新聞

PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | 防詐 | 中國駭客

【資安週報】2024年6月17日到6月21日

在本期資安週報回顧的新聞當中,網路防詐發展成焦點,有金控公司在臺灣資安大會揭露他們下架偽冒網站和詐騙群組的因應方式,資安院也公布採用AI防詐的現況;在資安威脅態勢方面有一重要消息,Mandiant最近揭露中國駭客組織UNC3886的攻擊動向,指出有4個近年修補的漏洞,其實在2021就遭零時差漏洞利用攻擊

2024-06-24

新聞 | Starlink Mini | SpaceX | 衛星天線

SpaceX推出方便攜帶的衛星天線Starlink Mini

SpaceX向既有用戶推廣攜帶型衛星天線Starlink Mini,尺寸約等同於一臺筆電,但整組套件仍重達6公斤

2024-06-22

新聞 | 資安日報

【資安日報】6月21日,駭客組織Void Arachne藉由提供中國用戶翻牆工具、Deepfake人工智慧工具散布惡意程式

資安業者趨勢科技近期揭露由駭客組織Void Arachne發起的惡意軟體攻擊行動,值得留意的是,這些駭客除利用惡意廣告,也透過簡體中文Telegram頻道,假借提供應用程式來發動攻擊

2024-06-21

新聞 | SEO poisoning | Nudifier AI | Deepfake | Void Arachne | Telegram | Winos 4.0

駭客組織Void Arachne鎖定中國用戶,假借提供VPN軟體、Deepfake人工智慧工具散布惡意程式Winos

研究人員發現專門鎖定中國用戶的後門程式Winos 4.0攻擊行動,駭客組織Void Arachne藉由提供VPN軟體、Deepfake生成式人工智慧程式,藉由搜尋引擎廣告,以及Telegram頻道來散布惡意軟體

2024-06-21

新聞 | 金管會 | 金融創新 | 金融監管

「提供金融創新更大的容錯空間!」金管會主委彭金隆發表未來金融科技發展方向,七月將提出更具體的發展計畫

金管會主委彭金隆上任滿一個月,今日接受媒體聯訪,他表示,未來推動金融科技時,希望能夠讓金融業有更大的容錯空間,增加金融業推動創新的可能性。

2024-06-21

新聞 | Wget | CVE-2024-38428

研究人員針對Wget漏洞提出警告,呼籲用戶近期應留意相關資安公告

德國電腦緊急應變團隊(CERT-Bund)針對下載工具Wget的漏洞CVE-2024-38428提出警告,並一度將其CVSS風險評分評為10分,因此,有資安研究人員認為,接下來各家Linux開發商將會著手處理,用戶應留意相關公告

2024-06-21

新聞 | Claude 3.5 Sonnet | Anthropic

Anthropic發表Claude 3.5 Sonnet,評測凌駕Claude 3 Opus與GPT-4o

Anthropic更新Claude家族中階模型Sonnet,強調新版Claude 3.5 Sonnet的性能與效率已超越高階模型Opus,在多項評測上也勝過OpenAI最新GPT-4o模型

2024-06-21

新聞 | 卡巴斯基 | 美國商務部 | 禁售令 | 俄羅斯 | 國家安全

美國宣布全面禁售卡巴斯基產品

美國商務部以美俄關係緊張以及國家安全為由,禁止卡巴斯基(Kaspersky)於該國境內銷售網路安全產品/服務及防毒軟體,至於卡巴斯基的威脅情報產品/服務、安全培訓產品/服務,或是顧問與諮詢服務則不在此限

2024-06-21

| 資安 | 重訊 | 證交所 | CIO大調查 | 資安大調查

資安自知之明

資安不可能做到百分之百的防禦,是否能更快、更早知道自己遭到鎖定,考驗了企業對自家資安防護態勢的認識能力,企業得有足夠的資安自知之明,才能採取更適當也更有效的應變

2024-06-21

新聞 | TomTom | 大型語言模型 | LLM | 智慧座艙 | Azure OpenAI

【LLM應用採用實例】老牌導航大廠TomTom如何打造新一代車用助手

ChatGPT問世後沒多久,TomTom就開始打造智慧座艙助理App。他們先驗證概念,再以LangChain實作,並搭配5項核心技能技術,打造原型App並整合座車實測

2024-06-21

新聞 | Copilot+ PC | Windows Copilot Runtime | Build | 微軟 | AI PC

【微軟Build 2024 AI戰略2】微軟打造更快更聰明AI筆電Copilot+ PC的關鍵

今年度微軟Build大會聚焦2大AI戰略,其一是AI筆電Copilot+ PC,由Windows Copilot Runtime底層函式庫作為重要基礎

2024-06-21

新聞 | 微軟 | Copilo | Copilot+ PC | 資安

如何保護Copilot技術架構?微軟推未來安全計畫

今年Build大會上微軟揭露2大AI戰略:微軟Copilot技術架構和Copilot+ PC,為保障這個技術架構安全運行,該公司特別打造了AI安全與資安層

2024-06-21