科技
共 3,699 則,目前為第 10 頁。
華碩推出 ROG Strix XG129C 副螢幕,挑戰 Elgato Stream Deck 市場
華碩發表新款 12.3 吋 ROG Strix XG129C 副螢幕,採用 IPS 觸控面板,定位為大型主螢幕的輔助工具,類似於 Elgato 的 Stream Deck。此螢幕支援 125% sRGB 和 90% DCI-P3 色域,並附贈一年 AIDA64 Extreme 訂閱。華碩同時也發布了…
Amazon Prime Video 新增垂直影片動態消息「Clips」
Amazon Prime Video 正式加入 Netflix 和 Disney Plus 的行列,在其串流應用程式中新增了名為「Clips」的垂直影片動態消息功能。此功能將提供來自電影和影集的短影片片段,用戶可選擇觀看完整內容、租借或購買。此功能已開始向部分美國 iOS、Android 和 Fir…
ShinyHunters 宣稱對 Instructure 發動第二次攻擊
教育科技公司 Instructure 正面臨第二次駭客攻擊,數億用戶的個人識別資訊面臨風險。此次攻擊由駭客組織 ShinyHunters 宣稱發動,公司正積極應對,試圖奪回系統控制權。事件凸顯了教育科技領域的資安挑戰,以及大量用戶數據的潛在威脅。
華爾街見證AI晶片領導權交接:輝達股價停滯,英特爾、AMD飆升
自生成式AI熱潮興起以來,輝達(Nvidia)一直是基礎設施建設的焦點。然而,近期華爾街資金轉向,英特爾(Intel)、超微(AMD)等晶片股以及美光(Micron)等記憶體公司股價大幅飆升,顯示AI晶片市場領導權可能正在轉移。分析師認為,這反映了市場對AI長期發展的信心,以及對更廣泛硬體元件需求的…
割草機器人傷人事件後,Yarbo 承諾修復安全漏洞
Yarbo 公司針對其割草機器人被駭客入侵並導致使用者受傷的事件發布了詳細的回應。公司承認了安全研究員發現的漏洞,並為此道歉,同時提出了一項全面的安全修復計畫。Yarbo 表示已暫停遠端存取功能,並將解決諸如預設密碼等嚴重問題。未來將為每台設備提供獨立的憑證,並預計在一週內推出首波安全更新。然而,公…
AI 數據中心引發全球爭議:能源、環境與社區衝擊成焦點
隨著人工智慧(AI)的蓬勃發展,全球各地興建大量數據中心,但其龐大的能源消耗、對電網的壓力、對環境的影響以及對當地社區的衝擊,已引發越來越多的爭議與反彈。從美國猶他州計劃興建的超大型數據中心,到喬治亞州、田納西州等地出現的法律訴訟與居民反對,再到伊朗威脅攻擊 OpenAI 的數據中心,顯示 AI 數…
網路攻擊癱瘓 Canvas 學習平台,期末考亂成一團
美國各地學校和大學於週四遭遇網路攻擊,導致線上學習平台 Canvas 在學生進行期末考的關鍵時刻癱瘓。Canvas 母公司 Instructure 表示,攻擊者為一週前曾造成資料外洩的同一駭客組織。該組織聲稱已竊取數億筆與學校相關的用戶資料,並在平台上留下勒索訊息,迫使多所大學緊急延後或調整期末考時…
新發現的巴西銀行木馬 TCLBANKER,透過 WhatsApp 和 Outlook 蠕蟲鎖定金融平台
資安研究人員發現一款名為 TCLBANKER 的新型巴西銀行木馬程式,能鎖定 59 個金融、金融科技及加密貨幣平台。該木馬程式是 Maverick 的重大更新,利用 WhatsApp 和 Microsoft Outlook 的蠕蟲功能進行傳播。它具備強大的反分析能力,並透過社群工程手法竊取用戶憑證,…
假通話紀錄 App 竊取用戶付款,Google Play 下架前下載量逾 730 萬次
資安研究人員在 Google Play 商店發現一批惡意 App,假稱能提供任何號碼的通話紀錄,實則誘騙用戶訂閱,提供偽造資料並造成金錢損失。這 28 款 App 在被下架前,總下載量超過 730 萬次,主要鎖定印度及亞太地區用戶。部分 App 甚至偽裝成印度政府單位,企圖騙取信任。付款方式包含透過…
Truecaller 因廣告銷售下滑裁員 70 人
