tech
2020 年,駭客把惡意程式碼藏進 SolarWinds 公司一次例行的軟體更新中,悄悄感染了數千個信任該供應商的組織。
「供應鏈攻擊」的手法是入侵受信任的供應商,讓惡意程式碼夾帶在客戶原本就信任的東西裡,例如例行的軟體更新。在 SolarWinds 事件中,攻擊者把受污染的程式碼植入合法更新中,這些更新隨後被全球數千個組織自動安裝,讓駭客得以在原本毫無理由懷疑其可信賴供應商的網路中取得立足點。
阻斷服務攻擊是以大量流量癱瘓系統使其離線,這與悄悄透過受信任更新滲透網路的目標完全不同。暴力破解攻擊則單純是不斷嘗試猜測密碼直到成功為止,同樣與把惡意程式藏進合法軟體無關。
SolarWinds 事件也帶動了「軟體物料清單」概念的普及,本質上就是揭露一項應用程式內所有元件與相依項目的成分清單,讓組織能揪出深藏在軟體供應鏈中的風險。
tech
這種用 AI 複製真人臉孔或聲音來冒充的騙局叫什麼?這裡正被逐步淘汰的是哪種檔案?這種新興做法叫什麼?這項蘋果功能叫什麼?這種社交工程伎倆通常叫什麼?這種安靜而持續的驗證方式叫什麼?像 Copilot 這樣的 AI 程式輔助工具主要做什麼?這些 AI「即時翻譯」工具想要處理的日常任務是什麼?像 Sora 這樣的文字生成影片 AI 會產生什麼?這些「生成式」搜尋答案背後的主要構想是什麼?「協調」多個 AI 代理是什麼意思?從2023年起,福特、通用、Rivian等對手同意做什麼?Quration — Quration Play