AMD Preps HDMI FRL Fixes, New Knob For Disabling Older AMD GPU DCE Display Support Overnight AMD engineers sent out their latest round of AMDGPU DC display code updates for their Linux driver. This we…
AMD Preps HDMI FRL Fixes, New Knob For Disabling Older AMD GPU DCE Display Support Overnight AMD engineers sent out their latest round of AMDGPU DC display code updates for their Linux driver. This we…
新聞美國網路安全與基礎設施安全局(CISA)於微軟發布7月例行更新(Patch Tuesday)的同一天,警告新一波鎖定SharePoint資安漏洞的攻擊活動,當天微軟修補的漏洞,CISA證實已有CVE-2026-56164、CVE-2026-58644、CVE-2026-50522遭到利用,如今傳出有人利用微軟7月修補的資安漏洞,攻擊政府機關的SharePoint伺服器。 8月4日瑞士聯邦資訊技…
新聞AWS基礎模型服務Amazon Bedrock正式提供Web Search網路搜尋功能。開發者可透過Amazon Bedrock提供、與OpenAI相容的Responses API介面,由Bedrock替模型查詢Amazon維護的網頁索引與知識圖譜,再根據取得的資料產生附有來源的答案,不必另外串接第三方搜尋服務。 應用程式向模型提出需要近期資訊的問題時,Bedrock會判斷是否需要搜尋,自動產…
FEX 2608 Released With More Fixes For Running x86_64 Binaries On ARM64 FEX 2608 is now available as the newest monthly feature update to this open-source emulator sponsored by Valve for running x86_64…
ARCHAEOLOGIC Repairing and restoring vintage computer hardware has grown increasingly popular, but keeping decades-old machines alive presents different challenges from fixing modern kit. Earie Salmon…
新聞本日新聞焦點 ● 熱門NPM套件keyv遭植入竊密蠕蟲,至少400個套件遭感染 ● Hugging Face程式庫Diffusers存在執行任意程式碼漏洞 ● 網站主機管理平臺cPanel存在允許攻擊者執行SQL指令的重大漏洞 ● 研究人員揭露透過Word隱藏提示誘導微軟Copilot的AI蠕蟲攻擊 ● 詐騙網站防線前移!數發部開放詐騙情資給民間業者 資安新聞總覽 熱門NPM套件keyv遭植入…
新聞資安公司Manifold指出,他們在7月26日至8月1日,偵測到77個有問題的Open VSX套件,這些冒牌套件的手法一致,複製真實擴充功能的名稱、命名空間(namespace)與說明文字,並設置極低的版本號(0.0.1),以與正牌套件作者無關的帳號上架,其共通點是都會連回一個全新註冊的網域mangorbit[.]com,因此研判是相同的攻擊者發布。由於這些套件大致可分成兩種,Manifold…
ValueLicensing (VL) has been invited to attend a case management conference in a related multibillion-pound collective action against Microsoft, according to the reseller's boss, Jonathan Horley. VL s…
新聞6月下旬散熱模組廠尼得科超眾(6230)表示部分伺服器遭勒索軟體攻擊,導致ERP等部分資訊系統無法正常運作,日本母公司尼得科(原日本電產)也證實此事,並表示尼得科超眾的網路系統建置並獨立於集團之外,母公司與集團其他公司未受波及,6月底勒索軟體Blackfield聲稱這起事故是他們所為,竊得2 TB內部資料。本週尼得科超眾公告資料外洩的影響範圍。 8月4日尼得科超眾於股市公開資訊觀測站發布重大訊…
