開工大吉!大家都收心了嗎?如果你還在 WFH (在家上班/遠端工作),我們最新的資安漫畫,為你介紹3個資安要點,讓你在家上班,也可以虎力全開,安心一整年。

🚩 <插播最新詐騙訊息> 假 DHL 通知簡訊的詐騙:
收到以下詐騙訊息,請勿點選連
假裝 DHL 通知簡訊的詐騙 詐騙連結描述: 於欠缺資料,我們無法運送您的包裹,編號:HK8415746950CN www.tracking-tw.com/***spx
DHL 官方的正確追蹤與追查貨件的官方網站網址為:https://www.dhl.com/tw-zh/home/tracking.html
📌建議使用跨平台的 PC-cillin 雲端版,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! 萬一不小心點選了該連結,也請立即免費下載 PC-cillin 雲端版 ,掃描你的電腦/手機,以免有病毒藏匿其中。

根據趨勢科技預測,今年網路犯罪集團仍將利用新冠肺炎(COVID-19)疫情的相關事件和效應,例如人們開始仰賴線上購物與電子化服務,以及 貸款補助需求增加的情況,來誘騙受害者以竊取重要資料。雖然每隔一段時間就會有新的資訊竊取手法出現,但歹徒還是會使用一些經過千錘百鍊的技巧。本文探討我們從 2020 年 12 月下旬至 2021 年 1 月上旬所看到的一些網路釣魚攻擊的行為與特徵,其中較特別的是利用假冒的線上支付網站來輕鬆騙取受害者資訊。

Codex 程式碼產生器作為一個訓練工具的用途有多大?

2020 年 6 月,非營利人工智慧研究機構 OpenAI 推出了第三版的 Generative Pre-trained Transformer (GPT-3) (生成式預先訓練轉換器) 自然語言轉換器,在科技界掀起了一番波瀾,因為它具備神奇的能力,可產生足以讓人誤認為是真人撰寫的文字內容。不過,GPT-3 也曾針對電腦程式碼來做訓練,因此最近 OpenAI 釋出了一套專為協助程式設計師 (或者可能取代程式設計師) 的特殊引擎版本叫作「 Codex」。.
我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第四篇,也是最後一篇 (前面幾篇在這裡:第一篇、 第二篇 、 第三篇)。
Codex的訴求主要還是用於「輔助」程式設計:一個讓程式設計師在處理一些重複性工作、學習新的技能以及解決重複的已知問題時可節省時間和力氣的工具。
繼續閱讀我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第二篇。

2020 年 6 月,非營利人工智慧研究機構 OpenAI 推出了第三版的 Generative Pre-trained Transformer (GPT-3) (生成式預先訓練轉換器) 自然語言轉換器,在科技界掀起了一番波瀾,因為它具備神奇的能力,可產生足以讓人誤認為是真人撰寫的文字內容。不過,GPT-3 也曾針對電腦程式碼來做訓練,因此最近 OpenAI 釋出了一套專為協助程式設計師 (或者可能取代程式設計師) 的特殊引擎版本叫作「 Codex」。.
我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第二篇。(第一篇。)
由於 Codex 是以 GPT-3 為基礎,因此已先經過網際網路上的大量程式碼訓練完成,且涵蓋了幾乎每一種目前可取得的程式設計語言。不過,自然語言和程式設計語言在特性上並不相同。一般來說,自然語言在傳達人類想法時的彈性較大,而程式設計語言則結構較為固定、規則較為嚴謹,且完全視程式語言的解譯器和組譯器而定。
在高階程式設計語言方面,我們很自然地會認為針對自然語言處理而設計的 GPT-3 統計模型應該也可以用來產生高階程式設計語言的程式碼。然而 Codex 缺乏真正「理解」程式語言的必要元素,例如有關語法的結構或是電腦的架構。
那麼,這樣的程式碼產生功能到底能發揮到多少實用性呢?
模仿遊戲:Codex 理解低階程式碼的能力
為了評量 Codex 對其所產生的程式碼到底有多深的理解,我們測試了它對組合語言的理解能力。我們刻意挑選與自然語言最不像、但卻最貼近機器的組合語言。我們試著提供一段組合語言程式碼範例給 Codex,然後看看它能不能用一般語言來解釋這段程式碼。
繼續閱讀本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

推動預設開啟兩步驟驗證,Google 揭用戶帳號被盜減少一半 科技新報網
LINE爽收「千元紅包」!點開結果超可怕 三立新聞網
專門攻擊 NAS 裝置的四種威脅 資安人
2021年國內上市櫃公司14件資安事件重大訊息,平均每月一起 iThome
Samba 漏洞 CVE-2021-44142 分析與修補 資安人
Samba 修補高風險漏洞,不讓攻擊者藉此以root權限遠端執行程式碼 iThome
Log4j漏洞引爆開源軟體安全議題,OpenSSF基金會扛起重擔,推動修補大量軟體漏洞的計畫 iThome
蘋果推出「Tap to Pay」功能,讓iPhone直接化身便利收款工具 數位時代
【關鍵圖表】2年疫情期間台灣「假愛情交友」、「投資詐欺」案件續創新高 關鍵評論網
全球1.03億人「123456」當密碼 遭駭客攻破 民視新聞網
別為了急於省電而犧牲安全性,微軟建議Windows電腦至少要持續連網8小時,否則無法完整安裝更新 iThome
iPhone 用戶不用打密碼了!新版 iOS 將支援「口罩版Face ID」 自由時報電子報
面對OAuth程式也須驗證真偽!惡意活動OiVaVoii以假冒的OAuth程式鎖定C級高階主管 iThome
付費詐騙App日益猖獗,出現已下載到1億支Android手機進行斂財的惡意軟體 iThome
北韓駭客Lazarus利用Windows Update躲避偵測、還以GitHub遠端控制 iThome
看似安全卻是危險,這款 Android 第三方雙重驗證 App 會偷你錢 科技新報網
使用前詳閱隱私說明書,盤點各種 App 個資使用狀況 科技新報網
DeFi 史上第二大遭駭事件!區塊鏈橋「蟲洞」損失超過 3.2 億美元 科技新報網
不只虛擬鄧麗君 趨勢科技:未來「數位分身」爭議將更多 ETtoday新聞雲

(100科技微趨勢)網路與資訊安全 駭客眼中新肥羊:聯網汽車 數位時代
【2025科技微趨勢】Web 3.0來了!聯網汽車變駭客眼中新肥羊?11個資安必懂趨勢 數位時代
繼續閱讀