Quantcast
Channel: iThome
Viewing all 31788 articles
Browse latest View live

德國電動飛天計程車Lilium增資9000萬美元

$
0
0

德國的電動飛天計程車新創公司Lilium周二(9/5)宣布已完成9000萬美元的B輪增資,也讓中國騰訊成為Lilium的新股東。

Lilium主要發展可電動垂直起降的噴射機Lilium Jet,在今年4月成功向全球展示其兩人座原型機已能在懸停與橫向飛行之間切換。

Lilium也在開發5人座的空中計程車,單次充電將能以最高300公里的時速飛行1小時,代表從曼哈頓飛到19公里外的甘迺迪機場在5分鐘之內就能到達,顯示Lilium Jet所帶來的經濟效益高於尋常的計程車。(來源:Lilium)

Lilium共同創辦人暨執行長Daniel Wiegand表示,Lilium Jet的電動噴氣引擎既高效又低噪,因此它能在人口密集的都會地區運作,也能在零污染的狀態下以高速飛行更遠的距離,由於它並不需要重大的基礎設施,因此可於各種規模的城市中提供高速運輸服務。

參與B輪增資的業者包含中國的騰訊、私人銀行LGT、Atomico與Obvious Ventures等,其中,Obvious Ventures是由Twitter的共同創辦人Ev Williams所設立的創投公司,而Atomico則是由Skype共同創辦人Niklas Zennström所設立的技術創投公司,且Atomico亦參與了Lilium的A輪增資。

這波增資讓Lilium的總資本提高到1億美元以上,將會用來開發可供商業運作的5人座Lilium Jet及擴充團隊陣容。

 

電動飛天計程車介紹影片:


聯想為筆電內建廣告程式與FTC和解

$
0
0

還記得聯想在2015年被爆於旗下多款筆電產品中植入廣告程式VisualDiscovery嗎?經過了兩年半之後,聯想終於與美國聯邦交易委員會(FTC)及美國的32個州達成和解協議,雙方並未公布和解金額,但外傳聯想同意支付350萬美元的罰款。

聯想是在2014年8月開始於出售給消費者的數十萬台筆電中預裝由Superfish所打造的VisualDiscovery廣告程式,

FTC將它稱之為「中間人」(man-in-the-middle)程式,因它能干預使用者瀏覽器與網站的互動,可在使用者滑鼠移到類似的產品時跳出Superfish客戶的廣告內容,帶來嚴重的安全漏洞。

FTC表示,此一中間人技術允許VisualDiscovery存取消費者藉由網路傳遞的所有個人機密資訊,包含登入憑證、社會安全碼、醫藥資訊與金融資訊等。

而在2015年2月,當媒體披露VisualDiscovery的存在時,許多部落格開始張貼如何攻擊相關漏洞的指南更讓此事雪上加霜。當時聯想除了不再於筆電中預載VisualDiscovery之外,也與防毒軟體業者合作,指導使用者關閉及移除筆電上的VisualDiscovery。

雙方的和解內容包括聯想承諾會限制預載在PC上的程式,未來也會在預裝此類程式時取得消費的首肯,同時全面展開安全及隱私審查,而路透社則報導聯想亦同意支付350萬美元的罰款。

HPE買下Cloud Technology Partners強化雲端顧問服務

$
0
0

Hewlett-Packard Enterprise(HPE)周二(9/5)宣布將買下可協助企業管理混合雲的服務方案供應商Cloud Technology Partners(CTP),在積極瘦身的同時也不忘擴張HPE的核心業務,且這已是HPE今年以來的第五樁併購案。

成立於2010年的CTP除了可協助複雜的IT組織轉移到雲端之外,也能協助企業於雲端上打造諸如IoT、大數據與機器學習等創新解決方案,並宣稱第一天就能讓企業透過雲端進行各式管理,同時理出企業的最佳化雲端支出。CTP熟悉AWS、Microsoft Azure、Google與OpenStack等雲端架構,未來將與HPE攜手共同替客戶擬定公有雲、私有雲與傳統IT的發展策略。

HPE表示,現代的企業生活在混合IT的世界,把不同的任務擺放在最適合的環境中,不論是就地部署的資料中心、公有雲、私有雲,或成為SaaS應用平台,HPE的目標即是讓混合IT的部署變得更簡單,並藉由CTP的技術強化HPE的雲端顧問服務能力。

與HP拆分後的HPE著重於企業領域,原本有大型企業、服務、軟體及金融服務等四大部門,但在今年5月將服務部門獨立並與CSC合併,再於今年9月獨立非核心的軟體產品並與Micro Focus合併,根據HPE今年5到7月的2017財年第三季財報,HPE只列出了大型企業、軟體與金融服務三大部門的營收,其中,營收貢獻最大的為大型企業部門所帶入的68億美元,佔了HPE該季總營收的81%。

HPE大型企業部門的營運內容包含伺服器、儲存、網路、顧問與支援,而CTP未來即將納入該部門。

儘管不斷瘦身,HPE亦藉由併購積極擴張核心業務的能力,今年1月買下了雲端金融管理服務供應商Cloud Cruiser 與超融合系統供應商SimpliVity,2月買下了網路安全業者Niara,3月併購了新創儲存公司Nimble Storage,CTP則是HEP今年以來所併購的第五家業者,不過雙方並未公布交易金額。

快更新! Apache Struts含有遠端程式攻擊漏洞

$
0
0

Apache軟體基金會(Apache Software Foundation)在本周二(9/5)釋出了Struts 2.5.13,並修補當中一個自2008年就存在的重大安全漏洞,可能允許駭客自遠端執行任意程式,呼籲用戶儘速更新。

