Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederithome.com.tw
Get the latest updates from iThome 新聞 directly as they happen.
Follow now 157 followers
Last updated 43 minutes ago
about 6 hours ago
玉山金控昨天發表了併購三商美邦人壽後的未來戰略,也公開了玉山金控2.0時代的新科技發展藍圖。 去年,玉山金控先併購了保德信投信,今年,三商美邦人壽即將在9月1日正式併入玉山金控,12月1日改名玉山人壽。這意味著玉山金控逐漸完備了銀行、保險和證券三大業務獲利引擎的新架構,正式進入玉山金控2.0的時代。 早在去年第四季,玉山金控新任策略長譚宏上任後,玉山金控董事長黃男州交給他的第一個任務是,「大膽」專案 (Digital & AI Roadmap for Execution,簡稱DARE),要他訂定玉山邁向金控2.0時代的數位與AI戰略執行藍圖。經過3個月規劃,今年陸續開始推動這份藍圖。
about 6 hours ago
美國行政管理和預算局(OMB)今年5月發布M-26-14備忘錄,調整美國聯邦機構的資安日誌政策,讓各機構依任務需求與資安風險,決定日誌蒐集、管理及保存的優先順序。 對企業資安團隊而言,M-26-14雖然是美國聯邦政府的政策,但其中的管理思路也可用來檢查企業現有作法,包括重要資產是否都已納入資產清冊與日誌監控、蒐集的日誌能否協助發現及追查攻擊,以及是否保存過多對資安工作幫助有限的資料。
about 6 hours ago
主打讓AI代理依據企業資安脈絡執行資安營運工作的Mate Security,去年11月完成1,550萬美元種子輪募資並結束隱身階段,近期再完成3,500萬美元A輪募資,使公司累計募資超過5,000萬美元。
about 6 hours ago
資安業者CrowdStrike將取得XM Cyber超過45項專利與專有原始碼,藉此補強旗下Falcon資安平臺的曝
about 6 hours ago
開放模型已獲大量AI應用開發者採用,但正式環境部署率仍低於封閉模型。Mozilla近期發布首份開放原始碼AI現況評估,開發者調查結果顯示,在為應用程式加入AI功能的開發者中,79%使用開放模型,但使用開放模型的團隊只有53%將模型部署到正式環境,低於封閉模型團隊的63%。
about 21 hours ago
資安研究人員Alejandro Hernando與Borja Martínez在資安大會DEF CON 34公開Plug and Pwn漏洞研究,展示如何偽裝USB裝置,觸發Windows隨插即用(Plug and Play,PnP)安裝流程,讓系統在符合條件時自動取得並安裝對應的廠商套件,再利用其中弱點取得SYSTEM權限。研究團隊指出,攻擊不需要系統管理員權限,實體USB攻擊甚至能在沒有使用者登入的情況下完成。
about 21 hours ago
資安業者Dream近日揭露假冒政府民防警報App的Android間諜軟體BH Alert,在中東衝突期間,鎖定需要接收民防警報的民眾,於巴林及波斯灣地區散布。攻擊者架設仿冒Google Play頁面,冒充巴林民防及政府機關,並以假評論、下載數等資訊增加可信度,誘騙使用者下載該App。Dream從程式內的俄文及其他線索判斷,開發者可能是俄語系人士,但目前尚無證據可歸因於特定組織。
about 22 hours ago
8月11日資安公司Rapid7揭露他們向微軟通報的SharePoint漏洞利用鏈,該攻擊鏈由兩個部分組成,一個是7月修補的身分驗證繞過漏洞CVE-2026-55040,另一個是8月修補的遠端程式碼執行(RCE)漏洞CVE-2026-63520。Rapid7在同一天公布了CVE-2026-55040細節與概念驗證程式碼(PoC),然而事隔一天,傳出有人試圖利用漏洞的情形。
1 day ago
本日新聞焦點 ● 中國駭客疑似使用AI自主攻擊臺灣政府機關、能源公司 ● 微軟8月例行更新修補Exchange多個漏洞 ● Apple緊急修補macOS螢幕分享功能漏洞
about 23 hours ago
中國駭客架設AI自主攻擊框架攻擊臺灣政府,揭露此事的以色列AI資安新創Dream Security指出,這起事故代表AI不再只是能夠完全自主攻擊,而是開始能夠同時進行多種任務,甚至具備判斷下一步行動的能力。
about 23 hours ago
以色列資安新創Dream Security向國際媒體《金融時報》披露,一夥疑似來自中國的駭客組織,利用Hermes與OpenClaw的開源AI代理框架組合成「自主網攻軍團」,對臺灣政府機關及能源關鍵基礎設施發動驚人的自動化攻擊行動。對此,數位發展部資通安全署已發布緊急說明;更值得關注的是,該事件也印證資安界先前對於「AI代理能快速動態切換攻擊鏈」的威脅警訊。
about 23 hours ago
因應各國推動數位主權(Digital Sovereignty)的需求大增,這幾年來,三大雲端服務業者陸續在臺設立資料中心,運用雲端原生架構拓展營運服務規模的國際資安廠商,為了深耕臺灣市場,幾年前也開始提供這類建置選項,例如