瑞典來電辨識公司 Truecaller 在第一季財報顯示營收與獲利下滑後,宣布將在第二季裁員 70 人,約佔總員工數的 15%。公司將此歸咎於印度實境博弈遊戲的禁令、廣告合作夥伴演算法的變動,以及中東地區的衝突。儘管面臨挑戰,Truecaller 的活躍用戶數已突破 5 億,訂閱營收也成長了 27%…
資安快訊:火車駭客落網、PamDOORa Linux 後門、CISA 新局長熱門人選
本週資安快訊包含多則重要消息。一名被稱為「火車駭客」的嫌犯已被逮捕。資安研究人員發現了名為 PamDOORa 的新型 Linux 後門程式,可能對企業系統構成威脅。此外,美國網路安全暨基礎建設安全局(CISA)的新任局長人選也浮現,預計將對美國的資安政策產生影響。其他值得關注的報導還包括美國政府目標…
TechCrunch Disrupt 2026 探討 2027 年 Series A 募資趨勢,助創業者掌握先機
募資環境日益嚴峻,2027 年的 Series A 募資規則已悄然改變。TechCrunch Disrupt 2026 舉辦的「Series A in 2027」專題演講,將由 Index Ventures、Bessemer Venture Partners 及 Peak XV 的頂尖創投專家,深入…
TechCrunch Disrupt 2026 雙人同行優惠最後 24 小時
TechCrunch Disrupt 2026 購票優惠進入最後倒數,即日起至太平洋時間 5 月 8 日晚間 11:59,購買一張標準票即可享有第二張票半價優惠。此優惠將於午夜截止,之後票價將調漲。文章強調,與夥伴同行不僅能節省費用,更能擴展視野、深入理解會議內容,並在現場即時交流、做出決策,避免錯…
OpenAI 如何安全運行 Codex 程式碼生成代理
OpenAI 闡述了其在運行 Codex 程式碼生成代理時所採取的安全措施,包括設定明確的技術邊界、限制執行範圍、實施網路政策以及記錄詳細的代理行為日誌。透過沙盒環境、審批機制(包括自動審批模式)和嚴格的網路存取控制,確保了低風險操作的順暢與高風險操作的審慎。此外,OpenAI 還利用代理原生遙測數…
AI 時代的迷惘與生育科技的革新
本文探討了人工智慧(AI)的普及所帶來的社會影響與不確定性,以及科技如何改變生育方式。從就業市場到經濟訊號,AI 的滲透引發了人們對其潛在衝擊的擔憂。同時,生育科技,包括改良的荷爾蒙治療、實驗室胚胎培養以及胚胎基因檢測,正以前所未有的方式重塑家庭結構與生育選擇。AI 和機器人技術的進步,預示著體外受…
波蘭國安局通報五處水處理廠遭受工業控制系統(ICS)入侵
波蘭國家安全局(ABW)報告指出,五處水處理廠的工業控制系統(ICS)遭到入侵,駭客已能修改設備運作參數,對公共供水安全構成直接威脅。此次攻擊凸顯了關鍵基礎設施在網路安全方面的脆弱性,以及保護這些系統免受惡意行為者侵害的迫切性。
AI 公司 Braintrust 因資料外洩事件,要求輪換 API 金鑰
AI 服務公司 Braintrust 近期發生資料外洩事件,駭客入侵了該公司的 AWS 帳戶,並竊取了儲存在 Braintrust 中的 AI 供應商機密資訊。為應對此事件,Braintrust 已要求用戶輪換其 API 金鑰,以防止進一步的資料洩漏和未經授權的存取。此事件凸顯了 AI 產業在保護敏…
新Linux惡意軟體Quasar RAT鎖定開發者憑證,威脅軟體供應鏈安全
資安研究人員發現一款名為Quasar Linux RAT (QLNX) 的新型Linux惡意軟體,專門鎖定開發者系統,竊取包括npm、PyPI、AWS、Docker等敏感憑證。此舉可能讓攻擊者將惡意程式碼注入軟體套件,進而影響整個軟體供應鏈。QLNX具備隱匿性、多樣化的持久化機制,並能透過eBPF技…
期末考將近之際,數千所學校使用的 Canvas 系統遭網路攻擊
全球數千所學校和大學賴以維繫教學的 Canvas 學習管理系統,在期末考前夕遭受網路攻擊而離線,引發學生恐慌與學習中斷的混亂。此次攻擊凸顯了關鍵教育基礎設施在網路安全方面的脆弱性,並可能對學生的學業成績造成嚴重影響。
