月份: 2022 年 9 月

  • 【資安日報】2022年8月11日,思科證實遭駭客組織閰羅王入侵、勒索軟體組織Conti旗下駭客利用BazarCall網釣攻擊

    今天有許多資安新聞都與勒索軟體駭客有關。其中,又以同時身肩資安大廠的思科公布遭到勒索軟體駭客組織閰羅王(Yanluowang)入侵的事故最受到矚目,但主要的原因並非駭客是否部署了勒索軟體,而是駭客經由員工個人的Google帳號,取得了進入思科內部環境的管道。

    另一個引起注意的攻擊行動,是有關原本隸屬於勒索軟體駭客組織Conti旗下的團體,他們重新利用惡意軟體BazarCall及電話客服,來進行網路釣魚攻擊,目的是入侵受害者所屬的組織。

    VMware再度針對8月初修補的漏洞CVE-2022-31656、CVE-2022-31659提出警告,呼籲用戶儘速修補,原因是研究人員公布概念性驗證攻擊等細節,可能很快就會有駭客用於攻擊行動。

    【攻擊與威脅】

    繼雲端服務業者Twilio、Cloudflare公布駭客針對員工下手,意圖入侵公司網路環境的情況,又有公司坦承因員工被駭而遭到攻擊。

    同時身肩資安大廠的思科於8月10日指出,他們在5月24日遭到攻擊,起因是有員工的私人Google帳號遭到入侵,駭客進而透過Chrome瀏覽器的組態,取得存取思科內部環境的帳密,並藉由大量撥打電話及發送多因素驗證請求,成功入侵思科。勒索軟體駭客閰羅王(Yanluowang)聲稱此起攻擊是他們所為,並竊得2.75 GB資料,內含3,100個檔案。

    威脅情報業者Advanced Intelligence(AdvIntel)表示,,近期又再度出現。

    有3個原本隸屬於Conti旗下的駭客組織:Silent Ransom Group、Quantum,以及Roy/Zeon利用此種手法發動攻擊,先是發送釣魚郵件,佯稱收信者線上購買了訂閱服務,若是有疑慮可撥打信件裡的專線請求退款。一旦受害者依照步驟撥打電話,就會有「客服」接聽,並指示提供相關的遠端桌面控制權,宣稱藉此才能取消軟體服務的訂閱。

    駭客成功存取受害電腦之後,就會藉此入侵組織網路,並利用Conti武器庫的工具發動攻擊。研究人員提出警告,這種透過電話的社交工程攻擊,日後有可能會變得頻繁。

    資安業者Palo Alto Networks針對近期的勒索軟體BlueSky進行分析,發現此勒索軟體納入了多款惡意軟體的特性,其中最引起他們注意的是導入Conti第3版的程式碼,而具備占用處理器多個執行緒的運作模式,來增加加密檔案的速度。

    再者,駭客採用了Babuk的加密演算法和金鑰產生演算法模組。此外,用於代管勒索軟體BlueSky的網域也與竊密軟體RedLine也有所重疊,駭客都是透過PowerShell下載器來做為初始傳送管道。

    駭客成功入侵受害企業後,很有可能會吸引其他組織對其出手。資安業者Sophos揭露針對一家汽車供應商的連環攻擊事故,勒索軟體駭客組織LockBit、Hive、BlackCat(Alphv)先後於4月20日、5月1日、5月15日入侵受害組織,並多次加密檔案,其中部分被加密多達5次。

    研究人員發現,最後發動攻擊的BlackCat,在受害電腦上抹除了3個組織作案的蹤跡。由於駭客初始入侵的管道,主要是透過VNC和遠端桌面連線(RDP),資安業者呼籲企業要透過VPN提供員工外部存取的管道,並採用強密碼和多因素驗證(MFA)來提升防護層級。

    資安業者Palo Alto Networks指出,駭客組織Tropical Scorpius(亦稱UNC2596)在今年5月初,使用勒索軟體Cuba發動攻擊的手法出現顯著變化。首先是他們透過核心層級的惡意驅動程式,來終止受害電腦防毒軟體的運作。此驅動程式濫用駭客組織Lapsus$竊得的Nivida憑證來規避偵測。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    再者,駭客在經過一連串的系統偵察並竊取Kerberos憑證、透過ZeroLogon漏洞取得網域管理者權限後,於受害電腦部署名為Romcom的RAT木馬程式。此惡意軟體具備的功能,包含列出指定資料夾的檔案清單、將資料打包成ZIP檔案回傳至C2,以及透過PID Spoofing來產生處理程序等。研究人員認為,上述加入的手法將使得Cuba勒索軟體攻擊變得更加危險。

