新聞為加速政府公部門的AI轉型,數發部推動公務AI人才培育制度化,提出「AI公務人才認定指引」Beta版,將公務體系人才分為政策規畫、應用、開發三大類,並建立職能架構、標準課綱、雙軌認證及人才履歷制度,還串聯AWS、Google、微軟等民間認證資源,加速培養公部門具有AI素養與實務能力的公務人才,助政府提升行政效能與對民服務品質。這次公布的指引以Beta版方式先試行6個月,數發部將與人事行政總處合…
業界新聞
Amazon employees ask Seattle to put the brakes on new data centers https://www.theverge.com/ai-artificial-intelligence/945809/amazon-employees-seattle-data-center-moratorium
Lightweight Pragtical Code Editor Adds SDL GPU Backend Pragtical, the lightweight open-source code editor that prides itself on using just ~50MB of RAM and ~10MB of disk space while being a full-featu…
Vortex 3.0 Released As Full-Stack, Open-Source RISC-V GPU Now With 3D Pipeline The open-source developers at Georgia Tech working on Vortex as an OpenCL-compatible RISC-V GPGPU implementation are out …
新聞Google升級AI筆記本NotebookLM,將原本以資料整理與來源問答為主的工具,擴充為可協助研究、分析與產出檔案的代理式研究。新版NotebookLM改用Gemini 3.5,並在Antigravity上運作,替每個筆記本配置安全雲端運算環境,使系統可在使用者的研究脈絡中撰寫及執行程式碼,用於資料處理、分析與複雜文件理解。NotebookLM讓使用者匯入文件、網站或影片等來源,再根據指定…
Donut Lab’s solid-state battery claim debunked by Ziroth https://www.theverge.com/science/946608/donut-labs-debunk-solid-state-battery
At the beginning of last year, the UK government was riding high in its first term, having swept to power the previous July. It wasted no time making bold claims: publicly funded services, including t…
新聞Check Point修補防火牆設備VPN的資安漏洞,其中一個已遭利用6月8日資安公司Check Point發布兩則資安公告,旗下的VPN系統存在資安漏洞CVE-2026-50751與CVE-2026-50752,這些弱點皆與已棄用的IKEv1通訊協定有關,影響該公司安全閘道設備Security Gateway與Spark Firewall系列,Check Point已為作業系統Gaia採用R…
新聞無人機應用日益蓬勃發展,如何在複雜環境維持網路通訊穩定並確保資安防護,已成為產業關注焦點。致力於後量子密碼學(PQC)的池安量子資安(Chelpis),於Computex 2026首度公開展示其最新打造的無人機解決方案「安全無線通訊模組PQ-SDN」,不僅具備PQC演算法,也標榜強大的抗干擾特性與Mesh網路架構支援。現場人員指出,PQ-SDN的核心特色之一,是導入池安量子設計的演算法函式庫實…
Donut Lab's 'Solid-State' Battery Exposed As Regular Li-Ion https://hardware.slashdot.org/story/26/06/08/235214/donut-labs-solid-state-battery-exposed-as-regular-li-ion?utm_source=rss1.0mainlinkanon
新聞資安業者Bishop Fox揭露,網通設備業者Ubiquiti的UniFi管理平臺軟體UniFi OS Server存在一組重大漏洞鏈,攻擊者只要能連到管理介面,可能不需帳號密碼就能繞過驗證對系統下達指令,最終取得root權限。研究人員已在UniFi OS Server 5.0.6測試環境驗證完整攻擊鏈,並確認5.0.8已修補相關問題。攻擊鏈涉及的漏洞包括CVE-2026-34908、CVE-…
新聞資安業者Fortinet旗下的威脅研究與情報團隊FortiGuard Labs上週披露,Gafgyt殭屍網路的最新變種C0XMO正在利用DD-WRT開源路由器韌體於2021年揭露的CVE-2021-27137漏洞,在攻陷未更新的路由器後,再藉由獨立的Python掃描模組進一步感染數位錄影機(DVR)、網路影音管理平臺及Android裝置等多種裝置。DD-WRT為一開源Linux路由器韌體,可取…
新聞6月8日資安公司Check Point發布公告,針對安全閘道設備Security Gateway與Spark Firewall修補兩個資安漏洞,並表示其中的CVE-2026-50751已遭利用,這樣的情況也得到美國政府證實,要求聯邦機構4天內完成修補。究竟駭客如何利用CVE-2026-50751,Check Point同步透過部落格文章說明細節,透露有人針對全球數十個組織發動攻擊。Check …
新聞AI新創Anthropic週一(6/8)發表研究報告《Measuring LLMs'impact on N-day exploits》,指出大型語言模型(LLM)已大幅縮短N-day漏洞的武器化時間,其最新模型Claude Mythos Preview可在數小時內自主分析修補程式、找出漏洞成因,並開發出可實際運作的漏洞攻擊程式。Anthropic指出,N-day漏洞攻擊可能進入「N-hour」…
新聞微軟於Build 2026開發者大會宣布正式推出Coreutils for Windows,讓Windows 11開發者可在命令提示字元(CMD)、PowerShell與Windows終端機(Windows Terminal)中,原生執行多數常用Linux/UNIX風格命令列工具。Coreutils for Windows是由微軟維護的UNIX風格命令列工具套件,目標是降低開發者在Window…
新聞牛津大學本週公告,求職平臺CareerConnect供應商GTI於5月28日通知學校遭到第三方人士未授權存取系統,致使用戶的姓名、電子郵件地址,以及未以單一簽入(Single Sign-On,SSO)登入系統的學生加密密碼遭駭客存取。使用SSO登入CareerConnect系統的學生密碼則不受影響,成為英國名校近三個月來第二次資料外洩事件。牛津大學的CareerConnect是牛津大學生涯服務…
新聞6月8日資安公司Check Point發布兩則資安公告,旗下的VPN系統存在資安漏洞CVE-2026-50751與CVE-2026-50752,這些弱點皆與已棄用的IKEv1通訊協定有關,影響該公司安全閘道設備Security Gateway與Spark Firewall系列,Check Point已為作業系統Gaia採用R81.20、R82,以及R82.10版的用戶發布修補程式,並警告CVE…
新聞6月8日資安公司Check Point揭露零時差漏洞CVE-2026-50751,並指出該漏洞已被積極利用,美國網路安全與基礎設施安全局(CISA)也證實此事,同日將其加入已遭利用的漏洞名單(KEV),要求聯邦機構必須在6月11日前完成修補。同日還有另一個漏洞CVE-2026-42271也被列入KEV,這是一個命令注入類型的弱點,出現在開源大型語言模型串接套件LiteLLM,CVSS風險為8.…
新聞蘋果在開發者大會WWDC 2026上介紹第三代基礎模型家族,以支援下世代Apple Intelligence及新版Siri。最新伺服器端模型則是和Google在Nvidia晶片上合作開發而成。蘋果基礎模型(Apple Foundation Models,AFM)家族涵括從機上(on-device)模型到基於Private Cloud Compute的伺服器端5款模型。這些模型將驅動蘋果裝置上的…
新聞Ruby社群套件庫RubyGems專案相依管理工具Bundler 4.0.13新增套件冷卻期機制,讓Ruby專案在安裝或更新相依套件時,可以暫時避開剛發布,尚未經過觀察的新版本。開發團隊可自行設定等待天數,Bundler在選擇套件版本時,會略過發布時間未達門檻的版本,改用已經公開一段時間的可用版本。該功能主要針對套件供應鏈攻擊中的短時間風險。常見情境是套件維護者帳號遭入侵後,攻擊者立即發布惡意…