中元普渡要說什麼?普渡拜拜怎麼說?普渡祭文一次看

每年農曆七月俗稱鬼月,而七月十五日是中元節,依照民間習俗會在這天進行中元普渡,無論是公司行號、社區還是住家,民眾會準備食物、水果、金紙等普渡供品祭拜好兄弟,但普渡拜拜怎麼說?中元普渡要說什麼?本篇文章將整理普渡祭文相關資訊給讀者們參考。

  • 【基隆中元祭2023】鷄籠中元祭時間地點、交通管制時間、交通管制路線(公車/封街)

本篇內容

中元普渡拜拜時間

  • 中元普渡時間-農曆:癸卯 年 7 月 15 日
  • 中元普渡時間-國曆:2023 年 8 月 30 日(三)

每年農曆 7 月 15 日是中元節,大部分民眾中元普渡時間會選在這天,但其實整個農曆七月的任意一天公司都可以進行中元普渡,現在以公司行號與民眾方便為主。

中元普渡拜拜時間大概是在下午 1 點~5 點之間,因為這時「陽氣」沒那麼重,是較為適合普渡拜拜的時間。

中元普渡拜拜供品準備》

關於中元普渡拜拜供品購買,可以參考這篇文章,文內也有附上供品購買連結,讓大家可以直接點選購買:

中元普渡要說什麼?普渡拜拜怎麼說?

關於中元普渡要說什麼?普渡拜拜怎麼說?其實普渡拜拜祭文沒有制式、固定的說法,通常會向普渡公說明拜拜目的,像是:今天中元普渡,特此準備供品還請享用,謝謝。完整普渡祭文範例可參考下方文章段落。

但須特別留意的是,在默念普渡祭文時不可祈願。如果需要參考公司普渡拜拜流程,以及公司普渡拜拜祝禱文,可以參考這篇文章:【公司普渡流程】公司普渡準備什麼?公司普渡時間、公司普渡祝禱文一次看-2023

中元普渡要說什麼?普渡拜拜祭文參考

接下來幫大家整理網路上各種普渡拜拜祭文的參考範例,包含個人、住家、社區與公司行號等等。

普渡祭文(一)範例

「值逢農曆七月中元普渡,位於 OO 市 O 區 O 號(地址)全體員工(住戶),一心虔誠,敬備三牲、素果、餅乾、飲料等…..供奉四方孤魂有情眾,特先供請普渡公駕臨,主持慶讚儀式,祈求保祐祭祀順利,社區(公司)安寧。」

(中元普渡要說什麼?普渡拜拜怎麼說?普渡祭文圖源)

普渡祭文(二)美國在台協會

「弟子美國在台協會處長帶領全體員工,值逢七月普渡擇今日良辰吉時,於台北市內湖區金湖路100號,一心虔誠讚中元,敬備鮮花、素果、素三牲、酒禮、供品、金紙獻禮,供養十分孤魂有情眾,及本址建造過程中受傷生靈。」

請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

(中元普渡要說什麼?普渡拜拜怎麼說?圖源:美國在台協會)

普渡祭文(三)桃園特殊教育學校

「弟子桃園特殊教育學校校長帶領全體員工,值逢七月普渡擇今日良辰吉時,於桃園市桃園區德壽街 10 號,一心虔誠讚中元,敬備素果、素三牲、酒禮、供品、 金紙獻禮,供養十分孤魂有情眾,及本址造過程中受傷生靈。」

(中元普渡要說什麼?普渡拜拜怎麼說?普渡祭文參考,圖源:桃園特殊教育學校)

普渡祭文(四)住家、公司

「普渡供您好,弟子 ooo 給你請安,今天中元普渡,弟子特準備牲禮、水果、食品恭奉普渡,請保佑我一家大小身體健康、出外平安、工作順利,或公司鴻圖大展、營運順利、人員平安。」

(中元普渡要說什麼?普渡拜拜怎麼說?普渡祭文圖源)

中元普渡要說什麼?普渡拜拜怎麼說?總結

關於中元普渡要說什麼?普渡拜拜怎麼說?由上方網路祝禱文範例可以得知,其實普渡拜拜祭文沒有制式、固定的說法,只要心存尊敬邀請好兄弟前來享用供品即可,當然中元普渡拜拜也有不少需要留意的流程與禁忌,我們也已經幫大家整理好相關資訊,都可以點選下方文章圖片,直接前往閱讀。

以上關於中元普渡要說什麼?普渡拜拜怎麼說?普渡祭文等相關資訊,提供給讀者們參考。

更多中元節、普渡相關》

 

OpenAI 推出 ChatGPT 企業版,為企業帶來 4 大特色

OpenAI 近日宣布推出 ChatGPT 企業版,專為商業用戶量身定做。除了傳輸和儲存資料的高度加密,這個新版還增加了許多其他功能,如更快的回應速度和高級數據分析工具。

OpenAI 不僅獲得了 Block、Canva 和雅詩蘭黛等知名公司的青睞,還計劃根據不同規模的企業需求推出量身打造的功能。

OpenAI 推出 ChatGPT 企業版 4 大特色

保障資安與隱私

在資安方面,ChatGPT 企業版提供了傳輸和伺服器端的加密功能,確保數據在傳輸過程和儲存時,都能得到充分的保護。這樣的高規格資安措施,也讓企業版 ChatGPT 可以在受限制的地區和公司中被使用。

