求職信網釣鎖定財務長與金融高層而來,駭客企圖遠端存取工具Netbird控制受害電腦

駭客以徵才的名義從事網釣攻擊的情況不時傳出,其中最常見的是針對開發人員而來,如今有人專門針對全球高階財務主管下手,直到一年後才被研究人員發現。

資安業者Trellix 於5月中旬偵測到專門鎖定財務長(CFO)及金融高層的


Reddit控告Anthropic擅自抓取資料訓練AI模型

社交新聞平台Reddit本週三(6/4)在加州舊金山高等法院, 對AI新創Anthropic提起訴訟 ,指控Anthropic未經授權使用Reddit上的用户內容來訓練該公司的AI模型Claude。去年3月以34美元登上紐約股市的Reddit,昨天股價上漲了6.64%,以118.


Windsurf控訴Anthropic忽然切斷Claude模型存取限額

AI編程平台新創業者Windsurf本週稍早公告,Anthropic在幾乎沒有給予緩衝時間下,大幅限制Claude 3.x版的使用限額,迫使該公司急忙做出應變。一般推測可能和Windsurf與OpenAI收購傳聞有關。

Windsurf創辦人Varun Mohan説 ,Anthropic突然決定切斷該公司對Claude 3.x,包


微軟擴大提供歐盟各國政府免費安全服務

微軟宣佈 實施歐洲安全方案(European Security Program),將擴大提供歐盟所有會員國家安全情報支援服務,以因應勒索軟體、國家駭客、和Deepfake攻擊。

微軟指出,AI和數位科技快速進步,對歐盟國家形成網路安全威脅,像是勒索軟體和俄羅斯、中


勒索軟體Lyrix用Windows內建API對電腦發動攻擊,迴避偵測、防止研究人員分析

勒索軟體攻擊極為氾濫,許多企業會透過各式資安防護系統與備份機制因應,但道高一尺,魔高一丈,駭客也採取更難被偵測的手法犯案,其中最常見的手法,就是自行攜帶存在已知弱點的驅動程式( BYOVD ),藉此停止EDR端點代理


挑戰Nvidia,AMD收購AI優化軟體新創業者Brium

AMD宣佈收購AI推論優化技術業者Brium ,以協助LLM在AMD等非Nvidia硬體架構上的推論效能。

Brium產品 涵括的組譯器技術、模型執行框架及完整的AI推論最佳化技術,其方案旨在提升多種硬體架構上大型語言模型(LLM)的推論效率。AMD解釋,


Angular v20正式棄用結構指令,反應式狀態管理進入穩定階段

Google旗下前端開發框架 Angular推出v20正式版本 ,從該版本起,內建控制流程語法將全面取代原有結構指令,並同步將反應式狀態管理API升級至穩定階段,而Zoneless無需Zone.js的變更偵測技術也進入開發者預覽。

Angular自2016年重新設計


正崴集團子公司星科發表AI巡檢機器狗,瞄準工廠、辦公大樓等不同場域智慧巡檢、安防需求

正崴集團旗下專門提供機器人方案的星科國際在今天(6/4)發表AI機器人平台方案,結合硬體平台及強化學習技術,以及語音與視覺辨識、視覺語言模型(VLM),加上定位及路徑規畫、人流避障等技術,對外展示AI巡檢機器

Continue reading...

户外用品與運動服飾業者The North Face遭遇帳號填充攻擊,部分客户個資外洩

近期精品業者迪奧(Dior)、 卡地亞(Cartier) ,運動品牌 愛迪達(Adidas) 、以及女性內衣業者 維多莉亞的秘密(Victoria's Secret) 接連傳出資安事故,如今又有零售業者傳出資料外洩的情況。

5月29日户外用品與運動服飾業者The North Face 向佛蒙


郵件伺服器Roundcube存在10年重大漏洞,逾5,300萬主機恐曝險

郵件伺服器近年來成為駭客從事網路間諜活動的重要標的,一旦這類系統出現危險的漏洞,很有可能成為駭客濫用的標的,而能夠在郵件伺服器挖掘特定人士的往來郵件,搜刮機密資訊,或是將郵件伺服器作為入侵受害組織的初