California's 'Truth in Recycling' Law Blocked by Judge https://news.slashdot.org/story/26/07/19/210221/californias-truth-in-recycling-law-blocked-by-judge?utm_source=rss1.0mainlinkanon
業界新聞
新聞提供行為式商業郵件詐騙(BEC)防護的資安廠商ZeroBEC揭露以微軟協作平臺Teams為誘餌的網釣活動,事件從一封安全文件的電子郵件開始,最終受害者的電腦被註冊到攻擊者控制的遠端監控與管理(RMM)環境,ZeroBEC將這起事故稱為Operation BlueDash。 駭客首先寄送釣魚信,聲稱文件的檔案太大,無法透過附件挾帶,因此選擇透過Teams分享,並建議收信人透過桌機或筆電點選連結開…
新聞微軟公開預覽Node.js動態Windows Runtime(WinRT)投影,讓開發框架Electron應用程式及一般Node.js程式,可直接透過JavaScript或TypeScript呼叫支援的Windows原生應用程式介面(API)。開發者不必再為每項功能另外撰寫C++或C#銜接程式,也不必自行維護原生模組。 語言投影(Language Projection)是將Windows原生功…
新聞社群平臺X周一(7/27)正式在美國推出X Money金融服務,陸續開放當地X Premium及Premium+訂戶申請。使用者可在X內建立帳戶、收取薪資、支付帳單及匯款,也能免費即時轉帳給其他X Money用戶,進一步落實馬斯克(Elon Musk)要將X發展為「Everything App」(萬用程式)的構想。 X Money帳戶支援薪資直接存款,最快可比原定發薪日提前2天收到款項,並提供…
AT
新聞駭客透過惡意廣告(Malvertising)散布惡意軟體的作法相當氾濫,他們通常藉由廣告引誘使用者存取釣魚網站,下載冒充合法應用程式的安裝檔,藉此於受害電腦植入惡意軟體。然而,這樣的做法也隨著資安系統偵測機制的進步,出現更加隱密的作法。 威脅情報公司Confiant近日揭露從事惡意廣告活動的駭客團體SourTrade,這些駭客鎖定包含臺灣在內的12個亞太和拉丁美洲國家,使用25種語言對散戶投資…
新聞近日傳出美國官員考慮禁止美國企業使用中國開放權重AI模型,微軟、Meta、OpenAI及Nvidia等科技業者隨後聯名反對相關限制。未參與連署的Anthropic因此遭外界質疑支持禁令,甚至企圖藉此保護自家封閉模型業務。Anthropic執行長Dario Amodei周一(7/27)發文澄清,Anthropic從未主張禁止開放權重模型,這類全面禁令也無法解決其關切的國家安全問題。 Amodei…
Judge Pauses Paramount-Warner Bros Merger https://yro.slashdot.org/story/26/07/21/069239/judge-pauses-paramount-warner-bros-merger?utm_source=rss1.0mainlinkanon
James Webb Space Telescope Discovers How Black Holes Feed Themselves https://science.slashdot.org/story/26/07/19/191239/james-webb-space-telescope-discovers-how-black-holes-feed-themselves?utm_source=…
Pan Am Plane Crash That Inspired Modern Safety Briefings Found After 74 Years https://news.slashdot.org/story/26/07/23/033235/pan-am-plane-crash-that-inspired-modern-safety-briefings-found-after-74-ye…
新聞兩週前美國Ernst & Young(EY)向客戶發出通知,IT部門使用的第三方支援工單(support ticket)系統遭到未經授權存取,攻擊者從3月底至4月上旬,下載含有客戶稅務資訊的文件。如今有駭客團體聲稱,這起事故是他們所為。 根據資安新聞網站Bleeping Computer報導,7月27日駭客團體ShinyHunters將EY加入資料外洩網站,並要脅該公司必須在7月31日聯絡他們…
新聞歐洲AI品質管理標準EN 18286近日發布。這項標準由歐洲標準制定機構CEN與CENELEC共同設立的聯合技術委員會JTC 21制定,規範AI品質管理系統的建立、實施、維護及持續改善,主要協助高風險AI系統提供者因應《歐盟AI法案》(EU AI Act)第17條的要求。 歐盟執委會先前要求CEN與CENELEC,針對風險管理、資料集治理與品質、紀錄保存、透明度、人為監督、準確性、穩健性、網路…
新聞Google更新開放知識格式(Open Knowledge Format,OKF)至v0.2,替AI代理使用的資料表結構、業務指標定義與維運文件,加入資料來源、產生者、驗證紀錄、重新確認日期及內容狀態等資訊。新版也增加運算核驗機制,用來確認AI代理回報的數字,是否依照組織核准的查詢方式產生。 OKF是Google在2026年6月提出的開放知識格式,以Markdown文字格式、YAML檔頭資料及…
新聞連鎖寵物用品店萬達寵物(6968)於7月27日晚間在股市公開觀測站發布重大訊息,表示因合作廠商的資訊系統遭不明人士入侵,疑似發生部分資料外洩事件,公司已要求合作廠商全面進行資安清查與漏洞修補,並強調此次事件對公司財務及營運沒有重大影響。 針對外界關心的會員資料安全,萬達寵物表示,他們並未與該合作廠商串接會員資料、信用卡號或銀行帳戶等敏感資訊,因此事件不會影響金流交易,也不致造成會員支付資訊外洩…
新聞中國AI新創Moonshot AI(月之暗面)周一(7/27)透過Hugging Face釋出Kimi K3完整模型權重、程式碼及技術報告,供研究人員與企業自行部署及進一步開發。Kimi K3總參數量達2.8兆,Moonshot稱其為全球首款開放權重的3兆級模型。 Kimi K3採用混合專家(MoE)架構,共有896個專家,每次處理token時啟用其中16個,實際啟用參數約1,040億。模型結…
新聞OpenAI模型在資安能力評估期間突破測試環境並存取Hugging Face系統的事件,進一步引發外界對AI安全風險的關注。Nvidia周一(7/27)偕微軟、SpacexAI、Databricks等多家大廠及Linux基金會宣布成立開放安全AI聯盟(Open Secure AI Alliance),將開發並共享開放的網路安全技術和工具,讓企業組織用以防範AI引發的資安攻擊。 開放安全AI聯盟…
The Galaxy Card Is Samsung's Answer To the Apple Card https://news.slashdot.org/story/26/07/21/0551243/the-galaxy-card-is-samsungs-answer-to-the-apple-card?utm_source=rss1.0mainlinkanon
A Missing Underscore Sent Innocent Man To Prison For 18 Months https://yro.slashdot.org/story/26/07/28/0037231/a-missing-underscore-sent-innocent-man-to-prison-for-18-months?utm_source=rss1.0mainlinka…
Firefox' New Tab Page Will Get Widgets - Including an AI-Powered Daily Crossword https://news.slashdot.org/story/26/07/25/1944229/firefox-new-tab-page-will-get-widgets---including-an-ai-powered-daily-…
Robot 'Decapitated' in World's First-Ever Humanoid UFC Fight https://hardware.slashdot.org/story/26/07/19/1746241/robot-decapitated-in-worlds-first-ever-humanoid-ufc-fight?utm_source=rss1.0mainlinkano…