新聞行政院完成編列2027年中央政府總預算案,國科會宣布明年我國編列的科技預算(不含國防)為1,823億元,較2026年度約1,665億元增加約158億元,成長幅度為9.47%,科技預算創下歷史新高。 在全球AI競爭與地緣政治持續升溫下,行政院希望透過擴大科技投資,持續強化臺灣在半導體、AI及前瞻科技競爭力,並且推動「智慧國家2.0」,來加速AI應用落地至各行各業。 國科會指出,2027年科技預算…
This is why cloud-inspired networks win: virtual switches are all consistent Since opening up our draft of the 7th edition of Computer Networks: A Systems Approach for comments, we have not yet been i…
Boeing on Tuesday celebrated the certification of its latest passenger plane, the 737-7 MAX, 15 years after it announced the type and seven years after the first model rolled off the production line. …
新聞Cloudflare本周發表可程式化錢包服務Wallets服務,可讓AI代理人自動執行付費,購買API、服務、工具或內容。 Cloudflare指出,現有AI代理人欠缺登入的穩定識別,也無法原生支付,往往碰到要註冊、API金鑰生成及付費時全部都要人類動手,以致於很難流暢取得API及工具,也限制了代理人效能及代理人經濟。 為此Cloudflare推出Cloudflare Wallets。Wall…
新聞義大利軟體公司Bending Spoons周二(8/4)宣布,將以現金收購企業協作平臺Airtable,企業價值(Enterprise Value)為12.85億美元;計入Airtable目前持有的淨現金後,股權價值約22.5億美元。交易仍須取得監管機關批准,預計今年底前完成。 Airtable成立於2013年,提供結合試算表、資料庫及無程式碼應用開發功能的企業協作平臺,讓企業管理產品、行銷及…
新聞Cursor開源混合專家模型訓練核心Mixture-of-Kittens(MoK),用來改善混合專家模型在多顆GPU之間傳輸資料時的通訊瓶頸。Cursor表示,MoK已用於訓練旗下程式開發模型Composer,在512顆GPU、橫跨數座GB300 NVL72機櫃的內部訓練測試中,每顆GPU每秒處理的token數由760.9增至1,070.2,整體訓練吞吐量提升約41%。 混合專家模型會將輸入資…
新聞TP-Link本周發布安全更新,修補中小企業網路交換器設備Omada系列的7項漏洞可讓攻擊者存取通訊內容、憑證或裝置環境。 這7項漏洞包含CVE-2025-9291、CVE-2025-15544、CVE-2025-15627、CVE-2025-15628、CVE-2025-15629、CVE-2025-15630與CVE-2025-15631。這些漏洞是由資安業者Forescout Veder…
新聞法國AI業者Mistral發布約30億參數的Shieldstral多模態安全分類模型,能同時檢查文字、圖片及圖文混合內容。開發者可在模型執行判斷時,以自然語言指定審核規則,不必替不同產品或使用情境重新訓練模型。模型權重採Apache 2.0授權開放,可下載後自行部署。 傳統安全分類模型通常在訓練時,就固定暴力、仇恨或色情等風險類別,Shieldstral則讓使用者在每次送出內容時,說明審核情境…
Watch a SpaceX Rocket Crash Into the Moon https://science.slashdot.org/story/26/08/04/2245236/watch-a-spacex-rocket-crash-into-the-moon?utm_source=rss1.0mainlinkanon
新聞8月4日波蘭大型連鎖便利商店Żabka發布資安公告,表示他們於上週末偵測到未經授權的活動,攻擊者存取了用於加盟總部與加盟商之間資訊交換的技術資源,事件發生在外部服務供應商的帳號,該公司在事件揭露的48小時內向當地的個人資料保護辦公室通報,後續他們也通知執法機關,並與CERT Polska合作。Żabka強調,交易資料、消費者服務、Żabka應用程式、營運活動資料未受影響。 上述事故曝光,源自當…
新聞英國AI安全研究所(AISI)週二(8/4)公布資安事件報告,表示該機構測試7款AI模型的網路攻擊能力時,Anthropic的Mythos 5與OpenAI的GPT-5.6 Sol曾超出授權範圍,自行在真實網路上鎖定個人及組織,其中一個代理人更企圖將惡意程式碼植入開源專案。 AISI發現異常資料傳輸後,在約1小時內終止相關測試並隔離機器;另一方面,遭鎖定的開源專案維護者也自行識破並拒絕惡意程式…