    VMware於8月2日修補了CVE-2022-31656、CVE-2022-31659,前者的CVSS風險評分高達9.8分,事隔一週,該公司於9日更新資安公告,指出有人已經公開攻擊程式碼,可針對具備上述漏洞的VMware Workspace ONE Access、Identity Manager,以及vRealize Automation等系統發動攻擊,要用戶儘速安裝更新程式,或採取緩解措施。這裡提及的攻擊程式碼,很可能是資安業者VNG研究人員Petrus Viet發布的漏洞細節。

     

    【資安產業動態】

    AWS與Splunk等18家IT業者與資安業者,於8月10日聯手於2022美國黑帽大會(Black Hat USA 2022)上,發表開放網路安全概要框架(Open Cybersecurity Schema Framework,OCSF),此專案將提供資安事件描述的標準規格,並提供相關的支援工具,目的是讓資安團隊能更加集中資源在分析及調查網路攻擊,而免於耗費大量心力在不同資安系統的資料互通與標準化。

    數位發展部候任政務次長兼發言人李懷仁於8月11日,透露數位發展部的籌備重點,包括下轄的6司2署職責,其中,資安署要推動國家資安防護演練事務。李懷仁預告,數發部將於今年底前成立國家資安研究院,搭配數位政府司和資安署,來定期檢核政府資安韌性。

     

    【其他資安新聞】

     

    近期資安日報

    https//www.ithome.com.tw/news/152446

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • Visual Studio Code 1.70改善標題列客製化,預設啟用三向合併編輯器

    是微軟甫推出的7月更新,這次的更新有不少重點在於介面改進,提升使用者的操作體驗,並且簡化開發者解決Git合併衝突的程序。

    Windows、macOS和網頁用戶都會注意到,微軟正在VS Code標題列加入更多的互動式內容,雖然開發人員原本就有能夠隱藏這些元素的配置選項,但在新版本中,現在能夠更方便地右鍵點擊標題列,來存取切換選單列、命令中心和布局控制元件的右鍵選單。

    想要使用系統右鍵選單的Windows用戶,仍然可以右鍵點擊視窗左上的VS Code圖標,或是Alt+Space來觸發選單,由於滑鼠游標的位置,就是觸發選單的位置,因此當游標在標題列頂端,就會出現自定義選單。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    早前選單在VS Code視窗縮小時,會折疊成三條橫線的漢堡選單,以騰出更多的空間,但在用戶反應後,微軟調整選單列的折疊邏輯,現在選單會先切換成舊的選單列折疊行為,直到大部分菜單折疊,最後才會切換到漢堡菜單。

    此外,微軟改進命令中心體驗的部分工作,在macOS的標題列出現互動式元件時,標題列現在將隨其他UI一起縮放,來提高可存取性。

    微軟進一步改善三向合併編輯器,並在VS Code 1.70中預設啟用,用戶可以透過點擊原始碼控制檢視圖中的衝突檔案來啟用這個合併編輯器,這次的更新功能亮點包括改進選單、強化差異用色,以及突出顯示衝突與非衝突的變更。

    https//www.ithome.com.tw/news/152439

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • 【中介法政府面衝擊分析】中介法兩大對政府公權力擴權的執法手段,也引發政府濫權爭議

    新公布《數位中介服務法》草案,賦予政府自身更多權力,像是根據草案第18條對「資訊限制令」的 規定,明定政府模式下違法內容的處理,可由各主管機關依各自法規,向法院聲請資訊限制令,當取得法院限制令後,業者必須配合辦理,就違法的內容做移除,違者開罰。

     

    NCC

    NCC近期公布的《數位中介服務法》草案,不只衝擊臉書、YouTube、Dcard、Ptt在內等數位中介服務平臺業者,還賦予政府自身更多權力,最直接影響就是,未來政府機關若認定有違法資訊在網路上散播,可要求平臺業者配合加註警語、下架資訊,甚至不用經法院同意,依法就能直接向業者調取使用者個資,此舉也引起外界高度關注。

    草案中關於政府擴權的條文有兩項規定,一個是資訊限制令,另一個是資料調取,就列在草案第18條和第17條。

    首先,根據草案第18條對「資訊限制令」的規定,明定政府模式下違法內容的處理,可由各主管機關依各自法規,向法院聲請資訊限制令,當取得法院限制令後,業者必須配合辦理,就違法的內容做資訊移除或限制其接取等必要措施,違者開罰。

