惡意程式CoffeeLoader冒充華碩電腦整合設定軟體,該工具用GPU執行程式碼而逃過資安偵測

為了避免防守方透過虛擬環境分析惡意行為,駭客往往在惡意程式導入多種機制來迴避,但如今有人將歪腦筋動到了顯示晶片(GPU)身上。

資安業者Zscaler揭露 名為CoffeeLoader的惡意程式載入工具 ,駭客使用該工具最早可追溯到去年9月,主


Anthropic公開新研究揭示LLM的內部思考機制

Anthropic發表兩篇針對大型語言模型Claude的研究論文, 揭示 其內部推理與生成過程,目標是透過可解釋性工具建構類似神經科學的人工智慧顯微鏡,協助研究人員觀察模型在處理輸入、規畫回應、拒絕回答或產生幻覺等行為時,內部的資


同屬馬斯克旗下的xAI買下X

馬斯克(Elon Musk)週六(3/29)宣佈 ,旗下的AI公司xAI將收購同屬自家的X社交平台,其中,xAI的估值為800億美元,X是450億美元再減去120億美元的債務,雙方將全數以股票交易,合併後的新公司價值1,130


導入脈絡感知、簡化事件分類,TXOne強化OT端點狀態能見度

針對工業控制系統端點防護應用需求,睿控網安(TXOne Networks)長期發展的解決方案稱為Stellar,繼 2023年6月發表3.0版 ,標榜 「連網與實體設備整合控制系統資安威脅偵測與應變(CPSDR)」 功能,

Continue reading...

使用者對GPT 4o模型圖像生成趨之若鶩,OpenAI暫時祭出限制

OpenAI本週二(3/25)將 ChatGPT圖像生成功能升級到GPT 4o模型,它能夠更準確地遵循文字指令,也能快速將使用者上傳的圖像轉成各種風格,像是漫畫、動畫或插畫等,一時之間, 社交網站上 充斥著由4o生成的吉卜力風格圖像,


NPM惡意套件攻擊出現新手法,駭客鎖定其他合法套件植入後門

駭客上架有問題的NPM套件的攻擊活動不時傳出,但最近出現新的手法引起了研究人員的注意,因為這種惡意套件的作案手法與眾不同,即使開發人員察覺中招、將惡意套件移除,也無法完全清理相關威脅。

資安業者ReversingLab揭露 惡意NPM


微軟推出可執行多語言元件的超快速虛擬機Hyperlight Wasm

微軟宣佈推出 Hyperlight Wasm ,這是一種針對雲端環境設計、具備高效啟動速度與強化隔離安全性的WebAssembly執行平台。該平台建構於微軟去年開源的Hyperlight虛擬機器技術之上,並整合Wasmtime執行環境,支援開發者以多種語言撰寫的Wasm元件,並部署於無作


Vivaldi瀏覽器整合Proton VPN

Vivaldi Technologies週四(3/27)宣佈 ,旗下Chromium開源專案的Vivaldi瀏覽器業者已於桌面版瀏覽器中整合了Proton VPN,只要登入Vivaldi或Proton帳號就能免費使用。

Vivaldi Technologies是由Opera共同創辦人Jon von Tetzchner在2013年於挪威共同創立,主要開發Vivaldi瀏覽器與Vivaldi Mail電子郵件


零售IT雙周報第53期:Amazon推出GenAI商品追蹤功能,顧客可以讓機器人不斷推薦符合描述的新商品

重點新聞(0309~0322)

#生成式AI #AI商品推薦 #AI商品追蹤
Amazon推出可以自動根據顧客興趣,不斷推薦新上架商品的生成式AI功能

在推出對話式購物助手Rufus後,Amazon又推出新一購物輔助功能,Interests。 這是一個個人化商品推

Continue reading...

Mozilla發布Windows版Firefox更新,修補沙箱逃逸漏洞

3月27日Mozilla基金會發布資安公告,指出Windows版Firefox瀏覽器存在重大層級的 沙箱逃逸漏洞CVE-2025-2857 ,他們發布了Firefox 136.0.4、ESR 128.8.1、ESR 115.21.1修補。

針對這項漏洞的發現,起因與之前Google