《資安法》修訂涉及多項關鍵,其中包括公務機關研考功能的發揮、情資分享的重要性、罰則合理化、資安責任不可委外,以及禁用危害國家資通安全產品的具體規範等。合盛律師事務所主持律師張紹斌認為,《資安法》應該藉由此次修訂,破除官民分治的不合理法律框架,進而提升整體國家的資通安全管理能力

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 後門程式

【資安週報】2023年8月21日到8月25日

本週有6個漏洞利用消息必需關切,包括Ivanti、WinRAR、Openfire、Veeam、Adobe與Citrix的漏洞;在威脅焦點方面,以惡意軟體HiatusRAT攻擊最受關注,近兩個月有臺灣半導體、化學製造廠與縣市政府成為目標

2023-08-28

新聞 | Hugging Face | Salesforce | AI

科技巨頭爭相砸錢投資Hugging Face,最新一輪融資獲2.35億美元

Hugging Face從Salesforce主導的D輪融資中獲得2.35億美元,目前公司估值已達45億美元,可與Anthropic、Stability AI等知名人工智慧公司平起平坐

2023-08-28

新聞 | FinTech周報 | 金管會 | 金融上雲 | 電子支付 | 街口電子支付 | 全支付 | 星展銀行 | 玉山金控 | CBDC

Fintech周報第215期:電子支付跨機構共用平臺「購物」功能最快十月上線,臺灣三家電支用戶十月起可在日本PayPay商家掃碼支付

電子支付跨機構共用平臺「購物」功能預計將在九月下旬試營運,最快十月正式上線,共有九家專營電支業者加入,臺灣pay也可以使用。日本行動支付PayPay宣布,十月起,街口支付、玉山Wallet和全支付可以在PayPay的特約商店進行掃碼付款。

2023-08-27

新聞 | IT周報 | OMO零售 | 生成式AI | 會員經營 | 會員數據 | 社群媒體電商 | RMN

零售IT雙周報第20期:天衍互動推出OMO遊戲咖啡機,將等待時間化為會員社群經營及數據蒐集機會

本期零售IT雙周報重點:天衍互動推出OMO遊戲咖啡機,結合現場咖啡機提示及手機操作來增進遊玩意願、蒐集裝置資訊;Amazon利用生成式AI摘要電商商品評論,還能一定程度過濾掉不實評論;通用電子支付QR code功能今年9月上線,商家只須跟一家電支系統串接即能接受多家支付

2023-08-26

新聞 | 電子支付 | 財金公司 | 電子支付跨機構共用平臺

電子支付跨機構共用平臺「購物」功能9月將試營運,未來消費者可以同一電支App在其他業者的特約商家消費付款

電支跨機構共用平臺「購物」功能將在9月試營運,預計10月上線。目前9家專營電支機構業者將加入,未來業者開通共同平臺「購物」功能後,消費者將可以習慣使用的電支App,在其他電支業者的特約商家消費付款。

2023-08-25

新聞 | 資安日報

【資安日報】8月25日,北韓駭客Lazarus鎖定歐洲、美國組織,利用Zoho ManageEngine服務臺系統漏洞發動攻擊

歐洲、美國的組織近期成為北韓駭客Lazarus鎖定的對象,他們使用的攻擊管道是Zoho ManageEngine服務臺系統漏洞,一旦成功滲透目標組織,會植入惡意程式QuiteRAT、CollectionRAT

2023-08-25

新聞 | Meta | LLM | LLaMA

Meta釋出可商用程式開發語言模型Code Llama

Meta基於Llama 2推出程式開發語言模型Code Llama,根據Python與自然語言需求,還提供額外兩種變體,並且都有70億、130億和340億參數三種大小可供選擇

2023-08-25

新聞 | Windows更新 | BSOD

Windows最新更新引發BSOD,微軟緊急撤回

基於用戶端安裝後出現BSOD,微軟撤回在8月22日針對Win 10及Win 11釋出的選擇性更新

2023-08-25

新聞 | Meta | Threads

Threads Web版上線

Web版Threads目前僅具備基本功能,讓用戶從桌機瀏覽器登入後貼文、讀取訊息並和他人互動

2023-08-25

| 零信任

零信任是概念而非特定解決方案

對於零信任架構推動,美國NIST提到要兼顧可用性與安全性,因此,不要為了符合零信任,而去刻意做一套很特殊的系統。再者,用戶對於既有設備不要重複投資,應選擇從最關鍵的地方開始做起,全面去做,可能會變成不分輕重緩急

2023-08-25

新聞 | 封面故事 | 零信任 | ZTA | 無密碼登入 | 政府採購 | 共同供應契約 | 身分鑑別 | 來毅數位科技 | 偉康科技

擁抱零信任架構商機,本土身分安全產品業者具有多種競爭優勢

在我國政府零信任架構的推動下,已有多家國內廠商參與身分鑑別驗證,例如:來毅數位科技、偉康科技、臺灣網路認證,而他們對於身分安全領域的發展態勢,成為我們這次關注的焦點

2023-08-25

新聞 | 封面故事 | 零信任 | ZTA | 無密碼登入 | 政府採購 | 數位產業署軟體採購辦公室 | 共同供應契約 | 身分鑑別

【臺灣政府零信任戰略正式啟動】從驗證、採購兩大角度出發,身分鑑別先行

臺灣政府2023年採取實質行動,從ZTA決策引擎的「身分鑑別」驗證做起,快速發布ZTA導入的共同供應契約標案,有了政府帶頭並展現決心,顯示政府往新世代網路安全策略推進,同時積極推動無密碼登入

2023-08-25