    過去,政府要禁止或限制相關網路違法內容,多仰賴和平臺業者不成文的默契,基於雙方協定,由業者提供協助,但即使最後拒絕,也不會遭罰,但有了18條規定,法規主管機關未來可依法院核發的資訊限制令,要求業者配合移除或下架資訊,若拒絕配合也有明定罰則,最高可處50萬元罰鍰。

    不僅如此,法院裁定前,聲請機關也有權要求業者加註圖文警示,甚至最多可放置30天。這項規定為政府機關帶來新的執法手段,而且不需要法院同意,也不用考慮情況有無急迫性,就能要求業者配合執行。如果涉及重大公共利益且有急迫必要性時,政府可採取緊急程序,由法院48小時內迅速裁定。

    資料調取權則是草案所賦予政府另一項公權力,有別以往執法單位調取網路使用者資料,必須依法院搜索票,才能以此請求業者提供,除非法律特別規定,大多情況下,數位中介平臺業者並沒有配合政府提供資料的義務,也沒有相關罰則。

    但草案17條明定,業者以後必須依政府各機關所作行政處分,來提供手上的資料,甚至不須經法院裁定,就能調閱所需資料,雖然僅限於特定使用者資料,不包含其他資料,但這條規定,等於擴大了政府對資料調取的權限,而且對調取機關也沒有設限,只要是行政機關,不分中央或地方,依其主管法律有相關規定就能調取。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    不只有罰則,情節嚴重還可命電信業者對不遵守者斷網

    若業者拒絕提供用戶資料,不僅會面臨裁罰,更得按次處罰。此項規定為政府提供了一個連續處罰的有力執法武器,甚至裁罰後仍不改正,且情節嚴重時,各該法規主管機關得命電信業者採取斷網行動,可以說是政府最嚴厲的執法手段。這項斷網規定也適用於未配合法院限制令辦理或加註警示要求的情況。

    資訊限制令和資料調取規定,都是對政府公權力的擴充,也引起外界的擔憂,認為付出代價太高,可能會為政府機關大開方便之門,有濫用政府權力之虞。

    元智大學資訊管理學系教授周韻采就認為,草案對資訊限制令的授權範圍和行使模式過於廣泛,包括加註警語的方式,可能產生寒蟬效應,且對緊急資訊限制令要件需嚴格限縮,比如限縮為重大事件,且需經過法院審核,避免政府假借緊急程序之名,行濫權之實。

    台灣網路資訊中心董事暨執行長黃勝雄也認為,17條資料調取權等於是讓原本僅限縮在特定事業的調取義務,未來可以擴大到所有中介平臺者,皆能適用這條規定。

    單從條文來看,對這兩項規定也有不夠明確之處,像在緊急限制令上,雖需經過法院程序,但條文中對「重大公共利益且有急迫必要性」構成要件說明並不明確,在判斷上不容易解釋,容易流於法官主觀上恣意。另外,在資料調取執行程序上,不用經過法院同意,就能要求業者依法提供使用者資料的作法,也可能過分擴權侵害用戶隱私的疑慮。

    根據台權會2020台灣網路透明報告統計,光是2017~2018年,政府機關向平臺業者要求調取使用者個資,就有超過4萬多次,涵蓋多個公家單位,從這項統計中,顯示出政府要求調取資料的頻率,其實並不低,且對於限制網路內容的請求,2年內也有高達800次。

    為防止政府濫權,草案中也有相關配套措施,像是取得緊急資訊限制令前,聲請機關須向法院釋明緊急請求必要性,包括要符合違法內容,馬上處理,否則將造成重大損害的情況,且對涉及資訊限制的結果皆須公開透明,可供公眾線上查詢。法院裁定前應給予提供資訊使用者陳述意見,必要時得諮詢產業自律或事實查核組織的意見,避免聽信一方的意見或說法。

    其次,要求業者配合暫時加註警示的前提,主管機關法規必須對該類不實訊息違法內容定有構成要件及禁制規定,且已向法院申請限制令,這些條件都具備後,才能以此作出處分。

    另外在資料調取方面,更要求行政機關調取資料必須有法律授權,若其作用法沒有授權,除非另外修法,否則對行政機關資料調取的要求,業者可以明確拒絕。文蘇文彬、余至浩

    https//www.ithome.com.tw/news/152442

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

  • 【中介法用戶面衝擊分析】下架內容將有平反救濟新管道

    過去對於民眾遭到臉書、YouTube下架的內容,法律並未強制要求設置事後救濟管道,必須仰賴業者自律,但中介法草案未來立法通過後,將賦予民眾司法救濟之外新的法定救濟權,對下架決定可直接向線上平臺服務業者提出異議和申訴,以恢復自身的權益。