Apache Struts為一開源的網頁應用程式框架,主要用來開發Java EE網路應用程式,受到眾多企業的青睞。Igtm.com的一名安全研究人員Man Yue Mo發現該框架反序列化不可靠資料的方式出了問題,造成只要是以Struts與流行的REST通訊外掛打造的應用程式,其代管伺服器都將允許駭客自遠端執行任何程式。

Igtm主要提供自動化的程式碼分析服務,並免費供應給開源碼專案,根據Igtm的說法,此一編號為CVE-2017-9805的安全漏洞影響了2008年以來的所有Struts版本,各種採用該框架知名REST外掛程式的網路應用程式都受到波及。

Mo表示,有非常多的組織使用Struts框架,且這個漏洞帶來具大的風險,因為該框架通常被用來設計公開的網路應用程式,例如航空公司的訂票系統,或者是金融機構的網路金融應用等,此外,要開採該漏洞對駭客來說極為簡單,唯一需要的工具就是瀏覽器。

根據RedMonk分析師Fintan Ryan的估計,財星(Fortune)一百大企業中,至少有65%正在使用以Struts框架建立的網路應用程式。

Igtm團隊已打造了一支針對該漏洞的有效攻擊程式,只是目前並不打算公開,即使迄今尚未發現其他已知的攻擊程式,不過Igtm相信它很快就會現身。

Apache軟體基金會已藉由Struts 2.5.13修補了此一漏洞,並說相關漏洞可能帶來阻斷服務或遠端程式攻擊。不論是該基金會或資安業者都呼籲Struts用戶應該立即更新。

Google Android One手機再添生力軍,小米明起在台灣開賣

$
0
0

Google於本周二(9/5)宣布小米(Xiaomi)加入Android One製造商行列,將在全球逾40個市場推出Mi A1,包括印度、印尼、俄國、越南及台灣。也讓小米成為全球前五大智慧型手機製造商中,唯一加入Android One專案的業者。

Google在2014年發表的Android One專案目的是打造搭載原生Android系統的智慧型手機,並鎖定低價與開發中市場,由Google管控Android One裝置的軟、硬體標準,標榜純粹的Android體驗。

因此,Android One手機的共通點包括沒有來自製造商或電信業者的客製化介面與程式,所有裝置都特別替Google Assistant數位語音助理進行了最佳化,也以Google Photos作為裝置的預設相簿,內建Google Play防護技術,也可在新版Android出爐時及時更新。

小米已在台灣官網公布了Mi A1(小米A1)的規格與售價,並準備在本周四(9/7)中午12點開賣。Mi A1採用5.5吋螢幕,配備1200萬畫素的雙鏡頭,搭載8核心的Snapdragon 625處理器,擁有4GB記憶體與64GB容量,售價為6999元新台幣。(來源:小米)

包括Mi A1在內,迄今Google已發表了7款Android One手機,但多半由二線製造商所生產,像是印度的Karbonn、Micromax與Spice,或是孟加拉的Symphony等,且銷售範圍多半侷限在印度、巴基斯坦、孟加拉、尼泊爾、印尼、菲律賓、斯里蘭卡或緬甸等少數國家,小米可說是Android One製造商中知名度最高的,所觸及的市場也最廣。

根據市場研究機構IDC的調查,小米在今年第二季再度擠進全球前五大手機製造商,取得6.2%的市佔率,僅次於三星的23.3%、蘋果的12%、華為的11.3%與OPPO的8.1%,這是來自於小米深耕印度市場的成果,加入Android One將有助於小米進一步擴大其全球版圖。

你的行動網頁開發功力有多強?Google推認證專案幫你掛保證

$
0
0

Google於本周二(9/5)推出網頁開發者認證專案(Mobile Web Specialist Certification),提供開發者透過線上訓練課程,以及認證考試,來證明自己具備行動網頁開發人員所需要的技能。

Google提供開發者行動網頁專家學習指南(Mobile Web Specialist Study Guide),開發者可以在線上學習,來準備認證考試。行動網頁專家學習指南的內容包含了,基本網頁編排和設計、漸進式網頁應用程式(Progressive Web App)設計、效能優化、測試與除錯等。

而在考試過程中,開發者有4個小時的時間可以撰寫程式碼來作答,以及10分鐘的面談,此面談的目的為,讓開發者解釋為什麼採用這樣的解題方式。

另外,認證考試的報名費用為99美元(約臺幣2,977元),共有3次考試機會,在通過認證後,Google將會給予開發者數位徽章,供開發者可用在自己的履歷、個人網頁、社群媒體的個人資料頁面等。

 

Google行動網頁開發認證專案影片介紹:

 

 

藍牙開始支援Mesh網路,用藍牙打造智慧家庭、大樓

$
0
0

無線藍牙在手機、PC周邊上帶來不少的方便性,今年7月藍牙技術聯盟(Bluetooth SIG)發表了支援Mesh網狀網路的新規格後,將藍牙加速推向IoT市場,未來將看到智慧家庭、智慧大樓、工廠,透過藍牙控制照明、空調系統。

藍牙技術聯盟本周來台說明低功耗藍牙的最新發展,支援多對多的Mesh網狀網路,這項新規格將使藍牙有機會成為大規模部署IoT裝置網路通訊技術之一,該聯盟強調此一藍牙網狀網路強調具備自癒能力,能夠支援大規模建置,並可抵擋已知的網路攻擊。

藍牙技術聯盟全球行銷副總裁Ken Kolderup表示,藍牙網狀網路最多可連接32000個節點,適合大規模物聯網裝置部署,這些連網裝置具備自癒能力,控制訊號的發送接收採多路徑方式傳遞,降低網狀網路內某個裝置故障,導致訊號無法遞送的風險,同時支援Mesh的藍牙裝置還可自我檢視狀況回報異常,方便裝置的維護管理。

