China’s DeepSeek previews new AI model a year after jolting US rivals https://www.theverge.com/ai-artificial-intelligence/918035/deepseek-preview-v4-ai-model
業界新聞
Arm C1-Ultra Scheduling Model Merged For LLVM/Clang 23 Merged recently to the latest LLVM/Clang compiler development tree is the Arm C1-Ultra scheduling model for helping with delivering optimal binar…
Pull Request For Linux To Remove Old Network Drivers, ISDN Subsystem Due To AI/LLM Noise It was just days ago we reported on a proposal to drop old network drivers due to AI-driven bug reports becomin…
Microsoft’s new Xbox chief is ‘reevaluating’ exclusive games https://www.theverge.com/tech/917657/microsoft-xbox-exclusive-games-windowing-comments-asha-sharma
新聞這一星期資安焦點首推全球漏洞管理的巨大挑戰。美國NIST坦言,現行漏洞分析速度已難以負荷暴增的通報數量,未來將優先處理已被利用或涉及關鍵系統的風險;這似乎也反映即便AI技術進步,在自動化漏洞審核分析上仍存在瓶頸。在網路威脅態勢方面,本週陸續傳出Checkmarx與Bitwarden遭受供應鏈攻擊,以及邊緣裝置遭攻擊者鎖定並發動零時差漏洞攻擊,這些攻勢迫使防守方必須更緊密地關注威脅情報與開發鏈的…
新聞資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵一個月前,資安公司Checkmarx開發的開源基礎架構掃描工具KICS遭遇供應鏈攻擊,駭客團體TeamPCP滲透KICS的GitHub Actions,植入可竊取憑證的惡意程式碼,影響使用該工具進行CI/CD流程的開發人員,如今KICS再度傳出遭遇供應鏈攻擊。資安公司Socket近日接獲D…
新聞企業永續轉型需要跨部門長期推動,難以短期見效。去年調查顯示,有33%的CIO將「ESG與數位永續」列為年度目標(第7位),然而今年降至27%,排名滑落至第9位,顯示短期優先事項出現轉移。今年排名變動,主要受到「員工賦能與生產力」及「法規遵循」兩項目標的上升影響。隨著更多企業將AI視為提升效率的關鍵工具,企業同時面臨新科技帶來的風險與監管壓力,約3成企業將兩項目標列為重點,在今年前十大目標中排名…
新聞企業IT人力需求持續升溫。今年調查顯示,今年2000大企業IT人力需求達2.2萬人,相較於去年約1.8萬人成長23%,反映企業在AI導入與數位轉型壓力下,持續擴編技術人力。平均而言,今年企業IT部門規模約80人,整體人力年增13%,每家企業平均招募11.8人,高於去年的9人。生成式AI(GAI)與代理AI的導入,是這波人力需求成長的關鍵動能,調查顯示今年有58%企業將GAI創新列為今年重點,僅…
Prestigious photo contest answers ‘what is a photo?’ https://www.theverge.com/gadgets/918016/prestigious-photo-contest-answers-what-is-a-photo
Missed flights and more means something has got to give at the borderGreece is taking a flexible approach to introducing the European Union's biometric Entry/Exit System (EES), after some British pass…
新聞資安公司Socket、JFrog、StepSecurity與OX Security,以及獨立研究員Adnan Khan,揭露密碼管理軟體開發公司Bitwarden遭遇供應鏈攻擊事故,並指出是資安公司Checkmarx大規模攻擊的一部分,而且得到Bitwarden證實。至於攻擊者的身分,上述研究人員提出不同看法。JFrog先是於社群網站X發文指出,這起事故是TeamPCP攻擊Checkmarx的…
新聞4月23日密碼管理軟體開發商Bitwarden遭遇供應鏈攻擊,該公司發布的命令列工具Bitwarden CLI遭到入侵,駭客透過GitHub Actions發布惡意NPM套件。有許多資安公司與研究人員試圖拼湊事件發生的經過,不過多半聚焦於惡意軟體帶來的危害,以及攻擊者的身分,不過,有資安公司嘗試透過NPM套件的活動監控,還原攻擊初期發生的過程,並指出這是首度有人濫用NPM受信任發布機制OIDC…
新聞隨著AI應用與智慧城市需求快速升溫,網路不再只是連線工具,而是支撐數位經濟與淨零轉型的關鍵基礎設施。中嘉寬頻近期分享他們從傳統有線電視業者的固網營運本質出發,推動「全光化網路」與「AI數據治理」的雙軸轉型成果,並嘗試把過去難以量化的碳排與能耗,轉為可監測、可優化的營運指標,讓數位轉型直接對應永續績效。全光化網路取代高耗能架構,從源頭力行減碳中嘉寬頻工程技術事業處副總經理鄭新禾指出,固網碳排主要…
Computer glitch spawns duplicate jackpots, disgruntled punters, and one very bad career choiceA computer glitch in a Spanish betting shop triggered a chain of events that ended with the store manager …
Nothing says 'We want honest opinions' like a 36,000-letter mailshot with no awkward questions allowedMembers of the UK government’s People’s Panel on Digital ID will spend two weekends in Birmingham …
新聞GitHub於臺灣時間4月24日凌晨發生多項服務異常,影響範圍包括Copilot、Webhooks與Actions等開發流程常用功能。GitHub狀態頁顯示,官方自4月24日0時12分開始調查,最初是Copilot與Webhooks出現可用性下降,之後擴大為多項服務無法使用,Actions也出現效能下降。GitHub在0時52分表示已找出問題原因並進行修復,1時30分將事件標示為解決。同日Gi…
FAST16 could be the first cyberweapon, and its effects could be with us todayBlack Hat Asia Infosec outfit SentinelOne found malware that tries to induce errors in engineering and physics simulation s…
Won't somebody think of the children not being hit by a load of building materials?On Call Delivering excellent tech support can sometimes require heavy lifting, a featThe Registercelebrates each Frid…
Saros is pure action nirvana https://www.theverge.com/entertainment/917462/saros-review-ps5
FCC's Foreign-Made Router Ban Expands To Portable Wi-Fi Hotspot Devices https://mobile.slashdot.org/story/26/04/24/0617244/fccs-foreign-made-router-ban-expands-to-portable-wi-fi-hotspot-devices?utm_so…