攻擊者滲透至企業組織內部環境與開始外洩資料的間隔,如今只剩幾小時,一年多之後,更可能縮減至幾十分鐘,資安團隊的偵測與應變時間屆時將面臨更大程度的壓縮
新聞 | IcedID | Latrodectus | IAB
惡意軟體IcedID變種Latrodectus攻擊行動升溫,透過網頁應用程式開發平臺Firebase散布
研究人員揭露名為Latrodectus的惡意程式載入工具,自去年11月迄今至少有2組人馬將其用於攻擊行動,藉此在受害電腦部署更多作案工具
2024-04-08
針對用戶利用AI技術生成的多媒體內容,如果沒有明顯違反平臺政策,Meta將加註「Made with AI」標籤,並提供相關背景資訊,取代過去直接刪除的做法
2024-04-08
新聞 | Google Cloud | 生成式AI | GeminiGemma | GAI
Google雲端2024年生成式AI新布局,不只推出更強、超長文理解的多模態Gemini模型,還要讓GAI應用通吃雲和端
Google雲端年度Next大會將在美國時間4月9日登場。從去年底到今年3月間,這家公雲業者在生成式AI布局方面動作頻頻,也讓這次年度大會格外受囑目,對於Google將會展示的生成式AI新功能和產品相當期待。
2024-04-08
新聞 | 供應鏈 | Pickle | Safetensors | Hugging Face | Python | AI-as-a-Service | AI即服務 | 惡意模型 | 資安
Wiz研究人員發現Hugging Face的共享推論基礎設施以及共享CI/CD含有遭攻擊者接管的資安風險,對此Hugging Face已緩解相關漏洞,並訂定了於平臺上使用Pickle的新政策
2024-04-08
新聞 | HTTP/2 | CONTINUATION Flood
新型態HTTP/2漏洞遭揭露,網頁伺服器可能因為單一連線而癱瘓
研究人員發現新型態的HTTP/2通訊協定漏洞CONTINUATION Flood,一旦攻擊者加以利用,就可能藉由單一連線,來對網頁伺服器發動DDoS攻擊
2024-04-08
新聞 | 勒索軟體 | Red CryptoApp | Maze
勒索軟體駭客組織Red CryptoApp竄起,疑為Maze成員東山再起
研究人員發現新的勒索軟體駭客組織Red CryptoApp(Red Ransomware Group),對方聲稱已成功入侵11個企業組織,並公布竊得資料
2024-04-08
新聞 | Google One VPN | 8.8.8.8 | DNS
Google VPN疑擅自綁定Windows 11 DNS設定
Google One用戶發現一旦開啟該方案提供的VPN服務,Windows及macOS裝置的DNS設定就會變更為Google DNS伺服器(8.8.8.8),而且無法變更
2024-04-05