"We cannot choose to become idiots": The AI cheating scandal roiling Brown University AI cheating leads to "a failed society," professor says. https://arstechnica.com/ai/2026/07/we-cannot-choose-to-be…
"We cannot choose to become idiots": The AI cheating scandal roiling Brown University AI cheating leads to "a failed society," professor says. https://arstechnica.com/ai/2026/07/we-cannot-choose-to-be…
新聞被稱為Mustang Panda、Earth Preta、RedDelta、TA416的中國駭客組織,多次為了中國政府的戰略利益從事網路間諜活動,如今有資安公司發現,這些駭客針對與臺灣有簽訂合作協議(MOU)的政府機構下手。 資安公司Acronis揭露Mustang Panda最新一波的攻擊行動,他們攻擊與臺灣政府簽署MOU的印度政府機構,以及印度的水力發電機構,過程裡濫用印度政府廣泛採用的雲…
Microsoft has decided to shift to annual price adjustments for its commercial cloud services, instead of its current twice-yearly changes. The software giant happily bills customers in their local cur…
nubia, a highly personalized and lifestyle smartphone brand, announced the launch of nubia Neo 5 GT Special Edition, the latest addition to its Neo lineup built on the belief to bring pro-level gaming…
Singapore’s sovereign wealth fund Temasek, one of the world’s largest investment houses, intends to massively increase its investment in AI over the next five years – both for its own use and across i…
新聞使用888為ID的人士近日於網路犯罪論壇聲稱,他們從IT服務公司Accenture竊得35 GB內部資料,並有意出售,當中包含原始碼、雲端存取憑證、組態配置檔案等,隨後Accenture證實有資料外洩的情況,並表示已修復問題的源頭。有資安廠商指出,假若駭客確實如宣稱的偷到該公司開發環境最新的機密資料,這批資料的曝光,將有可能超過一般資料外洩造成的危險,企業應採取4種作法進行因應。 威脅情報公司…
新聞近年來多次針對臺灣,以稅務問題為幌子發動攻擊的中國駭客組織Silver Fox,近期疑似故技重施,於印度發動相關攻擊。 資安公司Seqrite揭露網路間諜活動Operation DragonReturn,駭客的活動從5月18日首度出現,截至6月17日仍在持續進行,主要目標涵蓋印度各地的企業組織、個人納稅人、稅務會計師(CA)、政府承包商、稅務代理人,以及企業財會團隊等,冒充印度財政部所得稅局(…
新聞OpenAI周三(7/8)宣布,旗下ChatGPT Voice語音對話服務導入新一代底層語音模型GPT-Live,採用可同時聆聽與說話的全雙工(Full-Duplex)架構,讓ChatGPT Voice從過去的輪流對話模式,轉向可同步聆聽與回應的即時語音互動。 過去AI語音系統大多採用輪流對話模式,使用者必須先說完一句話,模型才能判斷輸入結束並開始回應;若只是短暫停頓、換氣或思考,也可能被誤判…
US Food and Drug Administration Rejects Petition To Set PFAS Limits In Food https://yro.slashdot.org/story/26/07/09/0359202/us-food-and-drug-administration-rejects-petition-to-set-pfas-limits-in-food?…
新聞資安公司Palo Alto Networks旗下的威脅情報團隊Unit 42指出,他們近日觀察到結合電子郵件釣魚與假冒IT支援的社交工程攻擊活動,攻擊者濫用Microsoft Teams通話,向受害者投遞惡意程式EtherRAT。此攻擊活動以偽造的員工調查郵件為誘餌,隨後由冒充系統管理員的攻擊者透過Teams通話介入,取得受害者電腦的遠端控制權,進而誘騙受害者安裝多款遠端管理工具(RMM)以建…
