開源專案辦公室的新價值

最近因為 衞福部次世代數位醫療平台專案的軟體授權爭議 ,開源專案辦公室(Open Source Program Office,簡稱OSPO)再次成為熱門關鍵詞。我查了一下在Linux基金會網站上公佈的OSPO年度現況調查,2024年調查了222家企業與機構,多達45%


羣暉公佈影響NAS機密性的資安漏洞細節

本週羣暉針對今年2月發布資安公告Synology-SA-25:03 DSM説明進一步細節,這則公告的內容主要是針對NAS作業系統DiskStation Manager(DSM)揭露 資安漏洞CVE-2025-1021 ,此漏洞由資安業者戴夫寇爾(Devcore)通報,影響7.2.2、


研究人員揭露以惡意瀏覽器擴充程式,繞過雲端平台MFA驗證的Cookie-Bite手法

資安業者Varonis揭露一種新攻擊手法 ,透過竊取cookies繞過多因素驗證(multiple factor authentication,MFA)而能駭入企業Microsoft 365存取檔案、信件。

Varonis威脅實驗室研究人員設計出名為Cookie-Bite的手法,利用自製Chrome瀏覽器擴充程式及自動化指令竊取用户Cookies,且能


華碩修補BMC元件的資安重大漏洞

今年3月,資安業者Eclypsium揭露American Megatrends(AMI)基板管理控制器(BMC)系統MegaRAC 重大漏洞CVE-2024-54085 ,這項漏洞相當危險, CVSS風險評為10分(滿分10分) ,本週有設備製造商發布修補程式。

4月23日華碩發布 資安公告


Open Source LLM

Nari Labs開源具備16億參數的文字轉語音模型Dia

由兩名南韓青年創立的Nari Labs本週二(4/22) 透過GitHub 及Hugging Face,開源了具備16億參數的 文字轉語音模型Dia ,宣稱它不僅與Google NotebookLM播客的品質相當,甚至超越了ElevenLabs Studio與Sesame的開源模型。Dia發布48小時便在GitHub上獲得超過7,800顆


【台灣資安大會直擊】Shopline資安長:如何用科學的統計和分析模型,來更客觀衡量資安風險與防護成效

「被衡量的事物才會完成(What gets measured gets done)。」零售科技商Shopline資安長李彥民以此名言強調,資安實務中,用具體指標(Metrics)和科學方法來支持決策的重要性。

李彥民説,追蹤資安指標是為了用更客觀的資料,來量化分析資安風險、

Continue reading...

【台灣資安大會直擊】鎖定資安領域再出發,前台積人花三年獲取專業能力,揭露轉職過程的第一手經驗

每年台灣資安大會的資安人才論壇,我們經常聽到投身資安領域多年的專家們,公開自身的學習經驗或轉職經歷,讓準備進入資安產業的人能得到更多啟發。特別的是,今年一位講者雖然入行才僅僅兩年,但其演説題目「工廠到


Nvidia全面推出可用來建置AI代理的NeMo平台

Nvidia週三(4/23)宣佈 全面推出NeMo平台,該平台是由許多微服務組成,它支援許多大型語言模型,並透過資料飛輪(Data Flywheel)來協助開發人員建置最先進的AI代理系統。

NeMo所整合的微服務,涵蓋了可加速大型語言模型微調的NeMo Customizer


【資安日報】4月24日,CISA傳出將停止使用Censys及VirusTotal

美國政府大幅縮減行政預算的情況,其中網路安全暨基礎設施安全局(CISA)也受到影響,先是一度傳出廣泛受到全球資安界運用的「常見漏洞披露(CVE)」資料庫,他們將暫停委託MITRE維護,如今又有新的消息傳出。

本週傳出CISA將

Continue reading...

Threads要開始有廣告了

Instagram負責人Adam Mosseri週三(4/23) 透過Threads宣佈 ,將更廣泛地於Threads上推出廣告服務。Threads是在今年1月 開始測試該平台上的廣告服務 ,初期僅於美國及日本市場展開測試,這些廣告是以圖像的方式穿插在Threads動態消息的內容之間。

根據外