科技
共 3,404 則,目前為第 2 頁。
報名 TechCrunch Disrupt 2026 講者今日截止
TechCrunch Disrupt 2026 大會將於 10 月 13 日至 15 日在舊金山 Moscone West 舉行,報名成為講者的截止日期是今晚 11:59 PT。大會邀請創始人、投資人、營運者和科技專家,分享在 AI、擴張、金融科技、基礎設施、機器人學及創新未來等領域的見解。講者可選…
下載週報:解鎖鋰礦、控制伊波拉疫情與教宗對 AI 的看法
本週下載週報涵蓋多項重要科技與社會議題。MIT 研究團隊開發出低成本、低排放的鋰礦萃取新方法,有望改變電動車與儲能產業;剛果爆發伊波拉疫情,其嚴峻程度引發全球擔憂;教宗方濟各發布關於人工智慧的通諭,強調科技並非中立,呼籲謹慎發展;此外,AI 領域競爭激烈,Anthropic 估值超越 OpenAI,…
Braintrust 如何利用 Codex 將客戶請求轉換為代碼
Braintrust 的工程師透過整合 OpenAI 的 Codex 和 GPT-5.5 模型,顯著提升了實驗運行和程式碼編寫的效率。此舉不僅加速了開發流程,也讓團隊能更快速地將客戶需求轉化為實際可執行的程式碼,展現了大型語言模型在實際工程應用中的強大潛力。
教宗的「宏偉人性」如何為個人應對 AI 時代提供範本
教宗利奧十四世的新通諭《宏偉人性》呼籲人們在 AI 時代展現勇氣與團結,將 AI 的發展比擬為聖經中的巴別塔與重建耶路撒冷。文章強調 AI 並非中立,而是商業產品,並指出機構投資者已透過股東行動,推動 AI 的透明度、風險評估與問責制,以確保技術發展符合共同人性的福祉,而非僅為少數人謀利。
美國如何失去最重要的國防科技習慣
本文探討美國在國防科技領域,特別是人工智慧(AI)硬體出口管制方面,如何失去過去依賴業界高層與政府間「傳輸功能」的合作模式。從冷戰時期的 Bucy 報告到近期 Nvidia CEO 黃仁勳的訪談,作者指出,當前科技巨頭在面對潛在的國安風險時,選擇迴避而非主動向政府揭露資訊,導致美國在關鍵科技領域的領…
開發者不滿「氛圍編碼」,在開源專案中植入破壞性提示注入指令
一名開發者因不滿 AI 程式碼助手(俗稱「氛圍編碼」)的使用方式,在開源的 Java 測試工具 jqwik 中植入了一段隱藏指令。該指令會指示 AI 代理刪除專案中的所有測試和程式碼。此舉引發了關於 AI 攻擊、開發者倫理以及潛在損害的爭議。開發者 Johannes Link 最初未公開此變更,但在…
Endava 如何運用 Codex 建立代理組織
全球軟體開發公司 Endava 採用 OpenAI 的 Codex 工具,將資深工程師的專業知識編碼成代理(agents),在客戶專案的整個生命週期中與團隊協作。這項技術顯著提升了開發效率與品質,縮短了需求分析時間,並促進了資深與初級工程師之間的知識傳承。透過 Codex,Endava 能夠將複雜的…
Google 工程師涉嫌利用內部資訊在 Polymarket 下注,遭美方起訴
美國當局起訴一名 Google 軟體工程師,指控他利用公司機密資訊,在預測市場平台 Polymarket 上贏得超過 120 萬美元。該名工程師被控利用其對 Google 年度熱搜榜單結果的內部了解,進行非法交易。此案凸顯了企業內部人士利用機密資訊謀取私利的風險,並強調了監管機構對維護市場公平性的決…
RamAIn 尋找首位 GTM 工程師,打造企業級 AI 自動化代理
RamAIn 是一家 Y Combinator 新創公司,致力於開發企業級 AI 自動化代理,能以自然語言操作電腦介面,速度比人類快十倍。該公司由兩位在 IIT Delhi 相遇的創辦人創立,旨在消除企業中重複且耗時的手動工作流程。他們正在尋找一位具備從零開始建立獲客(GTM)系統經驗的技術人才,擔…
OpenAI 前沿治理框架
