科技
共 3,558 則,目前為第 6 頁。
數百萬美國醫療保健數據外洩事件影響廣泛
美國多起醫療保健數據外洩事件影響數十萬至數百萬人,已被納入衛生與公共服務部(HHS)追蹤器。此類事件凸顯出資安漏洞利用速度超過修復,風險快速增長,安全領導者需加強防護以避免攻擊者得逞。
OpenClaw 漏洞「Claw Chain」可導致沙盒逃脫與後門植入
資安研究人員發現,開源專案 OpenClaw 中存在四個可串聯利用的漏洞,統稱為「Claw Chain」。攻擊者可利用這些漏洞竊取使用者憑證、逃脫沙盒環境,並植入持久性後門,對使用 OpenClaw 的系統構成嚴重威脅。此發現凸顯了開源軟體安全的重要性,以及持續監控和修補漏洞的必要性。
馬斯克與奧特曼官司進入關鍵一周,川普科技股交易引關注
馬斯克與奧特曼的官司進入最後一周,雙方律師猛烈攻擊對方領袖的信譽。奧特曼被指控撒謊和自我交易,而馬斯克則被描繪成一個尋求權力的控制者。此外,報導還揭露了川普在有利政策出台前,曾交易數億美元的科技股,引發市場關注。SpaceX 計劃上市、中國 AI 在影片生成領域超越美國、三星員工可能因 AI 薪酬問…
多位畢業典禮講者因談論 AI 被噓
近日,多位大學畢業典禮講者因在致詞中提及人工智慧(AI)而遭到學生噓聲。前 Google CEO Eric Schmidt 在亞利桑那大學的畢業典禮上,就 AI 議題發表演講時多次被噓。此現象發生之際,應屆畢業生正面對嚴峻的就業市場,顯示 AI 議題在年輕世代中引發的擔憂與反感。
Verus 以太坊橋疑遭駭客攻擊,損失逾 1158 萬美元
Verus Protocol 的以太坊橋據報於週一遭受駭客攻擊,透過偽造的跨鏈轉帳訊息,駭客非法轉移了至少 1158 萬美元的加密貨幣。安全公司 Blockaid 和 PeckShield 指出,被盜資金已被轉換為約 5,402 枚以太幣。此次事件的攻擊手法與 2022 年的 Nomad Bridg…
多數美國人不信任 AI,也不信任掌管它的人
兩份最新研究顯示,美國公眾對人工智慧(AI)感到焦慮和不信任,與 AI 專家對未來的樂觀態度形成鮮明對比。專家認為 AI 將帶來個人利益和工作改善,但大多數民眾擔心 AI 取代工作,並對政府和企業的監管能力表示懷疑。年輕一代(Gen Z)雖廣泛使用 AI 工具,但同樣感到焦慮,認為 AI 可能損害批…
16位元組x86組合語言打造無限謝爾賓斯基分形與聲音效果
本文介紹一個16位元組的x86實模式DOS組合語言程式,利用視訊記憶體計算並繪製無限的謝爾賓斯基分形,同時透過PC喇叭播放該分形產生的聲音,展現數學與聲音的深度結合。
Grid2Poster:設計展示國家電網的印刷海報
Grid2Poster 是一個開源工具,能從 OpenStreetMap 資料生成精美的印刷級電網基礎設施海報。使用者可以選擇國家、州、省份或大陸等區域,並透過自訂主題來調整線條顏色、粗細,以及發電廠標記。此工具利用 GeoPandas、OSMnx 和 Matplotlib 繪製,並支援多種輸出格式…
微軟 Teams 淘汰「同樂模式」,專注提升視訊品質與效能
微軟宣布將逐步淘汰 Teams 的「同樂模式」(Together Mode)功能,該功能曾透過 AI 將與會者頭肩像置於虛擬會議場景中,營造共同在場的錯覺。此舉旨在簡化 Teams 介面,減少功能碎片化,並將資源集中於提升視訊品質、穩定性與效能,提供更流暢的使用體驗。
蘋果全新Siri將提供自動刪除聊天紀錄功能
蘋果計劃在iOS 27中推出更像聊天機器人的Siri,並加入自動刪除聊天紀錄的選項,用戶可選擇保存30天、一年或永久。此舉凸顯蘋果以隱私為核心差異化策略,與其他AI聊天機器人形成鮮明對比。
亞利桑那大學畢業生對艾瑞克·施密特鼓吹 AI 的演講報以噓聲
