Skip to main content

業界新聞

@it-industry-news@baudrate.tw
TeamPCP再度發動供應鏈攻擊,Checkmarx的KICS掃描弱點掃描工具遭駭

新聞駭客組織TeamPCP從上週開始接連犯案,先是入侵資安公司Aqua Security開發的程式碼弱點掃描工具Trivy,藉由其GitHub Actions散布竊資軟體,後續又在NPM儲存庫發動蠕蟲攻擊CanisterWorm,然而,就在資安圈以為駭客將目標集中在開源軟體套件庫時,這些駭客又對另一套弱點掃描工具下手。雲端資安公司Wiz發現TeamPCP再度發動供應鏈攻擊,這次鎖定開源基礎架構掃描…

Nvidia更新後訓練流程,開放權重模型Nemotron-Cascade 2達金牌級數學解題表現

新聞Nvidia研究團隊公開Nemotron-Cascade 2模型技術論文,並在Hugging Face上架Nemotron-Cascade 2模型、監督式微調(SFT)資料與增強學習(RL)資料。Nemotron-Cascade 2為30B MoE(Mixture-of-Experts)、推論時啟用3B(30億)參數的開放權重模型,其同樣採用前代的後訓練技術路線,但更強調廣泛的推理與代理任務。…

【資安日報】3月24日,駭客組織TeamPCP對程式碼掃描工具、NPM儲存庫從事供應鏈攻擊

新聞程式碼弱點掃描工具Trivy遭供應鏈攻擊,駭客透過GitHub Actions散布竊資軟體開源漏洞掃描工具Trivy近期發生供應鏈攻擊事件,駭客組織TeamPCP入侵其GitHub Actions流程,並植入竊資軟體,可能影響使用該工具進行自動化掃描的開發與企業環境。最早察覺此事並提出警告的是資安研究員Paul McCarty,他發現0.69.4版Trivy被植入了後門,無論容器映像檔或Git…