高效能與靈活度

ChatGPT 企業版具有 GPT-4 核心技術,它比一般版本快兩倍,並且能夠處理更多文字輸入。這樣的高效能設計使企業可以更快速地完成工作和數據分析。

管理與分析工具

除了基本的聊天功能外,企業版還提供了一個專屬的管理介面和數據儀表板,協助企業分析潛在機會或調整策略方向。此外,企業還可以免費使用 API,以量身定制聊天機器人或其他 AI 服務。

請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

針對不同規模的企業

OpenAI 提供彈性的定價策略,允許不同大小和需求的企業根據自己的需求進行量身訂製。未來,OpenAI 也計劃推出適合中小型企業的版本。

ChatGPT 企業版:不僅僅是一個聊天機器人

OpenAI 的 ChatGPT 企業版不僅解決了之前版本在資安和隱私方面的疑慮,還在性能和功能上有了顯著提升。

ChatGPT 企業版提供的高度客製化和管理工具,讓它不僅僅是一個聊天機器人,而是一個全方位、高效能的企業級解決方案。對於那些尋求提升工作效率和數據分析能力的企業來說,這或許是一個相當具有吸引力的選項。

延伸閱讀》

  • ChatGPT 開放 Code Interpreter 新功能,上傳檔案讓 AI 幫你分析
  • ChatGPT 一鍵把資料依照指示放到不同的工作表,這招一定要學
  • ChatGPT Custom Instructions 是什麼?客製化 ChatGPT 的回應風格

如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,歡迎大家點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、加入官方 Line 帳號、訂閱 IG、YouTube 以及 Telegram。

        

 

iPhone 15 發表會邀請函發出!9/13 一起期待這 4 大新品亮相

蘋果在今天凌晨正式發出 iPhone 15 秋季發表會的邀請函,確定將在美國時間 9/12 早上 10 點舉辦 iPhone  15 發表會,台灣時間則是在 9/13 的凌晨一點,而這次的發表會同樣是以線上預錄轉播、直播的方式呈現,但蘋果也會額外邀請部分人士前往現場參與直播。

而蘋果今年第二場的發表會,主要關注的重點包含了 iPhone 15、Apple Watch 9 以及新版的 AirPods Pro。

iPhone 15、iPhone 15 Pro 系列

今年的 iPhone 15 在外觀上將會是小幅度的改變,雖然同樣是直角邊框,但是會比較圓潤一些,反而在 iPhone 15 Pro 的邊框改用鈦金屬材質比較具有話題性。

此外,今年也可能將是 Apple 首度拋棄 Lightning 改用 USB-C 的第一款 iPhone,將會提高大家充電時的便利性;另外一個看點則是靜音鍵可能變成的動作按鈕,可以整合多的不同的動作在一個按鈕上。

iPhone 15 懶人包:規格、顏色、價格、發佈時間 19 項預測一次看
iPhone 15 Pro 懶人包:顏色、價格、規格與尺寸等 20 大消息整理

Apple Watch Series 9

今年的 Apple Watch Series 9 可能比去年的 Apple Watch Series 8 還要沒有看點。Apple Watch 9 預計更新的重點是裝置內的 S 系列晶片核心,並提供顯著的效能提升,但其餘的部分可能與 Apple Watch Series 8 沒有相差太多。

請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

根據外傳的消息,蘋果可能會將重點放在明年 Apple Watch 推出 10 週年的 Apple Watch X 上,預計在外觀上、錶帶的設計上都會有全新的樣貌。

Apple Watch Ultra 2

根據外傳的資訊,Apple Watch Ultra 2 將會有更輕巧的機身設計,升級主要的晶片和最新的 Apple Watch 9 相同,並且加入一款較深的鈦金屬顏色。

USB-C 版 AirPod Pro

為了配合歐盟法令的關係,蘋果今年把 iPhone 改用 USB-C 充電,其他使用 Lightning 充電的產品也會陸陸續續調整,以配合歐盟的法規。

有傳言除了 iPhone 以外,第一波換成 USB-C 的產品還包含了 AirPods Pro 的充電盒,將會改用 USB-C 充電的版本,但除此之外可能沒有其他實際功能上的升級。

更多秋季發表會、iPhone 15 相關資訊》

  • 蘋果 9 月 iPhone 發表會邀請函什麼時候送出?深度剖析邀請函的小秘密
  • iPhone 15 與 iPhone 15 Pro 顏色有幾種?整理傳聞的 10 種新色消息
  • iPhone 15 系列不再推皮革保護殼?傳言蘋果將以「編織材質」取代
  • Apple Watch Ultra 錶殼可以選顏色嗎?分析師認為有可能
  • 蘋果有意推出全新 Apple Watch X,可能加入磁吸式錶帶

如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,歡迎大家點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、加入官方 Line 帳號、訂閱 IG、YouTube 以及 Telegram。

        

 

FBI瓦解由70萬臺受駭電腦組成的Qakbot殭屍網路

背景圖片來源/Photo by on

(FBI)及周二(8/29)宣布,已與多個國家聯手,共同瓦解了由全球70萬部受駭電腦組成的Qakbot殭屍網路,另也扣押了價值約860萬美元的加密貨幣不法所得。

Qakbot現身於2007年,初期只是個金融木馬程式,主要是竊取受害者的金融憑證與其它財務資訊,之後的變種發展出類似蠕蟲的能力,還能用來下載其它惡意程式,以記錄使用者的鍵盤輸入、建立系統後門,或是植入勒索軟體,並具備躲避偵測及避免反向分析的功能。

Qakbot主要是藉由於垃圾郵件中夾帶惡意附加檔案或連結來散布,使用者一旦開啟檔案或點選連結,它便會傳送其它的惡意程式,而受駭電腦也會立刻成為殭屍網路的成員,允許駭客自遠端操控。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

