百度發表Ernie X1以與DeepSeek R1競爭

百度於本週日(3/16)發表 多模態基礎模型ERNIE 4.5與深度推論模型ERNIE X1,並宣稱ERNIE X1的性能與DeepSeek R1相當,而且價格僅有DeepSeek R1的一半。一般使用者則可透過全新的聊天機器人 ERNIE Bot(文心一言) 使用這兩個模型。

ERNIE 4


駭客佯裝Booking.com從事ClickFix網釣,對旅館業者的人際網路散佈惡意程式

要求使用者依照特定指示操作的網釣攻擊手法ClickFix,近半年接二連三出現,如今出現專門針對特定行業的攻擊行動,引起研究人員關注並提出警告。

微軟威脅情報團隊從去年12月的旅遊旺季, 察覺專門針對旅館業者的ClickFix網釣攻擊


Eclipse基金會推Theia AI開源框架,AI原生IDE與客製化工具建置更簡單

Eclipse基金會宣佈正式推出 Theia AI開源框架 ,這是一套針對工具廠商與開發者設計的人工智慧整合解決方案,能快速將人工智慧功能,整合進專業IDE與特定工具。該框架是Eclipse旗下Theia工具平台的延伸,主打開放原始碼架構,允許廠商完全


思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊

思科上週發布的網路設備作業系統IOS XR 上半年例行更新 ,其中一項資安漏洞 CVE-2025-20115 引起高度關注,因為這項弱點思科將其評為中度風險,但CVSS風險評估卻高達8.6分,使得國內外資安媒體爭相報導此事,呼


Google釋出Chromecast、Chromecast Audio無法運作的修補程式

Google上週起釋出最新版韌體,解決第2代Chromecast和Chromecast Audio暫停運作的問題。但Google回應太慢引發用户不滿。

上週起有户 在Reddit論壇上反映 家中Chromecast忽然無法運作,不論是筆電或手機都無法將媒體內容利用Chromecast傳到電視。另一些用户則通報Chromecast Audio也無


外傳Alphabet再度開價欲以300億美元買下Wiz

華爾街日報(The Wall Street Journal)週一(3/17) 引述消息來源報導 ,Google母公司 Alphabet在去年 打算以230億美元收購雲端資安新創Wiz未果之後,Alphabet再度對Wiz祭出收購提議,此次的價碼提高至300億美元, 彭博社(Bloomberg)則説是330億美


攻擊馬偕、彰基的CrazyHunter再度犯案,鎖定台灣上市公司科定

台灣又有上市公司疑似遭遇勒索軟體組織的攻擊,上市公司科定企業在今日(17日)早上發布資安重訊證實此事。值得我們關注的是,這起事件的攻擊者,似乎就是半個月前攻擊 馬偕 彰基 醫院的幕後兇手CrazyHunter。

科定企業這家公

Continue reading...

Fintech周報第262期:日本明治安田生命正式運用生成式AI輔助大型主機開發和營運

2/25-3/14金融科技精選新聞

#生成式AI #大型主機

日本明治安田生命正式運用生成式AI輔助大型主機開發和營運

日本保險公司明治安田生命宣佈,將於今年4月起,在實際環境中開始透過生成式AI,來提升開發和營運


【資安日報】3月17日,Fortinet身分驗證繞過漏洞傳出被用於勒索軟體攻擊

資安業者Fortinet今年1月公佈重大層級的防火牆漏洞CVE-2024-55591,但在事隔一個月後在同一則公告提及,還有另一項身分驗證漏洞CVE-2025-24472也遭到利用,但究竟新漏洞如何遭到利用?最近有資安業者


產生JSON事件記錄的Python程式庫存在高風險漏洞,恐導致任意程式碼執行

已經下架、刪除的Python、NPM套件,一旦攻擊者重新註冊相同的套件名稱,就有機會從事供應鏈攻擊,對引用原本套件的其他套件用户下手,因此,這種相依性套件因「退場」機制設計不良而可能造成的資安風險,引起研究人員高度