新聞隱私研究團隊Mysk揭露,開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能,可能繞過瀏覽器設定的代理伺服器,直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務,甚至取得真實IP位址。 使用WebKit代理設定介面的iOS與macOS瀏覽器可能受影響,Apple的iCloud私密轉送也有相同問題,Mysk指出,DNS預先解析、We…
業界新聞
OPINION In a post-apocalyptic setting – a zombie outbreak, for example – a small, off-grid language model running on something like a Raspberry Pi sounds like a survival cheat code. It’s certainly a c…
To demonstrate the capabilities of its next-generation Muse Spark model, Meta has released a terminal coding agent called Muse Code that it thinks can help developers to tidy up their software project…
The chain of events leading up to OpenAI’s agents attacking Hugging Face and other organizations in July began months earlier, and involved agents asking other agents for help, building message boards…
新聞應用程式安全業者Aikido於6月30日宣布併購開源軟體及容器漏洞修復業者Root,並將其技術整合至自家安全平臺。雙方自2025年起便已展開產品合作,此次交易則進一步納入Root的技術與團隊。 Aikido指出,開源軟體已廣泛用於各類應用程式,但企業發現套件漏洞後,通常只能升級至新版本、改用受特定廠商限制的替代方案,或持續使用存在漏洞的軟體。版本升級不僅可能造成相依套件衝突,也可能導入其他變更…
新聞美國網路安全與基礎設施安全局(CISA)於8月4日發布警告,表示他們已掌握有3個資安漏洞遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),其中最受到關注的部分,是N-able幾天前緊急修補的遠端監控與管理(RMM)平臺N-central高風險漏洞CVE-2026-18577,不過,另外兩個資安漏洞也相當值得留意,因為它們都是重大等級的弱點,非常危險。 這些漏洞是CVE-2026-34486…
新聞7月27日開發工具供應商JetBrains發布資安公告,他們在CI/CD平臺TeamCity發現重大等級的資安漏洞CVE-2026-63077,一旦遭到利用,攻擊者可在未經身分驗證的情況下,透過HTTP或HTTPS連線存取TeamCity伺服器,繞過身分驗證檢查並執行任意作業系統指令,影響所有本地建置(On-Premises)版TeamCity執行個體,雲端版TeamCity Cloud該公司…
新聞Google首席科學家Jeff Dean周三(8/5)宣布,將離開任職27年的Google,與Sanjay Ghemawat、Oriol Vinyals及Quoc Le共同創立AI新創Discovery Loop。新公司採用公益公司(Public Benefit Corporation,PBC)架構,將利用AI自動進行科學與工程實驗。Google母公司Alphabet也是Discovery L…
新聞Cloudflare本周公布並開源企業AI代理人工作平臺Cloudflare OS,讓非技術背景的員工也能開發與部署代理人,加速完成簡報、研究或報表等商務工作。 Cloudflare OS是以該公司內部執行的第一個版本為基礎改進後開源。今年5月Cloudflare讓各種職能的數千名員工使用第一版,工作包含製作文件、投影片、自動化高重複性任務、以及開發資料視覺化等小程式。Cloudflare團隊…
New Images of the Sun Show Its Surface In the Finest Detail Yet https://science.slashdot.org/story/26/08/05/2226251/new-images-of-the-sun-show-its-surface-in-the-finest-detail-yet?utm_source=rss1.0mai…
新聞由Nvidia領軍的開放安全AI聯盟(Open Secure AI Alliance)於8月4日Black Hat USA大會開幕之際宣布,已提出共享AI發現交換(Shared AI Findings Exchange,SAFE)草案,希望建立AI代理系統資安事件與調查發現的共同共享機制。 SAFE草案昨日也由開放安全AI聯盟成員之一的Linux基金會公布意見請求書(Request for C…
新聞8月5日下午上市公司金屬機構件廠州巧(3543)於股市公開資訊觀測站發布重大訊息.該公司與旗下子公司蘇州州巧、廈門州巧,以及越南州巧,部分資訊系統遭駭客入侵,導致相關系統無法使用。州巧已啟動資安應變機制,並與外部資安專家合作處理事件,根據初步評估,對整體營運並無重大影響。 針對本起事故處理的情況,州巧表示正對相關系統進行全面性資安掃描與檢測,待確認資訊安全無虞,就會利用日常備份資料陸續恢復系統…
新聞IBM旗下企業開源軟體業者Red Hat(紅帽)宣布成立AI安全與治理協調(AI Safety And Governance Orchestration)開源社群專案asago,協助企業將AI治理政策落實到正式環境。 依Red Hat公布的規畫,企業匯入AI治理政策後,asago將運用IBM Research建立的AI風險知識庫IBM AI Risk Atlas,將政策要求對應至既有AI風險框…
新聞Nvidia正式開放Alpamayo 2 Super自駕模型商用,並將OpenMDW-1.1授權擴大至整個Alpamayo模型家族。自駕車開發商、車廠及零組件供應商可使用自有資料調整模型、建立衍生版本,並將修改後的模型用於商業產品。 OpenMDW最初由Linux Foundation與旗下PyTorch Foundation於2025年推出,OpenMDW-1.1則由Linux Founda…
新聞AI新創Anthropic周三(8/5)向Business Insider及路透社證實,正在成立內部客製化晶片團隊,將為Claude設計AI晶片,這也是該公司首度公開確認自研晶片計畫。 Anthropic成立於2021年,由多名前OpenAI成員創辦,旗下Claude是OpenAI ChatGPT與Google Gemini的主要競爭對手。隨著模型訓練及推論需求快速增加,Anthropic目前…
Linux 7.3 To Fix Longstanding Gap In The Native Driver For Original Steam Controller For those with one of the original Valve Steam Controllers from a decade ago and looking to make use of it with the…
Rust Coreutils 0.10 Released With More Security Hardening, Increased GNU Compatibility Rust Coreutils 0.10 is out today from the uutils project for this alternative to GNU Coreutils. Rust Coreutils 0.…
Waymo CEO Explains Why Camera-Only Self-Driving Falls Short https://tech.slashdot.org/story/26/08/05/229237/waymo-ceo-explains-why-camera-only-self-driving-falls-short?utm_source=rss1.0mainlinkanon
Thousands of servers can be backdoored by exploiting buggy motherboard controllers Baseboard management controllers from the world's biggest manufacturers are a security mess. https://arstechnica.com/…
AI webpage crawlers are now being served their very own ads that ordinary visitors never see, with one firm's boss openly describing a strategy to influence what chatbots say about brands. The next ti…