至於在安全方面,Ken指出傳輸內容均以AES 128加密,從網路層到應用層各個層面加密,確保傳輸資料安全,另外,也可防護已知的安全攻擊,例如汰換網狀網路內的特定裝置時,可移除該裝置的藍牙網路存取功能,防止垃圾桶攻擊手法。

藍牙網狀網路規格在7月中下旬發表後,目前藍牙技術聯盟已提供可用於測試及驗證的工具,並進行互通性測試,而新的藍牙網狀網路規格可在低功耗藍牙4.0以上運行。

Ken表示,聯盟先提供軟體、硬體模組認證,再向上擴大到產品層面,預期今年就會看到相關的產品。由於藍牙網狀網路提供低功耗,工業級連結大規模裝置的通訊能力,未來將能適用於建築自動化、無線感測網路及資產追踨。

現場展示一部份支援藍牙Mesh網路的相關產品,例如Nordic推出的低功耗藍牙開發套件,亞旭電腦展示了智慧緊急按鈕、門窗感測器、水位感測器、警報器,還有聚眾聯合展示智慧插頭、智慧感測器、智慧燈泡等等。

聚眾聯合展示支援藍牙Mesh網路的智慧燈泡,不需要通過Wi-Fi,只要透過手機或平板電腦上的藍牙,就能以無線的方式控制家中的智慧燈泡開關、調整照明的色溫變化,或是遙控智慧插頭開啟或關閉。

 

除了以藍牙控制智慧燈泡、智慧開關,使用者還可透過app控制支援AirFuel無線充電規格的充電裝置,下圖展示的無線充電裝置可安置於餐桌下,店家在營業時透過app開啟充電裝置,為來店消費的民眾提供無線充電服務,店家營業結束後可遙控關閉充電裝置。

賽門鐵克:鎖定關鍵基礎設施的駭客攻擊再起,可能已入侵美、歐能源設施

$
0
0

賽門鐵克研究顯示近日美國與歐洲能源設施遭到新一波駭客攻擊,駭客可能已經成功入侵這些設施的作業設備。
 
根據駭客使用的工具和手法,賽門鐵克相信發動這波攻擊的是一個名為Dragonfly的駭客組織,它在2011年到2014年相當活躍,經過短暫銷聲匿跡後,過去兩年又死灰復燃。賽門鐵克因此稱這波攻擊行動為Dragonfly 2.0。
 
研究顯示,這一波攻擊從2015年底開始,並在今年4月更加頻繁。受害者涵括美國、土耳其、瑞士及其他國家的能源設施。美國和土耳其的能源機構過去也曾經是Dragonfly攻擊目標
 
而如同之前一樣,Dragonfly 2.0的駭客組織也使用多種攻擊方法,包括惡意網釣郵件、水坑式攻擊及木馬程式。2015年12月美國一家能源機構就接到Dragonfly冒充是跨年派對活動邀請函,之後又於2016及2017年發網釣郵件為害。值得注意的是,這些郵件除了一般的商務活動外,還使用了能源業專用的用語,顯示對能源業作業相當熟悉。一旦開啟所附文件,就會讓受害者網路帳密被竊,並回傳外部駭客伺服器。
 
研究人員Eric Chien指出,Dragonfly在數年前的上一波行動比較像是「初探性」攻擊,只是在嘗試存取目標機構,而2.0版攻擊則進入全新階段,駭客已逐漸蒐到足夠存取能源設施作業系統的資訊,可用於未來破壞性行動。研究人員發現在某一螢幕截圖中,「cntrl」字串出現在多個機器描述中,可能表示這些機器已經成功存取能源機構的運作系統。
 
至於Dragonfly 2.0攻擊是否為國家資助的攻擊行動,賽門鐵克研究人員並未掌握明確關聯證據。甚至連Dragonfly的真正起源,賽門鐵克也還無法確定,因為它為了避免追查,只使用很常見的工具,像是PowerShell、PsExec、Bitsadmin,不用任何零時攻擊工具,而且程式碼有些是俄文字串,但也有法文。
 
近年電廠、機場及生產設施已經成為駭客攻擊主要目標。烏克蘭近年多次發生發電廠及供電設備被駭客攻擊,行兇者據信為俄羅斯政府。是以美國國土安全部警告鎖定基礎設施工控設備的攻擊可望愈來愈多。

 


【專家看趨勢】1名理專就能服務1萬人!財富管理數位變革進亞洲

$
0
0

理財機器人之戰正要在臺灣開打,連年發布理財機器人全球報告的安永企業管理諮詢公司,其執行副總經理張騰龍就對臺灣的機器人理財發展持正向態度:「未來Robo-Advisor在亞太地區,包含臺灣都會有大幅度的成長。」

張騰龍這樣大膽預言,其來有自。去年六月,安永發布一份報告財富管理洞察報告指出,到2020年時,全球的資產管理規模(Asset Under Management,AUM)到將成長到約200兆,而理財機器人將占其中的2%到3%。更重要的是,亞太地區的AUM現占全球約30%,到了2020年時,將翻倍達到60%,成長率第一名。

「亞太地區很多都是開發中國家,經濟正急遽成長中,但是很多都是Underbanked(缺乏銀行服務)的地區。」他說,如中國大陸、印度等地在金融領域還有極大的發展空間。而外界大部分認為臺灣屬於金融產業成熟、銀行過度競爭(Overbanking)的國家,但是臺灣的低資產族群卻相當缺乏銀行服務,也正好提供了一個讓理財機器人發揮的空間。