FBI局長Christopher Wray指出,他們徹底掃蕩與Qakbot有關的大規模犯罪供應鏈,而事實上,最近幾年曾利用Qakbot的勒索軟體便涵蓋了Conti、ProLock、Egregor、REvil、MegaCortex與Black Basta,受害者除了個人之外,也包含一般企業、健康照護供應商,以及政府機關。

在70萬臺感染Qakbot的受駭電腦中,有超過20萬臺位於美國。此次與美國聯手的國家則有法國、德國、紐西蘭、羅馬尼亞、拉脫維亞與英國。

各國執法機關瓦解Qakbot的方式,是將Qakbot的流量移轉到由FBI所控制的伺服器上,並指示受駭電腦下載一個反安裝檔案,以於電腦上移除Qakbot。值得注意的是,該反安裝檔案只能移除Qakbot,並不能移除其它已被安裝在受駭電腦上的惡意程式。

由於受害者多半不知道自己感染了Qakbot,DOJ建議使用者可透過或來查詢。

https://www.ithome.com.tw/news/158499

臺灣通用資安人才類別定案,共12+7類別,資安長培訓課程將率先在12月底前啟動

因應資安人才不足,建立人才職能框架,以利培訓課程與證照檢驗,是全球與臺灣都關注的議題。

由於資安面向廣泛、技能需求多元,過去,到了2022年10月,。

在臺灣,為了克服資安人才需求缺口持續擴大的挑戰,2022年初,國家資通安全研究院(資安院)開始積極行動,,分析資安人才職缺情形;今年初接續打造適合我國的通用資安職能基準,強調以ECSF的12類人才為基礎,建構符合國需求的資安人才類別雛形。在我們今年3月進行時,也已經提到這麼做的重要性。

最近終於有重要的實質進展,因為在8月24日資安院舉行的研討會,宣布最新的工作成果,當中揭露2023臺灣資安人才培力研究報告的藍皮書,副院長林盈達表示,我國資安人才類別框架的發展,已定義「12+7」種類型,並完成政府與民間的資安課程開設調查,提出未來開課方向的建議,他預告,培訓課程將從資安長的人才類別先啟動,預計最晚今年底就會開設。

之後明年,還將公布資安事件工程師的課程,也就是要幫助國內,培訓更多的安全維運中心(SOC)的第一線人員,甚至第二線的人員。

將我國資安人才類型分為19種,廣泛企業皆可參考

符合我國產業特色的19項資安工作角色有哪些?

資安院人才培力中心主任鄭瑋表示,我們人才類型框架的規畫,主要依據先前技服中心提出資安人才類型層面,以策略類、管理類、技術類為基礎,參考美國、歐洲的作法,並納入國內產業長年存在一人身兼多職的情形,因此不採用從美國NICE框架的52種人才類別來適度減化的作法,而是設法與類別較簡易的歐洲ENISA ECSF框架進行介接,也就是以12種人才類別為主。

不僅如此,他們也考量臺灣的國情與地緣政治因素,需要更多投入保護與防禦的人才,以及希望反映更多資安產業需求的工作角色,因此進一步擴充而增設了7大人才類別。

具體而言,我國這19項資安工作角色,包括:

● 與ECSF框架共通的12種:資安長、資安架構師、資安風險管理師、資安法遵師、資安稽核師、資安教育員、資安研究員、資安產品開發工程師、滲透測試工程師、資安事件工程師、威脅分析工程師,以及資安鑑識工程師。

● 額外新增的7種:資安系統規畫師、資安顧問師、資安專案經理、資安檢測工程師、資安系統維運員、資安監控防禦工程師、漏洞分析工程師。

這份藍皮書中,特別說明這樣的19種資安人才類別產出,並不代表一個組織同時需要那麼多元的工作角色,主要目的是讓組織在拓展資安業務時,能夠提供設立這些工作職務上的建議。

實務上,有可能一人負責多種的工作職務,而且,有些是產業資安專屬職務,有些是資安產業專屬職務。例如,這裡設計的資安顧問師、資安專案經理、資安研究員,以及資安產品開發工程師,就是針對「資安產業」的獨有職務。

還有一個需要注意的不同之處,鄭瑋表示,ECSF將資安開發跟維運工程師歸在同一類,因此資安院將之拆解為資安產品開發工程師,以及資安系統規畫師。

總體而言,這19種人才類別,主要是參考國內外資源,同時顧及我國現況與通用性所制訂,希望重新調整資安人才類別的精細程度,瞭解資安職業職務涵蓋範圍,建立產業人才能力規格的職能基準。

畢竟,過去我國勞動部勞動力發展署定義的職能基準,與資安相關的僅有4種,不僅未對不同職務內容予以細分,而且光是資安工程師一職,幾乎就囊括所有資安相關職務。

如今有了更細膩畫分,等於建構出我國資安人才培訓、用才時的基礎,不只是可用於精準盤點人力資源,釐清人力的流向與缺口,也能便於推動後續的課程規畫。

至於近年國內也有單位投入研究,發展針對政府機關、金融產業,以及新興資安產業的資安職務職能框架,但這些主要是領域專屬,非普遍通用。

國家資通安全研究院副院長林盈達表示,我國資安人才類別框架已有重要進展,提出適合我國產業的19類人才,而對應這些人才的培訓課程也在陸續規畫中,預計優先從資安長的人才類別啟動,最晚今年底就會開課,對於後續培訓面與證照面的發展,也持續邀集各方專家提供規畫上的建議。