OpenAI 發布了其「前沿治理框架」,旨在闡述公司的安全與安保措施如何符合新興的法律要求,包括加州的「前沿人工智慧透明法案」以及歐盟 AI 法案的「通用人工智慧實踐準則」。此框架建立在現有的「準備框架」基礎上,專注於管理先進 AI 系統的嚴重風險,並將其納入公開的治理文件,以滿足特定的監管義務。框…
網站新監控手法:透過分析使用者 SSD 活動竊取隱私
研究人員發現一種名為 FROST 的新技術,能利用瀏覽器中的 JavaScript,透過測量固態硬碟(SSD)的存取時間,來推斷使用者正在瀏覽的網站及開啟的應用程式。此技術利用了 OPFS(origin private file system)的特性,即使檔案系統被沙盒化,仍能偵測到 SSD 的競爭…
英國網路間諜首長稱 AI 為「不可阻擋的力量」,並警告俄羅斯
英國情報部門首長警告,人工智慧(AI)已成為一股「不可阻擋的力量」,同時也對俄羅斯日益增長的敵對活動表達擔憂。他指出,AI 加速了網路攻防的雙方進程,攻擊者能更快地利用漏洞,而防禦者則需加速偵測與配置的部署。AI 亦能協助攻擊者生成惡意軟體、繞過安全檢查,並將模糊的惡意意圖轉化為功能性程式碼。面對機…
xTool M2:集列印、切割、雕刻於一身的桌上型創意機
xTool 推出全新多功能創意機 M2,整合 CMYK 噴墨列印頭與雷射切割雕刻模組,可處理紙張、木材、毛氈甚至金屬等多元材質。透過雙鏡頭與 AI 技術,能自動辨識材料並調整設定,大幅簡化個人工作室或小型創業者在 Etsy 等平台上的創作流程。不同配置的價格從 599 美元起跳,最高階組合含紅外線模…
Motorola 表示亞馬遜應用程式的聯盟連結劫持是「非預期的」
Motorola 近期被發現其部分手機在開啟亞馬遜應用程式前,會先導向一個聯盟追蹤網站。Motorola 表示此行為是「非預期的」,且已「迅速修正」。該公司並未解釋錯誤的來源,但指出問題出在與 Device Native 合作開發的 Moto App Launcher 的應用程式搜尋與建議體驗。此事…
Grandoreiro木馬程式與BTMOB RAT鎖定Windows與Android用戶
拉丁美洲和歐洲正成為兩波銀行木馬攻擊的目標,分別利用Grandoreiro和BTMOB惡意軟體感染Windows和Android設備。Grandoreiro自2016年起活躍,擅長竊取全球數千家金融機構的憑證,並不斷演進以規避偵測。同時,BTMOB是一款Android遠端存取木馬(RAT),能解鎖設…
思科與 OpenAI 攜手,透過 Codex 重塑企業工程開發
思科將 OpenAI 的 Codex 技術深度整合至企業級軟體開發流程,不僅加速了新產品的開發時程,更將 AI 驅動的開發模式提升至新的層次。透過將 Codex 作為企業級 AI 工程師的協作夥伴,思科在 AI 安全解決方案、大規模程式碼修復、框架遷移等方面取得了顯著成效,例如將建置時間縮短約 20…
合成生物學、無人機與人工智慧:雙重用途技術的風險
本文探討了合成生物學、無人機和人工智慧等雙重用途技術帶來的風險。隨著犯罪分子和敵對國家可能利用這些技術發動網路攻擊或設計新型病原體,以及民用無人機對關鍵基礎設施構成威脅,監管能否跟上技術發展的腳步成為一大挑戰。文章深入討論了保護公眾與鼓勵私營部門創新之間的權衡,並觸及了合成 DNA、無人機在體育賽事…
通往太空之路經過兩極
本文探討極地區域(北極和南極)在太空探索、發展和軍事化中的關鍵作用。作者指出,極地區域的特殊地理位置使其成為衛星發射和地面站的理想地點,對於全球通訊、天氣預報和情報收集至關重要。文章強調,中國和俄羅斯正積極拓展在極地區域的太空相關能力,而美國的策略卻似乎忽略了這一戰略要地。此外,作者也探討了現有太空…
OpenAI Codex 打造自主學習的報稅助手 Tax AI
OpenAI 與 Thrive Holdings 合作,利用 Codex 技術開發出能自主學習的報稅助手 Tax AI。該系統能將稅務專業人員的實際操作回饋轉化為結構化訊號,驅動系統持續優化,顯著提升報稅效率與準確性。此模式不僅解決了稅務申報的瓶頸,也為其他需要專業知識的領域開發自主學習系統提供了範…
