歐盟漏洞資料庫EUVD上線,儀錶板可快速檢視9分以上重大漏洞、新遭利用漏洞

歐盟網路安全管理署(ENISA)在5月13日宣佈, 歐盟漏洞資料庫EUVD 正式上線,全名是European Vulnerability Database,這是一個互連資料庫,目標是確保來自不同來源的公開漏洞資訊得以互通,同時採用CVE編號與EUVD編號。這意味著,資安人員日後要查找

Continue reading...

紅帽2025年會即將展開,將揭露瞄準代理型AI和推論AI的新戰略

紅帽即將舉辦年度產品大會,這一週是滿滿的科技大廠技術年會,微軟Build大會打頭陣,今天則是紅帽年會以及Google I/O。

紅帽過去一年的產品發表,滿滿都是GenAI經,在去年5月紅帽年會中,發表了RHEL AI開發者預覽版, 將IBM Granite開源


Computex:高通揭Snapdragon AI PC一年多來發展現況,已有超過85款產品設計、750款原生應用

高通(Qualcomm)去年與微軟發表首款Copilot+PC後,歷經一年多時間的發展,高通成功搶佔一部分的AI PC市場,今年Computex電腦展,高通執行長Cristiano Amon強調AI改變人們使用裝置的體驗,而Snapdragon X系列成為AI PC的核心。

微軟去年首次發表Copilot+PC,主


金管會揭虛擬資產保管業務申請近況!4銀行已送件、金管會6月再開放申請

金管會今日在例行記者會中,揭露虛擬資產保管業務試辦的申請近況。截至114年4月底,已有4家金融機構申請辦理虛擬資產保管業務主題式業務試辦,分別是凱基銀行、中國信託銀行、聯邦銀行、國泰世華銀行。另外,金


Anthropic推出Claude Code SDK,強化AI助理與自動化開發整合

Anthropic 推出Claude Code SDK ,提供開發者與企業一套可程式化整合Claude AI助理至開發流程的工具。此SDK以命令列介面為基礎,設計目標為協助開發團隊自動化例行任務、簡化開發流程,並拓展人工智慧於實際開發場景的應用範圍。

Claude Code SDK支援於


Open Source LLM

NotebookLM行動程式來了

Google週一(5/19)釋出了支援Android及iOS的NotebookLM行動程式

Google於 2023年發表的NotebookLM 原本只是一個實驗性產品,定位為適合所有人的AI筆記本,它只會利用使用者上傳的資料來作答,包括PDF、文字、網址、聲音或影像等,以快速生成


【資安日報】5月20日,Pwn2Own競賽首度成功找出VMware ESXi零時差漏洞

由趨勢科技旗下漏洞懸賞專案Zero Day Initiative(ZDI)舉行的漏洞挖掘競賽Pwn2Own,上週末於德國柏林舉辦,從賽事的組別而言,本次新增了AI項目,參賽者找到的零時差漏洞,有四分之一為此類,足見這項領域的重要性。

但除此之外,這

Continue reading...

Rust十週年發布1.87.0版強化匿名管道與安全函式庫設計

在Rust語言迎來十週年之際, Rust開發團隊發布1.87.0版本 ,呈現過去十年發展成果,也再次強調對安全、現代化與高效能系統程式設計的持續投入。此版本新增標準函式庫對匿名管道(Anonymous Pipes)的支援,並將部分僅因目標指令


針對台積電供應鏈業者萬潤遭駭,勒索軟體駭客組織Bert聲稱從中竊得5 TB內部資料

上個月專門研發半導體製程設備、被動元件製程設備、LED製程設備的 萬潤科技 在股市公開觀測站 發布資安重訊 ,表示有資訊系統遭受網路攻擊的情況,由於萬潤是台積電的先進封裝技術供應鏈廠商,後續發展引起國內新聞媒體的


Open Source LLM

微軟發表可用自然語言查詢網站內容的開源專案NLWeb

微軟週一(5/19)透過GitHub開源了NLWeb專案 ,它的全名為Natural Language Web,導入NLWeb的網站將可讓使用者以自然語言查詢網站資料。簡單地説,啟動NLWeb服務之後,網站便可接上如同ChatGPT般的對話介面。

NLWeb是由曾發明內容訂閲協定RSS、網頁內容