國家資通安全研究院人才培力中心主任鄭瑋表示,我國資安人才類別框架已畫分出19類,主要以歐盟ENISA ECSF的12種人才類型為主,並顧及我國現況與通用性額外增加7種。另外,資安院也依據美國NICE框架的7大類別,將不同人才類型歸類,幫助外界瞭解這些人才類型的性質與定位。

未來要擴大培訓課程,需積極推動種子教師培育

完成定義我國資安人才類型後,將接續盤點所需技能與知識,訂定課綱和教材,來幫助國內培育最需要的資安人才。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

面對19種資安人才的培訓,推動優先順序成為關注焦點。

現階段,由於近年金管會已要求上市櫃公司設置資安長,這些資安長該具備哪些職能與知識,以及如何與董事會與業務單位溝通,成為當今最受臺灣各界關注的部分。

而從資安院人培中心2022年職缺調查結果來看,儘管臺灣對於維運型人才的需求最迫切,但考量國內市場「一人多工」的實務情形,我們不能只是培育維運人員需具備單一職能,也要擴及保護與防禦、安全交付的資安職能,才能對業界資安防護帶來更大助益。

因此,目前根據資安院的規畫,今年12月底會先啟動資安長的培訓課程,明年再啟動資安事件工程師的培訓課程。

對於我國在職培訓資安課程現況,鄭瑋表示,資安院人培中心在2022年9月進行相關調查,最後以15間開課單位,205堂培訓課程來觀察,以釐清課程與職能的對應關係。

當中有哪些特殊發現?2022年職缺類型數量最多的,是運營與維護類型人才,但這方面的開課數量並非最多,只有37門,安全交付的職缺也不少,這方面的課程開設數量只有3門,相當稀缺。

若依照我國資安人才類別來看,目前開課數量前三名,分別是:資安監控防禦工程師、資安系統維護員(學習資安業務運作與設備控管)、漏洞分析工程師。至於推動企業資安治理的資安長,以及資安事件回應能力的資安事件工程師,居於第四、第五。

再與我國職缺需求等相互對照來考量,未來在開課的規畫上,除了資安長的課程,民間企業與組織的維運課程仍須持續開設,同時也考慮於維運課程加入防禦與安全交付方面的訓練,因為這將有助於第一線人員技術面的強化,對職涯多發展性也有幫助。

整體而言,對於資安院所要推動的未來開課策略,鄭瑋指出下列三大重點。

首先,需發展適合個資安人才類別的培訓。她強調要以一綱多本為發展,由資安院訂定職能課綱,並要與公家與民間訓練機構合作開發教材。

第二,可以建立訓練機構與講師遴選機制。然而,這方面將遇到開課量能的挑戰。早年我國重視「拔尖」,也就是培養頂尖資安人才,如今重視普及的人才,需要培養更多具備實務經驗的資安人才,然而從過去開設培訓中心狀況來看,若每年只能開三個培訓班,頂多培育150人,無法滿足現在資安人才需求急遽擴大,所以,我們需要更彈性且量能可擴大的方式,並透過建立訓練機構跟講師遴選,顧及教學品質。

第三,推動種子教師培育規畫。這樣才有機會持續擴大培訓講師的能力與數量,以滿足各個資安類型領域專長,與不斷增長的培訓需求。

特別的是,根據藍皮書中的調查分析,針對19類人才類型而言,我們可以具體看到國內目前有對應到的開課單位與相關機構,如資安院、工業技術研究院、ACW資安網路學院、台灣金融研訓院、國家高速網路中心、安碁學苑、中華民國資訊軟體協會的CISA數位轉型大學,以及資展國際(iSpan)。

換言之,除了建立訓練的組織機構,以及講師遴選制度,這些機構也都可能是培訓我國19類資安人才的重要支柱,但如何協助擴大講師與課程,需要多方合作。畢竟,有些人才類型需求最急迫,應有更多機構開設對應課程,有些人才類型更是無法對應到現有培訓課程。

資安證照也是不可或缺的一環,目前已有初步進展

最後一個部分是資安人才證照,目前資安院人培中心在這方面的研究分析,尚處於早期階段,僅針對資安署公告的104張資安證照作分類,並試著將19種資安人才類別所需證照,作出歸類,給予工作類別與職能上證照考取的建議。

對於資安證照課程的開課單位,他們亦進行盤點,目前已知的機構,包含:恆逸教育訓練中心、全智網科技、中華民國電腦稽核協會、工研院產業學院、CISA數位轉型大學、緯育Tiba Me、領導力企管、巨匠電腦、資展國際、中華資安國際、台灣金融研訓院、國際商貿文化交流基金會等。

還有幾項資安證照方面的議題,也是資安院關注重點。例如,考取國際資安證照的費用相當昂貴,如何用國內證照部分或完全替代國際證照體系,也成為關鍵議題,像是,近幾年來,經濟部推出iPAS資訊安全工程師中級或初級認證;此外,國際證照體系可能有供需缺口,如OSCP提供滲透測試實踐的認證,但這裡主要是培養紅隊技能,是否也能讓這些人員取得藍隊技能的證照,進而厚植人才基礎。

整體而言,隨著我國資安人才類別框架成形,後續有很多發展可仰賴這個基礎來進行。例如建構各個人才類別的知識與技能需求,以及發展培訓課程,還能仿效美國CyberSeek開發資安人才的職涯路徑圖,以及根據地區別設計人才需求熱度計,即時呈現那些資安人才類別需求最高。