Ivanti 修補 EPMM 零時差漏洞,已有目標式攻擊利用
Ivanti 已發布安全更新,修補其企業行動裝置管理 (EPMM) 軟體中的一個高嚴重性零時差漏洞 (CVE-2026-6973)。此漏洞允許擁有管理員權限的攻擊者執行任意程式碼,並已被用於目標式攻擊中。此修補程式的發布對於保護企業行動裝置免受潛在的嚴重損害至關重要。
Linux 核心 Dirty Frag 漏洞可讓多數發行版取得 Root 權限
一個名為 Dirty Frag 的新 Linux 核心本地權限提升(LPE)漏洞已被揭露,該漏洞可透過組合 xfrm-ESP Page-Cache Write 和 RxRPC Page-Cache Write 漏洞來達成 Root 權限。此漏洞的成功利用能讓未經授權的本地使用者在 Ubuntu、RH…
摩根士丹利:中國機器人將推動製造業主導地位邁入新篇章
摩根士丹利報告指出,中國正準備利用人形機器人與自動化技術鞏固其全球製造業的領導地位。透過戰略性的國家投資與低生產成本,預計中國的製造出口份額將進一步提升。分析師預測,人形機器人與自動化將成為未來5至10年中國出口的關鍵驅動力,並重申中國的全球出口市場份額將從目前的15%增至2030年的16.5%。中…
SoundHound 股價下跌,因收購影響盈餘表現
語音辨識公司 SoundHound 的股價因近期收購案影響盈餘結果而下跌。儘管如此,公司表示若排除收購的影響,營收仍有增長。分析師認為,這些收購將有助於 SoundHound 未來處於更有利的市場地位。
防止 AI 爬蟲:Anubis 網站保護機制
為防止 AI 公司惡意爬取網站資源導致服務中斷,網站管理員導入 Anubis 保護機制。Anubis 採用類似 Hashcash 的工作量證明(Proof-of-Work)方案,增加大規模爬蟲的成本。此為過渡方案,未來將透過指紋辨識技術識別無頭瀏覽器,以減少對正常使用者造成的不便。使用者需注意,An…
OpenAI API 新增語音智慧功能,支援即時對話、翻譯與轉錄
OpenAI 今日宣布,其 API 現已整合多項語音智慧新功能,旨在協助開發者打造能與使用者進行語音對話、轉錄及翻譯的應用程式。新推出的 GPT-Realtime-2 模型具備 GPT-5 等級的推理能力,能進行更複雜的語音模擬對話。GPT-Realtime-Translate 提供超過 70 種輸…
Canvas 學習平台因 ShinyHunters 威脅洩漏學校資料而當機
知名學習管理平台 Canvas 近期確認發生大規模資料外洩事件,影響了學生姓名、電子郵件地址、學號及訊息。駭客組織 ShinyHunters 聲稱對此負責,並在平台上留下勒索訊息,威脅要洩漏學校資料。Canvas 的母公司 Instructure 已將平台置於維護模式,並表示正在修補安全漏洞。Shi…
迪士尼傳聞將打造「超級應用程式」,整合旗下串流與實體服務
據彭博社報導,迪士尼高層正考慮將 Disney+ 與 Disneyland Resort、Disney Cruise Line Navigator 等應用程式整合成一款統一的「超級應用程式」。此舉旨在簡化用戶體驗,讓串流服務與實體樂園體驗更加緊密結合。執行長 D’Amaro 強調 Disney+ 將…
發射量預計增百倍,美國太空軍尋求更多發射場、經費、人力與AI
美國太空軍預計在未來十年內,發射量將從目前的每年數十枚激增至三千枚,為應對爆炸性成長的需求,正積極尋求擴充發射場地、增加預算、招募更多軍事人員,並大力導入人工智慧(AI)技術。現有的發射基礎設施已難以負荷,太空軍計畫擴大現有發射場並尋找新的商業及私人發射地點,以分散風險並提升應變能力。同時,也將透過…
Mozilla:AI 輔助工具 Mythos 發現 271 個 Firefox 漏洞,誤報率極低