    根據草案第24、25條規定,民眾遇到資訊遭移除或限制接取、無法使用線上平臺服務,以及使用者帳戶被停權的情況,若不服線上平臺服務業者的決定,皆可循內部異議、外部申訴兩大救濟管道,替自己遭到限制的權利平反。

    當移除民眾提供的內容時,業者依法必須告知當事人不服決定的救濟措施,包括內、外部救濟和司法救濟途徑。

    民眾內部異議救濟期間至少要有6個月

    針對異議機制和程序,也有特別要求,像是至少須提供6個月異議期間,可供當事人提出異議申請,這也是對於異議者救濟期間的保障,其次,業者必須建立一套e化異議機制,可供使用者線上提出申請,操作介面設計也要簡單易懂,方便使用。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    在異議審查程序上,更不允許業者僅以自動化決策處理的結果,作為審理唯一判斷依據,而是必須基於客觀和盡職原則,來達到實質有效的異議審查。業者於審理後,認為異議有理由,就應該將非屬違法的內容或停權用戶帳戶回復原狀。

    外部申訴救濟管道,需擇定公正且獨立第三方機構

    除了內部異議機制外,當事人如果對異議結果不服時,仍可循外部申訴救濟管道來解決。

    草案25條明定,平臺業者依法必須建立訴外爭議解決機制,對於其擇定的外部申訴機構也有嚴格要求,像是必須是由公正且獨立第三方機構擔任,負責處理當事人申訴爭議,爭議處理也要結合數位化通訊技術,方便接近使用。而對於該機構最後所做出的決定,業者必須加以遵守。

    值得一提的是,考量到雙方條件不對等,當外部申訴機構做出有利於申訴者的決定時,將由平臺業者負擔對方因申訴產生的相關費用或支出。反之,若是做出支持業者決定時,申訴者無須替平臺業者支付申訴相關費用。這是對於民眾選擇外部救濟管道另一個有利保障。

    針對內部異議和外部申訴機制的相關規定,線上平臺服務業者如果不遵守, 一樣會有罰則,最高處500萬元罰鍰,可按次連續罰。

    https//www.ithome.com.tw/news/152441

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

  • 思科坦承遭網路攻擊,公布完整攻擊鏈

    該公司在5月24日察覺遭到入侵,並由思科資安事件應變小組(CSIRT)與旗下資安公司Cisco Talos攜手補救,起因是一名員工的個人Google帳號遭到駭客入侵。雖然思科並未發現系統被部署勒索軟體,但勒索軟體集團Yanluowang宣稱已取得2.8GB的思科資料。

    根據思科的調查,駭客是先取得了一名思科員工的個人Google帳號,該名員工在Chrome中啟用了帳號同步功能,並於瀏覽器上存放了思科憑證;在得到思科憑證之後,駭客藉由語音網釣,以及頻繁發送多因素認證(MFA)請求至員工手機,最終成功進入了思科的VPN網路。

    該名憑證被盜用的員工還說,他在幾天之內收到無數的電話,對方以各種國際腔調說著英文,宣稱來自於受到該員工信任的組織。

    隨後駭客還註冊了多個裝置以供MFA使用,並將自己升級到管理權限以登入多個系統,便是此舉觸發了思科內部的安全警報。

    此外,駭客亦於思科系統內植入了各種工具,諸如LogMeIn與TeamViewer等遠端存取工具,以及 Cobalt Strike、PowerSploit、Mimikatz與Impacket等攻擊型安全工具,還新增了多個後門帳號以方便自己出入。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    思科指出,該攻擊的初始存取掮客(Initial Access Broker,IAB)與UNC2447及Lapsus$駭客集團有關,前者是基於金融動機的俄羅斯駭客集團,藉由部署各式勒索軟體獲利,後者則是一個鎖定企業網路的駭客集團,目的是竊取機密資訊。雖然駭客所使用的戰術流程(TTP)與勒索軟體駭客如出一轍,但駭客並未於此一攻擊行動中部署勒索軟體。

