Alphabet今年第一季902億美元營收中,773億美元來自廣告、訂閱及硬體裝置等Google服務業務,Google Cloud則貢獻123億美元

新聞 | npm | 反向Shell | 供應鏈攻擊 | 金流模組安全

惡意NPM套件藏反向Shell,鎖定電商交易流程滲透伺服器

Socket揭露惡意NPM套件偽裝成Advcash金流工具,於付款成功時觸發反向Shell連線,攻擊者可遠端接管伺服器,威脅企業電商交易流程安全

2025-04-21

新聞 | IT周報 | AI代理 | 生成式AI | CRM | CDP | 數位行銷 | ATT

Martech雙周報第74期:Salesforce等多家Martech大廠旗下AI代理,開始支援Google的A2A代理協定

本期Martech雙周報重點:Google推出跨平臺AI代理協定A2A,支援包括Salesforce等Martech大廠的AI代理;Google開始在AI Overview摘要中呈現其他Google搜尋頁面的連結;HubSpot推出多項行銷用AI代理更新

2025-04-21

新聞 | Gemma 3 | QAT量化訓練 | 本地部署 | GPU | 語言模型最佳化

Gemma 3支援QAT技術,消費級GPU就可執行270億參數大模型

Google釋出支援QAT技術的Gemma 3量化模型,開發者可在RTX 3090等消費級GPU本地執行270億參數模型,提升人工智慧模型可及性與部署彈性

2025-04-21

新聞 | Fortinet

網路上有超過1.6萬臺Fortinet裝置含有符號連結後門

ShadowServer的掃描發現,今年4月10日Fortinet揭露一個與符號連結有關的後門問題後,網路上含有符號連結後門的Fortinet裝置,從1.2萬臺增加到近1.7萬臺

2025-04-21

新聞 | 中國信託銀行 | SAP | 臺灣IBM | 供應鏈金融

瞄準全球企業市場,中信銀上架首支供應鏈金融解決方案至全球SAP Store

中國信託銀行和SAP、臺灣IBM公布全新的供應鏈金融解決方案「提早付款專案」。這是臺灣金融業中,第一支上架至全球SAP Store的服務,同時也是中信銀第一支B2B的SaaS服務。

2025-04-21

新聞 | 群暉科技 | NAS | 硬碟

群暉科技消費型NAS將限制使用第三方硬碟

群暉科技(Synology)歐洲官網於4月16日公告,未來售出的家用及小型企業的網路附加儲存(NAS)Plus系列,只對自有品牌及經過認證的他牌硬碟才會提供自動韌體更新、資料去重複功能

2025-04-21

新聞 | NTLM | NTLMv2-SSP | CVE-2025-24054 | CVE-2024-43451 | UAC-0194 | APT28 | Fancy Bear

微軟3月修補的NTLM漏洞危機升溫,至少出現10起實際濫用的攻擊行動

資安業者Check Point提出警告,他們發現微軟上個月修補的NTLM雜湊值洩露漏洞已出現實際攻擊,在一週內出現超過10起,其中一起疑為俄羅斯駭客所為

2025-04-21

新聞 | Windows排程 | schtasks.exe | UAC繞過 | 事件記錄覆寫

Windows工作排程工具遭揭多項弱點,恐被濫用於提升SYSTEM權限

資安公司Cymulate揭露Windows工作排程工具可被濫用進行UAC繞過與SYSTEM提升權限,並透過後設資料覆寫事件記錄,可能造成事件後續調查困難

2025-04-21

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體 | 臺灣資安大會

【資安週報】0414~0418,臺灣資安大會CYBERSEC 2025登場,AI資安風險持續受矚目

在2025年4月第三星期的資安新聞,此時適逢一年一度資安產業盛事臺灣資安大會CYBERSEC 2025舉行,強調「Team Cybersecurity」與「全社會資安防禦韌性」,今年涵蓋30個熱門資安議題,AI資安風險更是重要主軸

2025-04-21

新聞 | Qt | AI Assistant | LLM | 本地部署 | QML | C++ | 單元測試

Qt AI開發助理更新支援LLM本地部署,強化QML與C++開發體驗

Qt釋出人工智慧開發助理0.9版本,支援本地部署大型語言模型與即時文字串流,整合QML與C++輔助開發功能,提升程式碼完成品質與可維護性

2025-04-21

新聞 | 開源 | 授權 | 衛福部 | 工研院 | FHIR | CQL | 禁用

工研院出面道歉!承包衛福部次世代數位醫療平臺計畫,引發2大開源授權爭議

衛福部委託工研院執行次世代數位醫療平臺專案辦公室計畫案,但開源社群者發現,工研院在計畫官網上架的健保申報規則原始碼,未遵照開源專案授權規定,直接使用美國政府開源專案程式碼來改作。衛福部4月19日晚間發文回應將調查此事;工研院也在4月20日晚間發表道歉聲明,對其中一項爭議道歉,並啟動補正,但沒有對爭議二提出回應

2025-04-20

新聞 | 臺灣資安大會 | 臺灣資安大會直擊 | Y2Q | 後量子資安產業聯盟 | PQC-CIA | 量子運算威脅 | 後量子密碼學 | 量子破密 | PQC

資策會導讀臺灣最新出爐的PQC遷移指引,預告兩週後將推出自動化加密盤點工具

在2025臺灣資安大會上,數發部數產署與後量子資安產業聯盟正式發布《後量子密碼遷移指引》1.0版,負責制定這項指引的資策會指出,PQC遷移程序主要分為4大步驟,識別加密資產最關鍵,因此他們在4月底也將推出自動化加密盤點工具,加速業者盤點應用系統的加密現況,以便確認遷移的優先順序與方向

2025-04-18