【應用資安人才類別於資安防線】對於應用資安人才類別於資安防線,資安院人培中心主任鄭瑋也用三線防禦模型的概念來闡釋,並藉助不同情境來舉例說明。以解決資安問題的流程為例,第一道防線就是聚焦日常SOC維運監控、資安事件應變與通報,這部分的資安工作角色包含:資訊系統維運人員、資安事件工程師、資安監控防禦工程師,第二道防線聚焦事件狀況後續分析,以及釐清事件根因,這部分的的資安工作角色可已有資安鑑識員、資安研究員、資安威脅分析師,第三道防線則是屬於長期的資安規畫與評估,像是資安長與資安風險管理師。

 

 

從必修、通識做起,資安教育才能最快普及

關於基礎資安教育的推展,同樣是各界熱烈關注的議題。8月底召開的臺灣資安人才培力研究報告研討會也討論此事,顯然大家都很重視。

輔仁大學資訊工程系特聘教授許見章提出一些建議,引發很多迴響,他指出,從教育體系檢視學生修課歷程的資安專業科目,可得知學生在大學、研究所,最多只能修5門課、15學分,關鍵是老師開課能量不足,如今政府重視產業如何補足這部份資源很重要。他亦指出,想要大量培養資安人才,透過產業來彌補是其中一種作法,學生在校期間若能把資安專業科目納入必修課,會帶來更多幫助,然而現在這些科目卻是選修,效果有限。

提升全民資安意識,其實也是學校教育可以努力的方向,許見章認為在通識課當中,如果能加入資安意識科目,或納入必修,甚至像軍訓課能折抵役期,將讓更多學生積極認識資安,或對資安專業產生興趣,這也呼應資安即國安。對此國家資通安全研究院副院長林盈達表示,他們不僅要與教育部溝通,也要試著與國防部協商可行性。但如何有效推動更多跨部會的合作,也將是後續一大考驗。

https://www.ithome.com.tw/news/158498

【資安日報】8月30日,駭客在PDF檔案裡埋藏惡意Word文件來發動攻擊,藉此躲過資安系統偵測

迴避資安系統偵測的網路威脅滲透方式千變萬化,過去曾出現運用兩種以上檔案格式/多型態(Polyglot)檔案來散布惡意程式的手法,最近類似的攻擊行動再度出現。例如,日本電腦網路危機處理暨協調中心(JPCERT/CC)揭露的攻擊手法MalDoc in PDF,駭客製作同時擁有PDF及DOC檔案特徵的惡意文件,企圖混淆網路威脅偵測技術的判斷,研究人員指出,大部分防毒軟體會將這類內容視為PDF檔案進行解析,而無法察覺駭客在Word檔案埋藏的惡意巨集。

 

【攻擊與威脅】

日本電腦網路危機處理暨協調中心(JPCERT/CC)揭露名為MalDoc in PDF的新型態攻擊手法,駭客製作多型態(Polyglot)的惡意文件檔案,大多數的防毒引擎因為檔案的標頭,會將其當作PDF檔案進行分析,但電腦會將其視為Word檔案(.DOC),以對應的辦公室文書處理軟體開啟。

在研究人員看到的檔案當中,駭客在PDF檔案挾帶MHT檔案,此檔由Word產生、本身帶有巨集,而具備可程式化運作特性,而可能被置入惡意程式碼。一旦使用者透過微軟Office軟體開啟這類混合文件,電腦可能會依照巨集指令內容去下載非法MSI安裝檔案,並部署惡意程式。

研究人員透過PDF解析工具pdfid檢查,結果顯示此為無害的PDF檔案,直到他們換用另一款名為OLEVBA程式進行分析,才能識別當中的惡意內容。對此研究人員認為,企業組織應該採用多層次資安內容防禦機制來因應此類威脅。

Citrix於7月下旬修補已被用於攻擊行動的NetScaler ADC、NetScaler Gateway重大漏洞CVE-2023-3519(CVSS風險評分為9.8),有研究人員找到新的證據,認為發動攻擊的駭客可能與另一起攻擊事件有關。

根據資安業者Sophos的調查,發動攻擊的駭客組織STAC4663,在成功入侵NetScaler主機後,往往會將惡意酬載注入wuauclt.exe、wmiprvse.exe,並利用網站代管服務BlueVPS代管惡意程式,過程裡駭客亦使用具備高度混淆的PowerShell指令碼。研究人員指出,他們在今年夏天初期,看到具有類似特徵或手法(TTP)的攻擊行動,駭客雖然未利用上述Citrix漏洞,但其多種行為,像是網域探索、採用BlueVPS代管、不尋常的PowerShell指令碼,以及濫用PuTTY Secure Copy(PSCP)的手法,都相當雷同。

研究人員指出,這2起攻擊行動很有可能與駭客組織FIN8有所關聯,再加上這些駭客專門從事勒索軟體攻擊,他們推測,上述2起攻擊最終的目的可能也與散布勒索軟體有關。

資安業者ReliaQuest指出,他們針對駭客利用惡意程式載入工具(Malware Loader)的態勢進行調查,結果發現,從今年1月至7月,最多駭客使用的載入工具為QBot、SocGholish、Raspberry Robin,從所有利用此種工具的攻擊行動來看,使用上述3種工具的占比,分別是30%、27%、23%。