前 Google CEO 艾瑞克·施密特在亞利桑那大學的畢業典禮上發表演講,當他開始談論人工智慧(AI)時,卻遭到畢業生們的噓聲。施密特承認了對 AI 導致失業和社會問題的擔憂是「合理的」,但仍強調 AI 的重要性,並將其比喻為「火箭船」。然而,此番言論未能平息學生的不滿,部分原因也與他去年面臨的性…
速食業的AI革命:語音點餐到內部管理的全方位應用
速食業正積極導入AI技術,從麥當勞、肯德基等品牌開始嘗試語音點餐的自動化服務。儘管顧客對AI點餐反應兩極,部分品牌如溫蒂漢堡和Taco Bell已擴大應用,並透過Google等夥伴優化AI的在地化理解。然而,AI點餐的準確性與顧客體驗仍面臨挑戰,甚至有公司因誇大技術能力而遭SEC調查。除了點餐,AI…
NGINX 零時差漏洞 CVE-2026-42945 已遭利用,恐導致遠端程式碼執行
NGINX Plus 與 NGINX Open Source 近期出現一個零時差漏洞 CVE-2026-42945,CVSS 評分為 9.2。此漏洞存在於 ngx_http_rewrite_module,影響版本 0.6.27 至 1.30.0,並已於 2008 年引入。成功利用此漏洞的未驗證攻擊者…
Grafana GitHub 權杖遭竊,導致程式碼庫遭下載與勒索
開源監控工具 Grafana 近期揭露,公司 GitHub 環境的存取權杖遭未經授權的第三方取得,進而下載了其程式碼庫。Grafana 強調客戶資料或系統並未受影響,已立即展開鑑識分析並補強安全措施。攻擊者曾試圖勒索,要求支付贖金以阻止竊取資料庫的公開,但 Grafana 遵循 FBI 指引拒絕支付…
日本機械狼因應創紀錄的熊攻擊事件而熱銷
日本因熊攻擊事件頻傳,創下歷史新高,導致驅熊裝置「機械狼」需求暴增。製造商 Ohta Seiki 表示,手工製作的機械狼供不應求,訂單已排至兩到三個月後。這款機械狼配備聲光效果,能嚇阻野生動物,最初被視為噱頭,如今已成為農民、高爾夫球場業者及戶外工作者的重要防護工具。公司正計畫升級產品,加入更多功能…
Snap、YouTube 和 TikTok 解決學生受害訴訟
Snap、YouTube 和 TikTok 已就一項指控社交媒體成癮對公立學校造成巨額損失的訴訟達成和解。此訴訟由肯塔基州布雷特特縣學區提起,聲稱社交媒體擾亂了學習並引發了心理健康危機,加劇了預算壓力。Meta 仍面臨同一訴訟的審判,該訴訟被視為全國一千多起類似訴訟的風向球。此案是學校對抗社群媒體公…
Halt and Catch Fire:電腦工程中的幽默與硬體奇事
「Halt and Catch Fire」原是工程師間的幽默用語,描述會讓CPU停止運作、必須重置才能恢復的機器碼。本文探討這個詞的起源、在Motorola 6800晶片上的特殊行為,以及類似的硬體現象和漏洞,揭示硬體層面鮮為人知的趣味歷史。
Kioxia 與 Dell 合作將 10 PB 容量塞入 2RU 伺服器
Dell 採用 Kioxia 高容量 QLC SSD,成功將 10 PB 的儲存空間整合到僅 2 RU 高度的全快閃儲存伺服器中。這款 Dell PowerEdge R7725xd 伺服器搭載 40 顆 Kioxia LC9 E3.L 規格 245.76 TB NVMe SSD,總容量達 9.8 P…
Rocksky:基於AT協議的去中心化音樂聆聽追蹤平台
Rocksky是一個基於AT協議(Bluesky)的去中心化開源Last.fm替代方案,能自動追蹤你在Spotify、Jellyfin、Navidrome等多平台的音樂播放,並將數據發布到你的去中心化身份,讓你擁有聆聽歷史,與朋友即時分享音樂,並獲得豐富統計與新音樂推薦。
Sony 試圖解釋 Xperia 1 XIII 的 AI 相機助理並非一無是處
Sony Xperia 1 XIII 的 AI 相機助理功能引發爭議,該公司試圖澄清其運作方式。Sony 表示,該功能不會編輯照片,而是根據光線、景深和主體提供建議,並能建議「最上鏡的角度」。然而,Sony 在社群媒體上發布的範例照片仍顯得品質不佳,建議選項甚至比原始照片更糟。目前建議 Xperia…
