駭客組織Hazy Hawk濫用DNS組態不當配置,意圖挾持已棄用的受信任網域
企業組織棄用的網域名稱,被駭客濫用的情況,最近1至2年陸續傳出相關攻擊行動,通常攻擊者會利用遭竊的帳號而得逞,但如今有駭客組織藉由DNS的錯誤配置,進行更複雜、更為隱密的攻擊行動,引起研究人員的關注。
資安
第一銀行公開最新GenAI行動方案GALA計畫,優先賦能員工素養,再聚焦兩大發展重點
第一銀行近日公開自家的GenAI策略佈局,他們推動了一項名為Project GALA的行動方案,要推動生成式AI民主化、加速員工採用生成式AI。
近日在金融研訓院與英國智庫Z/yen共同舉辦的一場線上研討會,第一銀行資安長劉培文分享了自家

從醫院數位雙生、虛擬病人到AI運動處方箋,明基佳世達集團揭4大智慧醫療應用
在今年度Computex大會中,明基佳世達集團展示旗下23家業者各類AI應用,涵蓋9大應用情境,如醫療、日常生產力、零售、運算、無人機、網通、交通等。其中,醫療領域主打4大智慧應用,包括數位雙生醫院與虛擬病人、用AI代
微軟開放GitHub Copilot Chat原始碼,推動VS Code成開源AI編輯器
微軟宣佈 開放GitHub Copilot Chat擴充功能的原始碼 ,並規畫將相關人工智慧元件重構整合至VS Code編輯器核心。微軟表示,這將提升人工智慧開發工具的可用性,同時鼓勵開發者針對人工智慧互動介面及功能整合提出貢獻。
VS Code自2015年
Google發布可生成聲音及影像的Veo 3與AI電影製作工具Flow
在本週展開的Google I/O大會上, Google發表了新一代的影像生成模型Veo 3 ,這是該模型首度能夠生成帶有聲音的影片;同一天Google也推出了 AI電影製作工具Flow 。
Veo 3允許創作者替作品添增聲音 ,像是城市街景中的交通噪音,公園裡的鳥

Mozilla修補Pwn2Own漏洞挖掘競賽找到的Firefox零時差漏洞
德國場 漏洞挖掘競賽Pwn2Own Berlin 2025 於5月15日至17日於德國首都柏林舉行,參賽隊伍總共找出28個零時差漏洞,得到超過100萬美元的獎勵,有軟體開發團隊接獲通報後,迅速做出回應及修補漏洞。
Mozilla基金會 於5月
【波士頓直擊】紅帽年會首日5大宣佈,全面瞄準企業大規模GAI運用潮
紅帽今年年度大會的重點是支援企業大規模的運用GAI,在第一天開場演講中,宣佈了五項重要的產品戰略。
第一項重點宣佈是全新的AI戰略方向 。紅帽執行長Matt Hicks強調,紅帽過去的戰略是要通吃任何工作複雜,任何形式App,可以

微軟宣佈WSL正式開源,開放社羣貢獻程式碼
微軟 宣佈 WSL(Windows Subsystem for Linux)多數程式碼現已開源,開發者可直接於GitHub取得原始碼,並參與維護與功能開發。此舉回應社羣長期對WSL開源的期待,官方表示,這是多年架構調整與準備後的成果,未來將在社羣協作下加速WSL發展。
WSL於
Linux程式庫Glibc存在重大漏洞,恐被用於執行任意程式碼
5月16日GNU C程式庫(glibc)的開發團隊 發布資安公告 ,指出該程式庫存在重大層級的資安漏洞CVE-2025-4802,一旦遭到利用,針對靜態編譯的setuid二進位檔案呼叫dlopen功能的過程,攻擊者就有機會控制載入的動態共用程