不過,其他幾款惡意程式,如:Gootloader、Guloader、Chromeloader、Ursnif,所帶來的威脅也相當值得留意。

線上支付業者綠界科技於8月29日於股市公開觀測站發布重大訊息,針對直播平臺17Live聲稱他們的支付平臺出現漏洞,導致該直播平臺用戶交易資料出現被竄改的情況做出說明,指出起因是17Live在7月25日詢問撥款事宜,他們當天確認後緊急調整程式邏輯判斷因應,兩家公司共同決定報請警察單位協助調查,綠界強調此為程式邏輯瑕疵,非屬綠界核心系統,為單一個案、未影響其他會員之權益,綠界判斷這非屬重大資安事件。

對此,17Live指控這份重大訊息的說明並非事實,該公司指出此支付系統去年5月就出現異常,導致面臨大量欠款,要求綠界根據契約返還超過1千萬元的差額,而非綠界所說的單一個案。

 

【漏洞與修補】

資安業者Secureworks揭露透過Microsoft Entra ID(原名Azure Active Directory)來提升權限的攻擊手法,攻擊者可藉由已棄用的回覆URL(Reply URL,亦稱重新導向URI,Redirect URI),將授權碼重新導向給自己,進而用來獲得存取權限的Token,再利用中間層服務Power Platform的API,達到提升權限的目的。研究人員於4月5日通報,微軟隔日發布更新程式予以修補。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

上述漏洞之所以能夠發現,關鍵是研究人員在已棄用的Dynamics Data整合應用程式裡,發現與Azure Traffic Manager設定檔有關的回覆URL,而且能夠透過中間層服務呼叫Power Platform的API,竄改環境組態。

 

【資安防禦措施】

8月29日美國聯邦調查局(FBI)與司法部(DOJ)宣布,他們與法國、德國、荷蘭、羅馬尼亞、拉脫維亞、英國合作進行執法行動Duck Hunt,破壞由70萬臺電腦組成的殭屍網路QBot(其中逾20萬臺在美國),他們重新將殭屍網路的流量導向FBI控制的伺服器,並派送能移除QBot的程式。

由於QBot最近幾年被駭客用於散布Conti、ProLock、Egregor、REvil、MegaCortex、Black Basta等多種勒索軟體,FBI局長Christopher Wray認為,這次執法行動能有效重挫網路犯罪的供應鏈。司法部指出,從2021年10月至今年4月,QBot背後的駭客不法所得,約為5,800萬美元,他們也扣押了860萬美元的加密貨幣。

8月28日微軟宣布,他們計畫將在今年秋季推出的Exchange Server 2019更新2023 H2(即CU14)當中,將原本提供Windows的延伸防護(Extended Protection,EP)機制,在Exchange伺服器上成為預設啟用的功能。

這項防護機制原本是為了強化Windows Server既有的身分驗證功能,目的是減緩中間人(MitM)攻擊的威脅,微軟在去年8月提供給Exchange Server 2013以上版本,IT人員可手動啟用,而微軟現在打算將其變成預設開啟的功能,只是這項措施僅有尚在主流支援階段的2019版提供,2013、2016版伺服器在部署2022年8月更新後,也具備這項功能,只是必須手動開啟。

值得留意的是,無論上述那個版本的Exchange Server,只要尚未部署去年8月的更新程式,就有可能無法與已啟用EP的郵件伺服器正常進行通訊。

 

【其他新聞】

 

近期資安日報

https://www.ithome.com.tw/news/158501

BTC建議:整合FHIR標準、成立國家級中心來推動生醫大數據資料治理

今年度BTC會議建議,政府應成立國家級健康資料研究中心,來推動資料的互通性和可用性。

圖片來源: 

螢幕截圖

今年度行政院生技產業策略諮議委員(BTC)會議今日(8/30)閉幕,BTC委員楊泮池代表BTC總結5大領域建議,比如在智慧醫療和醫療IT系統領域,政府應跨部會推動醫療體系的HIS和FHIR標準整合,而衛福部展開的次世代數位醫療平臺計畫,應衡量是否符合「次世代」和「公私協力」兩大原則。BTC也針對生醫大數據領域,建議政府成立國家級健康資料研究中心,來完備健康資料治理和應用研發,特別是推動資料互通性和可用性。

智慧醫療建議:商品應重跨院/跨國驗證,次世代HIS政策應符合次世代和PPP原則

BTC有如國家智庫,他們提出的建議,常成為政府各部會推動新政策的重要參考。這次,BTC提出的建議涵蓋5大領域,包括智慧醫療與醫療資訊系統、生醫大數據/生成式AI、給付獎勵、國際鏈結和產業基本面等。

就智慧醫療與醫療IT系統來說,BTC委員楊泮池指出,委員會認為,智慧醫療的產業發展,不只要從教育、產學合作、跨域組國家隊等面向著手,也要瞄準媒和機制、智慧醫材(SaMD)取證,甚至是智慧醫材納入健保和商業保險等領域,來推動智慧醫療產業發展。

而且,智慧醫療商品也要重視以醫療大數據為基礎的醫療AI服務,以及以人為本的創新產品。這些智慧醫療服務和產品,得經過跨院或跨國驗證,來提高適用性。

就智慧醫療與醫療IT系統的基本盤而言,BTC建議,政府應要有跨部會的合作機制,來推動醫療體系的醫療資訊系統(HIS)和國際醫療資料交換標準FHIR的整合,如此才有利於智慧醫療產業進展。

再來,衛福部針對去年BTC提出的次世代醫療資訊系統,已有初步規畫,但BTC建議,衛福部接下來應衡量,計畫執行是否符合「次世代」與「公私協力(PPP)」這兩大原則,以避免預算過度投資於特定醫院的硬體設備。

