Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Follow from your instance
@it-industry-news@baudrate.tw

Search for this handle on your own server to follow from there.

新HTTP QUERY方法逐步進入既有Web生態系,SANS ISC提醒安全控制需重新檢視

新聞網際網路標準制定組織(IETF)今年6月發布RFC 10008,正式定義新的HTTP「QUERY」方法。不過,SANS網路風暴中心(ISC)近日提醒,由於許多依賴HTTP method進行判斷的既有安全控制,都是在QUERY成為標準方法前設計,因此,WAF、API Gateway、CSRF防護及快取機制都需要重新檢視。若既有規則未將QUERY納入檢查與處理範圍,可能出現安全檢查未完整套用的情況…

921防災日延伸數位防災,台灣數位信任協會倡議「台灣資安日」提升全民資安意識

新聞9月21日原是國家防災日,相信不少人在今早收到防災演練告警簡訊,但是今年9月21日對國內的數位世界而言則多了一層意義,那就是「台灣資安日」。台灣數位信任協會今天(9/21)攜手數位發展部資通安全署、法務部調查局、內政部警政署刑事警察局,以及多家企業與產業組織,共同發起首屆「台灣資安日」,希望擴大資安意識的普及,讓資安從過去偏重技術防護的議題,延伸為全民共同參與的數位安全行動。 從實體防災延伸數…

歐洲AI業者反對放慢AI發展,批美國巨頭藉安全鞏固領先地位

新聞Anthropic執行長Dario Amodei日前呼籲業界放慢頂尖AI發展速度,引發美國AI業界對AI安全及發展速度的討論。不過,路透社周五(9/18)報導,歐洲多家AI業者反對放慢腳步,認為此舉可能擴大歐美AI技術差距,並鞏固美國大型AI業者的領先地位。 這波討論始於Amodei上周警告AI能力進展太快,安全措施可能難以跟上,呼籲業界放慢頂尖AI發展,OpenAI執行長Sam Altman…

OpenAI Codex程式開發代理工具曝雙漏洞,唯讀模式也可越界執行命令

新聞AI代理平臺業者Accomplish資安研究人員揭露OpenAI Codex兩項沙箱逃逸漏洞,分別影響Codex CLI與Codex Desktop。兩項漏洞已於8月修補,其中Heapjack漏洞可在Codex最嚴格的唯讀模式下,讓受限制程式取得信任權杖,要求沙箱外的主機端程式執行操作,且全程不需使用者核准。Overpatch漏洞則利用Codex修改檔案時的權限判斷缺陷,越過工作區範圍寫入其他…

德國法院要求Meta對臉書及IG上的假廣告負責

新聞德國金融資訊網站Finanzfluss及共同創辦人Thomas Kehl,因臉書(Facebook)及IG(Instagram)長期出現冒用其商標與肖像的投資詐騙廣告而控告Meta。法蘭克福地方法院9月16日判決Meta敗訴,要求Meta停止散布相關假廣告並賠償損失。 Finanzfluss為德國金融資訊網站,提供金融產品比較、評測及消費者理財資訊,在Instagram擁有超過60萬名追蹤者,…

前OpenAI研究員新創TypeSafe推Jev模型,讓AI從生成文字轉向直接判斷

新聞前OpenAI研究員Diogo Almeida創辦的AI新創TypeSafe,公開決策型AI模型Jev,現已開放所有使用者使用。Jev捨棄大型語言模型逐字生成文字的做法,直接回傳事先限定的選項、分數或是非機率,讓軟體把模型判斷用於分類、路由、評分與流程分支。Jev不是用來產生文章、程式碼或對話,而是把AI作為軟體流程中的判斷元件。 傳統LLM依前一個詞元逐一生成下一個詞元,應用程式收到文字或結…

韓國ISMS或ISMS-P認證企業近年仍爆資安事故,政府改革認證制度,強化現場審查

新聞隨著各國持續強化個資保護政策及企業資料外洩責任,韓國近期也接連調整相關制度,繼本月正式施行新版《個人資料保護法》,針對因故意或重大過失造成1,000萬人以上個資外洩的企業,最高可處年營收10%的罰款後,韓國個人資料保護委員會(PIPC)9月16日再宣布推動資訊安全及個人資料保護管理體系認證(ISMS-P)制度改革,以提升認證實效性。 韓國政府這波改革的一大背景,是近年多起已取得ISMS或ISM…

ChatGPT支援Microsoft Word、外掛連結多帳號

新聞OpenAI上周公佈ChatGPT新功能,包括桌機版首度支援Microsoft Word、外掛能連結多帳號等。 透過ChatGPT for Word,使用者可以在ChatGPT側邊欄叫這個聊天機器人將筆記寫成文件草稿、摘要文件、修改特定部分文字、編輯標題和格式。在此之前,ChatGPT已透過同一個Microsoft整合功能支援Excel和PowerPoint。 ChatGPT for Word…

Google證實Gemini代理人也駭入外部公司網站

新聞華爾街日報、路透社報導,Google Gemini為基礎的代理人也曾在內部測試時駭入其他3家公司內部網路,並登入系統。 報導指出,如同OpenAI、Anthropic與Meta今年稍早爆發的事件,Google Gemini在5月與Irregular合作的AI內部測試中,發生代理人逃出沙箱連到外部網站,成為Google第一起公開的代理人行為偏差的事件。 Google安全程式副總裁Heather …

ShinyHunters駭入勒索軟體Clop網站

新聞駭客組織之間向來不會將競爭公開化,但BleepingComputer報導,ShinyHunters近日和勒索軟體Clop組織(即Cl0p)升高衝突,置換其網站內容,宣稱取得伺服器資料及私密金鑰,作為被威脅的報復。 Clop網站上周五被置換成ShinyHunters常用的logo圖像、公開資訊網站連結,以及宣稱從2019年就已取得Clop系統的Root權限。ShinyHunters宣稱經由Gra…

美國要求金融機構加強防範詐騙,並打擊支援東南亞詐騙中心的犯罪市集Xinbi

新聞美國財政部金融犯罪執法網(FinCEN)近期要求金融機構提高警覺,加強偵測、辨識及通報與數位資產投資詐騙中心及相關非法所得洗錢活動有關的可疑交易。FinCEN指出,這類詐騙中心多由位於東南亞的跨國犯罪組織經營,背後還有網路犯罪與洗錢服務市集等地下犯罪生態系提供支援。 FinCEN同日公布的分析顯示,數位資產投資詐騙相關通報呈增加趨勢。FinCEN分析2023年9月至2025年底提交的33,90…