BrickAnything:具備結構感知標記化的幾何條件式可建造磚塊生成
研究團隊開發了 BrickAnything,一種能根據幾何條件生成可建造磚塊的系統。該系統採用結構感知標記化技術,能理解並生成複雜的磚塊結構,為自動化建築和設計領域帶來新的可能性。此技術有望簡化複雜結構的建造流程,並為創意設計提供更多彈性。
英國簽證申請網站洩漏數千份護照與自拍照,事後竟聯絡律師
英國簽證申請網站 UK Visa Portal 被發現公開洩漏了數千名申請者的護照和自拍照。該網站並非英國政府官方單位,部分用戶誤將費用支付給該公司而非官方網站。TechCrunch 接獲匿名人士通報後,該網站才在隔日修復了安全漏洞。然而,UK Visa Portal 並未直接回應 TechCrun…
開源套件 Starlette 出現嚴重漏洞,恐影響數百萬 AI 代理程式
一個名為「BadHost」的嚴重漏洞存在於廣泛使用的開源套件 Starlette 中,該套件每週下載量高達 3.25 億次。此漏洞可能允許駭客繞過伺服器防火牆,竊取敏感資料和第三方帳戶憑證。由於 Starlette 是 FastAPI 等熱門框架的基礎,且被用於處理 AI 代理程式與外部資源的連接,…
Fitbit 用戶懷念舊版 App,抱怨 Google Health 介面混亂且充斥 AI 訊息
Google 正式將 Fitbit App 替換為 Google Health,但許多用戶對新介面感到困惑與不滿。新版 App 將大量空間用於 AI 健康教練的對話與建議,導致用戶難以快速查看個人健康數據與運動紀錄。儘管部分用戶認為 AI 功能實用,但多數人批評介面設計不佳,且必須滑動大量 AI 訊…
GE Profile Opal Ultra 冰塊機優惠:翻新機近半價,全新機亦有折扣
GE Profile Opal 2.0 Ultra 冰塊機目前有優惠。翻新機在 Woot 網站上售價為 264.99 美元,比新品便宜 184 美元,並提供 90 天保固。全新機在 Best Buy 售價為 359 美元,Amazon 和 Best Buy 亦有附側水箱的機型折扣價 449 美元。此…
伊朗結束長達數月網路封鎖,恢復部分網路連線
伊朗在經歷創紀錄的近三個月網路封鎖後,已開始恢復部分網路連線。此舉被視為緩解與美國衝突的外交努力的一部分。監測組織指出,國家網路連線已從接近零恢復到正常水平的約35%。儘管有官員呼籲放寬限制以振興經濟,但此決定仍面臨安全機構的挑戰。
美國陣亡將士紀念日優惠仍在進行中:精選科技產品折扣一覽
即使美國陣亡將士紀念日長週末已結束,但許多精選科技產品的優惠折扣仍然有效。從高畫質 OLED 電視、降噪耳機、無線藍牙喇叭到筆記型電腦和日常必需品,都有不錯的折扣。此外,部分未正式參與紀念日促銷的零售商也提供了相同的優惠價格,讓消費者能以更划算的價格入手心儀的科技產品。
MuddyWater 透過 DLL 側載發動間諜活動,鎖定九國組織
伊朗駭客組織 MuddyWater 在 2026 年第一季發動新一波間諜活動,至少影響全球九個國家、四大洲的九個組織。該組織利用合法的簽署二進位檔進行 DLL 側載,以執行惡意 DLL 並偽裝成無害軟體。攻擊目標涵蓋工業製造、教育、公共部門、金融及專業服務等領域,顯示其行動日益謹慎且專業。
擁抱代理式 AI:企業組織設計的系統性重塑
隨著企業級 AI 代理的普及,組織面臨著雄心與執行之間的落差。許多企業將 AI 代理疊加於現有營運模式,而非進行系統性變革。為充分發揮代理式 AI 的潛力,企業需從技術堆疊、人力資源及成功指標三大支柱著手,進行組織設計的全面重塑,以實現真正的代理式商業轉型(ABT),縮小目標與現實的差距。
伊朗網路傳恢復連線,但司法機構介入阻止
伊朗經歷了長達88天的網路封鎖後,傳出部分網路連線已於週二恢復。然而,司法機構已介入,阻止了觸發此次恢復的總統命令生效,直至最終司法裁決。行政司法法院接受了要求廢止「特別委員會組織與管理網際網路辦法」的申訴,並已暫停該措施的執行。儘管有官員表示將逐步恢復國際網路連線,但監測機構指出,伊朗境內民眾仍與…
