中國高關稅,但未放行Temu與Shein

美中之間決定暫緩實施報復性關稅,不過,美國對於中國要出口半導體及電動車到美國的關稅並未讓步,也明確禁止中國電商Temu與Shein規避關稅的行為

2025-05-13

新聞 | APT37 | RoKRAT | 無檔案式攻擊 | Dropbox

北韓駭客APT37偽冒國安論壇邀請信網釣目標,執行RoKRAT間諜攻擊

北韓駭客APT37偽冒國安論壇邀請,寄送含LNK捷徑的壓縮檔散布RoKRAT間諜程式,並利用Dropbox與無檔案式技術規避偵測

2025-05-13

新聞 | 資安日報 | 遠雄

【資安日報】5月13日,華碩修補主機板驅動程式管理工具驗證不當的資安漏洞

繼4月底修補工作站主機板重大層級資安漏洞後,近期華碩再度對主機板用戶發出資安公告,這次是修補驅動程式管理工具DriverHub的弱點,呼籲用戶儘速套用相關更新

2025-05-13

新聞

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

Mitel Networks修補位於該公司多款SIP電話的兩個安全漏洞,其中的CVE-2025-47188允許未經身分驗證的使用者執行任意命令

2025-05-13

新聞 | C# 14 | 擴充方法 | 擴充成員 | 泛型

C# 14推出擴充成員語法,強化屬性與方法擴充能力

微軟將在C# 14加入擴充成員語法,支援屬性與靜態成員擴充,改善程式碼組織,並保留與既有語法相容性

2025-05-13

新聞 | Windows 10 | Microsoft 365 | 技術支援 | 安全支援 | 安全更新

微軟將提供Windows 10上的M365 App安全更新到2028年 但不包含Office

Windows 10技術及安全支援將於今年下旬終止,微軟承諾針對Windows 10版本的M365 App延長三年安全更新至2028年

2025-05-13

新聞 | 華碩 | DriverHub | 安全更新 | 主機板驅動程式管理軟體 | CVE-2025-3462 | CVE-2025-3463

華碩主機板存在遠端程式碼執行漏洞

5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼

2025-05-13

新聞 | CVE-2025-29813 | CVE-2025-29827 | CVE-2025-29972 | CVE-2025-47733

微軟修補Azure DevOps滿分重大漏洞,攻擊者恐挾持Token存取特定專案

上週微軟發布資安公告,修補Azure DevOps、Azure Automation、Azure Storage、Power Apps的重大漏洞,其中CVE-2025-29813達到10分、CVE-2025-29827與CVE-2025-29972達到9.9分,相當危險

2025-05-13

新聞 | Capital One | Discover

353億美元併購案IT架構整合挑戰大,100%上雲美國金融巨頭重回混合雲架構

美國金融巨頭Capital One即將砸下353億美元併購美國信用卡發行商Discover,這項併購案將會讓Capital One成為美國最大的信用卡發卡商。早在五年前就完成100%上雲的Capital One也即將因併購案回頭接觸地端。

2025-05-13

新聞 | node.js | 非同步追蹤 | JavaScript | V8

Node.js強化非同步追蹤機制,上下文管理更穩定

Node.js 24預設採用新的非同步追蹤機制AsyncContextFrame,強化上下文穩定性與一致性,同時升級V8與NPM,提升整體效能與開發體驗

2025-05-13

新聞 | 資安日報

【資安日報】5月12日,中國駭客利用SAP NetWeaver滿分漏洞攻擊製造業

SAP於4月24日緊急修補的NetWeaver零時差漏洞CVE-2025-31324攻擊行動仍在延燒,資安業者Forescout指出,最新一波活動由中國駭客Chaya_004發起,針對製造業而來

2025-05-12

新聞 | SAP | NetWeaver | CVE-2025-31324 | SuperShell

中國駭客鎖定SAP NetWeaver滿分漏洞,企圖部署後門SuperShell

兩週前SAP修補的應用程式伺服器NetWeaver資安漏洞CVE-2025-31324仍持續遭到利用!資安業者Forescout指出,他們在4月底看到中國駭客發動新一波攻擊,主要的目標是製造業

2025-05-12