張騰龍說明,這股理財機器人的潮流,恰好只是財富管理生態系中的其中一段。同時,也映照出整個財富管理產業正在面臨數位浪潮的改革中。

數位浪潮襲向財富管理4大領域,催生以1擋萬的新理財服務

張騰龍指出,財富管理從前端的諮詢配置(Advice Distribution)到帳戶管理(Account Administration)、資產管理(Asset Management),一直到後端的資產服務(Asset Servicing)都正面臨數位轉型中。

以理財機器人所在的諮詢配置環節,和過去純人工的方式有很大的不同,開始轉型成理專與機器人並行,理財機器人也成為金融業者獲取客戶的管道之一。「理財機器人扮演很重要的角色,以自動化的方式,透過簡單的問題,了解客戶的風險屬性、投資目的,並計算出一套投資組合(Portfolio)。」他說明,這套投資組合就是適合每一個客戶的風險、收入等。也因為客戶可以透過機器人獲取到所需的服務,理專的擴充性(Scalability)開始大幅提升,既可降低成本又服務到過去無法服務的客群。

「搭配理財機器人,1名理專就可以應對1萬名客戶。」張騰龍引用了國外知名理財機器人公司Betterment的數據來說明理財機器人拓展的能力,也因為這個特性,讓業者得以接觸到年輕人。這群習慣用電腦、過去沒辦法獲得理財服務的年輕客戶,可能不習慣有個西裝筆挺的理專跟他談未來資產規劃,透過電腦問卷反而比較適合。

數位化浪潮下的財富管理,第二個面臨衝擊的則是在客戶加入後(Onboarding),開始需要進行帳戶管理,對業者來說,如洗錢防治在客戶的交易過程中,必須進行一定的確認。這需要耗費許多人力資源。而數位化帶來了一個新的議題:Robotics。張騰龍表示,這個新議題聚焦在流程自動化(Robotic Process Automation,RPA)上。「以前業界就做很多系統自動化,把重複的工作交給系統去執行,但是這一波跟以往的系統不同。這一波是架在使用者介面(UI)層級。」過去專注在平臺與平臺之間的溝通,以API進行介接。而現在則是開始模擬人的行為,把重複性質高的工作用軟體機器人取代,讓機器人自動在多種不同的任務、交易、應用程式、資料交換等之間進行工作,節省時間並且防止人為錯誤的因素。這一段的數位化,張騰龍也透露,臺灣有許多業者已經進入概念性驗證的階段(POC),例如內稽、法遵等角度來做資料的整合並加入機器人的幫忙。

第三階段的資產管理,則會逐步轉向機器人分析。「產品表現如何就透過機器人去做歷史得資料分析,並用某些資訊來做未來的推測,目的是讓產品收益最大化。」張騰龍說明,財富管理業者現在也開始尋求利用機器人來調整投資策略。

最後的資產服務,目的就在簡易化交易過程,區塊鏈在這當中就扮演了很重要的角色。他指出,當發展成熟以後,有機會可以利用區塊鏈達成點對點的交易,而不需要透過交易所的中介。這個領域在臺灣目前仍還在研究階段,尚未有更實際的案例出現。

財富管理的4個面向都正面臨數位轉型的命運,理財機器人就正在顛覆諮詢配置(Advice Distribution)的環節,開始轉型成理專與機器人並行,理財機器人也成為金融業者獲取客戶的管道之一。圖片來源/安永

大型金融機構資源多,未來將是市場贏家

面對開始進入戰國時期的理財機器人,科技公司、投顧公司及大型金融機構紛紛加入陣營,張騰龍特別指出,未來3年,金融機構將會是理財機器人的最大贏家。「金融機構還是最大宗,他們很快就會超過原本獨立的小公司。」

安永今年六月發布的《數位財富與資產管理》的調查報告就指出,金融機構不論是以自行開發、合作還是併購的方式來投入理財機器人,都會在這一兩年內大量現身。例如:加拿大皇家銀行(RBC)就跟貝萊德投資管理公司買下的FutureAdvisor合作理財機器人,在2016年第四季推出。富國銀行(Wells Fargo)也預計在今年稍晚,推出名為:Intuitive Investor的理財機器人,投資門檻為1萬美元。甚至,花旗銀行(Citibank)、摩根大通(J.P. Morgan)也都已經看到理財機器人的市場與前景,加入研究。

張騰龍說明,雖然目前國外知名的理財機器人仍是以獨立公司為主,如:WealthFront、Betterment,是早期投入的公司,而且組織小就能夠彈性化的回應客戶需求。但是大型金融機構的優勢在於,可以透過各種方式獲取理財機器人的技術跟信用,IT資源也豐沛、理專團隊也大,能夠很快地進入市場。

更重要的是,「信任」是金融服務的關鍵,服務提供者的信賴感會是業者經營的要素,而原本就有一群穩定客戶的大型金融機構不需要擔心這個問題,「今天只是多提供一項服務而已。」

除此之外,後續在營運上有很多外兼內顧的管理需求,這些都是金融機構平時營運就在經營的,例如跟主管機關的應對進退,在法遵、風險控管、資安等議題都持續性的下了許多功夫。

財富管理真正導入AI還需2~3年

不過,在財富管理或理專服務上,「要真的應用AI,至少要再2~3年。」張騰龍這麼說。

人工智慧(AI)與機器學習(Machine Learning)是現在各界都想探索的新生地。然而,面對AI與機器學習,王道銀行跟中國信託都坦言自家的理財機器人尚未到這個領域,但已經投入資源進行探索。張騰龍也認為,現在金融業大部分仍在人工智慧的第一階段,也就是讓機器去取代一些重複性的工作。