AI 衝擊就業市場的恐慌:數據顯示影響不如預期,但對年輕勞工的影響值得關注
儘管外界對 AI 取代白領工作的擔憂日益加劇,但美國勞動數據顯示,受 AI 影響較大的職業失業率反而較低,且勞動力並未大規模轉向體力勞動。然而,有研究指出,生成式 AI 可能正在削弱年輕勞工進入職場的「第一塊敲門磚」,導致他們在 AI 影響的職位上就業機會顯著下降。這呼籲社會應重新思考如何培訓、準備…
CISA 公布修訂後網路安全事件通報法規說明會時程,以利關鍵基礎設施利害關係人提供意見
美國網路安全暨基礎設施安全局(CISA)宣布修訂「關鍵基礎設施網路安全事件通報法」(CIRCIA)法規制定相關的線上說明會時程。這些說明會旨在收集利害關係人對CIRCIA法規的意見,以確保法規的實施能有效提升國家網路安全,同時將對關鍵基礎設施實體的負擔降至最低。CISA重視各方的意見,並承諾在法規最…
是時候解決入門級工作迫在眉睫的危機了
人工智慧(AI)的崛起正悄悄削弱職場的入門級職位,導致年輕求職者面臨更嚴峻的就業挑戰。史丹佛大學研究顯示,接觸生成式AI的年輕員工就業率下降。為應對此危機,教育機構、政府和企業需共同努力,重新調整培訓方向,鼓勵企業聘用和培訓初階員工,並讓學生具備AI素養與應用能力,以適應AI輔助的工作環境,確保未來…
AI 衝擊就業市場的迷思:數據揭示的現實與未來規劃
儘管外界普遍擔憂 AI 將大規模取代白領工作,但目前的勞動市場數據並未顯示 AI 已造成顯著衝擊。失業率並未因 AI 潛在威脅而升高,反而有部分職位失業率更低。然而,數據也顯示年輕求職者,特別是應屆畢業生,在部分受 AI 影響的職位(如軟體開發)上面臨較大的就業困難。專家認為,AI 的影響需要時間發…
美國量子計算巨額投資陷法律爭議,國會議員質疑資金用途不當
美國政府宣布斥資 20 億美元投資量子計算新創公司,其中 10 億美元將用於成立一家名為 Anderon 的量子晶圓廠,由 IBM 和政府共同出資。然而,眾議院科學委員會的資深議員 Zoe Lofgren 指出,這筆資金來自《晶片與科學法案》,該法案原意是支持半導體研發,而非量子計算。她認為此舉不僅…
OpenAI 與巴西兩大媒體集團建立戰略內容合作
OpenAI 正式宣布與巴西兩大媒體集團 Grupo Folha 和 Grupo UOL 展開戰略內容合作。此舉旨在將可信賴的巴西新聞內容引入 ChatGPT,藉此擴大新聞的獲取管道,同時確保內容的歸屬與透明度。這項合作預計將為 ChatGPT 用戶提供更多元、更具公信力的資訊來源,並為新聞產業的數…
區塊鏈研究員力挺以太坊基金會:正「精準」執行其職責
區塊鏈研究員 William Mougayar 指出,外界對以太坊基金會的批評標準錯誤,該組織並非旨在推升 ETH 價格或爭取機構採用。他強調,基金會的職責是作為協議的管理者,而非市場推手,其工作是確保協議的去中心化與持續發展,而非直接干預資產價格。Mougayar 認為,將基金會、以太坊協議與 E…
特種部隊對 AI 的期望:更小、更易用、更智慧
美國特種部隊尋求能在前線離線環境運作的 AI 工具,以克服現有雲端架構的限制。他們需要能延伸至「戰術邊緣」的運算能力,並期望大型語言模型能降低運算需求,同時理解指令。此外,特種部隊也希望 AI 工具能簡化任務執行,例如協調無人機作業或透過語音/手勢指令規劃任務,預計解決方案將來自小型新創公司。
報告:絕大多數加密貨幣勒索攻擊發生在法國
根據加密貨幣記者 Joe Nakamoto 的報告,全球約有 70% 的加密貨幣勒索攻擊(針對加密貨幣持有者及其家人的實體攻擊)發生在法國。2026 年至今,法國已發生 41 起與加密貨幣相關的綁架案,平均每兩天半一起。這種攻擊的增加歸因於 KYC(了解你的客戶)數據收集,這些數據儲存在中心化伺服器…
防範間諜軟體攻擊:手機與應用程式的進階防護功能
