NCSC passes judgment: passkeys pass muster, passwords failThe UK's National Cyber Security Centre (NCSC) has officially endorsed passkeys as the default authentication standard, marking the first time…
業界新聞
X is going to let Grok curate your timeline https://www.theverge.com/tech/917113/x-ai-grok-timeline-curation
新聞中國導航服務高德地圖近期在臺灣快速竄紅,由於其可精準顯示紅綠燈倒數秒數等功能,但也因此引發資料來源與個資蒐集疑慮,引發資安與國安層級關注。數發部資安署已啟動檢測機制,評估是否對公部門甚至整體使用進行限制。高德地圖近期在台上線紅綠燈倒數功能,且準確度極高,引發外界質疑其資料來源。由於臺灣各地方政府並未對外提供即時號誌資料API,也未與該業者合作,引發「資料從何而來」的疑慮,成為外界關心的重點。根…
新聞一般而言,許多中國國家級駭客發動攻擊,往往與地緣政治及相關事件有關,不過最近有駭客組織突然轉換攻擊目標,引起資安公司的注意。資安公司Acronis發現後門程式LotusLite的攻擊行動,此惡意程式具備微軟合法簽章,並透過HTTPS與動態DNS對C2進行通訊,其主要功能包括遠端Shell存取、檔案操作,以及連線階段(Session)的內容管理,因此該公司推測,駭客的攻擊目標主要是從事網路間諜活…
新聞駭客濫用虛擬化平臺迴避偵測的手法,已出現多起資安事故,其中最常見的是濫用VMware ESXi,也有利用VirtualBox和Hyper-V的情況,最近有人濫用另一款虛擬化工具QEMU,而引起資安公司的注意。自2025年底開始,資安公司Sophos發現兩群駭客濫用此虛擬化平臺的情況增加,其中,以經濟利益為動機的STAC4713特別值得留意,因為他們的活動與勒索軟體PayoutsKing及資料竊…
新聞Google週三(4/22)在Cloud Next大會上發表第8代張量處理器(Tensor Processing Unit,TPU),首度將TPU產品線拆分為訓練與推論兩種專用晶片,分別為TPU 8t與TPU 8i,主打支援AI代理人(Agentic AI)所需的高效能運算與低延遲回應能力。Google指出,AI代理人興起使模型從單純生成轉向推理與任務執行,對運算架構的需求明顯提升,原本兼顧訓…
新聞裝置指紋與詐騙偵測資安公司Fingerprint揭露,所有Firefox系瀏覽器都受到同一IndexedDB隱私漏洞影響。問題發生在IndexedDB資料庫清單查詢功能的回傳順序,網站可藉此推導出一個穩定且可重現的瀏覽器程序識別值,在沒有Cookie或其他共用儲存機制的情況下,辨識是否為同一個執行中的瀏覽器實體。該隱私漏洞不僅影響一般Firefox系瀏覽器,也波及Tor Browser原本主打…
新聞在Cloud Next大會上Google宣布Workspace Intelligence,解決企業不停在文件、檔案、郵件、行事曆及傳訊程式之間切換尋找資料以完成決策的困擾,並生成想要的簡報或檔案。Google指出,Workspace Intelligence是一個底層AI系統,以提供Gemini即時理解Google Workspace上所有文件、檔案和資訊。根據Workspace Intell…
新聞Sony AI今日(4/23)宣布,其桌球機器人Ace可在真實比賽中即時追蹤來球位置與旋轉,並在毫秒內完成判斷與回擊,具備高速感知、決策與動作能力,且已在符合國際桌球總會(ITTF)規則的實戰中擊敗具長期高強度訓練背景的菁英選手。相關研究並已登上《Nature》期刊。Sony AI為Sony Group於2020年成立的人工智慧研究部門,隸屬於Sony Research,聚焦機器人、影像感測等…
Indian med student rakes in thousands with AI-generated MAGA hottie "Emily Hart" is a young, AI-created conservative woman who likes to take off her clothes. https://arstechnica.com/tech-policy/2026/0…
新聞在週三(4/22)的Cloud Next大會上,Google Cloud部門宣布Gemini企業代理人平臺(Enterprise Agent Platform),作為新的企業代理式AI的開發管理中心。過去Google以Vertex AI作為企業AI開發測試及部署中心,但隨著代理式AI的興起,代理人和企業多個系統更密切互動,需要更強化安全及治理護欄,為此,Google宣布Gemini企業代理人平…
新聞OpenAI週二(4/22)發布Privacy Filter,這是一款用於偵測並遮蔽個人可識別資訊(PII)的開放權重模型,已於Hugging Face與GitHub釋出,採用Apache 2.0授權,支援開發者下載、部署與商業使用。該工具主打可在本地端執行,讓資料在送往雲端或大型模型前即可完成去識別化處理。隨著生成式AI的應用擴大,企業面臨的關鍵問題之一是敏感資料可能在訓練或推論過程中外洩。…
Nearly Half of US Children Are Breathing Dangerous Levels of Air Pollution https://news.slashdot.org/story/26/04/22/2345209/nearly-half-of-us-children-are-breathing-dangerous-levels-of-air-pollution?u…
RFK Jr. doubles down on vaccine meddling as CDC junks scientific study Kennedy's tesimony sets up another clash over vaccines with next CDC director. https://arstechnica.com/health/2026/04/rfk-jr-doub…
Release team explains links between Version 1.36 and classic printThe Great Wave off KanagawaKubernetes issued a new release called “Haru” on Wednesday, and the release notes and logo might be more in…
The Iranian women Trump ‘saved’ from execution are simultaneously real and AI-manipulated https://www.theverge.com/policy/917180/trump-iran-ai-women-bita-hemmati
Investors lost billions on Trump’s memecoin. Another gala won’t fix that. If Dems take Congress, Trump may face reckoning for “pay-to-play” memecoin galas. https://arstechnica.com/tech-policy/2026/04/…
Linux 7.1 Adds Support For 12 New SoCs, Other ARM & RISC-V Hardware All of the SoC updates were recently merged for the ongoing Linux 7.1 kernel cycle. Most of the activity as usual is on the Arm side…
Our newsroom AI policy How Ars Technica uses, and doesn't use, generative AI. https://arstechnica.com/staff/2026/04/our-newsroom-ai-policy/?utm_brand=arstechnica&utm_social-type=owned&utm_source=masto…
Plus, the payload references 'TeamPCP/LiteLLM method'Yet another npm supply-chain attack is worming its way through compromised packages, stealing secrets and sensitive data as it moves through develo…