接下來,才是探索如何讓一個流程性的工作加入認知技術。最終才會是真正電腦的人工智慧,用大數據的分析來自動執行決策。

「每一家金融的後臺都有在做機器學習的研究。」只不過,目前仍在第一、二階段徘徊。

同時,張騰龍針對理專的未來,他也提出了和多方一致的看法:「我不認為理財機器人的崛起,會讓理專沒有工作,而是提升理專的服務內容。」他說,理專的服務價值會提升,並且更專注在高資產的客戶,而且,理財機器人也不可能不需要人的決策,特定議題仍需要借助理專的專業來解決。

研究:Siri、Alexa與Cortana有設計漏洞,可以人耳聽不見的超高頻率遙控

$
0
0

中國浙江大學的6名研究人員近日發表了一篇研究論文,指出市場上的各種數位語音助理皆含有設計漏洞,駭客只要將語音命令轉成人耳聽不見的超高頻率,以悄悄地要求裝置執行命令,研究人員把這類的攻擊命名為「海豚攻擊」(DolphinAttack)。

被點名的數位語音助理包括蘋果的Siri、Google Now、Samsung S Voice、華為的HiVoice、微軟的Cortana,以及Amazon的Alexa。

DolphinAttack的攻擊原理來自於一般人可以聽到介於20到2萬赫茲之間的聲音頻率,於是駭客製造了高於2萬赫茲的超高聲音頻率(Ultrasonic Frequency),人耳聽不見,但上述數位語音助理卻聽得見,於是駭客便可在使用者聽不見的狀態下秘密釋出指令。

也許是呼叫內建Alexa的Echo裝置開啟智慧鎖,或者是呼叫手機上的Siri撥打任意號碼,也能要求Mac上的Siri造訪惡意網站,甚至是改變Audi Q3汽車上導航系統的目的地。

研究人員用來展示DolphinAttack的工具包括一支手機,以及一個以3美元成本製造的裝置,該裝置的零件包含擴大機、超高頻率傳感器與電池。

不過,要執行海豚攻擊必須在距離聲控裝置1.8米的範圍內,且這些聲控裝置是隨時開啟的,此外,大部份的聲控裝置在接收到指令時通常會發出聲音而讓使用者有所警覺。

研究人員則建議語音數位助理的開發商可限制相關技術所能接收到的聲音頻率,例如直接拒絕人耳收不到的頻率以避免遭到駭客濫用。

美大選期間俄羅斯曾透過第三方向臉書下廣告

$
0
0

2016年美國總統競選期間臉書上充斥假新聞及俄羅斯干預大選爭議不斷,臉書周三表示,俄羅斯政府的確在大選前透過假帳號向臉書下了廣告,藉此散佈有利俄羅斯的政治宣傳內容。 

臉書是在被批評協助散佈假新聞後,展開內部調查。臉書安全長Alex Stamos指出,檢視該公司的廣告下單活動,臉書發現從2015年6月到2017年5月,有近3000則廣告與約470個假帳號及粉絲專頁有關,這些廣告為臉書貢獻了將近10萬美元。而進一步分析顯示這些帳號是自一個俄羅斯境外的業者。 

臉書指出,這些帳號營運的廣告大部份都沒有特別指涉美國總統大選、或聳恿支持哪一個候選人。但華盛頓郵報引述消息人士指出,這家公司為向來與俄羅斯政府關係密切的「巨魔農場」(troll farm),該公司經常受託為俄羅斯進行宣傳操作。而且其中有一小部份曾經指涉分別代表共和黨及民主黨的候選人川普和希拉蕊。 

同時臉書也坦承這些廣告的確使用極端意識型態語言,討論像是LGBT(男女同性戀、雙性戀及變性)、種族、移民或是擁有槍枝權等議題,有深化社會和政治對立之嫌。此外,這些廣告中有1/4是針對特定地區發送,尤其集中在2015及2016年期間。 

Stamos表示,由於這些粉絲專頁及假帳號違反了臉書政策,已經遭臉書關閉。臉書也找出2,200則與政治有關廣告來自俄羅斯,或是源自美國的俄文廣告。這些廣告貢獻大約50,000美元。媒體分析,雖然這些廣告收入以金額來看很小,但證實了俄羅斯企圖干擾美國總統大選。 

臉書同時重申打擊假帳號、假粉絲專頁的決心,未來將持續強化反制措施,包括利用機器學習來過濾垃圾貼文或轉貼低劣網站的連結、降低用點擊詐騙標題的文章排序,或是禁止經常重覆發文的粉絲頁發送廣告等等。

矽谷科技菁英的價值觀:認同富人稅、同性婚姻,討厭政府干預

$
0
0

美國史丹佛(Stanford)大學的商業研究所在本周揭露一項調查報告,指出矽谷的科技菁英多半具備全球化的價值觀,他們認同富人稅、支持社會福利、自由貿易與開放的移民政策,但討厭政府干預企業運作。

研究人員的調查對象為矽谷的科技菁英,以分析他們的價值觀,他們皆為科技公司的負責人或創辦人,多數為百萬富翁,釋出了逾4000份的調查問卷,收到691份的回覆。

調查顯示,相較於大眾或是美國的各個黨派,這群科技菁英特別不喜歡獨裁主義,具備國際觀,對種族較為寬容。例如有高達87%支持自由貿易協議,56%贊成放寬移民政策。

此外,他們也更支持財富重新分配及增加稅賦。例如有超過76%的科技菁英認為應該對年收入超過25萬或100萬美元的富人課更多稅,有75%認為政府應該花錢照顧窮人,並有59%贊成政府增加社會福利專案的預算。

