| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | AI助手 | LogoFAIL

【資安週報】2023年12月04日到12月08日

本星期有多個新型漏洞研究的公開揭露,相當值得關切,包括:涉及UEFI開機、韌體圖像解析器的LogoFAIL漏洞、AI模型資源平臺Hugging Face的API漏洞,以及針對藍牙技術底層漏洞的新型攻擊手法Bluffs

2023-12-11

| IT周報 | Mamba | Transformer | google | Gemini | AWS | 思科 | AI助理 | AI聯盟

AI趨勢周報第235期:Mamba架構橫空出世,克服Transformer運算效率缺陷還具5倍吞吐量

Mamba引起AI社群關注,採狀態空間模型實現5倍吞吐量;GPT-4V最強對手來了,Google多模態Gemini模型登場;Meta、IBM等巨頭合組開源AI聯盟;Google發表新一代TPU和超級電腦架構;JetBrains新AI程式開發助理整合自家IDE

2023-12-10

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料外洩 | 安全AI系統開發指南

【資安週報】2023年11月27日到12月01日

本星期有Google、蘋果修補零時差漏洞需重視,特別是存在於Skia繪圖引擎的漏洞又是涉及底層,影響範圍大。全球首份「安全AI系統開發指南」近日出爐,這份由美、英等國發布的AI系統開發指引,將讓開發者在安全設計、安全開發、安全部署及安全維運這4大階段,都能有有適當的安全措施可遵循

2023-12-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 雄獅 | 中石化 | 大江

【資安週報】2023年11月20日到11月24日

本星期國內有多家上市公司遭駭的消息,首先20日,雄獅旅遊與中石化相繼公告遭受駭客網路攻擊事件,一日兩起格外引人注目,23日訊連其產品「Promeo」的安裝程式中被發現惡意軟體,遭北韓駭客Lazarus發動供應鏈攻擊。上週我們報導大江生醫傳出遭勒索軟體組織列為受害者,該公司24日發布重訊證實遇網路資安事件

2023-11-27

| IT周報 | RMN | CTV | 生成式AI | 超商物流 | 自動化物流 | 智慧排班系統

零售IT雙周報第25期:Walmart推出新型CTV購物功能,能用AI辦認出電視節目內物件並推銷關聯商品

本周零售IT雙周報重點:Walmart推出新CTV購物功能,系統會辦認出節目內物件並推銷關聯商品;Google推出價格追蹤、自動搜尋商家優惠券等6種新電商功能;統一超為在菲律賓開設上萬間分店,自行於當地建設資料中心;Amazon改造既有自動化包貨系統,要以用紙質包材取代塑膠

2023-11-25

| IT周報 | FinOps基金會 | 政府數位韌性 | 生成式AI | Azure專用晶片

Cloud周報第189期:FinOps基金會釋出FOCUS 1.0的預覽版,要打通不同公雲計費資料格式差異,建立統一互通標準

最近,FinOps基金會釋出預覽版的FOCUS 1.0標準,透過這個新標準,企業未來將更容易追蹤雲端成本費用和預測未來的支出,更有助於解決不同公雲服務計費資料集格式的差異,而無法互通的問題,建立統一且一致的標準。

2023-11-23

| 容器快報 | Docker | K8s | 開發工具箱 | SBOM | IT周報

Container快報第155期:生成式AI開始影響K8s開發工具鏈,越來越多容器工具商推出AI維運小助手

Docker與多家GAI新創聯手,發表了一個生成式AI技術架構,可以用來引導企業快速打造相關生成式AI應用,也推出了Docker的AI助手,能協助撰寫複雜的容器配置,Rancher Prime新版也推出類似輔助配置生成式AI助手,還能協助除錯

2023-11-20

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 中華化 | 大江

【資安週報】2023年11月13日到11月17日

本週有微軟、SAP等多家每月例行安全更新修補發布需重視,特別是微軟修補5個零時差漏洞,此外,攻擊者鎖定已知漏洞發動攻擊的情形,近期呈現大幅增加情況。在國內,有兩家上市公司的資安事故消息成為外界焦點,包括中華化與泰山,還有大江也傳出遭攻擊消息但未見到該公司發布公告

2023-11-20

| IT周報 | IP追蹤 | 第三方Cookie退場 | ABM | LBM | RMN | 社群媒體行銷 | 品牌安全 | AR廣告

Martech雙周報第44期:Chrome將測試新IP保護功能,衝擊使用者跨網域追蹤和地理位置追蹤等用途

本周Martech雙周報摘要:Chrome將測試新IP保護功能,衝擊用IP來追蹤投放對象的行銷做法;Meta跟Amazon打通廣告數據共享及購物功能,Prime會員將能於Meta App點擊廣告無跳轉購物;Amazon測試行銷圖像素材生成AI工具

2023-11-17

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資安事故

【資安週報】2023年11月6日到11月10日

本週有3個漏洞利用消息需優先關切,包括SysAid零時差漏洞修補前已遭利用,以及Atlassian與SLP協定的兩個已知漏洞遭攻擊者鎖定利用的情形。特別的是,發動SysAid零時差漏洞攻擊的攻擊者,已確認為是今年5月底發動MOVEit Transfer零時差漏洞攻擊,造成廣泛危害的勒索軟體駭客組織Clop

2023-11-13

| 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 惡意程式 | 零時差漏洞攻擊 | 資訊採購資安入規 | 資安法修法

【資安月報】2023年10月

 在2023年10月的資安新聞與事件中,綜觀國內這一個月來的重大網路攻擊事故與資安防護推動,有兩個面向的議題值得我們持續關注,包括:國內連鎖藥局下半年接連發生遭遇駭客攻擊的情況,以及我國政府資訊服務採購有新變革,將資安防護措施納入採購規範,做到資安入規

2023-11-12

| IT周報 | GitHub | Copilot Chat | 程式開發 | OpenAI | GPT-4 Turbo | XAI | PromptIDE | 提示工程

AI趨勢周報第234期:GitHub將在12月正式上線程式助理Copilot Chat

不只要在下個月正式上線Copilot Chat,GitHub研究團隊還打造Copilot Workspace預計明年正式推出;xAI推出提示工程開發環境PromptIDE;OpenAI發表客製化AI服務GPTs;鼓勵生成式AI晶片應用,政院通過10年3千億晶創臺灣方案;Brave推出瀏覽器AI助理Leo

2023-11-11