【資安日報】8月12日,俄羅斯駭客挖出WinRAR新的零時差漏洞,已用於網釣
論及解壓縮軟體,WinRAR應該算是知名度最高的其中一款,在今年有多項漏洞揭露引起外界關注,例如:4月揭露的 安全機制繞過漏洞CVE-2025-31334 ,以及6月公佈的 路徑穿越漏洞CVE-2025-6218 ,如今有一項

聯想網路攝影機存在漏洞,可被用於發動BadUSB攻擊
10年前 資安研究室Security Research Labs(SR Labs)於黑帽大會揭露BadUSB攻擊手法 ,攻擊者藉由改寫USB控制器,就能將USB裝置用於不法,不久後 有兩名研究人員DerbyCon展示概念驗證手法 ,使得這種資安威脅受到外界關注,但過往通常是攻擊者打造特製
Nvidia發表一系列推理模型,強化AI代理與機器人的多步決策能力
Nvidia在今年頂級電腦圖學會議SIGGRAPH大會 宣佈 擴充其開放推理模型家族,推出新一代Nemotron與Cosmos Reason模型,針對人工智慧代理與機器人應用,提升推理準確度、效率與多步驟任務處理能力。
新款Nemotron系列包括Nemotron Nano 2與Llama Nemotron Super 1.5,鎖定企業級
【iThome 2025 CIO大調查(上)|GAI衝擊】GAI未來2年衝擊6成企業,15%大型企業率先大膽用
生成式AI已經是企業必須面對的課題,超過2成的台灣大型企業,不只自家公司,連所屬產業都開始因為生成式AI而有大幅改變,今年已有2成CIO的年度挑戰就如何因應這波變革。生成式AI成了新的企業轉型方向,如何用生成式

iThome 2025 CIO大調查(上)GAI領先者的戰略
生成式AI成了企業數位轉型的新方向,如何善用生成式AI來改造企業流程、增強員工生產力,甚至是創新業務模式,成了CIO的新挑戰。今年CIO大調查分析,聚焦GAI領先者的經驗,從願景聚焦、價值創造、風險控管到採用佈局,看
【iThome 2025 CIO大調查(上)|GAI戰略4:採用佈局】破5成領先者4種部門率先導入GAI,6成今年採用代理型AI
在GAI採用佈局上,69%領先企業的CIO認為,GAI有助於緩解目前IT人力足的情況,另有4成認為可緩解維運人力不足,近3成認為可緩解資安人力缺口。這都反映出GAI可以分擔日常IT瑣事的能力越來越高,減少對這類工作人手的

【iThome 2025 CIO大調查(上)|GAI戰略3:風險控管】破5成領先企業首重兩手對策,迎戰今年4大GAI迫切威脅
隨著越來越多企業重用生成式AI技術,資安威脅也隨之浮現,尤其是鎖定LLM模型的威脅越來越多。根據iThome 2025 CIO大調查結果,對整體企業來説,不論是否開始使用GAI,開始有企業將四種GAI威脅列為未來一年自己極有可能發生

【iThome 2025 CIO大調查(上)|GAI戰略2:價值創造】領先者AI投資加碼破6成 ,深入流程和員工善用是關鍵
沒有人料想得到GAI浪潮如此又急又猛,一下就席捲了全世界,台灣企業對於GAI應用五大能力的準備程度,也普遍不足。根據iThome 2025 CIO大調查,台灣大型企業自己評估五大能力面向的準備,CIO自認不到4成的準備,等於滿分1

【iThome 2025 CIO大調查(上)|GAI戰略1:願景聚焦】GAI領先者年度目標不一樣,十大實際成效出爐
從iThome 2025 CIO大調查結果可以看到,想要善用生成式AI,GAI領先者除了更聚焦GAI優先策略之外,也會同時兼顧傳統分析AI,同時也比一般企業,更看重企業永續、員工賦能和用科技創新商業的態度。這是GAI領先者的年度目標,

研究人員揭露資安弱點BitUnlocker,攻擊者有機會透過WinRE繞過磁碟防護機制
最近幾年,微軟的全磁碟加密機制 BitLocker 多次成為駭客下手的目標,其中一種手法是充當檔案加密工具,加密受害企業資料後藉此勒索,因此,這類元件的安全性,也成為研究人員關注的焦點,在去年底資安研究員Thomas Lambertz於Chaos Communication Congress大會