新聞資安公司SafeBreach揭露Google Gemini存在一種新型態的弱點,攻擊者藉由WhatsApp、Slack、簡訊等管道發送通知,並將惡意指令隱藏到另一種國家與地區的語言或是靜音連結(muted hyperlinks),就可能讓語音助理執行未經授權的行為。這種弱點可被用於控制智慧家庭裝置、啟動未經授權的影片串流,甚至偽造受信任的聯絡人進行大規模社交工程攻擊,或是污染AI長期記憶內容、…
業界新聞
新聞Google本週公布為Android加入偽造電話偵測(fake call detection)功能,提供給Android 12+版本裝置,防範用戶被AI深偽技術生成的詐騙電話所害。Google稱,這項技術是業界首個能偵測和標識出疑似詐騙電話的方案,只要用戶本身和聯絡人都使用Google Phone App就能自動啟用這項防護。深偽詐騙電話是運用二種手法生成。首先,他們冒用用戶聯絡人的合法電話號…
新聞美國包括CISA、FBI與USDA等多個聯邦機關發布聯合警示,指出近期已有惡意網路活動鎖定美國境內的自動儲槽計量系統(Automatic Tank Gauge,ATG)。該系統常用於能源、化工、食品與農業、運輸等產業,用來遠端監測儲槽液位、液體存量、溫度與可能的洩漏狀態。美國政府敦促ATG擁有者與營運者立即強化密碼管理,並避免ATG系統直接曝露於網際網路,以降低遭入侵與被遠端修改設定的風險。美…
Used Waymo Robotaxi Batteries Become Backup Storage For Power Grids https://hardware.slashdot.org/story/26/06/04/1955206/used-waymo-robotaxi-batteries-become-backup-storage-for-power-grids?utm_source=…
ON CALL Buckle in, dear readers, for an extreme installment of On Call, The Register's reader-contributed Friday column in which we share your stories of superlative tech support scenarios. This week,…
新聞網路基礎設施業者Cloudflare週四(6/4)宣布收購JavaScript開發工具公司VoidZero,將Vite、Vitest、Rolldown、Oxc與Vite+等熱門開源工具納入旗下開發者生態系。Cloudflare表示,這些專案將維持MIT授權、開源及供應商中立(Vendor-Agnostic)原則,不會綁定Cloudflare平臺。雙方並未揭露交易金額。VoidZero成立於20…
新聞網路基礎設施業者Cloudflare共同創辦人兼執行長Matthew Prince週四(6/4)透露,由機器人發出的網路請求(Request)流量已首次超越人類,成為網際網路發展的重要轉折點。Prince在社群平臺X上表示,他原本預期這項變化會在2027年底或2027年初發生,但AI代理人(AI Agent)流量成長速度遠超預期,「機器人如今已首次超越人類流量,這是網際網路史上的第一次」。目前…
Today Marks 22 Years Of Phoronix For Linux Hardware Testing & Benchmarking Today marks 22 years since I started Phoronix.com to focus on Linux hardware reviews. It's been quite a journey from the earl…
It would be “good for the world” to slow down the pace of AI development, according to a blog post from Anthropic, which this week began the process of going public with a confidential IPO filing. “We…
新聞在Computex 2026期間,Nvidia與微軟公布Windows個人AI代理運算平臺Nvidia RTX Spark,採用Nvidia Blackwell RTX GPU、20核心Nvidia Grace CPU與最高128GB統一記憶體架構(Unified Memory),鎖定創作者、AI開發者與玩家,主打特色是大型模型與AI代理可在使用者端裝置執行。Nvidia表示,RTX Spar…
新聞AI新創Anthropic近日發表報告《When AI builds itself》,揭露該公司合併至正式程式碼庫的程式碼中,已有超過80%由Claude撰寫,顯示AI正逐步參與AI模型本身的開發流程。Anthropic並主張,全球應建立可驗證的協調機制,讓主要前沿AI開發者在必要時具備共同減速或暫停開發的選項。Anthropic表示,AI模型的開發流程正在快速改變。早期Claude的開發工作…
新聞在2025年,群創光電悄悄完成一項組織變革,對於群創光電、對於臺灣製造業的資安史上,這是一個值得記錄的里程碑。群創光電的資通安全部正式從MIS(資訊系統)部門獨立出來,直屬執行長辦公室,並設立資安長(CISO)一職,邀請學者型高階主管林宜隆擔綱。這個組織圖上的移動,看似只是幾條線的重新連接,卻牽動一整套思維方式的根本翻轉——資訊安全,不再只是IT部門底下一個防堵漏洞的執行單位,而是公司戰略決策…
Bees Can Use Tools To Solve Problems, Study Finds https://science.slashdot.org/story/26/06/04/2016228/bees-can-use-tools-to-solve-problems-study-finds?utm_source=rss1.0mainlinkanon
新聞資安漏洞情報業者VulnCheck於5月17日觀察到,殭屍網路RondoDox開始利用華碩(Asus)路由器漏洞CVE-2018-5999。這項漏洞早在2018年已有公開利用程式,但VulnCheck表示,這是該公司首度觀察到實際濫用跡象。BankInfoSecurity報導指出,這項漏洞可讓未經身分驗證的攻擊者以root權限遠端執行程式碼;VulnCheck技術長Jacob Baines也對…
新聞資安公司Adversa AI揭露SymJack新型攻擊鏈,協助開發者寫程式、修改檔案與執行命令的AI程式開發代理。研究團隊指出,攻擊者可準備一個惡意程式碼儲存庫,讓AI代理執行看似普通的檔案複製動作,但實際內容可能被寫入代理工具的設定檔,並在代理下次啟動時執行攻擊者指定的程式。研究團隊已在Claude Code、Gemini CLI與Antigravity CLI、Cursor Agent C…
新聞宏碁本週發布安全公告,預告將針對Wave 7家用路由器系列發布韌體更新,以修補2個CVSS風險值10.0的安全漏洞。Wave 7為宏碁的家用Wi-Fi 7 Mesh網狀網路路由器。宏碁經由外部安全研究人員Gergo Pap通報獲知兩項與存取控制結構及韌體密碼防護機制有關的漏洞,公司正在開發韌體更新,將在完成後提供下載更新。這兩項漏洞編號分別為CVE-2026-49200及CVE-2026-49…
Benchmarking The BORE Scheduler Performance With CachyOS Linux Earlier this week I ran benchmarks of different CachyOS Linux kernel flavors that proved interesting from the performance overhead of the…
We’re a month shy of the 250th anniversary of the United States’ independence, and another close ally has decided to celebrate by declaring independence from American tech, AI in particular. The Canad…
UPDATED A new extortion brand called Pink – which may be a rebrand of BlackFile – uses voice phishing and fake help-desk calls to gain initial access to organizations’ IT environments, steal their sen…
Anthropic Urges Global Pause in AI Development, Flags 'Self-Improvement' Risk https://slashdot.org/story/26/06/04/204255/anthropic-urges-global-pause-in-ai-development-flags-self-improvement-risk?utm_…