The government of South Korea and local tech giants yesterday announced over ₩1 quadrillion of investment related to AI – or about $900 billion – that it says will see the country emerge a “K-Semicond…
業界新聞
新聞許多人習慣在社群軟體上分享自己的動態,不論旅遊或參加演唱會,都會手拿票券開心地拍照。只不過,手中拿到的票券,若未妥善遮蔽將儲存許多票券和個人訊息的QR Code(二維條碼),就有可能會被黃牛或有心人士利用,導致旅遊行程被取消或惡意更動,甚至演唱會的票券被黃牛一票多賣並讓他人先入場後,還被檢舉而成為黃牛,必須應付許多後續的問題。為了提高民眾的防範意識,數位發展部資通安全署於日前(6月26日)召開…
新聞Google本周宣布將免費個人化AI圖像生成功能部署到Gemini App,不過首先提供給美國用戶。今年3月Google宣布Personal Intelligence。它是Google為其AI生態系(主要圍繞在Gemini)推出的核心個人化升級功能,透過串聯用戶所有Google服務,跨應用程式讀取並理解用戶個人資料,以提供AI個人化助理服務。Personal Intelligence除了Gem…
新聞Meta周一(6/29)宣布,旗下通訊軟體WhatsApp將於今年稍後推出使用者名稱(Username)功能,讓使用者不必公開電話號碼,也能透過Username與陌生人、企業或群組建立聯繫,並自本周起開放全球使用者搶先預約Username,未來將分階段於各國推出。WhatsApp為全球用戶數最多的通訊服務。Meta表示,目前WhatsApp在180多個國家擁有超過30億名使用者。不過,What…
新聞海底電纜承載全球絕大多數國際網際網路流量,也是支撐民生、商業及國防通訊的重要基礎設施。美國聯邦通訊委員會(FCC)於6月25日通過新版海底通訊電纜管理規則,新增海底線路終端設備(SLTE)掌管者與營運者許可要求,並調整海底電纜申請案審查機制。FCC表示,新措施目的在於為符合高安全標準的業者提供快速審理流程,同時強化國家安全,簡化並加速海底電纜基礎設施的部署,以因應AI運算與連網需求成長。根據F…
新聞俄羅斯自2022年2月入侵烏克蘭,戰爭持續超過4年尚未結束,而這段期間,俄羅斯駭客配合軍事行動從事網路間諜活動的情形陸續傳出,最近Google威脅情報團隊(GTIG)揭露的後門程式StockStay,就是被稱為Turla、UAC-0194、Secret Blizzard俄羅斯駭客團體用於間諜活動的工具。相關攻擊行動可追溯至2022年12月,Turla曾對烏克蘭政府機關與軍事組織,以及對義大利外…
Ford Rehires 'Gray Beard' Engineers After AI Falls Short https://tech.slashdot.org/story/26/06/29/0321238/ford-rehires-gray-beard-engineers-after-ai-falls-short?utm_source=rss1.0mainlinkanon
新聞美國最高法院周一(6/29)裁定,警方透過地理圍欄搜索令(Geofence Warrant)向Google調取特定時間及地點範圍內的手機位置資料,屬於《美國憲法第四修正案》所稱的「搜索」(Search),須受憲法隱私保障規範。這是美國最高法院首次將地理圍欄搜索令納入第四修正案的搜索範圍,也使這類搜索令日後須接受更完整的憲法審查;至於法院將如何認定其適用範圍、時間長度及相當理由,仍有待後續判例進…
新聞一般而言,駭客針對瀏覽器用戶發動攻擊,多半會針對用戶比例最高的Chrome而來,其中一種是在Chrome Web Store上架惡意延伸套件,如今有專門針對Edge用戶的攻擊行動。微軟揭露大規模攻擊行動StegoAd,有人於2024年初至2026年4月,於Microsoft Edge Add-ons Store使用超過90個帳號,上架119個惡意套件,這些套件標榜擋廣告、VPN服務、翻譯工具,…
新聞6月26日微軟(Microsoft)宣布,Windows Server 2022 Datacenter: Azure Edition的熱修補(Hotpatch)支援期限,將從原本的2026年10月延長至2027年10月。這項調整即日起生效,已啟用此功能的伺服器不需要額外採取行動,仍會依照既有的每月更新週期,接收以熱修補形式發布的安全更新。熱修補是微軟提供的作業系統安全性更新機制,目前於Wind…
