AI應用當紅,有駭客聲稱提供AI脫衣程式DeepNude的非法工具,吸引使用者上當,藉此於受害電腦部署惡意程式

新聞 | 亞洲國際密碼學會議 | Asiacrypt 2022 | PQC | Quantum Cryptography | NIST | NCCoE

亞洲國際密碼學會議在臺登場,PQC標準化在即,NIST呼籲及早做好轉換因應

亞洲國際密碼學會議(Asiacrypt 2022)在12月5日到9日於臺北登場,主題有二:包括PQC後量子密碼標準化與導入,以及利用量子力學特性來加密的量子密碼學(QC),有來自全球各地學界與產業界專家與會,現階段以前者最受關注,美國NIST PQC標準制定發言人亦擔任首場演說,而我們也注意國際間已有多家科技大廠積極應對,特別的是,在亞洲也有一例,Samsung SDS也正協助制訂促進PQC轉換過程的實踐

2022-12-08

新聞 | KmsdBot | 殭屍網路 | 格式錯誤

安全專家以一個錯誤指令擊潰一個殭屍網路

資安業者Akamai在研究挖礦殭屍網路KmsdBot的過程中,因意外傳送了一個拼錯字的指令,導致這個殭屍網路停止運作

2022-12-08

新聞 | 思科 | WebEx | 混合辦公 | 音檔 | IT設備

【澳洲墨爾本現場直擊】思科持續力推混合辦公策略,主打IT設備管理雲平臺和Webex解決方案

思科在昨日展開的亞洲技術年會上,持續力推混合辦公策略,以旗下IT設備管理雲平臺和Webex視訊會議解決方案為主力產品,並預告要推出音檔浮水印功能,來對每位會議參與者的聲音,嵌入獨特的標記,確保會議安全性。

2022-12-08

新聞 | adobe | 生成性AI | Adobe Stock | 創作

Adobe Stock圖庫網站接受AI藝術

影音資產市集Adobe Stock將接受以生成性AI創作的插圖作品,其授權政策、作品權利金定價等同人類創作

2022-12-08

新聞 | 蘋果 | iCloud | Apple ID | 全程加密 | 實體金鑰

蘋果為iCloud加入全程加密等安全功能

iCloud新的進階資料防護(Advanced Data Protection)功能,讓使用者可啟用全程加密,以保護更多iCloud服務的資料

2022-12-08

新聞 | 微軟 | DirectML | PyTorch | Transformer

最新版DirectML PyTorch開始支援熱門Transformer模型

開發者現在可以使用DirectML PyTorch最新版本,利用GPU加速來訓練包括GPT2、BERT等熱門Transformer模型

2022-12-07

新聞 | Tiobe | 程式語言 | Java

Java持續失寵,12月TIOBE Index排名被C++超越首度落至第4名

TIOBE Index 12月程式語言受歡迎排名,Java被C++超越首次落到第4名,而這也是C++自2003年以來,再度有望成為年度語言

2022-12-07

新聞 | google | IL5 | 法遵 | GCP

Google部分雲端服務獲美國國防部Impact Level 5臨時授權

Google運用軟體定義社群雲,建構符合美國國防部Impact Level 5的雲端服務,以達到處理受控非機密資訊、關鍵任務資訊,以及國家安全系統訊息環境最高級的授權要求

2022-12-07

新聞 | Airbnb | iOS | Core Animation

Airbnb針對iOS釋出高效能渲染引擎Lottie 4.0

由於Airbnb在最新的Lottie 4.0 for iOS,將動畫渲染從應用程式程序分離出來,交由Core Animation渲染,因此動畫播放更順暢,應用程式也不需花CPU周期在動畫渲染

2022-12-07

新聞 | KEV | CISA | CVE | 已知成功利用漏洞列表 | 漏洞修補 | 資安法規

CISA公布已知利用漏洞清單滿一年,有近860個漏洞入列,近期新增5個古老漏洞

到了今年11月,美國CISA所發布已遭成功利用的高風險漏洞名單(KEV)屆滿一年,當中會持續將駭客組織實際於攻擊行動使用的漏洞列入,要求該國聯邦機構限期修補,而此清單也成為全球企業修補重要參考,如今這份清單已列出逾800個漏洞,而我們也注意到,前段時間CISA將近10年以上的漏洞列入,另外,CVE董事會成員Kent Landfield則在11月撰文表示,認為現在過於依賴CVSS的狀況,呼籲同時重視KEV

2022-12-07

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月7日,雲端服務業者Rackspace證實遭勒索軟體攻擊、Ping軟體元件漏洞恐讓駭客遠端挾持FreeBSD系統

雲端服務業者代管的Exchange營運中斷,很可能是遭到勒索軟體攻擊所致;FreeBSD開發團隊修補Ping軟體元件的漏洞,並指出該漏洞有可能被遠端利用

2022-12-07

新聞 | 思科 | 資安 | 網路安全 | 管理層

【思科亞洲技術年會直擊】思科揭露全球資安韌性7大成功關鍵,管理高層支持和文化培養最重要

思科在亞洲技術年會上揭露資安韌性調查報告,整理出7大資安韌性成功關鍵,其中第一名是管理高層支持,接下來是文化培養和人才保留,第四名開始才與技術、工具有關,如簡化雲端環境、部署XDR等。

2022-12-07