在其他議題上,有96%的科技菁英支持同性婚姻,82%支持槍枝管制,79%認為墮胎是個人選擇,並有67%反對死刑。

分析後發現,科技菁英們較偏好能夠促進經濟、社會與全球平等的相關政策。

另一方面,科技菁英比其他人更討厭政府出手制定規則來干預商業運作,例如有75%的比例認為政府規定令他們很難做事,但只有32%的大眾這麼認為。還有82%的科技菁英認為政府的規定讓他們要開除員工變得超困難的。

在調查科技菁英對於Uber在尖峰時刻提高費率的看法時,有93%認為這是合理的,但只有5成的大眾認為這是合理的。為了觀察科技菁英有否偏坦Uber(也是科技新創),調查也問了情人節的花價飆高是否合理,仍有高達96%認為這很合理。

其實研究人員的這項調查是要突顯這群偏向民主黨的科技菁英們(去年幾乎一面倒地支持希拉蕊.柯林頓的總統大選)並非一味地支持民主黨的政策,至少在希望政府少插手商業運作的部份是有違共和黨觀點的,他們建立了獨特的價值觀,在大部份的時候也超越了個人利益。

光是數據吃到飽還不夠,美國T-Mobile提供免費Netflix

$
0
0

美國四大電信業者自今年2月相繼推出行動數據吃到飽方案(unlimited plan)之後,近來積極以加值服務來贏得消費者的青睞,先是AT&T在今年5月於吃到飽方案中加入免費的HBO服務,周三(9/6)T-Mobile則宣布將在數據吃到飽的T-Mobile ONE方案中提供免費的Netflix服務。

美國四大電信業者Verizon、AT&T、T-Mobile與Sprint在2011年因不堪負荷與日俱增的行動傳輸流量,紛紛取消不限流量的數據吃到飽服務,一直到AT&T於今年1月率先打破此一規則,其他業者亦隨之跟進,當時市場即預測這將讓全美進入無限行動傳輸的新世代,改變用戶使用網路的型態,同時帶來行動數據服務的重大變革。

而需要大量頻寬的行動影音服務即是變革之一。T-Mobile執行長John Legere表示,行動娛樂的未來將無關於在家中架設衛星碟,也非復甦已逝去的90年代網路,而是行動、行動網路服務(OTT),以及吃到飽。

Netflix執行長Reed Hastings則說,這是在正確的時間點做正確的事,有愈來愈多的影迷們聚集在行動平台上,也讓他們決定把Netflix的電視節目與電影帶到T-Mobile的無線網路上。雙方所提供的是原本每月訂閱費用為9.99美元的Netflix影片服務,最多可支援兩台裝置同時串流。

另一美國電信業者AT&T亦已於今年5月在旗下的頂級無線數據等級方案Unlimited Plus中加入了免費的HBO服務,Unlimited Plus的月租費為90美元。

至於T-Mobile的T-Mobile ONE吃到飽方案的每月月租費則是40美元,提供無限制的語音、文字簡訊與4G LTE數據傳輸,且不要求綁約。

傳蘋果不讓反垃圾訊息程式上架惹毛印度當局,將擬個資法衝擊境外科技業者

$
0
0

彭博社(Bloomberg)於本周報導,蘋果一直不讓印度電信管理局(Telecom Regulatory Authority of India)所打造的Not Disturb程式上架到App Store,惹毛了當局,正準備建立有關個人資料的新法令,將影響蘋果與Google等掌控大量用戶資料的業者,也可能衝擊iPhone在印度的銷售。

Not Disturb程式主要是供使用者與印度電信管理局分享不受歡迎的行銷電話與簡訊,該局再基於使用者的檢舉來要求行動營運商封鎖這些寄送者。蘋果宣稱該程式違反了隱私政策,多次駁回它的上架申請。

印度電信管理局局長Ram Sewak Sharma接受彭博社採訪時指出,這是個荒謬的狀況,他們正在募集公眾意見以讓使用者得以掌控他們的個人資料,同時建立電信網路上的資料流量規則,預計9月就能完成相關程序,催生新的使用者資料法令。

外界則預期此一新的法令將不只影響蘋果,也會波及Google、臉書或其他握有大量使用者資料的科技業者,並衝擊iPhone在印度的銷售。

有鑑於印度市場智慧型手機的平均單價只有155美元,蘋果的iPhone一直不得其門而入,蘋果多次欲進口iPhone整新機至印度,亦屢遭印度政府拒絕,原因是未符合印度政府的30%當地採購門檻,最後是與設立於印度的Wistron合作組裝iPhone SE,才讓iPhone SE成功於今年5月打進印度市場。

雖說蘋果與印度政府不至於交惡,但可能讓印度主管機關以更嚴格的標準來看待蘋果。之前即傳出印度政府希望蘋果調降iPhone SE在當地的售價,iPhone SE的定價為399美元,印度零售商的售價則是320美元,據說印度政府希望它能再便宜100美元。

Sony Xperia XZ1手機9月中開賣,內建3D掃描可製作立體頭像

$
0
0

Sony Mobile在9月德國IFA展發表XZ系列新手機,XZ1及XZ1 Compact,台灣也在今天(9/7)正式發表這兩款手機,首次搭載了3D掃描功能,只要以鏡頭拍攝對象,不到一分鐘就能製作出立體頭像。

5.2吋Full HD HDR螢幕的XZ1定價20900元,共推出夜空黑、晨曦銀、月光藍、金星粉4色,9月15日起上市,和5家電信業者方案合作銷售;至於使用較小4.6吋螢幕的XZ1 Compact定位為輕旗艦手機,將有霧夜黑、皓雪銀、湖水藍、幻月粉4色,9月下旬才會開賣,售價為17900元。

