| APT41 | 中國駭客 | DodgeBox | StealthVector | MoonWalk

中國駭客APT41使用惡意程式DodgeBox於受害電腦載入MoonWalk後門,過程中採用罕見迴避偵測手法

研究人員揭露中國駭客APT41使用的新型惡意程式DodgeBox、MoonWalk,並指出對方運用多種罕見手段,使得攻擊難以發現、追蹤

2024-07-15

| JPCERT/CC | 北韓駭客 | Kimsuky

日本針對北韓駭客Kimsuky的攻擊行動提出警告

日本電腦緊急應變團隊暨協調中心(JPCERT/CC)針對北韓駭客組織Kimsuky的攻擊行動提出警告,並指出這些駭客今年3月就對當地企業組織下手

2024-07-15

| AT&T | 資料外洩

幾乎所有AT&T無線用戶的通話及簡訊紀錄都外洩了

AT&T於7月12日公布發生在今年4月間的資料外洩事故,駭客入侵這家電信商位於第三方雲端平臺上的工作區,導致幾乎所有AT&T無線客戶在2022年~2023年特定期間的通話及簡訊互動紀錄外洩

2024-07-15

| Exim | CVE-2024-39929

Exim修補可用以寄送惡意附件的重大漏洞

7月10日公布的郵件傳輸代理(MTA)平臺軟體Exim 4.98版本,修補可讓攻擊者發送帶有惡意附件的信件給用戶的重大漏洞

2024-07-15

| Graphcore | 軟銀 | 軟體銀行 | 收購

軟銀收購英國AI晶片製造商Graphcore

外界將Graphcore視為Nvidia的競爭對手之一,這家獲得軟體銀行青睞的英國AI晶片製造商,所開發的IPU強調可滿足AI應用特定需求

2024-07-15

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | BEC詐騙 | APT40

【資安週報】2024年7月8日到7月12日

這一星期的漏洞新聞,以微軟、Rejetto、Ghostscript的漏洞利用狀況,還有多家IT大廠每月例行安全更新修補需要盡速因應;在資安威脅焦點方面,本星期有多國網路安全機構聯手針對中國駭客組織APT40的攻擊行動提出警告;在資安事件方面則以東元、宅配通揭露資安事故最受國內關注

2024-07-15

| 新加坡金融管理局 | 新加坡 | 銀行 | 多因素驗證 | MFA | OTP

新加坡銀行將在3個月內汰除一次性文字密碼

新加坡金融管理局要求當地主要零售銀行落實更安全的多因素驗證(MFA)機制,包括限期汰除以簡訊提供的一次性密碼,同時也不建議採用硬體金鑰

2024-07-15

| wiz | google | Alphabet

Alphabet傳洽談將以230億美元歷來最大金額,收購雲端資安業者Wiz

華爾街日報報導指出, Alphabet即將以230億美元收購雲端平臺資安業者Wiz,成為該公司最大收購案

2024-07-15

| 臺大醫院 | 病歷 | ICD-10 | 編碼 | LLM | 生成式AI

臺大醫院用生成式AI優化病歷管理,還正打造視覺化病歷系統

臺大醫院日前分享以LLM優化病歷管理經驗,包括以自家去識別化資料優化LLM,來提高國際疾病分類編碼ICD-10預測準確率,另也用來協助判斷病理部診斷關鍵字內容和SNOMED CT編碼預測。目前,他們正嘗試以AI強化病歷審查,同時也在打造新一代視覺化病歷系統。

2024-07-15

| Fireworks AI

Fireworks AI完成5,200萬美元的B輪增資,身價達5.52億美元

專門提供模型微調與客製化服務的Fireworks AI,在B輪增資獲得來自MongoDB Ventures、AMD與Nvidia的資金挹注

2024-07-12

OpenAI把AI程度分為5級,最高等級將可處理整個組織的事務

根據彭博社取的OpenAI內部消息,該公司將AI能力分為5個階段,目前ChatGPT聊天機器人已達到最基礎的第1級能力,同時OpenAI也自認其AI模型已經成熟到足以取得第2級能力,可在解決問題上與人類並駕其驅

2024-07-12

| 抓漏獎勵 | google | 漏洞獎勵

Google將抓漏獎金提高為最多5倍

在漏洞獎勵計畫實施14年後,要找到作業系統與應用程式安全弱點的難度也隨之增加,因此Google決定從產品重要性,以及研究人員提交的漏洞報告品質,來提高抓漏獎金額度

2024-07-12