新聞隨著醫療機構持續成為勒索攻擊與個資外洩的高風險目標,醫院不只得補強技術防護,也得提前因應更嚴格的法規與治理要求。在5月7日的臺灣資安大會中,中山醫學大學附設醫院醫療資訊中心副主任黃冠凱指出,衛福部推動的健康臺灣深耕計畫近期將進入期中審查,其中第3範疇聚焦資安治理、資料治理與AI治理,將成為衛福部資訊處的重要核查項目。他也建議,醫院整體資安經費至少應占總預算3%以上,才能建立基本防護能力。除了預…
業界新聞
新聞OpenAI發布三款可透過Realtime API使用的新音訊模型,分別是GPT-Realtime-2、GPT-Realtime-Translate與GPT-Realtime-Whisper,讓開發者建立可即時對話、翻譯與轉錄的語音應用。其中GPT-Realtime-2是OpenAI所稱具GPT-5等級推理能力的語音模型,主要用於讓語音助理在對話中理解使用者需求、保留前後脈絡,並在需要時呼叫工…
OpenZL 0.2 Released For Meta's Content-Aware Compression Software Last October engineers at Meta announced OpenZL as a format-aware compression framework. OpenZL aims to be speedy yet capable of deliv…
AMD's Local, Open-Source AI Can Now Easily Interact With Your Gmail AMD software engineers continue rapidly advancing their open-source software efforts around local AI/LLM use on consumer-class Radeo…
Linux Erroneously Thinks Intel Bartlett Lake CPUs Run At 7GHz With Intel's recently-launched Bartlett Lake P-core-only processors intended for the embedded market, there is a rather surprising oversig…
Lego has released a set to coincide with the Project Hail Mary movie, and it's a clever bit of Technic-style engineering, even if the price is a little high. Usually, we only look at Lego builds of re…
EPISODE 9 It's 3:30 am and I'm at work, having been woken up by numerous outage notifications. The Boss – as useful as Jason Statham's method acting coach – is also on site, presumably to offer moral …
新聞為了將攻擊活動隱藏於合法行為之中,駭客濫用遠端監控及管理工具(RMM)的情況極為氾濫,最常見的有AnyDesk、Splashtop、SimpleHelp,以及ScreenConnect等,不過,最近有人開始使用較不知名的工具,引起研究人員的注意。在今年2月,威脅情報公司Huntress開始觀察到駭客使用巴西遠端監控及管理工具Tiflux的活動,並從2月27日出現顯著增加的情形。駭客先透過網路釣…
新聞每年的5月第一個星期四是世界密碼日(World Password Day),許多資安專家會宣導密碼衛生的重要性,不過這次有資安公司揭露相當特別的分析結果,那就是應用系統存放的密碼資料,以現在的硬體資源而言相當容易破解。近日卡巴斯基分析2023年至2026年流入暗網的2.31億個密碼,結果發現,駭客想要破解密碼,其中六成只需1小時與幾美元的費用值得注意的是,有近半數(48%)只要1分鐘就能破解。…
新聞日前多倫多警察局(Toronto Police Service)公布「燈塔專案」(Project Lighthouse)調查結果,指出3名男子涉嫌在多倫多市中心操作簡訊廣播器(SMS blaster),向大量行動裝置發送詐騙簡訊。這起調查始於2025年11月,當時有安全合作夥伴通報執法機關,指出多倫多市中心疑似出現這類設備。多倫多警方表示,數個月內已有數以萬計的裝置曾連上這臺簡訊廣播器,警方也…
Sony’s PS5 sales plummet amid price rises and a memory crisis https://www.theverge.com/news/926609/sonys-ps5-sales-plummet-memory-costs-price-hikes
BORK, BORK, BORK! There was a time when information boards were handwritten or paper-based affairs. Then departure information was shown on split-flap displays, which made a satisfying tick sound as t…
Nintendo is raising Switch 2 prices https://www.theverge.com/games/926606/nintendo-switch-2-price-hikes-earnings-results
新聞GitHub正式推出GitHub MCP Server機密憑證掃描功能,並公開預覽相依套件漏洞掃描。這兩項功能的用途,是讓開發者在使用AI工具撰寫或修改程式碼時,可以在送出程式碼前先檢查是否誤放金鑰或權杖等敏感資料,或引入帶有已知漏洞的外部套件。MCP(Model Context Protocol)是連接AI應用程式與外部系統的開源標準,可讓AI工具存取資料來源、工具與工作流程,而GitHub…
新聞Linux核心再現本機提權零時差漏洞,攻擊程式已流出資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,迫使研究人員不得不提前揭露完整資訊。Dirty Fra…
The Canvas Hack Is a New Kind of Ransomware Debacle https://it.slashdot.org/story/26/05/08/0622227/the-canvas-hack-is-a-new-kind-of-ransomware-debacle?utm_source=rss1.0mainlinkanon
No week at The Register is complete without a new installment of On Call, the reader-contributed column in which you share tales of the peaks and troughs of the tech support experience. So let's get g…
新聞三星本週宣布在一項臨床研究中,Galaxy Watch 6可有效預測神經性失調引發的昏厥症狀,以便用戶採取預防措施。三星是在與韓國中央大學光明醫院(Chung-Ang University Gwangmyeong Hospital)的聯合臨床研究中,利用Galaxy Watch 6偵測的生物訊號,準確預測迷走神經性昏厥(VVS)。迷走神經性昏厥(Vasovagal syncope,VVS)可能…
新聞OpenAI週四(5/7)宣布推出ChatGPT信任聯絡人(Trusted Contact)功能,讓18歲以上使用者可自願指定一名信任的成年人,在系統判斷使用者可能有嚴重自傷風險時,通知該名聯絡人介入關心。OpenAI說明,使用者有時會在ChatGPT中探索個人問題,甚至在對話中透露自己正處於困難或需要支持的狀態,因此OpenAI希望系統在敏感情境下不只提供回應,也能在必要時協助使用者連結到現…
新聞微軟將強化Microsoft Teams通話安全,針對Teams Calling新增品牌冒用防護(Brand Impersonation Protection for Teams Calling)功能,防範攻擊者透過外部的網路語音(Voice over Internet Protocol,VoIP )來電假冒企業、客服或其他可信任組織,誘騙使用者回應或進一步提供資訊。根據Microsoft 3…