數發部與玉山金控聯手成立防詐實驗室,以跨業合作試驗防詐聯防技術

數發部進一步深化科技防詐策略,在金管會見證下,今天(4/30)與玉山金控成立防詐實驗室,首波由玉山金控、中華郵政、中信金控、金融科技產業聯盟、Google Cloud及Line加入,未來該實驗室將在數發部協助下,建立跨部會、跨


Meta推出獨立AI程式Meta AI

Meta週二(4/29)發表了 支援Android與iOS的獨立AI助理程式Meta AI,它奠基在Llama 4模型上,具備全新的探索消息(Discover Feed)社交功能,展示了全雙工(full-duplex)語音技術,並打算用它來取代Ray-Ban Meta智慧眼鏡目前所搭配的Meta View程式。

Meta

Continue reading...

【台灣資安大會直擊】LLM提示注入攻擊氾濫又容易,開發者和使用者如何防禦?

隨著GenAI工具越發普及,LLM安全議題更顯重要。趨勢科技AI Lab資深技術經理廖凱傑指出,蟬聯開放式Web應用程式安全性專案(OWASP)2023至2025年的大型語言模型資安問題排名第一的項目,正是提示注入攻擊(Prompt Injection)。

廖凱


Cisco釋出首款開放權重資安大語言模型,助力AI資安維運與防護

Cisco在RSAC 2025宣佈推出首款開放AI資安模型--Foundation AI Security,Cisco執行副總裁暨產品長Jeetu Patel表示,這是Cisco新成立的Foundation AI團隊針對資安領域應用所推出的第一個大語言模型,Cisco將以開放權重的方式釋出模型,協助資安人員更容易將AI應


Open Source LLM

Google更新NotebookLM,Audio Overview開始支援中文等逾50種語言

Google宣佈NotebookLM的語音摘要功能現在支援中文、西、日語等50多種語言 ,可供用户以想要的語言輸出文件的語音版本。

Audio Overview現為NotebookLM功能的一部份,將用户上傳的文件或素材變成AI語音對談,有如podcast,內容為素材的重點摘要,但比純文


【資安日報】4月30日,韓國電信業者SKT資料外洩出現進展,該公司將為用户換發SIM卡

近期韓國出現數起相當嚴重的資安事故,其中一起是韓國電信龍頭SK Telecom(SKT)遭到入侵的消息,本週該公司宣佈,他們將為2,500萬用户免費SIM卡,目前已有超過400萬用户申請。

值得留意的是,由於該公司SIM卡庫存有限

Continue reading...

研究人員揭露眾多蘋果AirPlay安全漏洞

資安業者Oligo本週揭露了 眾多涉及蘋果AirPlay協定與AirPlay軟體開發套件(Software Development Kit,SDK)的安全漏洞,Oligo總共發現23個相關漏洞,並將它們統稱為AirBorne漏洞,蘋果則據此發布了17個安全漏洞編號(CVE)並已在今年1月修補完成。不過, Oligo


Cloudflare第一季緩解了6.5 Tbps的史上最大DDoS攻擊

2025年分散式阻斷服務(DDoS)攻擊愈來愈猛烈,Cloudflare第一季就緩解了6.5Tbps史上最大量的DDoS攻擊。

Cloudflare説明 ,第一季該公司阻擋了將近700次超大流量的DDoS攻擊,平均每天約8次。所謂超大流量是指超過1Tbps(每秒Terabit)或1


1千多台SAP NetWeaver伺服器可能遭入侵,駭客利用風險值滿分漏洞得逞

4月24日SAP 緊急發布應用程式伺服器NetWeaver更新 ,修補風險值達到10分滿分的重大漏洞CVE-2025-31324,通報此事的資安業者ReliaQuest在調查資安事故的過程察覺這項漏洞,後續有多家資安業者 Onapsis watchTowr 表明觀察到相關攻擊行


研究人員公佈使用Linux io_uring躲避偵測的PoC Rootkit

資安廠商Armo研究人員公佈一款針對Linux的Rootkit ,可利用提高效能的Linux專屬機制io_uring,來繞過包括Microsoft Defender在內的端點安全工具偵測。

io_uring是Linux 5.1引進的高效非同步I/O核心API,透過支援非同步、批量提交I/O,解決傳統處理