Mozilla 分享其使用 Anthropic Mythos AI 工具尋找 Firefox 安全漏洞的經驗。透過客製化的「引導程式」(harness),Mythos 在兩個月內成功識別出 271 個漏洞,其中 180 個為高安全等級。Mozilla 工程師表示,與過去 AI 產生的「雜訊」不同,這…
馬斯克與 OpenAI 領導層訴訟案,凸顯對 AI 潛在風險的擔憂
伊隆·馬斯克與 OpenAI 領導層之間的訴訟案,不僅是商業糾紛,更突顯了業界對人工智慧(AI)潛在風險的深切憂慮。馬斯克聲稱創立 OpenAI 的初衷是為了公共利益,而非營利。隨著 AI 技術快速發展,從自動化程式碼生成到無需人類干預的決策系統,產業正進入新階段,這也引發了關於 AI 對人類社會長…
五角大廈官員:將不再依賴單一AI供應商
美國國防部研究與工程副部長Emil Michael表示,五角大廈未來將不再像過去那樣,僅依賴單一AI工具供應商。他指出,過去曾與Anthropic公司深度合作,但由於將AI整合進機密系統的複雜性,以及該公司在特定應用上的限制,五角大廈已與八家頂尖AI開發商簽訂協議,以確保供應來源多元化,避免重蹈覆轍…
Ivanti EPMM 零時差漏洞 CVE-2026-6973 遭鎖定攻擊,恐致遠端程式碼執行並取得管理權限
Ivanti 公司發布警告,其端點管理行動(EPMM)軟體出現一項高嚴重性的安全漏洞 CVE-2026-6973,已被用於有限度的野外攻擊。此漏洞允許遠端已驗證的使用者透過管理員權限執行遠端程式碼。美國 CISA 已將其列入已知遭利用漏洞目錄,要求聯邦機構限期修補。Ivanti 表示,若先前已依建議…
駭客遙控割草機器人差點輾過記者,揭露驚人安全漏洞
安全研究員 Andreas Makris 發現,市價 5,000 美元的 Yarbo 智能割草機器人存在嚴重安全漏洞,駭客不僅能遠端操控機器人,還能存取住家 Wi-Fi 密碼、電子郵件地址及 GPS 定位。為實際驗證,記者親自躺在機器人路徑上,親身體驗駭客如何遠端控制機器人,差點被其輾過,凸顯此類智…
Palo Alto 零日漏洞遭利用,攻擊活動帶有中國國家級駭客的特徵
網路安全公司指出,Palo Alto Networks 防火牆的零日漏洞(CVE-2024-3400)已被用於一場大規模的攻擊活動中,該活動的特徵與中國國家級駭客組織的行為模式高度吻合。攻擊者利用此漏洞,在受害者設備上部署了惡意軟體,並可能藉此進行進一步的監控與滲透。此事件凸顯了零日漏洞的嚴重威脅,…
AI 晶片需求擠壓,主機板銷售量銳減逾 25%
受惠於 AI 晶片需求激增,Nvidia、Intel 和 AMD 等晶片製造商正削減消費級晶片的產量,轉而生產更多 AI 處理器。此舉導致記憶體、儲存裝置及 CPU 等關鍵 PC 組件出現前所未有的短缺,價格全面上漲。連帶影響主機板銷售,預計 2025 年主要廠商出貨量將大幅下滑,華碩、技嘉、微星和…
AlphaEvolve:Gemini 驅動的編碼代理,跨領域影響力擴大
Google DeepMind 的 AlphaEvolve,一個由 Gemini 驅動的編碼代理,在推出一年後,其影響力已從數學和電腦科學擴展到健康、永續發展、能源網格、地球科學、量子物理、金融微觀經濟學、密碼學及邊緣 AI 模型安全等多元領域。該系統不僅協助科學家加速研究發現,更已成為 Googl…
Boost Security 融資 400 萬美元,強化 SDLC 防禦平台
Boost Security 宣布成功募得 400 萬美元資金,將用於擴展其軟體開發生命週期(SDLC)防禦平台。此輪融資將支持公司透過收購 SecureIQx 和 Korbit.ai 來增強平台功能,並應對日益複雜的網路安全挑戰,特別是在關鍵的網路實體系統(CPS)領域,以確保企業在快速演進的 A…
參議員警告:CISA 削減選舉安全援助恐讓美國中期選舉面臨風險
美國參議院情報委員會副主席馬克·華納(Mark Warner)致函國土安全部,對網路安全與基礎設施安全局(CISA)削減選舉安全支援表示擔憂。他指出,CISA 在 2026 年中期選舉前夕,已大幅減少對州和地方官員的培訓、情報共享和網路安全援助,這可能使美國更容易受到網路威脅和外國干預。華納參議員要…