生醫大數據建議:成立國家級中心來推動資料治理

不只如此,生醫大數據是發展智慧醫療的重要元素,BTC也給出資料治理建議。進一步來說,自2010年通過《人體生物資料管理條例》後,許多人體生物資料庫(Biobank)相繼出現,至2021年,就有35家機構成立衛福部核准的人體生物資料庫。為將這些資料整合在同一平臺上,2018年,行政院政委吳政忠推動國家級人體生物資料庫整合平臺建置計畫,隔年平臺正式成立,由國衛院執行。

這些資料是推進智慧醫療發展的重要資產。但如何合法合規運用,BTC建議,政府應儘速修正《人體生物資料庫管理條例》,並建立獨立的監理機制,來讓健康資料合法合規二次利用和商化應用。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

此外,BTC也建議政府成立國家級健康資料研究中心(Health Data Research Center, HDRC),來完備健康資料治理和相關應用的研發。也就是說,這個中心負責推動資料互通性和可用性,來確保現在和未來的科技計畫資料互通機制,包括中研院、衛福部、經濟部、國科會等單位蒐集的生醫數據和各醫學中心EMR資料能互通、可用,而後續產生的新資料,也要能匯入這個新成立的國家級健康資料研究中心。

與此同時,楊泮池點出,政府也應建立嚴謹的資料保護制度,來保護民眾的醫療資訊隱私。

與醫療大數據息息相關,隨著生成式AI百花齊放,BTC也建議,政府應為生醫產業,建立生成式AI應用的教育機制,來推動更廣泛的生成式AI應用。

給付建議:提出健保以外的預算來支持產業發展

智慧醫療發展還有賴於充足的金流,針對去年BTC提出的健保沙盒、暫時性健保支付和新藥基金等建議,衛福部已有完整規畫,但今年BTC認為,產業進入市場仍缺最後一哩路,因此建議,政府應參考OECD國家,將醫療保健支付占GDP的比重提升至8%以上。另一個建議是,提供健保以外的預算,來支持新藥基金和健保沙盒發展。 同樣地,BTC今年也建議政府,協助國內研發製造具外銷實力的新藥、優質學名藥、創新醫療器材,並且優先納入健保,給予健保從優核價。

不過,BTC也點出,不只靠健保,商業保險也可用來支持創新醫材等產品發展,來補足健保。

另一方面,國際市場鏈結是科技發展的重要目標之一,如何將國產智慧醫療、新藥等商品銷往海外,BTC也建議以臺灣做為首發市場,健全場域驗證、輔導取證、落地應用和市場准入等各流程機制,也可配合新南向政策,來拓展市場。

另一項國際鏈結建議是,成立國際大數據公司,也就是政府鼓勵具有合法合規人體生物資料,以及去識別化醫療健康資料的單位,來成立兼具公益與營利的全球性健康大數據公司。

產業基盤建議:持續鼓勵創新醫材和數位醫療研製

最後,BTC也針對產業基本面給予不少建議,比如政府應鼓勵研發、製造並重,並支持創新創業和策略性投資,包含新藥、創新醫療器材、創新生物製造和數位醫療等領域。他們也建議,政府可參考美國國防產業DARPA經驗,來研究補助突破性生醫和健康解決方案發展的ARPA-H機制。

BTC建議之完整簡報。

https://www.ithome.com.tw/news/158503

蘋果讓研究人員找出130多項iPhone重大漏洞

iPhone 15公布在即,蘋果再次強調iPhone的安全性,,蘋果在和安全研究人員合作下,修補了iPhone超過130項重大漏洞。

蘋果從2019年起,,允許他們找出iOS安全漏洞而無需苦苦繞過種種安全防護。最重要的是,在這計畫下通報的任何漏洞,都會列入蘋果安全獎勵方案給予獎金。蘋果指出,自4年前推行以來,SRDP研究人員共發現130項高影響性的重大安全漏洞,研究發現使蘋果得以實作緩解方案以保護iOS平臺。單單在過去6個月內,研究人員發現就有36項列為漏洞,受影響元件涵括XNU核心、核心擴充程式、XPC服務。

有些在本方案找到的安全漏洞也拿到了蘋果頒發的抓漏獎勵。歷來透過SRDP,蘋果共針對100多項漏洞頒發50萬美元獎金,獎金中位數約為1.8萬美元。

今年SRDP計畫又開始了。今年SRDP的核心主體是一為安全研究特製的iPhone 14 Pro,加上一些相關工具,供研究人員可以使用,他們可以選擇任何策略來設定或關閉iOS的進階安全防護,這些防護在平常iPhone上是不可能為一般用戶關閉的。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

在這項方案中,蘋果允許研究人員安裝和啟用核心快取、以任何權限執行任意程式碼,包括以平臺或以根權限。他們也可以設定SNVRAM變項、安裝和啟動iOS 17上的SPTM(Secure Page Table Monitor)及TXM(Trusted Execution Monitor)。而即使一些通報的漏洞已經先行修補過,參與者仍然可以在特製的iPhone上持續其研究。

每年他們會根據過去在iPhone以外的研究成果邀請一些安全研究人員加入SRDP,寄發這些特製iPhone,也讓大學教師參與本計畫作為電腦資安教學之用。老師可申請授權,以便在課堂或實驗室使用這些iPhone。

今年SRDP即日起接受報名至10月31日為止。,蘋果會在今年年底前審查所有提交的研究報告,並在2024年初通知優異的參賽者。

https://www.ithome.com.tw/news/158514

有25%的惡意程式會濫用合法網路服務,Pastebin及Telegram最受駭客青睞

圖片來源: 

