中國駭客透過ORB網路LapDogs發動網攻,利用後門程式ShortLeash控制1千多台連網裝置

中國駭客架設 Operational Relay Box(ORB)網路 用於攻擊活動,藉此隱匿行蹤,一年多前資安業者Mandiant 曾對這種手法提出警告 ,當時研究人員發現駭客利用虛擬專用伺服器(VPS),以及存在弱點的物聯網(IoT)裝置、路由器組成ORB網路,藉此混淆


北韓駭客組織Kimsuky濫用GitHub、Dropbox服務,對韓國發動APT攻擊

韓國再度成為北韓駭客組織Kimsuky的攻擊目標,根據資安公司ENKI 揭露 ,3月起Kimsuky濫用GitHub私有儲存庫與Dropbox雲端服務,發動高度針對性的攻擊行動,將開源雲端平台轉為攻擊與資料洩漏基礎設施。這波攻擊以魚叉式網釣郵件為開端,誘導


Salt Typhoon也攻擊了加拿大電信業者

加拿大網路安全中心上週(6/19)警告 ,中國駭客組織Salt Typhoon已經對加拿大電信業者及其他產業組織發動攻擊。

去年10月底加拿大資安主管機關曾連同美國網路安全暨基礎架構管理署(CISA)、聯邦調查局(FBI) 聯合發布警告


Open Source LLM

Mistral開源模型Small升級為3.2版

法國AI新創公司Mistral宣佈 開源模型Small由3.1版升級為3.2版,強化指令遵從、函式呼叫功能。

Small 3.2為一小改版,主要功能和Mistral-Small-3.1-24B-Instruct-2503一樣,而改進功能包括:更能精確遵從指令,會遵照用户


擴大衞星應用落地,數發部開放衞星行動通信頻譜申請

因應低軌衞星通訊需求增加,數發部今天(6/24)宣佈已完成相關法規修正,即日起開放國內衞星行動通信頻譜申請,為國內首次開放衞星行動通信頻譜申請,加速國際衞星通信服務落地,讓衞星直連手機服務可望在國內實


美國國會禁止公家裝置安裝WhatsApp

根據Axios報導 ,美國眾議院行政長Catherine Szpindor本週一(6/23)通知所有該院工作人員,不得於任何官方裝置上安裝WhatsApp傳訊程式,涵蓋手機、電腦桌面或瀏覽器版本。若在眾議院的裝置管理介面上發現有人安裝了WhatsApp,即會要求將其刪除


GitHub出現67個木馬專案,Banana Squad攻擊軟體供應鏈竊取開發者資料

資安公司ReversingLabs 揭露 ,近期在GitHub發現多達67個含有木馬程式的專案。這些惡意專案仿冒合法開源工具名稱,透過在開發者社羣中散佈惡意程式碼,竊取使用者系統資訊、應用程式資料、瀏覽器紀錄及加密貨幣等敏感資訊。調查顯示


GovTech月報第42期:行政院規畫AI新十大建設,4年將投入1,900億元發展AI、量子科技、矽光子等技術;美國FDA開始用AI工具加速藥物審查流程

重點新聞(0517~0620)

AI 基礎建設

政府規畫AI新十大建設,涵蓋主權AI、智慧機器人、量子電腦等領域

行政院長卓榮泰近期在一場活動透露,行政院正規畫AI新十大建設,分別由國發會、國科會規畫,預期4年將會投

Continue reading...

人類AI評估系統Yupp上線,可測試逾500個大型語言模型

去年成立的AI新創 Yupp日前正式推出人類評估系統 ,邀請使用者協助評估全球逾500個大型語言模型,包括ChatGPT、Claude、Gemini、DeepSeek、Grok及Llama 等,也涵蓋了必須付費訂閲的各種Pro與Max模型,並根據使用者的回饋制定 Yupp AI VIBE(Vibe Intelligence BEnchmark)排行


Uber資料服務Scaled Solutions更名Uber AI Solutions,新增資料工廠與代理人AI服務

Uber上週五(6/20)宣佈 擴展其AI資料服務業務,藉由Uber AI Solutions來支援全球的AI實驗室與大型企業,除了基本的資料蒐集、標註、測試及本土化之外,並提供資料工廠(Data Foundry)及代理人AI(Agentic AI)等新服務。外界猜測,Uber的大動