記者、人權捍衛者及異議人士常成為間諜軟體攻擊的目標。為應對此威脅,Apple、Google 和 Meta 推出了進階防護功能,如 Apple 的「鎖定模式」、Google 的「進階保護計畫」及 Android 的「進階防護模式」,以及 WhatsApp 的「嚴格帳號設定」。這些功能雖可能限制部分日常…
核能新創 Deep Fission 再度尋求上市,引發質疑
核能新創公司 Deep Fission 宣布將再次透過首次公開募股(IPO)籌集資金,目標是建造地下反應爐為 AI 資料中心供電。然而,該公司去年曾透過反向併購方式「上市」,但股票從未實際交易。此次 IPO 估值高達 16.6 億美元,但其技術進展似乎不如預期,且財務狀況惡化,面臨「持續經營」的警告…
「Underminr」漏洞讓攻擊者能將惡意連線偽裝在信任網域後
資安研究人員發現一個名為「Underminr」的嚴重漏洞,影響約 8800 萬個網域。此漏洞允許攻擊者將惡意連線偽裝在合法的、受信任的網域之後,藉此規避 DNS 過濾,並隱藏其命令與控制(C2)流量,對企業網路安全構成重大威脅。
微軟報告揭示 AI 成本問題:使用 AI 比支付員工薪資更昂貴
科技巨頭如微軟和 Uber 正面臨內部 AI 使用成本飆升的挑戰。微軟據報正削減 Claude Code 授權,轉向 GitHub Copilot CLI,因員工過度使用導致成本超出預期。Uber 的 AI 預算也在短短四個月內耗盡。儘管 AI 被寄予厚望能帶來生產力革命,但高昂的運算成本和代幣化定…
Kash Patel 的服飾網站試圖誘騙使用者安裝惡意軟體
FBI 局長 Kash Patel 共同創立的服飾品牌網站 BasedApparel.com,被發現利用「ClickFix」攻擊手法,誘騙 macOS 使用者在終端機應用程式中執行惡意指令。該攻擊偽裝成 Cloudflare 的人機驗證頁面,誘導使用者複製並貼上看似無害的文字,實則為竊取瀏覽器憑證和…
Google AI 搜尋出錯,竟會「忽略」用戶搜尋意圖
Google 的 AI 搜尋功能(AI Overviews)近期出現嚴重問題,當用戶搜尋「disregard」(忽略)等詞彙時,AI 並未提供相關資訊,反而像聊天機器人般回應,甚至完全空白。Google 已證實此問題,並表示正在修復。此類錯誤顯示 AI 搜尋在理解指令性詞彙時出現困難,可能影響用戶獲…
國土安全部:ICE 與間諜軟體製造商 Paragon Solutions 無關聯
國土安全部(DHS)澄清,美國移民及海關執法局(ICE)目前與間諜軟體製造商 Paragon Solutions 並無任何合同或實質關係。然而,此聲明並未完全消除外界對於 ICE 使用商業間諜軟體的疑慮,相關問題仍待進一步釐清。
德州總檢察長控告 Meta,指控 WhatsApp 未提供端對端加密
德州總檢察長對 Meta 提起訴訟,指控其旗下的 WhatsApp 即時通訊軟體並未提供其長期聲稱的端對端加密(E2EE)。訴訟聲稱 Meta 能夠讀取未加密的 WhatsApp 訊息內容,並以此欺騙用戶。然而,多位技術專家和加密領域研究人員對此訴訟的證據基礎表示質疑,認為現有證據不足以支持這些指控…
Twelve South AirFly Pro 2 藍牙轉接器迎接旅遊季,現享優惠價
隨著旅遊旺季來臨,Twelve South 的 AirFly Pro 2 藍牙轉接器迎來優惠,現售 49.99 美元。這款轉接器能讓您在飛機上連接無線耳機使用機上娛樂系統,告別傳統耳機。它支援同時連接兩副耳機,並具備音量控制、快速配對及長效續航力。此外,它也能用於連接 Nintendo Switch…
首個用於勒索軟體攻擊的 VPN 服務遭全球聯手瓦解
歐洲與北美執法單位聯手瓦解了名為「First VPN Service」的犯罪虛擬私人網路服務。該服務被超過 25 個勒索軟體集團用於隱藏攻擊來源、竊取資料及發動阻斷服務攻擊。此次代號「Operation Saffron」的行動,由法國與荷蘭主導,多國參與,成功逮捕服務管理者,查抄伺服器與基礎設施,並…