新聞 Fortinet, FortiOS, FortiProxy, CVE-2024-55591, Console Chaos

Fortinet防火牆傳出遭到零時差漏洞攻擊,多組人馬透過能從網際網路存取的管理介面入侵防火牆

資安業者Fortinet本週發布資安公告,指出部分版本的防火牆作業系統FortiOS、上網安全閘道FortiProxy存在漏洞,且有實際攻擊行動出現。而漏洞利用攻擊的情況,很有可能與上週資安業者Arctic Wolf公布的攻擊行動Console Chaos有關

2025-01-15

新聞 Payment Passkey, Passkey, 支付通行密鑰, OTP, MasterCard, Visa, FIDO

Payment Passkey成線上安全支付新焦點,兩大發卡組織齊推動

繼去年我們報導越來越多網路服務廠商支援Passkeys「無密碼登入」,國際支付產業標準組織EMVCo也將該技術應用在「支付」身分確認。根據萬事達卡、Visa最近公布2025年支付產業趨勢,當中提到他們積極推動支付通行密鑰(Payment Passkey),讓線上刷卡可透過臉部或指紋辨識快速驗證身分,取代傳統OTP碼驗證

2025-01-17

新聞 walmart, 生成式AI, GAI, GenAI

Walmart生成式AI應用實例與業界學界觀點

Walmart應用生成式AI的場景多元,不只在多種型態的購物場景強化消費者體驗,還有面向供應商、總部員工、門市員工,及內部IT人員的應用

2024-09-20

新聞

什麼是 Cache?

Cache 是什麼?當你上網路時,常常會有人說資料已經存在 Cache 裡面了,存取速度快比較快,那到底 Cache 是什麼?它在 Internet上扮演什麼角色呢?

1998-12-27

新聞 臺灣資安大會, 零信任架構, 資安院, 吳啟文

【臺灣資安大會直擊】資安院:政府推動零信任架構,今年完成A級機關導入身分鑑別,2機關將先導入信任推斷機制

我國推動零信任架構策略,分為身分鑑別、設備鑑別、信任推斷3個核心機制,從使用者的身分、使用的設備,以及行為,作為控制存取資料及應用的依據。去年數位部已先輔導22個資安A級機關導入身分識別,同時有2個機關先導入設備鑑別機制,今年計畫完成全部A級機關導入身分鑑別,並有2個機關先導入信任推斷機制。

2024-05-24

新聞 Hugging Face, 多模態模型, SmolVLM-256M, SmolVLM-500M

Hugging Face釋出號稱業界最小多模態語言模型,推論單一圖片不用1GB RAM

Hugging Face公布多模態模型家族SmolVLM新成員,其中規模最小的SmolVLM-256M,強調以不到1GB的GPU RAM就能在單一圖片上執行推論

2025-01-26

新聞 北韓駭客, Lazarus, Operation 99, Operation Dream Job

北韓駭客Lazarus鎖定Web3開發人員發起攻擊行動Operation 99,意圖散布惡意軟體

資安業者SecurityScorecard揭露北韓駭客Lazarus最新一波攻擊行動Operation 99,這些駭客針對求職的軟體開發人員而來,透過職場社群網站LinkedIn尋找目標,引誘他們複製惡意GitLab儲存庫,而能在開發環境植入惡意軟體

2025-01-16

新聞 保險科技, AI, 理賠, 工研院, 慧保, 保單, 保險存摺

自動算出最佳理賠金、加速醫病決策,工研院打造商用AI理賠試算平臺

工研院宣布成立慧保科技新創公司,主打理賠試算平臺和保險理賠金試算系統2款產品。其中,前者供壽險公司使用,可用來規畫或銷售符合理賠需求的產品。後者則供醫院使用,醫師可用來評估患者醫療預算,並給予合適的治療方案,強化醫病決策。這兩款平臺都結合AI模型,其中醫起付也能在民眾授權下匯入保險存摺保單清單。

2024-12-25

新聞 Nvidia NeMo, NeMo Guardrails, AI護欄, AI代理

推動AI代理人應用,Nvidia提供AI護欄微服務、內容安全防範工具

Nvidia更新NeMo Guardrails軟體工具集,加入三項 AI 護欄微服務,協助企業在開發代理型 AI 應用時符合安全規範,避免生成有害輸出、確保對話內容主題符合政策,並防範使用者越獄(jailbreak)