    然而,就在思科公布攻擊報告的同一天,(下圖),根據的報導,駭客宣稱取得了2.8GB的思科資料,並向思科提出了贖金的要求。

    思科則向《BleepingComputer》表示,此一意外並未對思科的業務造成任何影響,包括思科產品、服務、機密的客戶或員工資料、智慧財產,以及供應鏈運作等。

    https//www.ithome.com.tw/news/152437

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

  • 伊朗正式以加密貨幣支付進口商品,規避美國制裁

    伊朗工業、礦業和貿易部副部長,該國已完成第一個以加密貨幣付款的進口訂單,而且在今年9月底以前,將會與更多的國家以加密貨幣進行國際貿易。

    Peyman-Pak僅說首筆加密貨幣交易訂單的價值為1,000萬美元,並未公布商品內容、往來國家,或是以何種加密貨幣付費。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    美國是在1979年以伊朗發展核武並支持恐怖組織為由對該國展開制裁,自此伊朗就被隔絕在由美元主導的全球金融體系之外,也讓伊朗對於加密貨幣的政策相對寬鬆,並藉由加密貨幣來規避美國的制裁。

    該國自2017年就開始擁抱加密貨幣,於2020年10月進一步修法以讓加密貨幣可用來支付進口商品,去年6月伊朗政府還頒發了30張加密貨幣挖礦證照,只是所挖到的加密貨幣必須出售給伊朗的中央銀行,此外,近來伊朗也正在研擬央行數位貨幣的可行性。

    https//www.ithome.com.tw/news/152438

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

  • AI趨勢周報第196期:史丹佛研發陪審團學習方法,要解決標註者造成的ML偏差

    史丹佛大學設計陪審團學習方法,先訓練分類器來模擬不同身分標註者的貼標行為,再以虛擬陪審團機制的組合,來驗證效果。

     

    史丹佛大學

    重點新聞(0805~0811)

    史丹佛大學     陪審團學習     偏差  

    史丹佛研發陪審團學習方法,要解決標註者分布不均造成的ML偏差問題

    史丹佛大學團隊研發一種陪審團學習方法,可控制ML模型輸出值的偏差(Bias),不受到標註者的身分背景影響,例如因標註者的年齡、性別、教育程度、居住地不同而帶來的標註偏差。

    他們先是訓練分類器,來模擬不同標註者的標註行為,如女性、黑人,而不像常見的分類器,只模擬一般標註者行為。這種分類器,還能讓使用者依其所需,產出特定標註者的標籤,來對訓練資料貼標。

    在實作上,團隊利用社交平臺留言資料集來訓練分類器,讓分類器模擬不同標註者,對這些留言給出的惡意性評分。該資料集包含了17,280位標註者,對留言的惡意性評分(0至4分),每位標註者也提供自己的年齡、性別、種族、教育水準、政黨派別,以及是否為人父母和宗教信仰等特徵。接著,團隊利用BERTweet模型來產生每條留言的表徵,再將這些表徵集結起來,作為Deep & Cross類神經網路的輸入值,來產出不同標註者對留言的評分。在推論上,團隊設置特定特徵組成的虛擬陪審團,讓模型隨機挑選12合適的位標註者,來預測評分,並經多數決選出最佳標籤。團隊發現,模型平均絕對誤差為0.61,在預測不同種族標註者時,模型也有一致的錯誤率,如亞洲人0.62、黑人0.65、西班牙裔0.57、白人0.6。

    AI專家吳恩達,陪審團學習方法雖能減少一些偏差,且能確保生成的標籤代表不同觀點,但這個方法,不會減少在人口群體中普遍存在的偏差。後者的問題需要另一種解法。

      招潮蟹     MIT     電腦視覺  

    模擬招潮蟹!MIT專家打造出陸地水下都能看的360度人造眼

    MIT電腦科學與人工智慧實驗室CSAIL聯手首爾國立大學,打造一款可同時分辨陸地和水下景象的仿生人造眼系統,外形有如一個黑色的小球,透過混合材質來處理光線訊息,視野不再只限於半球形,而是近360度的全景視角。

    團隊表示,這款人造眼是受招潮蟹啟發,因為招潮蟹有獨特的視覺系統,平坦的角膜和漸變折射率處理能力,可解決因外部環境變化而產生的散焦,此外,特殊的眼睛結構還讓招潮蟹具備3D全景視角。因此,團隊將一系列具漸變折射率分布的平面微透鏡,以及梳狀的柔性光電二極管陣列,整合分布在一個3D球體上。

    如此,就算光線從多處射出,也會聚集在圖像感測器的同一點上,不論周遭折射率如何變化。為測試系統,團隊將這個人造眼半浸於水中,並在水陸和不同距離之處擺設5個物件。他們發現,不論陸地還是水下,系統可呈現一致的圖像品質,也能呈現近乎360度的陸地和水下景象。