Claude Code 的 OAuth 權杖恐遭隱匿式 MCP 劫持竊取
研究人員發現,攻擊者可透過隱匿式多通道通訊協定(MCP)劫持,悄悄重新導向 Claude Code 的流量,進而攔截 OAuth 權杖,並長期存取已連結的 SaaS 平台。此漏洞可能導致敏感資訊外洩及未經授權的存取,對企業安全構成嚴重威脅。
NASA Prithvi 成為首個人工智慧地理空間基礎模型進入軌道
由南澳大學和 SmartSat 合作研究中心的研究團隊成功將 NASA 和 IBM 開源的 Prithvi 地理空間人工智慧(AI)基礎模型部署到兩個人造衛星平台上,使其成為首個在軌運行的地理空間基礎模型。該模型經過 13 年的數據訓練,能夠支援多樣化的地球觀測任務,包括洪水和雲層偵測。此舉展示了基…
自我取消的訂閱:一次關於系統同步與非同步的驚險記
作者分享了一次離奇的訂閱取消經歷。原本透過信用卡優惠獲得的影音串流訂閱,在信用卡到期更換後,竟頻繁地自行取消。經過與信用卡公司及串流平台的來回聯繫,雙方都聲稱問題不在己方。最終作者透過斷開並重新連結帳戶,暫時解決了問題,並推測這是一場因「建立訂閱」與「取消訂閱」的同步與非同步處理機制不同步所導致的競…
一鍵癱瘓:網路安全中的「零號病人」威脅
網路安全的最大挑戰在於人。現今駭客利用 AI 製作難以辨識的釣魚郵件,一旦有員工成為「零號病人」,可能導致公司全面癱瘓。本文探討如何防範此類攻擊,即使有人不慎點擊惡意連結,也能阻止其擴散並保護公司資產。
Palo Alto Networks PAN-OS 零時差漏洞遭駭客利用,恐用於間諜活動
Palo Alto Networks 近期揭露,其 PAN-OS 軟體中的 CVE-2026-0300 漏洞(CVSS 評分 9.3/8.7)已被駭客鎖定並積極利用。此漏洞允許未經身份驗證的攻擊者透過傳送特製封包,以 root 權限執行任意程式碼。駭客利用此漏洞進行遠端程式碼執行,並植入惡意軟體,進…
OpenAI 推出 GPT-5.5 與 GPT-5.5-Cyber,強化網路安全防禦能力
OpenAI 發布了其最新的模型 GPT-5.5,並針對網路安全領域推出專用的 GPT-5.5-Cyber 版本。透過「值得信賴的網路安全存取」(Trusted Access for Cyber, TAC)框架,OpenAI 旨在將強大的 AI 安全能力賦予經過驗證的網路安全專業人員,以協助識別漏洞…
「TrustFall」大會揭露 Claude 代碼執行風險
「TrustFall」安全會議揭露了大型語言模型(LLM)Claude 的潛在代碼執行風險。研究人員發現,惡意軟體可透過模仿合法套件的名稱,潛入 Claude 的代碼庫,進而觸發代碼執行。此類攻擊的用戶互動要求極低,可能影響 Claude、Cursor CLI、Gemini CLI 和 CoPilo…
網路研討會:確保人類、機器與 AI 的身分安全
隨著企業導入雲端服務、自動化、機器身分和 AI 流程,身分識別的擴散正快速產生新的安全漏洞。本次網路研討會將探討安全團隊在保護人類與非人類身分特權存取方面日益嚴峻的挑戰,並說明為何零散的身分識別和 PAM 工具會讓企業持續暴露於風險中。與會者將學習如何現代化身分安全,降低企業在日益自動化環境中的風險…
思科修補企業產品中的高嚴重性漏洞
思科(Cisco)已發布安全更新,修補其企業產品中存在的數個高嚴重性漏洞。這些漏洞若被成功利用,可能導致程式碼執行、伺服器端請求偽造(SSRF)攻擊以及阻斷服務(DoS)攻擊。此次更新對於維護企業網路安全至關重要,能防止潛在的嚴重損害。
Parloa 打造讓客戶樂於互動的客服代理
Parloa 利用 OpenAI 模型,為企業建構能模擬、評估並運行語音式客戶服務系統的 AI 客服代理管理平台 (AMP)。該平台讓非技術人員能以自然語言定義代理行為,並透過內建模擬與評估快速迭代。Parloa 強調在實際生產環境中的效能、延遲與邊緣案例處理,透過持續測試與優化,確保代理能穩定處理…