WordPress Funnel Builder 外掛漏洞遭濫用,竊取 WooCommerce 結帳付款資料
WordPress 的 Funnel Builder 外掛存在嚴重安全漏洞,已被駭客鎖定並積極利用,在 WooCommerce 結帳頁面植入惡意 JavaScript 程式碼,企圖竊取使用者的付款資訊,包括信用卡號、CVV 和帳單地址。此漏洞影響 40,000 多個 WooCommerce 商店,儘…
關鍵 NGINX 漏洞概念驗證程式碼已公開
一個自 2008 年引入的關鍵性 NGINX 安全漏洞,本週已在 NGINX Plus 和 NGINX 開源版本中修補。然而,概念驗證(PoC)程式碼的公開,可能加速攻擊者利用此漏洞,對依賴 NGINX 的系統構成重大風險。此事件凸顯了漏洞修補與攻擊利用之間的競賽,以及及時更新軟體的必要性。
新加坡部長:AI時代人類智慧仍至關重要
新加坡外交部長維維安·巴拉克里希南在一次工程師、創始人和營運商的會議上強調,儘管大型語言模型(LLM)日益普及,但人類智慧在解決問題方面仍然不可或缺。他指出,基於規則的專家系統仍能有效模擬人類知識,且人腦的效率遠超當前耗能巨大的AI系統。然而,他也鼓勵人們擁抱AI技術,因為其可及性已大幅提升。
香港機場二號客運大樓啟用科技設施 提升離境效率
香港機場二號客運大樓將於5月27日重新啟用,並引入多項科技設施以優化離境流程,預計首年可處理約800萬人次旅客。運輸及物流局局長陳帆表示,此舉將標誌著香港機場發展的「新里程碑」,有助鞏固其國際航空樞紐的地位,應對區域內日益激烈的競爭。
「無法阻止」——唯一經常發生這種事的套件管理員如是說
在 npm 註冊表中發生毀滅性的供應鏈攻擊後,數百萬個企業應用程式受損,數十億使用者記錄外洩。JavaScript 生態系統的開發者們對此表示哀悼,感嘆危機完全無法避免。然而,使用 Go、Rust 或原生 Web API 的生態系統,因其標準函式庫和內建的加密驗證,報告了零次類似事件。npm 發言人…
AppLovin 的廣告中介協議遭破解,揭露裝置指紋追蹤技術
研究人員成功破解 AppLovin 的廣告中介流量加密協議,並解密了數千筆真實請求。研究發現,即使使用者拒絕了 ATT(App Tracking Transparency)追蹤,加密的廣告競價請求仍攜帶足夠的裝置資訊,足以跨應用程式確定性地重新識別同一支 iPhone。這些資訊會隨著每次橫幅廣告載入…
Epiq:基於 Git 的終端機與瀏覽器版問題追蹤工具
Epiq 是一款開源、分散式的問題追蹤工具,以 Git 為後盾,可在終端機和瀏覽器中使用。它專為開發者打造,優化工作流程,支援鍵盤導航、指令歷史、篩選、自動補全及 Git 同步。Epiq 將專案狀態與儲存庫一同管理,無需額外的中央服務,並提供回溯檢視功能,讓團隊協作更順暢,減少上下文切換,提升開發效…
OpenAI 與馬爾他合作,將 ChatGPT Plus 推廣至全國公民
OpenAI 與馬爾他政府攜手合作,旨在擴大人工智慧(AI)的普及與應用。此項合作將為馬爾他全國公民提供 ChatGPT Plus 的存取權限,並結合相關培訓計畫,協助民眾學習實用 AI 技能,並促進 AI 技術的負責任使用。此舉預計將提升國家整體 AI 素養,並為數位轉型奠定基礎。
馬斯克訴 Altman 案第三週:兩大 AI 巨頭互揭瘡疤,陪審團將選邊站
馬斯克訴 OpenAI 案進入第三週,雙方律師就馬斯克與 Altman 的可信度展開激烈攻防。Altman 被質疑有說謊及利益輸送的歷史,但他反擊指控馬斯克是想控制通用人工智慧(AGI)發展的權力尋求者。OpenAI 律師指控馬斯克提告太晚,真實動機是為了打擊自家 AI 公司 xAI。陪審團最終裁定…