      Meta     聊天機器人     BlenderBot 3  

    Meta開發新演算法Director,要讓新一代Chatbot談吐更有禮貌

    Meta以自家的語言模型OPT-175B為基礎,開發出1750億參數的新一代聊天機器人BlenderBot 3,效能比第二代要好31%,再加上以58倍大的資料庫來訓練,第三代的知識量是前一代的2倍,錯誤率則降低47%。

    為了讓BlenderBot 3不受有心人濫用、說出沒禮貌的回應,Meta設計一款新學習演算法Director,可利用語言建模和分類方法,來產出BlenderBot 3給用戶的回應。其中的分類器,可訓練來處罰低於標準、有害、矛盾或重複的言論,團隊測試發現,這種方法比獎勵學習機制、重新排名和傳統語言建模方法要好。

      電腦視覺    物件偵測       ViTDet  

    Meta開源新電腦視覺模型,可偵測更多不常見物件

    Meta發表最新物件偵測模型ViTDet,經LVIS資料集測試的表現,比其他基於ViT的模型還要好。ViTDet不僅能偵測桌椅等標準物件,還能找出如餵鳥器、花圈和甜甜圈等較不常見的物品。這項研究之所以重要,是因為物件偵測是一項重要的電腦視覺任務,而物件偵測要更有用,就得辨識出更多不常見的物件,或是在訓練資料中很少出現的物件。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    有別於傳統方法,Meta僅從單一尺度的特徵圖,就可建構簡單的特徵金字塔,不需用到過去常見的FPN設計,直接用ViT最後一層特徵,就可重建FPN,這種作法更簡單直覺,更不耗費記憶體,訓練和推理的速度也更快。Meta現已開源ViTDet程式碼和訓練方法。

      牙周病     影像辨識     TFDA  

    牙醫科技新創打造牙周病判讀AI,今年拼TFDA取證

    國產牙醫科技新創台灣牙e通(dentall)打造牙科影像判讀AI,不只能判斷基本的口腔X光片牙位、分辨牙齒位置和牙肉,還能預測蛀牙病灶和牙周病期別,其中牙周病預測準確率達97%。

    2019年,他們與北醫聯手,透過北醫提供去識別化且經標註的牙齒影像,來訓練AI模型。第一階段,他們先訓練模型辨識牙位,比如上下左右排牙齒,目前已能取代人力,自動將散亂的影像自動排序。接著,模型進一步學會辨識牙肉與牙齒位置,有這些基礎後,他們開始打造牙周病偵測AI,根據牙肉和牙齒露出牙肉的比例,以及美國牙周病學會標準,來計算牙周病期別。今年,他們準備申請衛福部食藥署智慧醫材SaMD認證,下一步要整合保險給付,比如模型判斷出第3期別,需要牙周病再生治療,就可整合保險端來簡化給付作業。

      Amazon     小樣本學習     Transformer  

    Amazon小樣本學習模型勝過千億參數大模型

    Amazon改良Alexa AI,開發出200億參數的語言模型AlexaTM 20B,只需少量人工輸入,就能在不同語言間,轉移已習得的知識。進一步來說,AlexaTM 20B是以Transformer架構為基礎,只需給幾個任務提示,AlexaTM就能將已學習的知識或任務,從一個語言轉移到另一個語言,且不需要額外的人工標註。

    AlexaTM 20B具200億參數,在多種語言任務上優於上千億參數的大模型。有別於大部分Transformer架構的語言模型、只採用解碼器,AlexaTM 20B採序列到序列(seq2seq)的編碼器-解碼器架構,在翻譯和文本摘要的效果優於GPT-3,還支援更多語言,像是阿拉伯語、英語、法語、泰米爾語和泰盧固語等。由於AlexaTM 20B的參數數量較少,再加上Amazon對訓練引擎的改進,AlexaTM 20B在訓練期間的碳足跡,只有GPT-3的五分之一。

      印度     即時監控     影像辨識  

    印度導入AI強化邊境即時監控和社交平臺危險偵測

    印度軍方近日宣布導入一套AI系統,來即時監控北部和西部的邊境狀況,以及偵測社交平臺活動,來即時掌握危機狀況。進一步來說,印度與中國、巴基斯坦接壤,長年以來存在不少邊界衝突,為此,印度計畫重用AI來強化軍事能力。比如,他們已採用人臉辨識、語言翻譯(中文到英文)、遠程武器操作站、探雷機器人和入侵偵測系統等,來加強軍事防禦。