配合手機上市,Sony Mobile祭出首購禮,消費者購買兩款手機可獲得限定保護套組,包括原廠保護套、曲面全覆膜。

XZ系列旗艦手機搭載了1900萬畫素的Motion Eye相機,配合內建記憶體的Exmor RS感光元件,號稱提昇5倍的影像掃描及處理能力,同樣具備了960fps的超級慢動作錄影功能,新增的預拍功能,可紀錄按下快門前的影像,最多紀錄4張影像,此外,還有自動追焦連拍,確保拍攝移動物體如小孩時也能準確對焦,最高可每秒連拍10張。

比較特別的是內建了3D即時掃描功能,提供頭部、臉部、食物、不規則物品4 種掃描模式,1分鐘可建立3D立體影像。例如掃描人物的頭部,可建立3D的頭像,可連同連結的URL發表在個人的社群網站,或是結合第三方程式製作3D虛擬人物角色,也欕搭配3D列印出人像。手機內建app搜尋,可幫使用者在Google Play上找到更多的3D應用程式。

以人像模式掃描頭部建立3D模型:

此外,XZ1也內建了Hi-Res高解析音樂,及可提高50%擴音音量的S-Force前置立體聲雙喇叭。手機採用金屬機身,支援IP65/68防水防塵功能,內建高通Snapdragon 835處理器、4G記憶體及64GB UFS ROM,4G上網支援Cat.16及4CA,下載速度最高可達1Gbps。

輕旗艦的XZ1 Compact具備和XZ1相同的處理器、相機規格,支援3D掃描、超級慢動作錄影等功能,但採用玻璃纖維背蓋,手機內建4GB記憶體、32GB UFS ROM,不同於XZ1,XZ1 Compact為單SIM卡手機,前置相機從XZ1的1300萬降到800萬畫素。


Google一舉修補Android的16個遠端程式攻擊漏洞

$
0
0

Google於本周二(9/5)釋出Android平台的安全更新,總計修補了81個漏洞,其中有16個屬於重大風險等級的遠端程式攻擊(Remote Code Execution,RCE)漏洞。此外,一般而言,Google自家的Nexus與Pixel系列產品都會率先部署Android更新,不過這個月Nokia 5用戶比Nexus與Pixel用戶早一步收到Android的安全更新。

此次Google修補了24個位於Media Framework的安全漏洞,當中有11個屬於遠端攻擊漏洞,最嚴重的漏洞允許遠端駭客利用特製檔案來執行任意程式。另也修補了21個位於各個高通(Qualcomm)元件的安全漏洞,內含一個遠端攻擊漏洞。

由於Google已將9月的安全更新納入代號為Oreo的Android 8.0中,因此,升級到Oreo的Pixel、Pixel XL、Pixel C、Nexus Player、Nexus 5X與Nexus 6P等於也已修補完成。

另一個值得關注的是,取得Nokia品牌授權的HMD Global本月再度搶先更新Nokia 5手機所使用的Android平台,比Google修補Nexus與Pixel的腳步還快。

HMD Global標榜旗下的Nokia手機將緊密結合原生的Android平台,也會跟上Google每月的Android定期更新時程。今年8月Nokia 5/Nokia 6與Nexus/Pixel裝置同時取得Android更新,7月時Nokia 6的平台更新也比Nexus/Pixel裝置早了一些。

微軟Azure App Service Linux上線,擴充支援Java、Python等開發框架

$
0
0

微軟於本周三(9/6)宣布,Azure App Service雲端服務Linux版本正式上市(GA),讓開發者能夠更專注於軟體應用的開發,而非基礎建設,以加速開發者建立、部署和擴充應用程式。另外,此版本還包含了Container的網頁應用(Web App for Container)服務。

Azure App Service雲端服務是由微軟於2015年3月發布,整合了Azure 網站(Websites)、行動服務(Mobile Services)及Biztalk服務(BizTalk Services),提供開發者透過單一服務,來建置網頁及行動裝置的雲端應用。

而支援Linux平臺的Azure App Service雲端服務具備容器(Container)網頁應用功能,提供開發者能夠自帶Docker格式的容器映像檔,支援Java、Python、Go等格式。另外,在Linux平臺上,ASP.NET Core、Node.js、PHP和Ruby開始支援內建映像檔。

除此之外,Azure App Service雲端服務Linux版本也支援持續整合(CI)、持續部署(CD)。根據微軟,開發者只需要透過幾下點擊,就能夠整合GitHub、Docker Hub或Azure Container Registry等服務,且能透過Jenkins、VSTS或Maven軟體,來執行持續部署。

另外,微軟也在Azure市集中,提供開發者預先建立好的WordPress、Joomla和Drupal等服務,能夠直接部署至App Service。

 

美消費者信用報告業者Equifax被駭,逾1.4億筆個資外洩

$
0
0

美國消費者信用報告業者Equifax周四主動發佈該公司遭駭的消息,導致1.43億筆個資外洩,佔將近美國人口的一半。
 
Equifax指出,歹徒是入侵Equifax網站上一個應用程式的漏洞而成功存取到用戶資料檔案。這批外洩資料包括美國消費者的姓名、社會安全號碼、生日及住家地址,及若干駕照資料。此外,還有21萬筆美國消費者信用卡號、18萬筆可辨識身份的信用卡爭議交易文件也遭存取。Equifax另外發現這批文件中還有英國及加拿大居民的部份個人資訊。
 
初步分析顯示非授權存取事件發生於今年5月中到7月。該公司於7月間發現此事後立即封鎖了入侵行為。目前沒有發現核心消費者或商業用戶的信用卡報告資料庫有非授權存取情形。
 