新聞IT服務與顧問業者Accenture向Bleeping Computer證實發生資安事故,並表示這是一起個別情況,已修復問題來源,未影響公司營運與服務交付。這起事件是因有威脅行為者聲稱竊得Accenture資料,並在網路犯罪論壇兜售而曝光。 自稱888的威脅行為者宣稱,Accenture在2026年7月發生資料外洩事件,遭竊資料超過35GB,內容包括原始碼、RSA金鑰、SSH金鑰、Azure個…
新聞美國政府運用AI模型協助發現軟體漏洞的情況,再度受到關注。路透社引述3名知情人士報導,美國網路安全暨基礎設施安全局(CISA)正在使用AI業者Anthropic的Mythos模型,掃描美國政府程式碼儲存庫,找出可能遭外國情報機構或網路犯罪分子利用的資安漏洞。 該份報導提到,CISA攻擊面評估團隊(Attack Surface Evaluation team)負責這項掃描作業。該團隊主要替美國政…
新聞隨著《人工智慧基本法》於今年1月正式上路,各目的事業主管機關近期陸續發布AI應用指引,例如衛福部、NCC均已率先展開行動,先前數位發展部預告將制定相關框架,以便各部會參考,如今這套「人工智慧風險分類框架」正式於7月7日發布,預計將帶動更多部會加速推出AI應用指引。 關於「人工智慧風險分類框架」的發展,數位發展部指出,此框架是依據《人工智慧基本法》第16條訂定,供目的事業主管機關訂定AI風險管理…
新聞瀏覽器業者Opera推出新防護功能Paste Protect,可防範剪貼簿內容遭惡意竄改,以及ClickFix類型的社交工程攻擊。這項功能已內建於桌面版Opera瀏覽器,並預設為開啟。 ClickFix攻擊通常會假借瀏覽器錯誤、安全檢查失敗、影片無法播放,或CAPTCHA驗證需完成額外步驟等理由,引導使用者複製特定指令並貼入系統工具執行。Opera引述資安業者Huntress報告指出,Clic…
新聞鎖定尚未修補的郵件伺服器Roundcube,並利用已知漏洞從事攻擊活動,過往大多是俄羅斯駭客所為,如今傳出中國駭客也針對這種郵件伺服器下手。 資安公司Proofpoint揭露2026年5月起出現的攻擊行動,駭客鎖定美國與加拿大多所大學物理與工程學系的Roundcube郵件伺服器。該研究團隊將此攻擊集團命名為UNK_MassTraction,並研判其為疑似與中國有關聯的網路間諜活動集團。此波攻擊…
新聞繼4月底Oracle宣布將例行安全性更新週期從每季改為每月,網路應用程式交付與資安廠商F5本週也宣布採用類似的做法,該公司產品長Kunal Anand表示,從7月起,將於每個月的第三個星期三定期發布強化安全性的軟體版本(Hardened Software Releases),首發日期為7月15日,並搭配每月公布一次的安全通知(Monthly Security Notification,MSN)…
新聞微軟正式釋出Microsoft Agent Framework的Agent Skills for .NET,讓開發團隊將政策、文件與腳本封裝成可重複使用的技能,供.NET代理程式按需載入,並提供人工核准、篩選、快取與腳本執行控管機制 微軟正式釋出Microsoft Agent Framework中的Agent Skills for .NET,讓開發團隊能將特定領域知識、作業規則、參考文件與腳本…
新聞6月底Adobe修補CVSS風險評為10分滿分的ColdFusion漏洞CVE-2026-48282,一週後美國政府確認已被用於實際攻擊,並要求聯邦機構緊急修補。7月7日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握該漏洞被積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在7月10日前完成修補。 值得留意的是,同一天還有其他3個漏洞被列入KEV,這些弱點是:Joom…
新聞Anthropic本周宣布AI商務自主代理人工具Claude Cowork推出手機及Web版App,可幫助企業員工跨檔案、應用程式執行寫信、建立檔案等商務作業。 Claude Cowork為Anthropic的可自主執行多步驟任務的代理人服務,旨在扮演企業的數位員工。Cowork今年1月、2月分別公布Mac、Windows版本,未來幾周內手機及Web版的Claude Cowork Beta提供…
新聞SpaceXAI周三(7/8)發表新一代大型語言模型Grok 4.5,定位為該公司迄今最強大的AI模型,主打程式開發、代理人(Agentic)任務及知識工作。它是首款與AI程式編輯器Cursor共同訓練的模型,已開始支援Grok Build、Cursor及SpaceXAI API。 SpaceX在2026年2月宣布買下xAI,整合太空及AI業務,繼之於6月12日以SPCX為代號登上那斯達克股市…