【資安日報】4月7日,下載免費VPN行動APP要小心!有五分之一來自中國,上網恐遭監控
中國軟體業者透過多層轉投資的空殼公司,意圖隱匿中國身分,於蘋果App Store、Google Play store市集上架免費的VPN應用程式,這樣的情況相當值得留意,因為一般使用者難以追溯源頭,而有可能成為中國政府跟蹤上網流量的對象。
揭露此事

5款VPN程式背景不單純!疑為與中國軍方有關的資安業者控制
蘋果、Google近年來對上架於App Store及Play Store市集的應用程式,把關越來越嚴格,兩業者都禁止VPN應用程式在未經使用者同意下,收集或利用使用者的資料,然而,有中國公司推出的VPN服務刻意隱瞞來源,疑似打算暗中收集用户的資料。
無線點對點檔案傳輸應用程式Quick Share存在弱點,可造成服務中斷、未經授權寫入檔案
去年8月資安業者SafeBreach指出,他們在Google與三星合作推出的無線檔案傳輸機制Quick Share當中, 發現10項資安漏洞 ,並將它們統稱為QuickShell,Google獲報後將這些漏洞登記為CVE-2024-38271、CVE-2024-38272(4.0版CVSS風
政府預算遭凍結危機敲響國安警鐘,資安業者面臨多重衝擊
「資安即國安」這句耳熟能詳的口號,如今在政府包括數位發展部預算遭到大幅刪除與凍結的消息下,顯得格外沉重,許多政府部分重要機關的預算(包含資安預算)正面臨嚴峻的挑戰,許多規畫好的年度防禦預算遭到大幅度的

微軟Copilot新增Deep Research、網頁搜尋等代理人功能、Vision推向桌機/手機版
微軟上星期公佈Copilot AI助理新增多項代理人功能 ,包括深度研究(Deep Research)與搜尋、購物能力,並且具備為使用者執行多種任務。而幫用户讀取螢幕內容的Copilot Vision也推向了Windows和行動版本。
微軟AI部門主管Mustafa Suleyman在微軟上週慶祝50週年時

Fintech周報第264期:Amazon展示以Nova Act模型自動完成線上支付流程;金管會計畫將主動拜訪金融業者,挖掘金融創新案件
3/25-4/2金融科技精選新聞
#生成式AI #Amazon
Amazon展示以Nova Act模型自動完成線上支付流程
Amazon近日發表可於網頁瀏覽器中執行各種任務的Amazon Nova Act模型,以及供開發人員存取該模型的Amazon Nova Act SDK預覽版,除了能夠協助使用者搜尋、
Google發表鎖定資安的AI模型Sec-Gemini v1
Google上週五(4/4)發表 針對資安的實驗性AI模型Sec-Gemini v1,該模型建立在Gemini模型之上,同時整合了Google威脅情報、OSV漏洞資料庫,以及Mandiant威脅情報,並免費提供給特定的組織、機構、專家,以及非政府組織以供研究之用, 並已
Meta公佈MoE架構開發的Llama 4 開源4000億、1090億參數的Maverick
回應新崛起的DeepSeek, Meta上週末公佈第一個混合專家(mixture of experts,MoE)模型家族Llama 4 ,並同時開源4000億參數的Maverick及1090億參數的Scout,此外預覽高達2兆參數量的Behemoth。
Llama 4是Meta第一個以混合專家(mixture of experts,MoE)架構訓練的模型
WinRAR含有可繞過微軟MotW安全警告的漏洞
日本電腦資安應變小組(Computer Security Incident Response Team,CSIRT)日前 揭露了一個位於WinRAR中的安全漏洞CVE-2025-31334 ,可繞過微軟內建於Windows平台上的Mark of the Web(MoTW)安全機制,讓使用者無意間執行惡意程式。
WinRAR是由RARLAB所開發的壓縮及解壓