Equifax已啟動調查入侵細節,並通報當地警方及主管單位,同時也成立網站供用戶查詢及受影響的用戶個資追蹤服務。
 
這已不是這家消費者信用報告業者首次發生資料外洩。2013年該公司網站也曾被駭,導致現任副總統Joe Biden、FBI局長Robert Mueller、及知名Rap歌手Jaz個人資料被公開。

打破AI框架圍籬,微軟與臉書聯手建立可互通的開放神經網路交換格式

$
0
0

微軟臉書(Facebook)周四(9/7)共同發表了「開放神經網路交換」(Open Neural Network Exchange,ONNX)格式,這是一個開源專案,打算建立一個標準讓不同框架上的深度學習模型能夠移轉。目前已透過GitHub發表,臉書的Caffe2、PyTorch與微軟的Cognitive Toolkit都將在9月的新版中支援ONNX,同時號召其他框架的社群加入。

臉書的應用機器學習總監Joaquin Quinonero Candela說明,當工程師或研究人員在開發學習模型時,市場上有許多的AI框架可供選擇,他們會根據功能而依賴特定框架,很多時候在研發時所需的功能與產品化所需的功能並不同,於是可能會要求研究人員在生產系統上運作或是手動轉換模型,而臉書與微軟共同推動的ONNX就是為了消弭不同框架間的差異。

目前市場上有眾多的AI軟體框架,包括臉書所建立的Caffe2、PyTorch,以及由微軟開發的Cognitive Toolkit,在支援ONNX之後,在這些框架上所訓練的模型將能匯出至其他框架進行推論。

臉書內部有FARI與AML兩個AI團隊,FARI通常使用PyTorch執行尖端的AI研究,而AML則是利用Caffe2以於行動裝置上實現AI能力,藉由ONNX,臉書將能輕易地把PyTorch的研發成果輸出及部署在Caffe2框架上。

掌管應用及服務部門的微軟副總裁Eric Boyd指出,ONNX除了能夠促進框架的互動性之外,亦能共享最佳化,硬體製造商或其他業者針對神經網路效能所進行的最佳化將讓眾多框架同時受益。

未來微軟與臉書準備貢獻更多的參考實作、範例、工具,以及模型資料庫。

金管會終於開放機器人理財,也推規範要業者落實風控

$
0
0

面對國內5家理財機器人都預備在今年底前全數出籠,身為臺灣金融監理單位的金管會,則在今年6月29日釋出了自動化投資顧問服務(Robo-Advisor)的作業要點,明訂了發展理財機器人的9大作業要點。此外,金管會更在8月10日又開放業者可在一定條件下,執行自動再平衡,大幅開放理財機器人。

金管會資訊服務處處長蔡福隆也表明了金管會對自動化理財樂見其成的態度。

「這是一個金融科技的潮流,我們當然支持這樣的發展方向。」蔡福隆表示,理財機器人的優勢在於成本較低、費率也比較便宜,因此可以服務更廣大的年輕族群,「這是它利基的地方。」他說。

而支持發展的前提則是風險嚴格控制。他表示,今年八月初,期貨市場因為系統問題而導致開盤一分鐘的指數重挫,這樣因為系統而導致的市場波動,短時間瞬間下跌的狀況,都是必須極力去避免的。

金管會訂定理財機器人9大作業要點,並放寬自動再平衡

金管會因應市場變化跟需求,在6月29日推出自動化投資顧問服務的作業要點,明訂了9大作業要點。該作業要點參考了美國證券交易委員會(SEC)、美國金融監管局(FINRA)、歐盟、英國、澳洲等地所發布的自動化投資工具相關建議或指引。

作業要點中指出,自動化投資顧問的系統核心就是演算法(Algorithms),攸關了客戶的權益,也為了確保潛在的系統錯誤,因此必須進行監管,業者要在內部設立審核的監管機制。

金管會也規定,業者必須充分執行瞭解客戶(KYC,Know Your Customer)的程序,線上問卷的設計,必須要能充分瞭解客戶的投資目的與期間,更要評估客戶可承受的投資風險程度、投資知識、投資經驗以及財務狀況等,來找出最適合的組合建議。

針對投資組合的再平衡(Rebalancing)的部份,原本規定業者要經過客戶同意,才能執行再平衡。但是金管會也在8月10日宣布,開放規定限制,讓業者所推薦的投資組合與預期結果產生偏移或是損益達到預設標準時,可由電腦系統自動為客戶執行再平衡的交易,並將結果通知客戶。

此外,金管會也要求業者必須組成專責委員會,負責相關業務的監督管理以及資安措施。而不論如何,業者都要充分告知投資人風險,揭露必要的資訊、權益訊息等,以維護用戶的權益。

業者經營理財機器人的3要件

蔡福隆也指出,要在臺灣經營理財機器人,其實有3個條件,首先要有投顧執照,而根據最新的統計資料,全臺投顧公司專營有89家,兼營有72家,合計共161家。除了市場上有的中國信託智動GO、王道銀行機器人理財、瑞銀智慧財富管理服務,以及富邦證券推出的理財機器人,也還有商智投顧、大拇哥投顧等業者將在下半年開放服務。

除了要擁有投顧執照外,業者也要符合金管會六月底所推出的9項作業要點。最後,則是要通過金管會的核准,「只要有投顧執照又符合規定,就可以通過核准。」

未來若業者有非基金的投資服務,金管會仍維持開放態度,蔡福隆就表示,未來理財機器人會不會走到個股去,端看業者的需求跟未來發展,若業者有提出需求的申請,金管會就會視情況在風險可控之下,讓他們進行相關業務。

Viewing all 31788 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>