害停機多天,達美航空正式控告CrowdStrike求償5億美元

7月間資安廠商CrowdStrike更新軟體元件導致全球數百萬Windows PC當機,受累的達美航空(Delta Airlines)上週正式提告,要求至少5億美元的賠償。

路透社 等多家 媒體 報導,達美航空向喬治亞州富爾頓(Fulton)郡高等法院提告,指CrowdStrike強迫將未測試的錯


針對Fortinet本週揭露的網路設備管理平台零時差漏洞,研究人員指出6月就已遭到利用

資安業者Fortinet週三(10月23日)發布公告,揭露 網路設備管理平台FortiManager重大漏洞CVE-2024-47575(也被稱做FortiJump ),並警告已有實際利用的情況,有資安業者著手進行調查,表示在4個月前就有駭客掌握並用於攻擊行動


蘋果開放研究人員存取Apple Intelligence的Private Cloud Compute,祭出抓漏獎勵

蘋果於本週四(10/24) 公開邀請 所有安全及隱私研究人員,或者是任何有興趣的人存取Private Cloud Compute(PCC),並將抓漏獎勵延伸到PCC,最高可獲得100萬美元的獎金。為了實現此一宣佈,蘋果提供了PCC的 安全指南 ,PCC的 虛擬研


美國防部將以三年、四階段推動CMMC規則

為了讓美國國防工業產業(DIB)的供應鏈業者,有足夠的時間準備、理解和實施CMMC規則(CMMC Rule)的各種要求,以及解決任何CMMC評估、啟動過程中遭遇到的各種問題,並提供培訓所需的評估人員時間,美國國防部為CMMC規則制定了三


【資安日報】10月25日,Fortinet零時差漏洞4個月前就遭駭客組織UNC5820利用

本週最受到矚目的漏洞,應該就屬網路設備管理平台FortiManager零時差漏洞CVE-2024-47575(也被稱做FortiJump),在Fortinet對外發布資安公告之後,有資安業者證實已有企業遭遇相關攻擊。

資安業者Mandiant指出,他們看到駭客組織UNC582


Meta釋出Llama 3.2 1B/3B模型的量化版

繼於今年9月 開源 Llama 3.2的1B與3B模型之後,Meta週四(10/24)釋出了 1B與3B模型的量化版 ,讓模型大小平均減少了56%,記憶體使用量平均減少了41%,模型速度提高了2~4倍,還能降低功耗,以讓這些


Fintech周報第254期:知名銀行AI成熟度指標Evident AI公佈今年評比結果,多數銀行積極發表AI策略和應用,但ROI成效揭露明顯不足

9/24~10/24金融科技精選新聞

全球50大銀行 AI成熟度評比

知名銀行AI成熟度指標Evident AI公佈今年評比結果,多數銀行積極發表AI策略和應用,但極少能揭露投資報酬率數據

Evident AI近期公佈今年度全球50大銀行AI成熟度


思科針對網路防火牆產品線的多個軟體平台發布更新,總共修補51個弱點

10月23日思科針對旗下防火牆系統Adaptive Security Appliance(ASA)、Firepower Threat Defense(FTD),以及集中控管軟體Firewall Management Center(FMC) 發布一系列資安公告 ,揭露51項漏洞,並發布更新軟體修補。

根據CVSS風險評分,這次有3項被列為重大層級的漏洞 CVE-20


Arm將取消對高通晶片技術授權,恐影響全球手機、Copilot+ PC

英國晶片設計業者Arm計畫年底終止對高通(Qualcomm)技術授權。一旦成真,可能影響數以億計的手機、微軟Copilot+ PC及Arm筆電的晶片供應。

彭博本週報導 ,Arm近日通知高通,將在60天後取消晶片技術授權。Arm技術是高通賴以生產Oryon CPU


美國發布首個AI國家安全備忘錄

美國總統拜登(Joe Biden)週四(10/24) 發布了 首個與人工智慧(Artificial Intelligence,AI)有關的 國家安全備忘錄 (National Security Memorandum,NSM),其三大重點為確保美國引領全球的AI發展,利用尖端的AI技術推動美國國家安全,以及推動AI的國際治理。