【iThome新聞】Meta開發10億以下參數量的小型LLM模型MobileLLM

Wednesday July 10th, 2024

來源 iThome新聞 內容 大廠持續投入終端裝置上的AI模型開發。Llama模型家族獲得眾多開發人員使用後,Meta本周稍早又公布可在行動裝置上執行,參數量不到10億的新AI模型家族。 由於在雲端執行上百甚至上千億參數的大型語言模型(LLM)增加雲端運算成本及延遲性問題,推升了筆電或手機等行動裝置端上執行LLM的運行需求。Meta集結旗下Meta Reality Labs、PyTorch與Meta AI Research(FAIR)部門研發新訓練方法,建立參數量僅有1.25億、3.5億的新式模型MobileLLM。

【iThome新聞】駭客公布近百億組密碼外洩資料集RockYou2024,疑為3年前流出資料持續維護、更新而成

Wednesday July 10th, 2024

來源 iThome新聞 內容 過往的資料外洩事故,往往是針對特定的受害組織搜括帳密資料並進行公布、兜售,但如今駭客彙整各種資料外洩事故的帳密資料,以便進一步利用的情況,可是越來越明顯,有研究人員發現一批資料,疑似3年前外流的資料進行更新而成。

【iThome新聞】【資安日報】7月9日,留意BEC詐騙攻擊,惡意軟體沙箱服務業者遭網釣攻擊後,查出郵件備份程式PerfectData恐洩漏電子郵件

Tuesday July 9th, 2024

來源 iThome新聞 內容 電子郵件是企業日常運作中不可或缺的溝通工具,然而電子郵件也持續是駭客和網路犯罪分子的主要攻擊目標之一,最近惡意軟體沙箱服務業者Any.Run不僅揭露自身遭網釣攻擊,有員工帳戶被洩露並遭遇BEC詐騙活動,同時他們另也強調,問題出在電子郵件備份應用程式PerfectData,已導致多起郵件外洩事故。 特別的是,還有一起事件發生在國內,崴寶精密科技公司與其客戶遭遇BEC詐騙,同樣顯現電子郵件中的交易內容資訊被掌握,以及冒其名義寄送變更匯款通知信的危害。

【iThome新聞】攻擊Ticketmaster的駭客繼外洩該平臺用戶資料、行動門票條碼後,又公布實體門票檔案

Tuesday July 9th, 2024

來源 iThome新聞 內容 美國最大售票平臺Ticketmaster今年5月遭到駭客入侵,駭客Shiny Hunters先是在論壇上兜售該平臺5.6億名用戶的資料,索價50萬美元,繼之外洩約17萬張的Taylor Swift演唱會門票條碼,將價碼提高到200萬美元,在Ticketmaster宣稱該門票條碼是變動的,幾秒鐘就會替換之後,近日駭客再公布逾3.8萬張、由消費者在家自行列印的各種活動的門票條碼。

【iThome新聞】崴寶精密科技與其客戶遭遇BEC詐騙,駭客冒名發送電子郵件騙走3千萬,所幸及時凍結接收匯款的人頭帳戶

Tuesday July 9th, 2024

來源 iThome新聞 內容 關於BEC商業電子郵件詐騙案,過去國內很少有企業揭露這方面的資安事故,通常只有警政署公布統計資訊,或以去識別化的案例來宣導,又或是等到主管機關揭露,像是之前臺灣銀行洛杉磯分行通報金管會遭遇BEC詐騙案。 國內也曾傳出BEC詐騙,但很少浮出檯面讓外界得知,難得有公司主動公布發生這樣的事故,不過,現在隨著證交所對臺灣上市櫃公司資安重訊發布的要求條件擴大,企業BEC詐騙事件可望有更多公開揭露的機會。 今年4月才剛在國內證券櫃檯買賣中心申請成為公開發行公司的崴寶精密科技,雖然他們尚未成為上市櫃公司,在6月28日仍透過證交所公開資訊觀測站發布重大訊息,說明遭遇冒名通知客戶更改收款帳戶的事件。根據公告內容來判斷,我們認為這起事故就是典型的BEC詐騙。

【iThome新聞】駭客鎖定以色列政府機關及企業組織,意圖散布以開源工具打造的惡意程式GrassHopper

Tuesday July 9th, 2024

來源 iThome新聞 內容 駭客從事網路攻擊的過程裡,濫用開源的滲透測試工具的情況越來越常見,並且使得防守者識別攻擊行為難度隨之提升,甚至可能會無法與合法的滲透測試行為進行區別。 例如,資安業者HarfangLab在調查鎖定以色列政府、企業組織的攻擊行動過程裡,找到先前未曾揭露的可疑網域,攻擊者將其用於設置C2伺服器,但特別的是,這個網域存在的時間相當長,引起了研究人員的注意。

1 19 20 21 22 23 30