【資安日報】4月7日,下載免費VPN行動APP要小心!有五分之一來自中國,上網恐遭監控

中國軟體業者透過多層轉投資的空殼公司,意圖隱匿中國身分,於蘋果App Store、Google Play store市集上架免費的VPN應用程式,這樣的情況相當值得留意,因為一般使用者難以追溯源頭,而有可能成為中國政府跟蹤上網流量的對象。

揭露此事

Continue reading...

5款VPN程式背景不單純!疑為與中國軍方有關的資安業者控制

蘋果、Google近年來對上架於App Store及Play Store市集的應用程式,把關越來越嚴格,兩業者都禁止VPN應用程式在未經使用者同意下,收集或利用使用者的資料,然而,有中國公司推出的VPN服務刻意隱瞞來源,疑似打算暗中收集用户的資料。


無線點對點檔案傳輸應用程式Quick Share存在弱點,可造成服務中斷、未經授權寫入檔案

去年8月資安業者SafeBreach指出,他們在Google與三星合作推出的無線檔案傳輸機制Quick Share當中, 發現10項資安漏洞 ,並將它們統稱為QuickShell,Google獲報後將這些漏洞登記為CVE-2024-38271、CVE-2024-38272(4.0版CVSS風


政府預算遭凍結危機敲響國安警鐘,資安業者面臨多重衝擊

「資安即國安」這句耳熟能詳的口號,如今在政府包括數位發展部預算遭到大幅刪除與凍結的消息下,顯得格外沉重,許多政府部分重要機關的預算(包含資安預算)正面臨嚴峻的挑戰,許多規畫好的年度防禦預算遭到大幅度的


微軟Copilot新增Deep Research、網頁搜尋等代理人功能、Vision推向桌機/手機版

微軟上星期公佈Copilot AI助理新增多項代理人功能 ,包括深度研究(Deep Research)與搜尋、購物能力,並且具備為使用者執行多種任務。而幫用户讀取螢幕內容的Copilot Vision也推向了Windows和行動版本。

微軟AI部門主管Mustafa Suleyman在微軟上週慶祝50週年時

Continue reading...

Fintech周報第264期:Amazon展示以Nova Act模型自動完成線上支付流程;金管會計畫將主動拜訪金融業者,挖掘金融創新案件

3/25-4/2金融科技精選新聞

#生成式AI #Amazon

Amazon展示以Nova Act模型自動完成線上支付流程

Amazon近日發表可於網頁瀏覽器中執行各種任務的Amazon Nova Act模型,以及供開發人員存取該模型的Amazon Nova Act SDK預覽版,除了能夠協助使用者搜尋、


Google發表鎖定資安的AI模型Sec-Gemini v1

Google上週五(4/4)發表 針對資安的實驗性AI模型Sec-Gemini v1,該模型建立在Gemini模型之上,同時整合了Google威脅情報、OSV漏洞資料庫,以及Mandiant威脅情報,並免費提供給特定的組織、機構、專家,以及非政府組織以供研究之用, 並已


Open Source LLM

Meta公佈MoE架構開發的Llama 4 開源4000億、1090億參數的Maverick

回應新崛起的DeepSeek, Meta上週末公佈第一個混合專家(mixture of experts,MoE)模型家族Llama 4 ,並同時開源4000億參數的Maverick及1090億參數的Scout,此外預覽高達2兆參數量的Behemoth。

Llama 4是Meta第一個以混合專家(mixture of experts,MoE)架構訓練的模型


Google Gemini 2.5 Pro預覽版開放,價格比GPT-4.5便宜

Google 最新旗艦模型Gemini 2.5 Pro在兩周前 提供實驗版 後,上週末以公開預覽版(public preview) 開放開發人員訂閲 ,並提供比對手GPT-4.5更低的價格方案。

Gemini 2.5系列模型是結合強化式學習及思維鏈等技術,能在回答前進行一系列推理


WinRAR含有可繞過微軟MotW安全警告的漏洞

日本電腦資安應變小組(Computer Security Incident Response Team,CSIRT)日前 揭露了一個位於WinRAR中的安全漏洞CVE-2025-31334 ,可繞過微軟內建於Windows平台上的Mark of the Web(MoTW)安全機制,讓使用者無意間執行惡意程式。

WinRAR是由RARLAB所開發的壓縮及解壓