惡意廣告透過臉書轉傳,意圖散佈竊資軟體SYS01stealer
駭客挾持臉書企業帳號濫用Meta廣告平台散佈竊資軟體的情況,不時有事故傳出,最近有研究人員提出警告,他們發現有人冒用使用者相當信賴的品牌,佯稱提供遊戲、破解軟體等內容,意圖散佈惡意程式的新一波攻擊行動。
資安
安卓惡意軟體FakeCall出現新手法,用户聯繫銀行的電話會轉介到詐騙人員以便進行後續攻擊
自2022年卡巴斯基揭露 專門透過語音網路釣魚(vishing)從事攻擊行動的惡意軟體FakeCall ,過程中駭客會冒充銀行撥打電話引誘受害者上當,提供個人金融資料而受害,如今此惡意軟體的攻擊行動再度升温,引起研究人員關注。
資安
副總統蕭美琴台灣駭客年會企業場致詞強調,AI應該成為資安的助力
政府為了表達對資安的重視,副總統蕭美琴日前蒞臨台灣駭客年會企業場(HITCON Enterprise 2024)致開幕詞,適逢台灣駭客年會第二十週年,她致詞時表示,今年HITCON主題是「從人類到AI,融合駭客精神」,在AI革命的時代,資安變得更
Google揭露AI抓漏專案Big Sleep
Google上週 揭露AI抓漏專案Big Sleep ,宣稱已利用它在10月找到了一個位於SQLite的堆疊緩衝區下溢漏洞,不管是SQLite現有的測試基礎設施,或是OSS-Fuzz都沒有發現該漏洞,相信這是AI代理工具於廣泛使用的實際軟體中,發現未知記憶體漏洞
Python取代JavaScript成為GitHub上最受歡迎的語言
GitHub上週 公佈該平台 一年一度的開放源碼調查報告Octoverse 2024,指出Python已經取代JavaScript成為該平台上最受歡迎的程式語言,同時估計印度開發人員數量將在2028年超越美國,成為GitHub上最大的開發者社羣。
該報告的調查期間是自20
.png)
對抗OpenAI即時搜尋,Google為Gemini加入以Google Search Grounding功能
就在OpenAI上週在ChatGPT加入即時網頁搜尋功能, Google也公佈 Grounding with Google Search功能,以網頁資訊提升Gemini的回應準確度。
Grounding是讓模型連結可驗證(可信任)的資訊源,這些資訊源可提供現實實際作業或其他特定情境資訊以強化AI輸出的準確性、可信
提供雙WAN埠路由器,Peplink推eSIM多門號網路流量共享
成立於2004年的網路設備廠商Peplink,過去以 廣域網路負載平衡設備(WAN Load Balancing,WLB) 著稱,後續標榜可提供軟體定義廣域網路(SD-WAN)解決方案,當中採用他們長期發展的SpeedFusion技術,能夠建立統合MPLS、DSL、3G/4G/LTE等多種

研究人員發展繞過GPT 4o模型安全護欄手法 使其撰寫出惡意程式碼
安全研究人員發現 一項新越獄攻擊手法,突破AI大語言模型GPT-4o的安全護欄(guardrail),使其撰寫出漏洞攻擊程式。
ChatGPT-4o內建一系列安全護欄,以便防範不當利用,像是產出惡意程式碼、駭客工具。這些安全護欄會分析提示
