NPM套件Jscrambler被入侵,駭客用於散佈Rust竊資軟體

GitHub在7月8日 正式發布NPM 12大改版 ,將多項安裝過程過去自動執行的高風險行為改為預設關閉、需明確授權才會執行,目前就是防範近期不斷發生的供應鏈攻擊,然而就在3天後出現新的攻擊活動,若是開發人員尚未升級NPM,


美國戰爭部暫停CMMC第二階段,檢討國防承包商資安認證制度

7月13日美國戰爭部宣佈 ,立即暫停網路安全成熟度模型認證(Cybersecurity Maturity Model Certification,CMMC)第二階段要求。第二階段原定今年11月10日實施,部分處理受控非機密資訊(Controlled Unclassified Information,CUI)的國防承包商,屆時必須通過CMMC第2級第三方評估


高階後門Daxin、Stupig鎖定台灣製造業發動攻擊

4年前資安公司賽門鐵克揭露 中國高階後門程式Daxin ,並指出相關活動可追溯至2013年,攻擊目標多半為各國政府或是與中國利益有關的企業組織,當時賽門鐵克指出是他們看過最先進中國的惡意程式,因而引起高度關注,如


Cloudflare以eBPF整合DDoS防護、流量分流與系統觀測

提供網路安全、效能與可靠性服務的Cloudflare,將Linux核心可程式化技術eBPF導入全球邊緣網路,用於DDoS防護、流量分流、服務不中斷的重新啟動,以及系統運作狀態觀測, 根據Linux基金會旗下eBPF基金會 本週公佈的Cloudflare eBPF部署案例,這套架構可


Amazon揭示AI代理購物新模式:從搜尋商品到理解需求,Agent協助完成交易

過去電商競爭的核心,是如何上架更多的商品,以滿足消費者各式各樣的購物需求,但是隨著電商提供的商品數量增加,消費者只能仰賴搜尋引擎查找關鍵字,推薦系統負責排序商品,再由消費者自行比較規格、價格與評論,再


OpenShift 4.22讓AI代理受控存取叢集資源,MCP伺服器與閘道進入技術預覽

Red Hat在 OpenShift 4.22 中,以技術預覽形式推出OpenShift MCP伺服器與MCP閘道,讓AI代理可在權限控管下存取叢集資源與維運資訊。JobSet Operator則進入正式可用階段,支援分散式AI訓練及大型語言模型微調。新版也強化機密運算與叢集自動擴充功能


Harness工程實戰!Taboola如何打造LLM廣告審查系統

跨國廣告科技業者Taboola專攻廣告投放,每天觸及6億多名使用者。但每則廣告正式投放前,都得先經過內容審查。可是廣告量、語言和投放市場不斷增加,人工審查越來越跟不上,遇到灰色地帶時不只判斷不一致,傳統機器學習(

Continue reading...

【資安週報】0713~0717,微軟7月修補逾千個CVE,SharePoint零時差漏洞遭積極利用

本週漏洞攻防持續成為焦點,像是微軟在7月例行更新大舉修補漏洞之外,攻擊者發動零時差漏洞、鎖定近期已知漏洞攻擊的消息不斷傳出,均反映攻防對抗節奏變快;在資安事故方面,日本冷鏈龍頭Nichirei遭駭導致出貨中斷,釀成

Continue reading...

Moonshot AI發表Kimi K3,效能逼近Claude與GPT最新模型

中國AI業者 Moonshot AI週四(7/16)發表最新模型Kimi K3 。該模型採用混合專家架構,總參數量達2.8兆,號稱是目前全球參數規模最大的開放模型,支援100萬token脈絡長度,並在多項程式開發、代理人、推理及視覺測試中達


Google為ChromeOS修補逾300個第三方元件與瀏覽器漏洞,其中21個為重大等級

Google於7月16日 發布電腦版與Android版瀏覽器更新 ,與前一次修補相隔僅兩天受到關注。值得留意的是,同一天他們 也對作業系統ChromeOS與ChromeOS Flex進行修補 ,發布16700.46.0穩定版更新,並升級瀏覽器為150.0.7871.