本期零售IT雙周報重點:統一資訊推出支援服務業及零售業打造不同場景的生成式AI平臺;支援多家大型零售業者的SaaS廠商Blue Yonder遭勒索軟體攻擊;Target推出鎖定兒童購物場景及數據的生成式AI購物推薦功能

新聞 | Sora | OpenAI

OpenAI影片生成器Sora遭故意外洩

一群被OpenAI邀請來測試文字轉影片AI模型Sora的藝術家,因為認為自己被OpenAI免費用來行銷Sora,而在Hugging Face上釋出了Sora的存取權限

2024-11-27

新聞 | 兆勤 | Zyxel | CVE-2024-42057 | IPSec VPN

兆勤證實防火牆漏洞遭到勒索軟體利用的情況

針對資安業者Sekoia揭露的勒索軟體Hellodown攻擊行動,兆勤證實駭客利用了防火牆漏洞CVE-2024-42057,而有機會在未經身分驗證的情況下,觸發漏洞進行後續攻擊行動

2024-11-27

新聞 | Earth Kasha | SSL VPN | Array | Fortinet

Array Networks、Fortinet SSL VPN漏洞遭駭植入後門程式,臺灣、日本有企業受害

根據趨勢科技調查,駭客組織Earth Kasha以後門程式攻擊多家品牌SSL VPN設備,已有臺灣、日本及印度等地企業受害

2024-11-27

新聞

Android版Google Gemini可外掛連結Spotify

透過Gemini新增的Spotify專用外掛程式,Android用戶可以口說或文字提示,要求Gemini搜尋Spotify平臺上的歌曲並播放音樂

2024-11-27

新聞 | 零時差漏洞 | Firefox | Windows | CVE-2024-9680 | CVE-2024-49039 | 俄羅斯駭客 | RomCom

俄羅斯駭客RomCom利用Firefox、Windows零時差漏洞發動攻擊

10月上旬公布的Firefox零時差漏洞CVE-2024-9680,資安業者ESET這幾天揭露此事之餘,也提到俄羅斯駭客RomCom將其與另一個漏洞CVE-2024-49039串連,從而能在無須使用者互動的狀態下,於受害電腦部署後門程式

2024-11-27

新聞 | PHP | PHP基金會 | 屬性掛勾

歷經多年醞釀PHP 8.4終於引入屬性掛勾

PHP 8.4新增屬性掛勾(Property Hooks)與非對稱可見性(Asymmetric Visibility),讓屬性邏輯更靈活、程式碼更精簡,同時提升效能與安全性

2024-11-27

新聞 | 資安日報

【資安日報】11月26日,軟體供應鏈業者Blue Yonder遭遇勒索軟體攻擊,客戶受到波及

上週軟體供應鏈業者Blue Yonder傳出遭遇勒索軟體攻擊,使用該公司服務的企業涵蓋星巴克、英國兩家大型連鎖超市,如今傳出部分業務受到衝擊,被迫以人工處理

2024-11-26

新聞 | 中國駭客 | TAG-112 | Evasive Panda | TAG-102 | Joolma

圖博新聞媒體、大學網站遭中國駭客TAG-112攻擊,用網站漏洞與紅隊測試工具進行滲透

資安業者Recorded Future發現中國駭客組織TAG-112自今年5月入侵2個大型圖博網站,透過惡意JavaScript指令碼向使用者佯稱憑證錯誤,藉此散布Cobalt Strike,以便從事網路間諜活動

2024-11-26

新聞 | IBM | AWS | Granite | watsonx

IBM Granite AI模型在AWS上架

Amazon雲端AI服務開始提供IBM Granite系列模型,AWS和IBM watsonx雲端平臺也將推出多項整合功能

2024-11-26

新聞 | 自帶驅動程式 | BYOVD

防毒軟體Avast的驅動程式元件遭到濫用,駭客企圖停用受害電腦防護機制

資安業者Trellix近期發現一波自動驅動程式(BYOVD)攻擊行動,駭客濫用Avast防毒軟體元件aswArPot.sys,而能從作業系統核心層級終止受害電腦的防毒軟體及EDR系統

2024-11-26

新聞 | Anthropic | Model Context Protocol | MCP | 連接器 | AI助理

Anthropic開源可用來連結AI助理與資料的Model Context Protocol

Claude模型開發商Anthropic釋出模型脈絡協定(Model Context Protocol,MCP),此一新標準可用來連結AI助理及資料系統,使AI助理可透過單一協定存取所有的資料來源

2024-11-26

新聞 | Fugatto | Nvidia | 音樂生成

Nvidia公布可生成混合音樂、人聲音效的AI模型Fugatto

Fugatto接受文字與音訊檔案輸入,強調能根據提示生成出高度客製化的獨特音效

2024-11-26