資策會導讀台灣最新出爐的PQC遷移指引,預告兩週後將推出自動化加密盤點工具

隨著全球主要國家陸續發表後量子密碼遷移指引,為因應量子破解威脅做好準備,台灣也需積極佈局, 上個月後量子資安產業聯盟(PQC-CIA)召集人李維斌曾透露 ,資策會正在負責我國「後量子密碼遷移指引」的制定,如今數位

Continue reading...

專門解析AI模型內部運作原理的Goodfire,展開5,000萬美元的A輪融資

去年才創立、專門解析AI模型內部運作原理的 Goodfire週四(4/17)宣佈 ,正在展開由Menlo Ventures領投的5000萬美元A輪融資,以用來拓展其研究計畫,以及與客户共同開發可解釋性平台Ember。

Goodfire成立於2024年,在去年8月完成7


【資安日報】4月18日,趨勢科技公佈勒索軟體駭客CrazyHunter攻擊手法

這兩個月不斷在台灣攻擊醫院、上市櫃公司的勒索軟體駭客組織CrazyHunter,在4月初刑事警察局公佈駭客身分後,最近有資安業者透露其作案手法,並認為該組織的主要攻擊目標,就是台灣。

本週趨勢科技公佈相關調查結果,他們提及

Continue reading...

Cloud周報第222期:Google AI超級電腦技術架構大升級,日本MUFG兩萬六千名員工改用雲端CRM,英國Lloyds則打造全集團通用GAI平台

雲端重點新聞(2025/3/20~4/15)

這期介紹Google在Next大會最新發表的AI超級電腦技術架構的最新發表之外,也特別介紹了兩家大型金融集團的上雲成果,一家是日本金融機構日本最大金融集團MUFG(三菱日聯銀行)採

Continue reading...

【LLM發展需考量資安,2025年OWASP新榜單出爐】導讀LLM應用程式的10大風險

隨著LLM(大型語言模型)在這兩年應用起飛,新技術也帶來新風險,過去經常發布10大資安風險的非營利組織OWASP,也針對新興的LLM應用程式公開排名,自2023年8月開始,發布「OWASP Top 10 for LLM Applications」1.0版,到2024年

Continue reading...

【當心提示注入、敏感資訊洩漏、錯誤資訊等問題】已在真實世界發生的LLM資安風險

當生成式AI技術快速進入企業應用的同時,資安風險也伴隨而來, 在知名OWASP Top 10風險排名報告中,已列出並持續更新大型語言模型(LLM)應用的十大安全風險 ,不僅揭露應用的潛在威脅,也提醒生成式AI服務供應商,以及應用

Continue reading...

Open Source LLM

企業LLM應用安心上路!先從十大AI資安風險著手

大型語言模型(LLM)已滲透到各行各業,但享受生成式AI便利的同時,必須瞭解這項新興科技背後的風險,長期耕耘網站安全的OWASP組織已訂定10個主題,想認識AI安全議題可從這裡開始著手。


LLM上路,資安停看聽

生成式AI已經成為許多人工作與生活的日常,相關的技術進展與應用一有重大突破,往往躍居傳統與新興媒體的熱門議題,例如,用AI生成吉卜力風格的圖像,就引發大家爭相採用,但也引發此舉是否侵犯著作財產權的論戰,


Google預覽新模型Gemini 2.5 Flash,導入思考預算機制提升推理控制彈性

Google宣佈推出新預覽語言模型 Gemini 2.5 Flash ,主打具備可切換推理功能與思考預算(Thinking Budget)控制機制,協助開發者在速度、成本與結果品質之間取得更細緻的平衡。相較先前版本2.0 Flash,本次更新在保留高運算效率的前提,進一步


微軟Semantic Kernel整合MCP與A2A協定,大幅擴展跨模組AI代理互通性

微軟開源人工智慧代理開發框架Semantic Kernel,現已支援來自Anthropic與Google的兩項開放協定,分別是MCP(Model Context Protocol)與A2A(Agent‑to‑Agent),進一步強化跨代理上下文共用、工具協作與跨雲環境的互通能力。透過這兩項協定的整合,開發者不僅