新聞資安公司Blackpoint近日指出,他們發現有人利用SimpleHelp滿分重大漏洞CVE-2026-48558,對一家偵測與回應代管(MDR)廠商散布惡意程式TaskWeaver與Djinn Stealer,現在美國政府也確認該漏洞遭到利用的現象。6月29日美國網路安全與基礎設施安全局(CISA)表示,他們將CVE-2026-48558列入已遭利用的漏洞列表(KEV),並要求聯邦機構在7月…
新聞6月26日美國司法部(DOJ)宣布,他們發現近400個被用於未經授權轉播世界盃足球賽(FIFA World Cup)的網域,根據該國的版權法將其查封。這些被查封的網域被用來非法向用戶提供受版權保護的內容,以即時串流播放2026年世界盃足球賽。為了支持查封權限的申請,美國國土安全局(HSI)證實,被查封的網域確實在未經授權的情況下,積極轉播比賽內容。這些被查封的網域在FIFA協助下被確認,並由b…
新聞物聯網與遠端連線設備業者Lantronix旗下序列埠轉IP設備EDS5000存在重大漏洞CVE-2025-67038,屬於身分驗證失敗竟可透過root權限執行的命令注入弱點,CVSS分數達9.8。美國網路安全暨基礎設施安全局(CISA)於6月23日將其列入已遭利用漏洞(KEV)名單。網路資產管理與資安業者Forescout旗下研究團隊Vedere Labs隨後於6月25日發布研究,揭露這項漏洞…
新聞上個月遠端監控與管理軟體SimpleHelp發布5.5.16與6.0 RC2更新,修補CVSS風險評分達到滿分10分的重大漏洞CVE-2026-48558,該漏洞源自OpenID Connect(OIDC)身分驗證流程未正確驗證身分權杖(Identity Token)的加密簽章。如今此漏洞已出現實際攻擊。根據資安新聞網站Bleeping Computer報導,資安公司Blackpoint提出警…
新聞AI加快漏洞發現與利用速度,也大幅壓縮企業部署修補的防禦空窗期。Linux基金會旗下金融服務開源組織FINOS(Fintech Open Source Foundation)於6月25日在Open Source in Finance Forum宣布,計畫成立開源企業韌性聯盟(Open Source Enterprise Resiliency Alliance,OSERA),協助金融機構與其他受…
新聞2026年世界盃足球賽(FIFA World Cup)於6月11日展開,在此之前,相關的網路詐騙呈現爆炸性增長,繼外部數位風險防護業者CTM360提出警告後,有資安公司提出警告,駭客已透過網路詐騙生態系統,藉此牟取不法利益。上週威脅情報公司Cyble揭露Operation FanTrap活動,駭客利用詐騙網域、社群媒體、即時通訊平臺、盜版球賽轉播,以及暗網活動等管道,建立經過協調的生態系統,該…
Four years into the Kremlin’s illegal invasion of its neighboring country, Russian influence operations have moved beyond their near-exclusive focus on Ukraine to their former favorite targets: the US…
Researchers say that machine learning models cannot reliably distinguish between authorized and unauthorized input, ensuring that prompt injection will continue to present a threat until developers fi…
新聞去年勒索軟體駭客組織Clop曾大規模攻擊企業組織與大學,利用零時差漏洞CVE-2025-61882,該弱點存在於Oracle的ERP系統E-Business Suite(EBS),因此,一旦出現利用EBS漏洞的情況,格外受到研究人員的注意。6月29日威脅情報公司Defused Cyber於社群網站X提出警告,他們首度偵測到有人試圖利用另一個EBS漏洞CVE-2026-46817的情況,由於該漏…
South Korea Plans To Train Entire Military As 'Drone Warriors' https://tech.slashdot.org/story/26/06/29/0228207/south-korea-plans-to-train-entire-military-as-drone-warriors?utm_source=rss1.0mainlinkan…