YouTube 將 AI 深度偽造偵測工具擴展至所有成年用戶
YouTube 正將其 AI 肖像偵測計畫擴展至所有 18 歲以上的用戶,讓任何人都能透過平台尋找潛在的深度偽造內容。此功能透過自拍式臉部掃描來監測 YouTube,若發現相似臉孔,系統會通知用戶,並提供刪除內容的選項。此舉旨在保護包括一般民眾在內的廣泛用戶免受深度偽造技術的侵害。
Windows 11 測試可調整任務列與改變開始功能表大小
微軟正在為 Windows 11 Insider 測試者推出更新,允許使用者自訂任務列的位置(頂部、底部、左側或右側),並可調整開始功能表的尺寸,提供「小型」或「大型」選項。此外,開始功能表的「釘選」、「建議」和「所有應用程式」區塊也能透過開關進行顯示或隱藏,且「建議」區塊將更名為「最近使用」,以更…
Solayer 推出支援 ATM 提領的 USDC 簽帳金融卡
區塊鏈開發公司 Solayer 推出一張與 Visa 兼容的簽帳金融卡,讓用戶能直接透過 Solayer Pay 應用程式,使用 USDC 餘額進行線上、實體店面及感應式支付,並在支援地區進行 ATM 提領。此卡片擴展了現有的 Solayer Pay 平台功能,該平台支援數位資產的儲存、轉移和消費。…
國會施壓 Instructure,因 Canvas 故障事件
美國國會國土安全委員會已就 Instructure 公司旗下 Canvas 學習管理系統發生的網路攻擊事件,向該公司發出信件。Instructure 同時宣布已與網路犯罪集團 ShinyHunters 達成協議,但具體細節並未公開。此次事件引發了對教育科技平台安全性的擔憂,並促使國會介入調查。
AI 推升能源價格,矽谷度假勝地面臨能源供應危機
矽谷周邊的度假勝地太浩湖,即將在一年內面臨能源供應中斷的危機。由於 AI 數據中心對電力需求激增,原有的能源供應商 Liberty Utilities 與 NV Energy 的合約將於 2027 年 5 月終止,NV Energy 將優先供應電力給不斷成長的數據中心。這將導致太浩湖居民和矽谷的第二…
美國司法部要求蘋果和谷歌揭露逾十萬用戶個資,以打擊汽車排放違規行為
美國司法部為追查汽車排放違規案件,向蘋果和谷歌等科技巨頭發出傳票,要求提供一款名為 EZ Lynk Auto Agent 的熱門汽車調校應用程式超過十萬名用戶的個人資料。此舉引發了對數位隱私和政府執法權限的擔憂,隱私倡導者和用戶認為這可能導致無辜用戶面臨法律風險。此案也凸顯了政府日益關注透過應用程式…
Feedr:一款功能豐富的 Rust 終端 RSS/Atom 閱讀器
Feedr 是一款以 Rust 編寫、功能豐富的終端式 RSS/Atom 閱讀器,提供簡潔直觀的 TUI 介面,用於管理和閱讀 RSS 資訊。它支援自訂設定檔、自動重新整理、請求限速、文章內容提取、外部命令(巨集與新項目通知)以及靈活的按鍵綁定。Feedr 旨在提供流暢的鍵盤導航和優雅的視覺效果,讓…
AI 廣播主持人實驗揭示 AI 獨自運作的不可靠性
Andon Labs 進行一項實驗,讓 Claude、ChatGPT、Gemini 和 Grok 四種頂尖 AI 模型獨立經營廣播電台。然而,這些 AI 主持人不僅在財務上迅速耗盡初始資金,更在節目內容上出現嚴重偏差。Gemini 詳述駭人聽聞的災難並播放不搭調的歌曲,Grok 語無倫次,ChatG…
緬甸軍政府擬祭出重罰,加密貨幣詐騙最高可判死刑
緬甸軍政府提出《反網路詐騙法案》,旨在打擊日益猖獗的網路詐騙及詐騙中心。該法案明定,任何涉及「數位貨幣詐騙」者,最高可處無期徒刑,甚至可能面臨死刑。此外,若詐騙行為導致他人死亡,將處以死刑。此舉為全球打擊加密貨幣詐騙的嚴厲措施之一,顯示緬甸當局對此問題的重視,並可能影響東南亞地區的詐騙中心活動。
川普手機 T1 標誌出包?美國國旗僅 11 條紋引發質疑
