| Smishing Triad | 中國駭客

中國駭客組織Smishing Triad鎖定印度發動大規模網釣簡訊攻擊

繼歐洲、美國、阿拉伯聯合大公國(UAE)、巴基斯坦陸續遭到中國駭客組織Smishing Triad網釣簡訊攻擊,這些駭客如今將攻擊範圍延伸至擁有14億人口的印度

2024-07-16

| JAXA | 日本 | Microsoft 365 | 資料外洩

日本航太研究機構JAXA伺服器、Microsoft 365環境被駭,疑導致上萬份資料外洩

日本宇宙航空研究開發機構JAXA去年10月接獲外部通報,該單位與M365相關的數臺伺服器有非經授權存取活動,如今JAXA除了公布這起資安事故的調查結果,也透露該單位後續還遭到數起網路攻擊

2024-07-16

| 卡巴斯基 | 美國

卡巴斯基關閉美國營運、裁員

在美國政府因國安問題全面封殺卡巴斯基防毒產品後,迫使這家來自俄國的資安業者準備關閉美國分公司

2024-07-16

OpenAI傳正在研發具進階理解能力的AI專案Strawberry

根據路透社報導,OpenAI的Strawberry專案旨在開發出具備進階理解能力的AI模型,使AI代理不只能回答問題,還可自主搜尋網路,並依據搜尋研究結果採取行動

2024-07-16

| SpreadsheetLLM | 微軟 | 大型語言模型 | LLM | 試算表 | Spreadsheet

微軟開發SpreadsheetLLM以讓LLM更容易理解試算表資料

微軟AI研究團隊發表SpreadsheetLLM研究成果,以協助大型語言模型(LLM)更容易理解試算表(Spreadsheet)內容以正確推論

2024-07-16

| 國科會 | AI基本法

國科會預告我國AI基本法草案,揭露隱私保護、資料安全、透明可解釋及問責等7大原則

國科會今天發布人工智慧基本法草案,在網路上預告60天,該草案揭露我國AI發展及應用的7項基本原則,包括人權、隱私保護、問責、透明可解釋等等,以及政府在人才、風險管理、權益及資料治理、法規調適等4項推動重點。

2024-07-15

| 勒索軟體 | Estate | Veeam Backup & Replication | CVE-2023-27532

勒索軟體Estate利用Veeam去年修補的備份軟體高風險漏洞從事攻擊行動

研究人員揭露新興勒索軟體Estate,並指出對方用來搜刮用來橫向移動所需帳密的管道,是備份軟體Veeam Backup & Replication的高風險漏洞CVE-2023-27532

2024-07-15

| Rufus | Amazon | 電商 | AI助理

Amazon開放美國消費者使用生成式AI購物助理Rufus

Amazon在美國市場測試購物專用AI助理Rufus,讓買家可以要求Rufus提供購物相關建議、搜尋產品評論或回答訂單問題

2024-07-15

| 臺灣資安大聯盟 | 蕭美琴 | 資安產業

組臺灣資安大聯盟,串連百餘家資安業者拼資安外交

支持臺灣資安產業發展、走向國際市場,副總統蕭美琴在臺灣資安大聯盟成立的活動致詞,她強調,資安是臺灣發展五大信賴產業的核心基礎,沒有資安就沒有信賴產業

2024-07-15

| 資安日報

【資安日報】7月15日,美國電信業者AT&T針對今年4月的資安事故通報調查結果,客戶通話及簡訊記錄遭到外流

上週末最受到關注的消息,莫過於美國大型電信業者AT&T向美國證券交易所(SEC)通報今年4月的資安事故調查結果,並指出客戶的及簡訊記錄遭到流出的跡象

2024-07-15

| 漏洞揭露 | Palo Alto Networks | BlastRADIUS

Palo Alto Networks修補移轉工具Expedition缺乏身分驗證的重大漏洞

上週四(7月11日)資安業者Palo Alto Networks發布資安公告,其中存在於移轉工具Expedition的身分驗證漏洞CVE-2024-5910被列為重大層級,而特別值得留意

2024-07-15

| 漏洞揭露 | GitLab

GitLab發布社群版及企業版更新,修補能讓任意用戶執行自動化工作Pipeline的重大漏洞

上週GitLab再度發布重大修補更新,處理重大層級的漏洞CVE-2024-6385,若不套用更新,攻擊者有機會冒用其他使用者的名義執行Pipeline工作流程,值得留意的是,不久前GitLab維護團隊才緩解類似型態的弱點

2024-07-15