2025-01-17

新聞 黃仁勳, agentic AI, Physical AI, GenAI, AI agent, 代理型AI, Nvidia

Nvidia揭露2025年Agentic AI戰略,不只建構三層式架構助企業加速應用落地,還要建立代理型AI生態系

在今年CES大會主題演講上,Nvidia首度揭露自己的Agentic AI(代理型AI)新戰略,還舉了Agentic AI最新4種代理能力的應用場景,輔助研究、虛擬實驗室模擬、軟體安全輔助,以及影像分析AI代理,還介紹了Nvidia專為物理AI開發而設計的的全新平臺Cosmos,加速推動物理AI的發展。

2025-01-20

新聞 Jetbrains, Junie, AI程式代理, 程式碼品質提升, SWEBench基準測試

JetBrains推出全新程式開發AI代理Junie,可自動執行任務並提升程式碼品質

JetBrains新的Junie人工智慧程式開發代理,結合大型語言模型與IDE,協助開發者完成基礎與複雜任務,提升開發效率與程式碼品質,現已開放Early Access Program試用

2025-01-27

新聞 Meta AI, Meta Agentic AI, agentic AI

Meta將打造130萬顆GPU的AI資料中心

不讓Stargate計畫獨領風騷,Meta在24日宣布新的AI服務與資料中心組建計畫,也將大幅擴充AI團隊,並預告今年將斥資600億美元推動這些工作的進行

2025-01-27

編者的話, 資料遺失, 大當機, MFA, 帳號安全, 高中學習歷程檔案遺失, Atlassian, SRE

能力越大,責任越大

寫著電影《蜘蛛人》經典臺詞:「能力越大,責任越大」的T恤頗受人青睞,這是否也象徵人們對於「力量」、「能力」、「權力」的渴望?同時,也不免讓人聯想「責任」是否成為一種裝飾或是獲得更大能力的藉口,而讓人忽略扛起這個重擔所要付出的代價

2022-06-02

新聞 釣魚信件, 社交工程, 釣魚郵件, 資安教育, 演練, 主動通報

Google指企業發釣魚信件測試員工反而有害

與其暗地測試員工是否會上當,Google安全事件經理建議,企業應教育員工辨識釣魚信件及社交工程手法、並養成對可疑郵件有疑慮應主動通報的習慣

2024-05-24

新聞 中國駭客, 國家級網路間諜, 網路間諜, 國家級駭客, 美國, CISA, 供應鏈攻擊, 商業掮客, 邊緣裝置, 邊緣裝置漏洞, 無人機

【2025最新國家級駭客攻擊與威脅變化】邊緣裝置成駭客主要滲透媒介,軟體與服務供應鏈的風險加劇

面對國家資助駭客組織的猛烈攻擊,我們需要更了解這些攻擊者最新的慣用手法,國內資安專家示警,邊緣裝置漏洞利用成為中國駭客積極針對目標,供應鏈攻擊的威脅也已更深入本土業者

2025-01-10

新聞 Tiobe, Python, Java, C++

Python蟬聯TIOBE年度語言,穩居程式語言龍頭地位

Python獲選TIOBE 2024年度程式語言,評分大幅上升9.32%穩居榜首,C語言則持續下滑,C++與Java競爭激烈爭奪第2名的寶座

2025-01-08

新聞 中華電信, 生成式AI, GAI, GenAI

【因應GAI啟動集團AI 2.0戰略布局】中華電信打造AI虛擬助理提升千萬客戶服務品質

結合生成式AI及知識庫打造AI助理,改善千萬客戶服務品質,提高員工生產力

2024-09-13

新聞 零售業, RMN, 數據基礎建設, 零售媒體聯播網, 數位轉型, 數位行銷

零售業尋找新成長動能,RMN商業模式在臺崛起

不只是中小型電商,連臺灣具代表性的大型零售業者,都搭上了零售媒體聯播網潮流,要用一手顧客數據及接近消費場域的零售通路作為利器,揮軍進攻數位廣告市場

2024-05-24