新聞

PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | PyTorch | CVE-2024-5480

開源機器學習框架PyTorch存在重大漏洞,恐導致敏感的AI資料遭竊

最近漏洞懸賞平臺Huntr揭露開源機器學習框架PyTorch重大層級漏洞CVE-2024-5480,並指出若不修補,攻擊者有機會竊取敏感AI資料

2024-06-13

新聞 | AI | TAIDE | LLM | 數位身分 | 臉部辨識

GovTech月報第30期:政府承諾以穩定供電、建置超級電腦、培育人才3做法促臺灣成為AI島

總統賴清德近期在Computex致詞時邀請企業共同投資臺灣,政府將完成3項基本工作,穩定供電提供多元綠電,建置符合需求的超級電腦,培育相關領域人才,以推動臺灣成為人工智慧島。

2024-06-13

新聞 | google | LLM | 穿戴裝置

Google研究以大型語言模型分析穿戴裝置健康資料,可給出高品質健身與睡眠建議

Google研究嘗試將大型語言模型用於分析穿戴式裝置健康資料,實驗證實其在健身與睡眠領域的解釋與建議效能,可與人類專家旗鼓相當

2024-06-13

新聞 | 資安日報

【資安日報】6月12日,微軟發布6月份例行更新,總共針對49個漏洞進行公告

本週二微軟發布6月份的例行更新(Patch Tuesday),當中修補已被公布細節的DNSSEC零時差漏洞CVE-2023-50868,後續發展有待觀察

2024-06-12

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2024年5月

在今年5月的資安新聞中,臺灣資安大會的舉行是一大焦點,同時有2則網路影響行動的新聞值得關注,一是關於中國對臺資訊作戰的揭露,一是關於國家級駭客濫用生成式AI以助長網路影響行動的揭露,這兩起新聞事件都顯示,駭客網路攻擊所延伸的混合戰,其攻擊目標已擴散至社會與人的行為,而不只是資訊系統設備

2024-06-12

新聞 | Jetbrains | IntelliJ | GitHub | CVE-2024-37051

整合開發環境IntelliJ存在重大漏洞,恐曝露GitHub存取憑證

軟體開發業者JetBrains針對旗下整合開發環境(IDE)漏洞CVE-2024-37051提出警告,並指出這項漏洞,主要影響啟動GitHub外掛程式的用戶

2024-06-12

新聞 | re:Inforce | AWS | Amazon | Clooud Security | 雲端安全

AWS雲端安全會議強調資安文化,揭露多項幕後資安利器

「追根究底,資安文化是一切的根源。」AWS資安長Chris Betz在今(11)日於美國費城舉辦的雲端安全會議re:Inforce 2024中強調資安文化的重要性,並揭露多項幕後資安利器與新款雲端資安服務。  

2024-06-12

新聞 | Apple Intelligence | 語言模型 | 蘋果

蘋果揭露Apple Intelligence所使用的裝置與伺服器模型

蘋果新一代作業系統將內建基於生成式AI技術的Apple Intelligence功能,目前蘋果先對外揭露Apple Intelligence運作於裝置端以及伺服器端的基礎模型技術細節與效能表現

2024-06-12

新聞 | Experience Manager | AEM | Adobe Commerce | Magento | FrameMaker

Adobe修補內容管理平臺Experience Manager、電商網站平臺Magento漏洞

6月11日Adobe針對內容管理平臺Experience Manager(AEM)、電商網站平臺Adobe Commerce及Magento Open Source、頁面排版軟體FrameMaker等10款產品發布更新,公告並修補超過160個漏洞

2024-06-12

新聞 | CVE-2023-50868 | DNSSEC | MSMQ | CVE-2024-30080

微軟發布6月例行更新,修補已被公布細節的DNSSEC零時差漏洞

本週二微軟發布6月份例行更新(Patch Tuesday),其中一項存在於網域名稱系統安全擴充程式(DNSSEC)的零時差漏洞CVE-2023-50868,後續動態值得留意

2024-06-12

新聞 | Apple Vision Pro | visionOS 2 | 蘋果 | MR

Apple Vision Pro本月要鋪貨到其它市場了

除了擴大Apple Vision Pro供應地區,蘋果預計在第三季釋出新版visionOS,將讓開發人員得以針對醫療照護、製造等商用情境打造visionOS程式

2024-06-12

新聞 | 2024臺灣資安大會 | 虛擬通貨平臺 | XREX | 金融防詐

【臺灣資安大會直擊】國內加密貨幣交易所XREX打造威脅引擎,快一步揪出詐騙、洗錢帳戶

近年來,加密貨幣投資詐騙案頻傳,不少詐騙組織也會運用區塊鏈洗錢,將非法資金快速移轉至境外。為了應對不斷變化的犯罪行為,國內加密貨幣交易所XREX研發了一款威脅引擎,能整合交易前、交易中,和交易後的資訊,並進行風險評估,供內部團隊快速辨識可疑帳戶。

2024-06-12