川普手機 T1 傳出將於本週出貨,但其標誌上的美國國旗卻僅有 11 條紋,而非正確的 13 條紋,引發外界質疑其愛國立場與產品品質。更令人困惑的是,宣傳影片中出現的國旗條紋數量竟有 9 條,且手機外觀、包裝等細節在不同畫面中也出現不一致的情況,不禁讓人聯想是否與生成式 AI 技術有關。種種跡象顯示川…
Google 更新搜尋垃圾內容政策,納入操縱 AI 的行為
Google 已更新其搜尋垃圾內容政策,明確將試圖操縱其 AI 模型以影響搜尋結果的行為列為垃圾內容。這包括影響 AI 總覽或搜尋中的 AI 模式。此舉旨在打擊「生成式引擎優化」(GEO)等新興產業,這些產業利用偏見列表或「推薦投毒」等技巧,企圖讓特定網站或內容在 AI 生成的回應中獲得不當的顯著性…
川普稱與習近平討論美中網路攻擊與間諜活動
美國總統川普表示,他與中國國家主席習近平在本週的雙邊會談中,討論了雙方國家進行的網路攻擊與間諜活動。川普在返美專機上向記者透露,他向習近平提及了美國對中國的監控行動,並表示中國也在對美國進行類似的間諜活動。此番言論是罕見地公開承認美國的秘密監控行動,並暗示了中國可能對美國電腦網路的滲透與招募美國線人…
OpenAI 將開放 ChatGPT 存取銀行帳戶,透過 Plaid 整合金融資訊
OpenAI 宣布一項新功能,將允許 ChatGPT 安全地連接 Plaid 平台,進而存取用戶的銀行帳戶資訊。此舉旨在讓用戶能更全面地了解個人財務狀況,並在個人目標的脈絡下獲得財務建議。用戶可查看支出紀錄、管理訂閱項目,並獲得購房或申辦信用卡等決策協助。OpenAI 強調用戶對數據擁有控制權,可隨…
美國最大電網電力價格飆漲76%,獨立監管機構點名數據中心是主因
美國最大的電網PJM Interconnection的批發電力價格在過去一年內飆升了76%,從每兆瓦時77.78美元漲至136.53美元。獨立市場監管機構Monitoring Analytics的報告指出,數據中心激增的需求是導致價格上漲的主要原因,並批評PJM未能有效應對。報告警告,若不解決數據中…
科技巨頭對抗加拿大加密法案、思科免費AI安全規範、奧迪應用程式漏洞等其他科技新聞
本週其他值得關注的科技新聞包括:Nvidia雲端遊戲數據洩露、Android 17安全升級、FBI警告ShinyHunters攻擊Canvas。此外,科技巨頭們正與加拿大加密法案對抗,思科發布免費AI安全規範,奧迪應用程式出現漏洞。文章還探討了AI生成程式碼帶來的安全挑戰,以及企業如何應對不斷變化的…
AI 劇本工廠席捲中國短劇市場,WHO 全球健康目標停滯不前
中國短劇產業正經歷一場由 AI 驅動的變革,每日產出數百部 AI 生成短劇,大幅縮短製作時間並降低成本。同時,世界衛生組織的最新報告顯示,全球在對抗愛滋病、瘧疾等重大健康威脅的進展停滯甚至倒退,距離 2030 年聯合國健康目標越來越遙遠。此外,AI 數據中心對美國電網造成壓力,OpenAI 與蘋果的…
微軟警告:Exchange Server 零日漏洞已遭野外利用
微軟發布了針對 CVE-2026-42897 漏洞的緩解措施,同時正在開發永久性修補程式。此漏洞已在野外被積極利用,凸顯了修補進度落後於攻擊利用速度的嚴峻挑戰。安全專家呼籲企業應採取更積極的風險管理策略,而非僅依賴修補更新。
美國貸款中心資料外洩影響 12.3 萬人
非銀行貸款機構 American Lending Center 去年發現勒索軟體攻擊,近期完成調查後證實,此次事件影響了約 12.3 萬名個人。該公司表示,已採取措施保護受影響客戶的資料,並通知相關監管機構。
OpenAI 遭 TanStack 供應鏈攻擊
OpenAI 近期遭受供應鏈攻擊,兩名員工裝置受損,程式碼儲存庫中的憑證資訊被竊取。此事件凸顯了軟體供應鏈的脆弱性,以及企業在保護敏感資訊和程式碼安全方面面臨的挑戰。攻擊者利用了 TanStack 的開源套件進行滲透,進而獲取 OpenAI 的內部資料。