惡意廣告透過臉書轉傳,意圖散佈竊資軟體SYS01stealer

駭客挾持臉書企業帳號濫用Meta廣告平台散佈竊資軟體的情況,不時有事故傳出,最近有研究人員提出警告,他們發現有人冒用使用者相當信賴的品牌,佯稱提供遊戲、破解軟體等內容,意圖散佈惡意程式的新一波攻擊行動。

資安


Chrome 130新增效能控制功能

Google上週釋出了Chrome 130,除了 修補 兩個安全漏洞之外,另也 新增了 效能控制功能,能夠主動辨識系統上潛在的效能問題並提供解決方案。

當Chrome偵測到使用者瀏覽不順,例如YouTube畫面開始模糊或卡頓時,會跳出一個「效能問題警示」


安卓惡意軟體FakeCall出現新手法,用户聯繫銀行的電話會轉介到詐騙人員以便進行後續攻擊

自2022年卡巴斯基揭露 專門透過語音網路釣魚(vishing)從事攻擊行動的惡意軟體FakeCall ,過程中駭客會冒充銀行撥打電話引誘受害者上當,提供個人金融資料而受害,如今此惡意軟體的攻擊行動再度升温,引起研究人員關注。

資安


副總統蕭美琴台灣駭客年會企業場致詞強調,AI應該成為資安的助力

政府為了表達對資安的重視,副總統蕭美琴日前蒞臨台灣駭客年會企業場(HITCON Enterprise 2024)致開幕詞,適逢台灣駭客年會第二十週年,她致詞時表示,今年HITCON主題是「從人類到AI,融合駭客精神」,在AI革命的時代,資安變得更


Open Source LLM

Hugging Face公佈手機執行的小型語言模型SmolLM2

Hugging Face 上週公佈 可在手機上執行的最新一代語言模型SmolLM2家族。

這是繼7月 首次問世 後,SmolLM家族最新版本,包括參數量135M、360M與1.7B三種規模,其中135M參數模型分成基礎及Instruct版,而360M與1.7B參數


Google揭露AI抓漏專案Big Sleep

Google上週 揭露AI抓漏專案Big Sleep ,宣稱已利用它在10月找到了一個位於SQLite的堆疊緩衝區下溢漏洞,不管是SQLite現有的測試基礎設施,或是OSS-Fuzz都沒有發現該漏洞,相信這是AI代理工具於廣泛使用的實際軟體中,發現未知記憶體漏洞


Python取代JavaScript成為GitHub上最受歡迎的語言

GitHub上週 公佈該平台 一年一度的開放源碼調查報告Octoverse 2024,指出Python已經取代JavaScript成為該平台上最受歡迎的程式語言,同時估計印度開發人員數量將在2028年超越美國,成為GitHub上最大的開發者社羣。

該報告的調查期間是自20


對抗OpenAI即時搜尋,Google為Gemini加入以Google Search Grounding功能

就在OpenAI上週在ChatGPT加入即時網頁搜尋功能, Google也公佈 Grounding with Google Search功能,以網頁資訊提升Gemini的回應準確度。

Grounding是讓模型連結可驗證(可信任)的資訊源,這些資訊源可提供現實實際作業或其他特定情境資訊以強化AI輸出的準確性、可信


提供雙WAN埠路由器,Peplink推eSIM多門號網路流量共享

成立於2004年的網路設備廠商Peplink,過去以 廣域網路負載平衡設備(WAN Load Balancing,WLB) 著稱,後續標榜可提供軟體定義廣域網路(SD-WAN)解決方案,當中採用他們長期發展的SpeedFusion技術,能夠建立統合MPLS、DSL、3G/4G/LTE等多種

Continue reading...

研究人員發展繞過GPT 4o模型安全護欄手法 使其撰寫出惡意程式碼

安全研究人員發現 一項新越獄攻擊手法,突破AI大語言模型GPT-4o的安全護欄(guardrail),使其撰寫出漏洞攻擊程式。

ChatGPT-4o內建一系列安全護欄,以便防範不當利用,像是產出惡意程式碼、駭客工具。這些安全護欄會分析提示