GovTech月報第39期:數位憑證皮夾3月底展開沙盒試驗;美國政府建立戰略性比特幣儲備

重點新聞(0221~0327)

數位皮夾 數位身分

數發部將在3月底啟動數位憑證皮夾沙盒試驗

數發部近期宣佈將從3月底開始推動數位憑證皮夾沙盒試驗,未來將釋出開放原始碼供外界檢視,目標是在今年12月選擇特定應

Continue reading...

Momo揭露2025年計畫,持續以RMN和第三方市集等數位做法來推動成長

Momo富邦媒去年財務表現不如往年亮眼,營收成長率為3%,是近年最低,淨利更是下滑超過4%。昨天媒體餐敍上,Momo總經理谷元宏表示,這是基於關税和戰爭等複雜國際政經因素、台灣消費者出遊潮持續將消費行為轉移至國外


蛋白質結構預測系統AphaFold有哪些亮點應用?

今日(3/27),Google DeepMind團隊和新加坡科研局(A*STAR)分享了蛋白質預測模型AlphaFold及其資料庫的亮點應用,比如用來理解水稻磷酸化過程的蛋白質結構,找出能在惡劣條件下生長的優良水稻,或是用來尋找蜜蜂免疫系統中的關鍵


供應鏈攻擊出現新手法Rules File Backdoor,恐波及GitHub Copilot用户

AI工具加速程式開發的工作流程,然而駭客若是從其中部分環節下手,就有機會發動供應鏈攻擊,左右開發的結果。

資安業者Pillar揭露名為 Rules File Backdoor 的新型態供應鏈攻擊手法,這種手法針對Cursor與GitHub Copilot兩款AI程式碼編輯器而來,攻擊者


【資安日報】3月27日,資安業者揭露能對GitHub Copilot用户發動的AI供應鏈攻擊手法

鎖定開發人員的攻擊行動的日益頻繁,其中最常見的是利用NPM、PyPI套件,引誘開發人員下載,進而在受害者電腦部署惡意程式,然而最近有資安業者警告,他們發現一種針對AI工具GitHub Copilot的攻擊手法,能讓開發人員在不知情的情況

Continue reading...

微軟取消在美國與歐洲的多個新資料中心專案

彭博社 (Bloomberg)及 The Register 本週引用投資銀行TD Cowen所發布的研究報告,指出微軟已經取消了在美國及歐洲涉及2GW電力的多個資料中心專案,TD Cowen認為,這可能是因為被應用在AI的電腦叢集已供應過剩,但The Register則有不同的看法,猜測或


駭客組織EncryptHub利用微軟管理主控台零時差漏洞犯案

本月微軟在 例行更新(Patch Tuesday) 修補零時差漏洞CVE-2025-26633,這項漏洞存在於微軟管理主控台(MMC),當時通報此事的趨勢科技透露,已有外號叫做EncryptHub、Larva-208、Water Gamayun的俄羅斯駭客組織將其用於實際攻擊行動,


俄羅斯駭客RedCurl盯上Hyper-V虛擬化平台,打造能加密此類VM的勒索軟體

最近兩到三年勒索軟體駭客紛紛打造Linux版加密工具,主要鎖定的目標是VMware虛擬化平台ESXi,但如今出現有駭客針對其他虛擬化平台下手的情況。

資安業者Bitdefender指出,別名為RedCurl、Earth Kapre、Red Wolf的俄羅斯駭客 近期打造了名為QWCrypt的勒索軟體


專門開發Chromium企業瀏覽器的Island完成2.5億美元的E輪融資

專門開發以Chromium開源專案為基礎之企業瀏覽器的 Island於週三(3/26)宣佈 ,已完成2.5億美元的E輪融資,Island自2020年成立迄今已獲得7.3億美元的融資,且此次公司的估值已達到48億美元。此次的融資是由Island的既有


Android將全面改採封閉開發,但依舊開源程式碼

Google本週向 Android Authority證實 ,下週起所有的Android開發都將於Google內部進行,但完成後依舊會開源程式碼,目的是為了簡化Android的開發流程。

Google在2008年發表了Android 1.0與Android開放原始碼專案(Android Open Source Project,AOSP),以開源的方式來打造及提供Android作