新聞Google釋出Android Studio Panda 3穩定版,其更新重點在於AI Agent的可控性,新增Agent Skills機制與更細緻的權限管理功能,讓開發者能依據團隊需求調整AI代理的行為,並控制其可存取的檔案、指令與網路權限。Agent Skills是這次改版其中一個核心功能,開發者可在專案根目錄建立.skills資料夾,並在其中放置SKILL.md檔案,透過名稱與描述定義專…
業界新聞
新聞臺灣四面環海,連接國內外的海纜已成為我國重要的國家關鍵基礎建設(CI)之一。數發部今天(4/7)公布2025年我國海纜受損分析報告,指出臺灣面臨的資安風險不只來自駭客,還包括海上對海底電纜的「實體攻擊」。根據該報告分析,近4年臺灣海纜事故中,臺灣近岸(24海浬內)平均每年發生7至8起海纜障礙事件,其中因「船錨勾損」的平均占比達38.3%,平均每3起海纜障礙事件,就有超過1起源於船舶下錨。如果從…
AMD ISP4 Driver On Track To Be Merged For Linux 7.2 It looks like with the Linux 7.2 kernel later in the year the AMD ISP4 driver will finally be merged to mainline. This driver is needed for the web …
Gemini is making it faster for distressed users to reach mental health resources https://www.theverge.com/ai-artificial-intelligence/907842/google-gemini-mental-health-interface-update
Walled gardens make more sense when it's an AI-lligator infested swamp outsideOpinion When the first M1 Apple Silicon systems sprouted at the end of 2020, we loved the tech but not the walled garden i…
Geopolitics enter the room as Thierry Carrez shows that there's more to Kubecon than AIKubecon Sovereignty was a big topic was at last week's Kubecon, and Thierry Carrez, the General Manager of the Op…
RISC-V XIP Linux Feature Being Removed After It Keeps Breaking For Months At A Time Introduced in Linux 5.13 back in 2021 was eXecute In Place "XIP" support for RISC-V that allows for the kernel image…
Mesa Granted Permanent Updates Exception For Fedora Linux It doesn't change too much in practice with how Mesa updates typically have been handled under Fedora Linux, but now it's officially documente…
Lemonade 10.1 Released For Latest Improvements For Local LLMs On AMD GPUs & NPUs Following last month's Lemonade SDK 10.0 release that finally makes AMD Ryzen AI NPUs under Linux useful for running la…
新聞Claude Code程式碼外洩引發GitHub供應鏈攻擊風險,駭客散布惡意程式鎖定開發者3月底AI程式開發工具Claude Code驚傳NPM儲存庫的Java程式來源映射檔(Source Map File)被公開,引起許多開發人員下載及流傳,Anthropic坦承確實有內部原始碼外流的情況,是人為疏失造成。值得留意的是,駭客也看上開發人員好奇的心理,假借提供相關檔案的名義,散布惡意程式。資安…
Ofcom finds social media participation dropping as skepticism about digital life growsBritish adults are now less active on social media, according to Ofcom, with just half of users actively posting, …
Intel is going all-in on advanced chip packaging Intel is hoping to cash in on the AI boom. https://arstechnica.com/gadgets/2026/04/intel-is-going-all-in-on-advanced-chip-packaging/?utm_brand=arstechn…
新聞3月底受到廣泛採用的HTTP用戶端程式庫Axios遭遇供應鏈攻擊,北韓駭客UNC1069(也被稱為Sapphire Sleet、Stardust Chollima、BlueNoroff)挾持知名維護者Jason Saayman的NPM憑證而得逞,後續該名開發人員透露,因遭遇社交工程攻擊而被騙走上述資料。Jason Saayman起初於3月31日的資安公告透露,Axios的維護團隊成員大約在兩週…
China Flies World's First Megawatt-Class Hydrogen Turboprop Engine https://tech.slashdot.org/story/26/04/06/2242242/china-flies-worlds-first-megawatt-class-hydrogen-turboprop-engine?utm_source=rss1.0m…
新聞4月4日資安公司Fortinet發布公告,指出旗下的端點管理平臺FortiClient EMS存在資安漏洞CVE-2026-35616,未通過身分驗證的攻擊者可使用特製的請求,執行未經授權的程式碼或命令,影響7.4.5至7.4.6版FortiClient EMS,CVSS風險評為9.1分(滿分10分),屬重大等級風險,該公司特別提及,已掌握漏洞遭到利用的情況,他們在即將推出的7.4.7版發布之…
新聞去年12月React開發工程團隊揭露重大漏洞CVE-2025-55182(React2Shell),此為遠端程式碼執行(RCE)漏洞,出現在伺服器元件(React Server Components),CVSS風險評分達到滿分10分,很快就有中國與北韓國家級駭客、勒索軟體、殭屍網路將其用於實際攻擊,如今傳出有人用於大規模搜刮應用系統的憑證。思科旗下的威脅情報團隊Talos指出,他們發現名為UA…
新聞OpenAI近日發布政策文件,試圖從更宏觀的角度回應AI帶來的經濟與社會變化。指出AI正快速從提升單一任務效率,邁向能處理長時間、複雜工作的超級智慧(Superintelligence)階段,未來對產業與勞動市場的影響,可能相當於甚至超過過去的工業革命。同時,OpenAI也面臨來自各國日益升高的監管壓力,包括AI安全、模型透明度、市場集中,以及對就業與資料使用影響的關注,使AI治理框架仍在快速…
Astronauts set distance record, revealing the Moon as a place to be explored "Humans have probably not evolved to see what we’re seeing. It is truly hard to describe. It is amazing." https://arstechni…
新聞微軟正式發布Microsoft Agent Framework 1.0版,這是該公司將旗下兩大AI代理開發專案Semantic Kernel與AutoGen整合後的統一開源SDK,同時支援.NET與Python兩種語言,作為企業級多代理應用的生產環境就緒框架。 微軟於2025年10月首次對外揭露Agent Framework,當時宣布要將Semantic Kernel的企業級基礎架構,與Mic…
新聞微軟週五(4/3)宣布,將於2026年至2029年間在日本投資100億美元,擴大AI基礎設施、資安合作與人才培育,進一步深化其在亞洲AI市場的布局。微軟說明,此次投資是基於技術(Technology)、信任(Trust)與人才(Talent)三大主軸,包括在日本境內擴建雲端與AI基礎設施,並與在地業者合作提供GPU算力,確保資料可留在日本境內運作,以回應企業及政府對資料主權的需求。在基礎設施上…