Veeam修補Veeam One監控平台滿分重大漏洞,若未更新可能導致遠端執行程式碼攻擊
備份與資料保護軟體廠商Veeam於8月4日發布 資安公告 ,揭露旗下產品Veeam One的6個漏洞,所有13.0.2.6723以前的13.0版都受影響,由於Veeam ONE是用於監控、分析及管理虛擬化與備份環境的平台,一旦遭到入侵,可能
Google首席科學家Jeff Dean離職,攜手技術元老成立AI新創Discovery Loop
Google首席科學家 Jeff Dean週三(8/5)宣佈 ,將離開任職27年的Google,與Sanjay Ghemawat、Oriol Vinyals及Quoc Le共同創立AI新創Discovery Loop。新公司採用公益公司(Public Benefit Corporation,PBC)架構,將利用AI自動進行科學與工程實驗。Google母公司Alphabet也是Discovery Loop的創始投資人,Google

Cloudflare開源企業AI代理人工作平台Cloudflare OS
Cloudflare本週公佈 並開源企業AI代理人工作平台Cloudflare OS,讓非技術背景的員工也能開發與部署代理人,加速完成簡報、研究或報表等商務工作。
Cloudflare OS是以該公司內部執行的第一個版本為基礎改進後開源。今年5月Cloudflare讓各種職能的數千名員
Google Cloud金鑰管理服務正式支援NIST後量子密碼標準
雲端服務業者Google Cloud宣佈, 旗下金鑰管理服務Cloud Key Management Service(Cloud KMS)正式支援模組格基式金鑰封裝機制(ML-KEM),以及量子安全數位簽章 ,企業可直接透過Cloud KMS使用美國國家標準暨技術研究院(NIST)制定的抗量子密碼演算法,推動後
AI不是資安的未來,是資安的進行式
美國AI模型業者Anthropic先前推出新版的AI模型Fable 5,因能力被形容超越該公司過往公開推出的任何模型,尤其擅長辨識軟體漏洞,一度引發外界高度關注;美國政府甚至宣稱,在該模型中找到可繞過安全限制的漏洞;並以國家安全為
NPM套件Keyv供應鏈攻擊活動ChainDrop傳出源自於Shai-Hulud
NPM套件keyv於8月4日遭入侵,導致4小時內有444個套件被污染、攻擊者上架2,212個惡意版本,多家資安公司指出,這次攻擊者使用的蠕蟲程式ChainDrop,證明這起資安事故是大規模供應鏈攻擊Shai-Hulud的一部分。
資安公司 Aikido 、
OT用户擁抱進階資安技術,SOAR、威脅情資、SOC採用需求穩定成長
前幾週Fortinet在台簡介 年度OT與網路資安現況調查報告 時,揭露工控領域的法規遵循壓力、面臨的入侵威脅態勢、企業重視程度,以及資安成熟度,也提及多種OT資安解決方案的企業採用趨勢。
Fortinet表示,在2024年,部署的網路安

剖析NPM套件Keyv遭供應鏈攻擊ChainDrop,微軟揭露惡意程式完整運作流程
8月4日 熱門JavaScript套件keyv遭遇供應鏈攻擊 ,駭客入侵維護者Jared Wray的GitHub帳號,取得此開發人員所有專案的修改與發布權限,並將蠕蟲植入多個NPM套件並導致橫向感染,最終污染套件總數達444個、攻擊者發布多達2,212個版本
Meta推出Muse Code程式代理人,以低價挑戰Claude Code與Codex
Meta週三(8/5)推出 新版AI模型Muse Spark 1.2及由其驅動的Muse Code測試版。Muse Spark 1.2強化程式碼生成、複雜除錯及程式碼庫理解能力;Muse Code則是在終端機中運作的AI程式代理人,可處理大型程式碼儲存庫中的完整軟體工程任務,
刑事局:拆解AI詐騙心理陷阱,從「零信任」到「數位免疫」
今年稍早,新北市三峽一名員警於執勤中不幸殉職,社羣平台隨即出現一則呼籲外界捐款慰問家屬的貼文,附上員警本人的銀行帳户。警政署刑事警察局預防科科長莊明雄看到消息,第一時間便準備匯款,甚至動用了連妻子都不
