逾6成LLM iOS App暴露AI服務存取資訊
維克森林大學(Wake Forest University)研究人員公佈一項實證研究 ,指出許多導入大型語言模型(LLM)功能的iOS應用程式,在執行期間的網路流量中暴露可遭利用的驗證權杖、未要求驗證即可存取的後端代理機制,或其他可用來呼叫LLM服務的
中國超級電腦LineShine奪冠,TOP500睽違9年再由中國稱王
全球超級電腦排行榜TOP500週二(6/23)公佈最新榜單 ,中國深圳國家超級計算中心的LineShine(靈晟)以2.198 Exaflop/s效能超越美國El Capitan,成為全球首套突破2 Exaflop/s的超級電腦,也是中國自2017年神威太湖之光(Sunway

金融業動起來!金管會公佈後量子密碼遷移指引,要求建立CBOM與加密敏捷性
量子運算技術快速發展,為協助國內金融業提前因應可能產生的風險,金管會近期發布 「金融業後量子密碼(Post-Quantum Cryptography,PQC)遷移參考指引」 ,提出金融機構規畫後量子密碼遷移的整備方向,並提出治理機制、密碼技術盤點、加
.jpg)
LG與三星智慧電視逾三成App讓用户電視慘變代理伺服器節點
研究人員發現 ,三星、LG智慧電視的App,有將1/3會利用或出售用户住家IP位址,讓用户電視淪為導引流量的代理伺服器的安全隱憂。
資安業者Spur分析6,038個三星和LG智慧電視的App套件分析,發現有2,058款內含將
QNAP修補旗下NAS與網路視訊監控產品漏洞,涵蓋QTS、QuTS Hero、QVP等作業系統平台
儲存設備廠商威聯通(QNAP)於6月17日發布 資安公告 ,修補旗下NAS與視訊監控平台共14項漏洞,影響QTS、QuTS hero、QuTS cloud等NAS作業系統,以及QVP視訊監控平台。建議用户升級至QTS 5.2.9、QuTS hero h5.2.9、QuTS cloud c5.2.
巴西民防警報系統疑遭入侵,裏約熱內盧等地民眾收到假警報
巴西民防警報系統Defesa Civil Alerta在6月19日晚間至20日凌晨遭未經授權使用,有人透過公共警報發送介面(Interface de Divulgação de Alertas Públicos,IDAP)向多個地區民眾的手機發送假冒的緊急警報,影響範圍包括聖保羅州、南馬託格羅索州、裏
1Password併購身分安全新創Apono,強化AI代理與非人類身分即時存取治理
非人類身分(NHI)與AI代理持續成為資安市場關注的焦點,知名身分識別與安全廠商1Password於6月15日宣佈併購以色列資安新創公司Apono。1Password強調,Apono是即時(Just-In-Time)存取治理領域的創新者,此次併購將加速實現將各類身
紅帽Project Navigator協助OpenShift AI最佳化模型選擇與部署
開源解決方案與混合雲平台供應商紅帽(Red Hat)於6月22日發表Project Navigator ,這是建置在企業AI與機器學習平台Red Hat OpenShift AI的功能,目前已隨OpenShift AI 3.4推出開發者預覽版。這項工具支援以自然語言描述AI應用需求,協助企業依據叢集
針對Klue供應鏈攻擊,ShinyHunters聲稱是他們所為
上週Salesforce宣佈 暫時切斷應用程式Klue Battlecards與Salesforce平台之間的連結 ,並透露他們偵測到該應用程式出現異常活動,可能有部分用户資料遭到未經授權存取。然而在該公司發出公告之前,有資安公司就提出警告,懷疑是駭客團體ShinyHunters再度犯案。
美國限制Anthropic Fable與Mythos模型存取,可能與NSA相關紅隊測試結果有關
美國政府於6月12日以國安疑慮為由,對AI業者Anthropic發布出口管制指令, 促使Anthropic宣佈 暫停向所有客户提供Fable 5與Mythos 5模型存取。後續外媒報導指出,這項限制可能與Mythos參與美國國安單位內部紅隊測試的結果有關。