    而這次導入的AI系統,則搭配印度可疑車輛登記系統,再加上可轉動視角的監視器和熱成像監視器,來即時偵測可疑車輛,並通知士兵阻攔。印度媒體稱,該系統已於8區域上路。

    /MIT、Meta、Amazon

    攝影 / 王若樸

      AI近期新聞 

    1. 英國未來2年要建無人機專屬高速公路

    2. CMU開源ML工具來解決時序事件問題

    資料來源:iThome整理,2022年8月

    https//www.ithome.com.tw/news/152440

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

  • OpenAI改進並免費提供AI內容過濾工具

    引入高效且精確的審查端點,使得開發人員得以保護他們的應用不被濫用,該端點提供OpenAI API開發者一個基於GPT技術的分類器,偵測不受歡迎的內容,以AI系統協助人類監督AI產生的內容,目前開發者已經可以免費使用該AI內容過濾工具。

    把文本作為出入,審查端點便會評估其中是否包含性、仇恨、暴力和宣揚自殘內容,官方提到,該端點經過訓練,可以快速準確地在應用程式中執行,而且重要的是,該工具能夠在大規模部署時,減少應用程式說錯話的機會,使得人工智慧能夠在教育等敏感場景中使用。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    開發者不需要建構和維護自己的分類器,只要透過呼叫單一API,就能存取精確的分類器。OpenAI現在提供該審核端點,免費審核所有OpenAI API所生成的內容,另外,用戶也可以選擇付費,使用審查端點來監控非OpenAI API所產生的內容,目前這項服務仍在私人測試中。

    https//www.ithome.com.tw/news/152436

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • Google Pixel 摺疊手機專利曝光,螢幕邊框有相機鏡頭

    Google Pixel 摺疊手機專利曝光,螢幕邊框有相機鏡頭

    Google Pixel 摺疊手機專利曝光,螢幕邊框有相機鏡頭

    希望問題別像三星那麼多⋯

    by
    in ,

    讀取中…

    除了今年上半年 Google 預告將在秋季發表的 Google Pixel 7 系列旗艦手機,之前就曾傳聞 Google 未來可能也會推出自家手款摺疊手機產品,而日前最新曝光的手機專利顯示將採用類似三星 Galaxy Z Fold 系列的摺疊設計,同時在專利文件還透露在螢幕邊框設置相機鏡頭。

    ▲圖片來源:

    Google Pixel 摺疊手機專利曝光,螢幕邊框有相機鏡頭

    除了三星和華為,近年包括 OPPO、vivo、小米都已推出自家品牌的摺疊螢幕智慧型手機,雖然在台灣目前販售的僅有三星的 Galaxy Z Fold 系列和 Galaxy Z Flip 系列,其他品牌的摺疊手機大多都只在中國市場販售。而過去幾年的 Google Pixel 系列智慧型手機則大部分都有在台灣上市。
    許久之前,市場就傳聞 Google 將計劃推出自家的摺疊手機產品,雖然目前不確定該款手機最終會選擇哪個名稱,像是 Google Pixel Fold、Google Pixel Foldable 或 Pixel Notepad 都在傳聞的名稱。
    根據外媒報導,原先 Google 計劃於今年年底前首次亮相這款 Google 摺疊手機,但從目前的進度來看並非如此,畢竟它也不像 Google Pixel 7 系列早在幾個月前就已經提前預告。在今年秋季,我們可能還是只能看到 Google Pixel 7 和 Pixel 7 Pro 這兩款搭載新一代 Google Tensor 晶片的旗艦手機。至於 Google 摺疊手機的部分,日前則有外媒 91mobiles 曝光了 Google 摺疊手機專利。

    根據 91mobiles 的報導,這份最新亮相的手機專利已提交給 WIPO 世界智慧財產權組織, 它早在 2021 年 6 月就已提交,直到近日才正式公開釋出。從專利的圖片顯示, Google Pixel 摺疊手機將採用類似 Samsung Galaxy Z Fold 系列的設計。

    ▲圖片來源:

    Google Pixel 摺疊手機就像是筆記本一樣摺疊成兩半,從目前的專利圖看起來螢幕周圍邊框有些厚度。然而,它或許像是市面上多數可摺疊螢幕的手機一樣,螢幕中間會有難以避免的摺痕。


    ▲圖片來源:

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    此外,專利圖片中還透露了 Google Pixel 摺疊手機似乎在內側主螢幕的頂部邊框設置了一個相機鏡頭,這也與目前 Samsung Galaxy Z Fold 4 的螢幕下相機有所不同。

    ▲圖片來源:

    在專利說明還有寫道:「相機的孔徑位於第二個元件的邊框中,與柔性連續顯示螢幕相鄰」,因此推測應該有個用於螢幕摺疊狀態下的外側螢幕,但目前專利沒有顯示更多關於這方面的設計圖示。

