Open Source LLM

OpenAI o1-pro開放API存取,價格是o1 10倍

OpenAI昨(19)日宣佈 o1-pro模型開放API存取。

OpenAI是在 去年12月公佈 了o1-pro模型,當時僅提供給ChatGPT Pro方案用户存取。 OpenAI説明 o1系列是以強化學習(reinforcement learning)方法訓練,可先思考再回答,而且能執行複雜推理。o1-pro模型


IBM公告AIX風險值10分的遠端指令執行漏洞

IBM本週發布安全公告 ,修補AIX二個重大漏洞,包含一個漏洞風險值10分的遠端指令執行漏洞。

IBM修補的漏洞為CVE-2024-56346及CVE-2024-56347,影響AIX OS的管理軟體NIM(network installation manager)。其中CVE-2024-


數發部警告駭客假冒財政部從事網釣攻擊,對政府機關及企業的財務人員下手

2月底 資安業者Fortinet警告 有人對於台灣政府機關及企業組織發動社交工程攻擊,手法是以財政部名義宣稱要進行税務抽查,如今數發部資安署也對於這種假借調查税務的網釣攻擊提出警告。

上週資安署 發布2月份的資通安全網路月


ClearFake攻擊染指逾9千個網站、散佈竊資軟體,也濫用區塊鏈埋藏作案工具

駭客先入侵網站並藉此向使用者散佈惡意軟體的攻擊行動ClearFake,這樣的活動最早約在2023年7月出現, 去年5月結合了社交工程手法ClickFix ,要求使用者依照指示複製貼上惡意PowerShell程式碼,促成電腦感染惡意軟體,如今駭客的攻擊手


Chrome改用Rust重寫字型處理函式庫Skrifa,取代FreeType提升安全性

Google逐步將Chrome字型處理函式庫從FreeType搬遷至 Skrifa 。Skrifa是一款以Rust開發的新函式庫,目的是提升字型處理的記憶體安全性,減少安全漏洞,並提升開發效率。這項變更已在Chrome 133上實行,首先應用於Linux、Android和ChromeOS的網頁字型處理,計畫之


歐盟要求蘋果開放iOS與iPadOS連結功能予第三方裝置

歐盟執委會(European Commission,EC)週三(3/19)通過兩項決議 ,指出已根據《數位市場法》(Digital Markets Act,DMA)的規定,要求蘋果應採取特定措施來履行iOS連結功能與第三方裝置的互通性義務,包括將通知、近場通訊(NFC)、AirPlay、AirDrop及自


Nvidia與xAI將加入新建及擴大資料中心的AI合作投資框架

全球性投資管理公司BlackRock、BlackRock旗下專門投資基礎設施的Global Infrastructure Partners(GIP)、微軟,以及由阿聯酋政府設立的AI技術投資公司MGX 在本週三(3/19)宣佈 ,Nvidia與xAI都將加入它們 於去年9月所成立的聯盟 ,共同投資新建或擴張的AI資料中


【資安日報】3月19日,11組國家級駭客劍指Windows尚無修補的零時差漏洞,散佈惡意LNK檔案發動攻擊

今天最受到關注的資安新聞,莫過於一項被利用8年以上的零時差漏洞,將其用於攻擊行動的國家級駭客就有11組人馬,但這項發現受到矚目的原因,在於研究人員通報後廠商表示不會進行修補。

這種情況已非首例,企業或許

Continue reading...

中國駭客MirrorFace從事新一波攻擊,散佈惡意程式ANEL、AsyncRAT

2025世界博覽會即將於下個月在日本大阪市舉辦,但在此之前傳出中國駭客想要藉此攻擊與會歐洲外交單位的情況。

資安業者ESET於去年8月偵測到 中國駭客組織MirrorFace的攻擊行動 ,主要目標是想要參與世界博覽會的中歐外交機構


Google證實將以320億美元買下Wiz

Google週二(3/18)宣佈 ,已與雲端安全平台Wiz簽署最終併購協議,準備支付320億美元的現金買下Wiz,收購完成後Wiz將直接併入Google Cloud,目前雙方正在等待監管機關的審核。

Wiz創立於2020年,主要提供雲端資安服務,涵蓋