資安公司0Din研究人員設計出一項將惡意指令編寫成16進位的越獄手法,可以繞過GPT-4o的護欄,一如往常解碼並執行指令

新聞 | AD安全管理 | 奧義智慧 | DevCore | 錯誤配置 | 設定缺失 | AD安全防護 | AD憑證服務

2024臺灣AD防護現況大公開,兩家本土資安業者持續示警,呼籲企業重視多種管理設定不當引發的風險

企業AD安全防護不足的議題持續受重視,今年上半,奧義智慧與戴夫寇爾各自揭露了他們從臺灣企業環境所觀察到的最新現況,希望大家掌握常見AD管理上的疏漏,其中AD權限設定瑕疵與AD CS設定疏失最要注意

2024-07-01

新聞 | GitLab | CVE-2024-5655 | Pipeline

GitLab存在重大漏洞,攻擊者可冒用任意用戶身分執行Pipeline工作流程

上週GitLab發布重大修補更新17.1.1、17.0.3、16.11.5版,其中列為重大層級的漏洞CVE-2024-5655相當值得留意,因為一旦遭到利用,攻擊者就有機會假冒他人的名義,執行Pipeline工作流程

2024-07-01

新聞 | 網路釣魚攻擊 | LegalQloud | Eqooqp | Boomer | Storm-1101 | DEV-1101 | NakedPages | AiTM

國家級駭客近3個月發動大規模網釣攻擊行動,對方鎖定超過十種類型產業的高階主管為主要目標,超過4萬人受害

資安業者Menlo Security針對國家級駭客發起的大規模網釣攻擊提出警告,因為他們在最近3個月裡,看到3起大規模攻擊行動,且駭客的攻擊範圍橫跨全球十多個產業,估計超過4萬人受害

2024-07-01

新聞 | MSHTML | CVE-2021-40444 | VirtualProtect | CreateThread

查看軟體開發人員職缺資訊要小心!研究人員揭露間諜軟體MerkSpy攻擊行動,駭客散播可濫用已知MSHTML漏洞Word檔作為網路釣魚誘餌

3年前引起各界關注的MSHTML安全功能繞過漏洞CVE-2021-40444,最近又有駭客將其用於攻擊行動,目的是散布名為MerkSpy的間諜軟體,藉此來監控受害電腦的一舉一動

2024-07-01

新聞 | Unrestricted WebUSB | Chrome

Chrome即將支援Unrestricted WebUSB功能

預計8月中下旬正式推出的Chrome 128,將支援Unrestricted WebUSB,允許隔離的網頁程式存取原本被禁止存取的介面與裝置

2024-07-01

新聞 | 開源大型語言模型 | Hugging Face | 阿里巴巴 | Qwen 2 | Gemma 2

Hugging Face第二屆LLM排行榜出爐,中國LLM表現出色

Hugging Face以MMLU-Pro等六大測試基準,評測市面上的開源LLM,結果顯示阿里雲的Qwen 2凌駕Meta Llama 3-70B拿下第一,另一方面Google Deepmind研究人員則強調新公布的Gemma 2是最好的開源模型

2024-07-01

新聞 | Quora | 聊天機器人 | POE | 付費牆

Quora的Poe聊天機器人可存取付費牆後的文章

知名問答平臺Quora被踢爆其聊天機器人Poe具有繞過新聞網站付費牆的能力,對此Quora緊急修正漏洞以免陷入侵權爭議

2024-07-01

新聞 | Grounding | AI幻覺 | Google Cloud | Vertex AI

Google Vertex AI平臺新增Grounding功能解決AI幻覺

Google Cloud宣布Vertex AI平臺提供的grounding功能,能夠基於Google搜尋或第三方資料,來減少Gemini輸出結果的幻覺問題

2024-07-01

新聞 | TeamViewer | 俄羅斯 | 網路攻擊

TeamViewer疑遭俄羅斯駭客駭入,但強調產品未受影響

TeamViewer公告在6月26日偵測到公司網路遭入侵,攻擊來源疑似是俄羅斯,但不影響其產品環境或客戶資料

2024-07-01

新聞 | KT Corp | 電信業 | P2P | BitTorrent | 檔案分享 | Webhard

南韓電信商KT被控在用戶電腦植入惡意程式以限制檔案分享流量

南韓檔案分享服務業者WebHard指控大型電信業者KT Corp在用戶電腦植入惡意程式,以封鎖來自WebHard的流量

2024-07-01

| CIO大調查 | IT趨勢 | IT預算 | GenAI | 生成式AI | GAI

GAI創新實驗潮來了

從今年CIO大調查可以看到,17.6%企業CIO自評,GAI今年會大幅衝擊所屬產業和企業,尤其是醫療和政府學校,更是超過2、3成企業強烈感受到GAI帶來的衝擊感

2024-07-01

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | 中國駭客 | 後門程式

【資安週報】2024年6月24日到6月28日

在本期資安週報中,以國內資安事件而言,有華碩電腦公布相關消息,在威脅態勢方面,以中國駭客組織RedJuliett近半年鎖定我國75個企業組織攻擊的消息,最令人憂心,高科技業與與政府機關須特別留意

2024-06-30