本週三(12月10日)美國政府宣布,中國資安業者四川無聲信息技術(Sichuan Silence)員工4年前利用零時差漏洞攻擊全球Sophos防火牆,他們將發動制裁

新聞 | Operation Code on Toast | IE | CVE-2024-38178 | TA-RedAnt | RedEyes | APT37 | ScarCruft

北韓駭客ScarCruft利用IE零時差漏洞散布惡意程式

針對今年8月微軟修補的IE零時差漏洞CVE-2024-38178,通報此事的資安業者AhnLab指出,他們看到北韓駭客ScarCruft利用這項漏洞對特定廣告程式下手,從而散布惡意軟體

2024-10-21

新聞 | ClickFix | 社交工程 | StealC | Rhadamanthys | AMOS Stealer

社交工程攻擊ClickFix正在蔓延,駭客透過冒牌Google Meet網頁散布竊資軟體

資安業者Sekoia揭露最新一波的社交工程攻擊行動ClickFix,駭客使用的伎倆,就是針對相當普遍的Google Meet視訊會議而來,意圖對Windows和macOS使用者散布竊資軟體

2024-10-21

新聞 | Internet Archive | GitLab | Zendesk

Internet Archive傳出再度遭駭

網際網路檔案館(Internet Archive)本週再傳遭到入侵的情況!根據資安新聞網站Bleeping Computer報導,有人透過該網站架設的IT服務臺Zendesk,冒用經營團隊的名義寄信給用戶

2024-10-21

新聞 | Grafana | CVE-2024-9264 | SQL Expressions | DuckDB

圖像化資料分析系統Grafana修補重大漏洞,嚴重程度直逼滿分

近期圖像化資料分析系統Grafana指出,他們在11版導入的SQL表達式(SQL Expressions)實驗性功能當中,存在重大層級漏洞CVE-2024-9264,呼籲用戶要儘速採取行動因應

2024-10-21

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | Passkey | CMMC 2.0

【資安週報】1014~1018,CMMC 2.0即將上路。FIDO聯盟將推Passkey憑證交換

這一星期的資安防護發展態勢有兩個重要焦點,包括美國國防部研擬已久的國防供應鏈網路安全CMMC 2.0,年底即將上路,以及FIDO聯盟為促進Passkey跨平臺應用,新發布安全憑證交換規範草案

2024-10-21

新聞 | 美國國家公路交通安全管理局 | NHTSA | 特斯拉 | Tesla | 事故 | Full Self-Driving | FSD

低能見度釀成死亡車禍,NHTSA調查特斯拉的FSD功能

過去一年來美國有五起特斯拉車輛造成的碰撞事故,都是在能見度不佳環境啟用Full Self-Driving功能時發生,促使美國政府著手調查問題是否出在特斯拉的駕駛輔助系統

2024-10-21

新聞 | google | Gemini | Deepmind

Google組織重整Gemini App併入DeepMind、搜尋部門易主

Google將Gemini App部門併入Google DeepMind事業群,負責裝置和家用體驗的Assistant開發團隊則合併到平臺暨裝置事業群

2024-10-21

新聞 | Meta Spirit LM | 多模態語言模型

Meta開源首個多模態語言模型Meta Spirit LM

Meta Spirit LM可生成聽起來更自然的語音,還具備跨模學習新任務的能力,諸如自動語音辨識,文字轉語音,或是語音分類等

2024-10-20

新聞 | Meta | 裁員

Meta裁員VR、WhatsApp、IG部門

Meta員工在十月上旬揭露自家公司精簡了包括VR、WhatsApp、IG部門人力的消息

2024-10-20

新聞 | Perplexity | AI搜尋

Perplexity AI公布企業內部文件與Web整合搜尋工具

Perplexity公布可搜尋企業內部文件的整合性搜尋工具,以及AI協同作業中心

2024-10-20

新聞 | Nvidia | GB200 | Blackwell | 開源運算專案 | Open Compute Project | OCP

Nvidia開源Blackwell平臺、伺服器元件設計給OCP

Nvidia將AI機櫃系統GB200 NVL72機櫃,以及液冷式運算與交換器匣設計,開源給開源運算專案(Open Compute Project)

2024-10-19

新聞 | OpenAI | Windows | ChatGPT

OpenAI開放付費用戶測試Windows版ChatGPT,免費版可望即將推出

OpenAI將Windows版ChatGPT應用程式,以早期測試版形式提供給付費用戶

2024-10-19