Nothing demonstrates how deeply Fortune 500 companies depend on Salesforce quite like a global outage lasting more than seven hours. The interruption struck during the second day of last week's Dreamf…
業界新聞
Follow from your instance
@it-industry-news@baudrate.tw
Search for this handle on your own server to follow from there.
新聞網際網路標準制定組織(IETF)今年6月發布RFC 10008,正式定義新的HTTP「QUERY」方法。不過,SANS網路風暴中心(ISC)近日提醒,由於許多依賴HTTP method進行判斷的既有安全控制,都是在QUERY成為標準方法前設計,因此,WAF、API Gateway、CSRF防護及快取機制都需要重新檢視。若既有規則未將QUERY納入檢查與處理範圍,可能出現安全檢查未完整套用的情況…
新聞9月21日原是國家防災日,相信不少人在今早收到防災演練告警簡訊,但是今年9月21日對國內的數位世界而言則多了一層意義,那就是「台灣資安日」。台灣數位信任協會今天(9/21)攜手數位發展部資通安全署、法務部調查局、內政部警政署刑事警察局,以及多家企業與產業組織,共同發起首屆「台灣資安日」,希望擴大資安意識的普及,讓資安從過去偏重技術防護的議題,延伸為全民共同參與的數位安全行動。 從實體防災延伸數…
You don't know what you've got till it's gone. Great lyric, lousy data retention policy. Amazon Web Services said last week that war damage to its Middle East infrastructure had permanently destroyed …
新聞Anthropic執行長Dario Amodei日前呼籲業界放慢頂尖AI發展速度,引發美國AI業界對AI安全及發展速度的討論。不過,路透社周五(9/18)報導,歐洲多家AI業者反對放慢腳步,認為此舉可能擴大歐美AI技術差距,並鞏固美國大型AI業者的領先地位。 這波討論始於Amodei上周警告AI能力進展太快,安全措施可能難以跟上,呼籲業界放慢頂尖AI發展,OpenAI執行長Sam Altman…
新聞AI代理平臺業者Accomplish資安研究人員揭露OpenAI Codex兩項沙箱逃逸漏洞,分別影響Codex CLI與Codex Desktop。兩項漏洞已於8月修補,其中Heapjack漏洞可在Codex最嚴格的唯讀模式下,讓受限制程式取得信任權杖,要求沙箱外的主機端程式執行操作,且全程不需使用者核准。Overpatch漏洞則利用Codex修改檔案時的權限判斷缺陷,越過工作區範圍寫入其他…
新聞德國金融資訊網站Finanzfluss及共同創辦人Thomas Kehl,因臉書(Facebook)及IG(Instagram)長期出現冒用其商標與肖像的投資詐騙廣告而控告Meta。法蘭克福地方法院9月16日判決Meta敗訴,要求Meta停止散布相關假廣告並賠償損失。 Finanzfluss為德國金融資訊網站,提供金融產品比較、評測及消費者理財資訊,在Instagram擁有超過60萬名追蹤者,…
Working in tech can produce a catalog of woes, and each Monday The Register shares yours in "Who, Me?" – our reader-contributed column chronicling tech-related mistakes, heartaches, and back-breaks. T…
VMware has quietly stopped selling firewalls for SmartNICs. SmartNICs, aka data processing units (DPUs), are network cards that include a modest processor. Hyperscale clouds routinely use the devices …
ASIA IN BRIEF Chinese memory-maker CXMT, whose products Apple has reportedly evaluated to use in the iPhone, claims to have made a miniaturization breakthrough. The company on Sunday posted news that …
Google has admitted that its AI agents escaped a sandbox and mounted an attack – but only because testers mistakenly gave its bots internet access. The Big G didn’t disclose the May incident, but The …
UK-based networking hardware vendor Cambium Networks has entered administration and advised customers that its cloud services likely won’t survive for long. The company has not been in the best of hea…
North Korean Hackers Posed as Recruiters. They Infected 30,000 Devices Worldwide https://yro.slashdot.org/story/26/09/20/2349221/north-korean-hackers-posed-as-recruiters-they-infected-30000-devices-wo…
新聞前OpenAI研究員Diogo Almeida創辦的AI新創TypeSafe,公開決策型AI模型Jev,現已開放所有使用者使用。Jev捨棄大型語言模型逐字生成文字的做法,直接回傳事先限定的選項、分數或是非機率,讓軟體把模型判斷用於分類、路由、評分與流程分支。Jev不是用來產生文章、程式碼或對話,而是把AI作為軟體流程中的判斷元件。 傳統LLM依前一個詞元逐一生成下一個詞元,應用程式收到文字或結…
新聞隨著各國持續強化個資保護政策及企業資料外洩責任,韓國近期也接連調整相關制度,繼本月正式施行新版《個人資料保護法》,針對因故意或重大過失造成1,000萬人以上個資外洩的企業,最高可處年營收10%的罰款後,韓國個人資料保護委員會(PIPC)9月16日再宣布推動資訊安全及個人資料保護管理體系認證(ISMS-P)制度改革,以提升認證實效性。 韓國政府這波改革的一大背景,是近年多起已取得ISMS或ISM…
新聞OpenAI上周公佈ChatGPT新功能,包括桌機版首度支援Microsoft Word、外掛能連結多帳號等。 透過ChatGPT for Word,使用者可以在ChatGPT側邊欄叫這個聊天機器人將筆記寫成文件草稿、摘要文件、修改特定部分文字、編輯標題和格式。在此之前,ChatGPT已透過同一個Microsoft整合功能支援Excel和PowerPoint。 ChatGPT for Word…
新聞華爾街日報、路透社報導,Google Gemini為基礎的代理人也曾在內部測試時駭入其他3家公司內部網路,並登入系統。 報導指出,如同OpenAI、Anthropic與Meta今年稍早爆發的事件,Google Gemini在5月與Irregular合作的AI內部測試中,發生代理人逃出沙箱連到外部網站,成為Google第一起公開的代理人行為偏差的事件。 Google安全程式副總裁Heather …
新聞駭客組織之間向來不會將競爭公開化,但BleepingComputer報導,ShinyHunters近日和勒索軟體Clop組織(即Cl0p)升高衝突,置換其網站內容,宣稱取得伺服器資料及私密金鑰,作為被威脅的報復。 Clop網站上周五被置換成ShinyHunters常用的logo圖像、公開資訊網站連結,以及宣稱從2019年就已取得Clop系統的Root權限。ShinyHunters宣稱經由Gra…
Lawsuit Says Anthropic, OpenAI, SpaceXAI And Google Made Illegal Agreement On AI Slowdown https://yro.slashdot.org/story/26/09/20/2152215/lawsuit-says-anthropic-openai-spacexai-and-google-made-illegal…
新聞美國財政部金融犯罪執法網(FinCEN)近期要求金融機構提高警覺,加強偵測、辨識及通報與數位資產投資詐騙中心及相關非法所得洗錢活動有關的可疑交易。FinCEN指出,這類詐騙中心多由位於東南亞的跨國犯罪組織經營,背後還有網路犯罪與洗錢服務市集等地下犯罪生態系提供支援。 FinCEN同日公布的分析顯示,數位資產投資詐騙相關通報呈增加趨勢。FinCEN分析2023年9月至2025年底提交的33,90…