知名的Polyfill函式庫polyfill.io在今年2月易主之後,被用來進行供應鏈攻擊,針對嵌入該函式庫的網站植入惡意程式,資安業者呼籲網站管理人員關閉Polyfill,或是改用其它較為可靠的服務

新聞 | 資安日報

【資安日報】2月17日,近1個月Ivanti公布的Connect Secure漏洞皆出現攻擊行動,但仍有超過1.3萬臺設備尚未修補

Ivanti從1月上旬至2月8日公布的5個Connect Secure漏洞,有多組研究人員公布他們的發現,指出皆已出現攻擊行動,呼籲IT人員應儘速套用相關更新軟體因應

2024-02-16

新聞 | Apple | 數位市場法 | 網頁應用程式

Apple說明因《數位市場法》與安全性考量,停用歐盟iOS主畫面網頁應用程式功能

Apple權衡遵守《數位市場法》以及安全性原因,決定在歐盟停用iOS主畫面網頁應用程式功能,但用戶仍可以在主畫面加入網頁書籤,從主畫面存取網站

2024-02-16

新聞 | 資安日報

【資安日報】2月16日,金融木馬GoldPickaxe鎖定泰國安卓與iOS用戶而來,收集臉部辨識資料企圖洗劫存款

資安業者Group-IB揭露新型態的行動裝置金融木馬程式GoldPickaxe,罕見的是,這款木馬程式竟能收集受害者的臉部辨識資料,藉此突破泰國的線上轉帳身分驗證要求

2024-02-16

新聞 | 商標專利 | GPT | ChatGPT | OpenAI

美國商標暨專利辦公室拒絕OpenAI申請GPT及CHATGPT的商標

美國政府認為GPT及CHATGPT僅是用來描述產品或服務的特色或功能,二度拒絕OpenAI提出的商標保護申請

2024-02-16

新聞 | Magika | 深度學習 | 檔案類型辨識 | google

Google開源內部所使用的檔案辨識系統Magika

Google強調基於深度學習的檔案類型辨識系統Magika,即便是在CPU上運作都能在幾毫秒內準確辨識出檔案類型,效能比現有其它工具高出20%

2024-02-16

新聞 | 5G急救 | 智慧醫療 | 智慧交通 | 生成式AI

5G趨勢月報第51期:英國電信測試5G SA網路切片技術,針對遊戲、企業應用優化網路效能

英國電信與電信設備商合作,在其研發單位內,以5G SA獨立組網架構測試網路切片技術,根據遊戲、企業、eMBB切分5G網路資源,確保重要應用流量可獲得穩定的資源。

2024-02-16

新聞 | Gemini 1.5 | 多模態模型 | Gemini 1.5 Pro | google

Google發表Gemini 1.5,可支援長達100萬個Token的脈絡

最先採用Gemini 1.5模型的產品為Gemini 1.5 Pro,其標準脈絡長度為12.8萬個Token,Google計畫隨著模型的改善擴大到100萬個Token,將可一次處理1小時的影片、11小時的音訊或超過3萬行的程式碼

2024-02-16

新聞 | BASE TTS | Amazon | 語音合成

Amazon訓練歷來最大的語音合成AI模型BASE TTS

Amazon通用人工智慧研究團隊公布具備10億參數的語音合成模型BASE TTS,強調BASE TTS在語音自然度、文字錯誤以及英語人士說話相似度的表現上,優於YourTTS、Bark、TortoiseTTS等開源語音合成系統

2024-02-16

新聞 | OpenAI | Sora | 生成式AI | 短影音

OpenAI公布短影片生成AI模型Sora,能理解指示、產出複雜場景

Sora模型目前進入封閉測試階段,OpenAI強調Sora可單憑用戶的文字描述,自行生成最長1分鐘的高畫質影片,並強調Sora是該公司實現通用人工智慧的重要里程碑

2024-02-16

新聞 | TIOBE Index | Go | 程式語言

曾一度排名122,Go語言本月首次進入Tiobe Index排名前10

Go語言自發表以來首次進入Tiobe Index排名前10,其一度獲得Tiobe年度語言獎,卻又跌落至122名之後,現在捲土重來站上Tiobe Index第8名

2024-02-16

新聞 | Stability AI | Stable Diffusion | 圖像生成 | Stable Cascade

Stability AI公開下一代圖像生成模型Stable Cascade,比SDXL更快更好

Stability AI推出Stable Cascade,這是一種以Würstchen架構為基礎的文字轉圖像模型,不只輸出的圖像品質較Stable Diffusion更好,速度也更快

2024-02-15

新聞 | DNSSEC | DNS | 洪水攻擊

DNSSEC存在重大設計缺陷,特製封包可導致DNS服務癱瘓

資安研究人員揭露DNSSEC存在設計缺陷,攻擊者可發動KeyTrap攻擊,使用特製的封包耗盡DNSSEC驗證解析器CPU資源,阻擋合法用戶存取DNS解析服務

2024-02-15