    ▲圖片來源:

    雖然不確定 Google 何時才會發表這款新機,不過據傳 Google Pixel  摺疊手機將搭載 5.8 吋的外螢幕,螢幕比例比 Galaxy Z Fold 4 更寬。除可能搭載 Google Tensor 晶片,相機也有機會比照 Pixel 6 系列或 Pixel 7 系列的規格,像是配備 1,2220 萬像素主鏡頭(SONY IMX363 感光元件)、 1,200 萬像素超廣角鏡頭(SONY IMX386 感光元件)以及 800 萬像素自拍鏡頭(SONY IMX355 感光元件)。英寸的外顯示屏,比Galaxy Z Fold 4更寬、更短。

    延伸閱讀:

    Source:
    Tags:

    您也許會喜歡:

    https://www.kocpc.com.tw/archives/456760

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

  • DXOMARK 回應賣分、賣榜的傳聞:「我們從來都沒有這麼做,手機廠商無法左右」

    DXOMARK 回應賣分、賣榜的傳聞:「我們從來都沒有這麼做,手機廠商無法左右」

    DXOMARK 回應賣分、賣榜的傳聞:「我們從來都沒有這麼做,手機廠商無法左右」

    你們覺得呢?

    by
    in

    讀取中…

    過去 DXOMARK 專業又用數據說話的評測報告,每次一有新旗艦智慧型手機推出時,很多人都會想知道 DXOMARK 對這次相機表現給出的分數多少,不過隨著名氣越來越大,開始有一些賣分、賣榜的消息傳開,像是一些手機明明相機就沒那麼好,卻一樣獲得很高的分數。為此 DXOMARK 一直沒有任何回覆,不過就在最近一部影片中,官方正式回應這一項疑問,表示「我們沒有賣分、賣榜,手機廠商無法影響測試內容」。

    DXOMARK 回應賣分、賣榜傳聞:「我們從來都沒有這麼做」

    在今年六月底的時候,雷軍曾說過小米 12S Ultra 不會送測 DXOMARK,雖然當然沒有說什麼原因,不過大家揣測應該就是在指 DXOMARK 測試不公正,有賣分、賣榜的嫌疑。

    當時 DXOMARK 也有回應表示:「DXOMARK 做為一家獨立的質量測評公司,始終致力於通過對消費電子產品的質量評估和基準測試來推動行業及廠商的技術創新,最終為消費者帶來不斷優化的產品。無論是廠商送測,亦或是主動評測,DXOMARK 都始終堅持專業,客觀的標準。」但網友們似乎都不買單,因為這公告嚴格來說並沒有直接回應賣分賣榜。

    而根據快科技獲得的消息,近日 DXOMARK 分享的一部 “手機評測分數背後的故事” 短片中,就有針對這件事直接回應,表示我們不賣分、也不賣榜:

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    DXOMARK CEO 說到:「我們的業務模式是出售實驗室和技術報告,但我們不賣分也不賣榜。分數只是冰山一角,是對數百小時質量測評分析的一個總結,然後將分數公布在我們網站上讓用戶查閱,而公布的分數如何權取決於產品自身質量,並不受廠商是否選擇我們的測評服務影響。」

    另外還補充,DXOMARK 網站上的分數都是來自商用機,也就是市售機,如果像小米 12S Ultra 這種廠商沒有送測的手機,他們會直接到市場上購買並進行測試。而針對大家有疑慮廠商 “送測機” 會不會是優化相機後的版本,等到商用機上市開賣,他們也會再次購買商用機來重複審查得分。

    這邊我覺得比較有問題的地方是,DXOMARK 的報告如果廠商有送測,基本上都會在發表那天就公布報告與成績,也因此如果真的送測機有針對相機優化,那第一次大家看到的分數就可能不太準,需要之後再回來看有沒有更新。

    DXOMARK CEO 也表示,所有測試都是經由專業質量評估實驗室,而不是機評人,DXOMARK 擁有超過 100 名工程師在我們 16 個先進的實驗室中,按照 5 個科學測試基準,對智慧型手機相機、聲音、螢幕和電池,進重複性測試,每一個測試基準都結合客觀測試和感知測試分析。

    雖然有特地拍這部影片解釋 DXOMARK 測試手機細節是不錯,但這部影片目前只有在中國 YOUKU 上架,YouTube 反而沒有,這讓人有一點疑惑。

    Tags:

    您也許會喜歡:

    https://www.kocpc.com.tw/archives/456746

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。