新聞新改版的三星健康程式Samsung Health要求用戶允許使用健康資料來訓練AI,若用戶拒絕,未來將無法同步資料,甚至可能被刪除資料。 根據9to5Google報導,三星於6月初改版Samsung Health App,主要賣點是增加AI功能,以配合下一代智慧手錶Galaxy Watch。目前Samsung Health App新版已經正式向用戶部署。另一方面,科技媒體How-To Geek…
iThome
Member since
Bio
Details
- NOTICE
- Unofficial — not an official account.
Recent Articles & Comments
新聞7月8日套件管理器NPM第12版大改版正式推出,如同一個月前預告的重大變更,將多項安裝過程過去自動執行的高風險行為改為預設關閉、需明確授權才會執行。同時,GitHub也宣布將分階段淘汰雙因素驗證(2FA)繞過型細粒度存取權杖(2FA-bypass Granular Access Tokens)中最敏感的使用情境,以降低帳號與套件發布流程遭濫用的風險。 其中,在執行npm install的套件安…
新聞微軟本周警告,ShinyHunters近來手法由以往運用惡意程式或暴力破解,轉向濫用OAuth驗證功能來攻擊Salesforce等合法SaaS應用程式,象徵其入侵手法的轉變。 在2025年中到2026年中,ShinyHunters犯下多波重大攻擊,每一波都涉及多家企業客戶及知名雲端應用,包括Salesforce、Oracle EBS、KLUE等。微軟分析近一年來的攻擊活動,歸納出三項新的、不同…
新聞在澳洲、印尼、土耳其、英國及法國都已實施或準備限制青少年存取社交平臺之際,歐盟執委會(European Commission,EC)主席Ursula von der Leyen周一(7/13)表示,打算設定一個讓孩子可以合法使用社交媒體的年齡,且在夏天之後就會提出方案。 EC在2025年成立兒少網路安全特別小組(Special Panel on Child Safety Online),以替歐…
新聞本日新聞焦點 ● 資料勒索駭客Helix專門針對SharePoint存放的資料而來 ● 中國駭客WP-ShellStorm攻擊企業Java應用系統的基礎設施 ● 13國共同針對俄羅斯軍情單位旗下駭客攻擊行動提出警告 ● 駭客以Vibe Coding打造作案工具滲透企業AD環境進行偵察 ● 企業開放原始碼軟體供應鏈安全服務Lightwell正式推出 資安新聞總覽 駭客組織Helix鎖定Share…
新聞隨著生成式AI帶動全球雲端基礎建設快速擴張,Amazo近期發表2025年永續報告,揭露其數位永續策略,聚焦於更高效率的雲端基礎設施、將雲端視為企業減碳工具,以及發展永續IT管理能力。不過,受到資料中心大規模擴建及供應鏈活動增加影響,該公司2025年整體碳排放仍較前一年增加16%,反映AI時代下基礎建設快速成長帶來新的永續挑戰。 提升雲端基礎設施效率 身為雲端巨頭,Amazon直言,2025年其…
新聞英國周一(7/13)宣布首度與歐盟聯手制裁涉及俄羅斯網路攻擊、資訊戰及混合式作戰的個人與實體,並正式把針對波蘭能源電網的網路攻擊歸因於俄羅斯聯邦安全局(FSB)第16中心(Centre 16)。同一天,英國國家網路安全中心(NCSC)也聯合12國18個資安機構發布防禦指南,協助關鍵基礎設施營運單位防範俄羅斯情報機構的網路攻擊。 英國與歐盟表示,俄羅斯政府長期透過情報機構、網路犯罪集團及代理組織…
新聞任何產業發生委外供應鏈資安事故都受關注,金融業也不例外,近日韓國友利銀行(Woori Bank)於2026年7月3日向客戶發布公告說明,由於外部開發商員工的作業疏失,導致該行約1.7萬名客戶的個人資訊發生外洩。負責該行NFT平臺開發工作的再委外業者(재수탁사)Blocko,隨後也承認因內部員工管理不當才引發此次事件。 根據韓聯社報導,友利銀行於6月30日晚間得知外洩事故後,立即展開調查行動,確…
新聞OpenAI上周將最新版GPT-5.6模型開放上線,並要求如欲使用高風險、高權限網路安全功能的個人用戶,應以硬體安全金鑰啟用進階帳戶安全防護(Advanced Account Security)。 GPT-5.6標榜在程式撰寫、生命科學及網路安全領域都更進階,部分項目上超越Google Gemini和Anthropic Claude Mythos及Fable 5。在GPT-5.6的相關網頁,O…
新聞對於許多企業而言,每一次進行紅隊演練時,委外的紅隊面對企業內部堅守防禦陣營的藍隊,往往是敵對的狀態,攻擊方想方設法透過內部橫向移動,取得管理員權限,進而建立永久後門並外洩資料;而防守方在面對資訊不對稱的情況下,往往只能被動迎擊,即便無法在第一時間掌握紅隊攻擊的手法和進度,但仍盡可能透過各種蛛絲馬跡找到被入侵的證據,並在有限的資源下,確保企業內重要關鍵資產的安全性。 即便紅隊與藍隊因為攻守的立場…