Recorded Future

有愈來愈多的駭客利用合法網路服務來展開攻擊,於合法流量中暗藏惡意行為,以削弱傳統的防禦能力,並提高攻擊行動的效率,了全球逾400款惡意程式家族,顯示有高達25%會濫用合法網路服務,當中更有68.5%使用超過一種的合法網路服務。最常遭到濫用的雲端儲存服務為Pastebin,而最常被駭客利用的傳訊程式則是Telegram。

研究人員指出,以合法網路服務充當駭客的命令暨控制(C2)基礎設施,好處除了閃避偵測之外,還可因簡化C2安裝程序與代管費用來減少成本,亦能依賴合法服務的可靠及穩定性,而讓駭客趨之若鶩。

駭客以這些合法服務充當完整的C2基礎設施,有時也將它們當作取得真正C2的中繼站,或是以它們來遞送惡意負載,以及作為滲出(Exfiltration)之用。

最常利用合法網路服務的惡意程式類別為資訊竊取程式,占了37%,其它依序是行動惡意程式(17%)、RAT/木馬程式(15%)與Loaders/Droppers(14%)。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

至於最常遭到濫用的服務類別前五名依序是雲端儲存(43%)、即時傳訊(30%)、電子郵件服務(14%)、社交媒體(13%)及程式碼儲存庫(9%)。在被濫用的雲端儲存中,居冠的是原始碼分享平臺Pastebin,占了26.4%,Google Drive以24.5%緊追其後,Dropbox也以7.5%排名第三。

圖片來源_Recorded Future

在被濫用的即時傳訊程式中,Telegram以高達66.7%的比例遙遙領先第二名的Discord(27.8%),而Firebase Cloud Messaging與Slack則各占2.8%。有趣的是,不管是利用Telegram或Discord的惡意程式,都有超過8成屬於資訊竊取程式。

對於這些濫用合法服務展開攻擊的防禦上,Recorded Future建議組織可以考慮於企業網路中封鎖特定服務,或是調查特定服務的使用,使用包含YARA及Sigma規則的偵測類型,實施TLS網路監聽,探取主動威脅偵測,以及在攻擊模擬中加入濫用合法服務的場景等。

https://www.ithome.com.tw/news/158520

Google推企業級Colab筆記本,強化安全與法遵功能

Google針對生成式人工智慧應用程式開發,,而這包含新的企業版Colab,並在全託管機器學習工具Vertex AI支援分散式運算框架Ray,同時還推出一系列MLOps功能,簡化模型調校、評估與使用。

Google新推出企業版Colab公共預覽版,企業版Colab是一個全託管服務,除了原先Google Colab筆記本的功能之外,還添加企業級安全性和法遵支援。Google Colab是由Google研究院開發的熱門雲端Jupyter筆記本,每月活躍使用者達700萬人,Colab讓使用者可以在瀏覽器中執行Python程式碼,支援圖表、圖像、HTML與LaTeX等多元內容,並且能夠方便地在團隊中共享專案。

企業版Colab加入Vertex AI支援,可以存取Vertex AI ePlatform上各式模型、調校工具、運算資源和機器類型,還有各種資料科學和MLOps工具。特別的是,企業版Colab有一個新的協作工作區,能夠探索、分享和預測BigQuery中的資料,官方提到,企業版Colab可以供用戶在BigQuery中啟動筆記本,以探索和準備資料,並且在Vertex AI打開同一筆記本,繼續使用專門的人工智慧基礎設施和工具工作,團隊間可透過企業版Colab高度協作,消除資料和人工智慧工作負載間的界限。

已經支援TensorFlow、PyTorch、scikit-learn和XGBoost等諸多框架的Vertex AI,現在進一步新增Ray框架。Ray是一個開源分散式運算框架,主要用來建置、執行大規模分散式人工智慧與Python應用程式。由於Vertex AI上包括企業版Colab、訓練、預測和MLOps功能等跨工具整合,用戶可以在現有Vertex AI工作流程應用Ray框架。

屏東借錢感應門神,推薦沙發修理,老師傅的專業手工!測試專家告訴你如何好好使用示波器大阪包車好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!屏東借款!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!日本包車台灣護照代辦申辦工作天及價錢!空壓機合理價格為您解決工作中需要。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。三個月單次觀光泰國簽證需準備哪些資料?竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的?為什麼辦理台胞證需要護照正本?屏東軍公教借款各家評價及利息一覽表。東京包車三洋服務站全台據點。

資料科學家的工作流程,可從Vertex AI目錄中選擇模型開始,選用像是Llama 2、Dolly、Falcon、Stable Diffusion等模型,並在企業版Colab中開啟,進行實驗、調整和原型設計,接著Ray框架便可充分運用運算資源,訓練生成式人工智慧模型。

除此之外,Google也針對生成式人工智慧推出新的MLOps功能,提供跨模式調校功能,PaLM 2 Text現在能以監督式調校之外,可根據人類回饋進行增強學習的RLHF(Reinforcement Learning from Human Feedback)功能也在預覽階段。還在文生圖模型Imagen加入Style Tuning調校方法,用戶只要提供10個參照圖像,Imagen就能創建符合品牌形象的圖像。

另外,用戶也可以透過自訂義指標,來評估模型的品質,以利後續迭代與改進,而Automatic Side by Side功能,則是運用大型模型評估正在測試的模型輸出,以擴大人類評估的規模。Google更在多個儲存服務中添加向量支援,使開發者可以更簡單地操作嵌入,強化人工智慧應用。

https://www.ithome.com.tw/news/158502