Hyundai claims humanoid robot plan is not part of talks with striking workers Union previously warned automaker that any robot deployment must be negotiated. https://arstechnica.com/ai/2026/07/hyundai…
Hyundai claims humanoid robot plan is not part of talks with striking workers Union previously warned automaker that any robot deployment must be negotiated. https://arstechnica.com/ai/2026/07/hyundai…
How an OpenAI benchmark test turned into a real-world cyberattack "This is day one for cybersecurity in the age of agents," Hugging Face CEO says. https://arstechnica.com/ai/2026/07/how-an-openai-benc…
新聞7月16日可口可樂向美國證券交易委員會(SEC)提交8-K表單,表示當天旗下乳製品公司Fairlife遭勒索軟體攻擊,未經授權的第三方存取部分系統,其中包括與生產相關的系統。這起事故導致Fairlife美國生產運作暫時中止,而受到外界關注。本週這起事故出現新的進展,有駭客組織聲稱是他們所為,並向可口可樂索討贖金。 根據資安新聞網站SecurityWeek的報導,7月20日勒索軟體Anubis將…
新聞Alphabet周三(7/22)公布今年第二季財報,顯示營收年增24%至1,198億美元,營業利益(Operating Income)成長30%至408億美元。Gemini App單月活躍用戶已增至9.5億,朝10億大關邁進。 Alphabet執行長Sundar Pichai表示,AI投資正在重塑公司各項業務。在企業與開發者市場方面,近90%的《財星》百大企業已使用Gemini Enterpr…
新聞法國美妝品牌雅詩蘭黛(The Estee Lauder Companies)本周終於向官方證實一樁將近一年前被駭客入侵Oracle E-Business Suite (EBS),竊走員工個資的資安事件。 雅詩蘭黛向加州檢察總長辦公室(California OAG)及受影響民眾提交的資安事件通知信說明,這起事件發生在去年。該公司在甲骨文公告用於HR管理的Oracle E-Business Sui…
新聞現有資安知識庫多半聚焦已知攻擊手法,但面對尚未出現的新型威脅,資安團隊仍缺乏可供提前部署防禦的系統化資料。Atlassian資安研究人員Vishal Thakur因此發起開源「預先防禦戰術與反制措施知識庫」(Preemptive Tactics & Countermeasures Knowledgebase,PR3TACK),並於FIRST國際資安應變組織年度大會FIRSTCON26公開發表。…
新聞7月22日資安公司Check Point發布本月安全性更新,這次他們針對防火牆與管理系統釋出超大型熱修補程式,更新內容涵蓋安全性與強化的修正,其中這次他們修補了3個資安漏洞,包括評為重大等級的CVE-2026-16232與CVE-2026-62144,以及高風險等級弱點CVE-2026-62145。其中最引人注意的是CVE-2026-16232,原因在於,該公司指出已有少數客戶遭到針對。 CV…
新聞7月22日資安公司Check Point警告SmartConsole重大漏洞CVE-2026-16232遭到利用,有少數客戶被針對。同一天美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞被積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在7月25日前完成修補。 同時被CISA加入KEV的資安漏洞,還有微軟SharePoint重大漏洞CVE-2026-50522,此為不受…
新聞美國知名雞肉速食餐廳連鎖Chick-fil-A本周通知客戶,遭駭客入侵系統,並竊走客戶姓名、電子郵件及信用卡號等資訊。 Chick-fil-A在客戶通知信中說明,該公司判斷,攻擊者是利用由第三方資料源取得的用戶帳號憑證(包括電子郵件和密碼),在6月17日到6月19日之間對其網站和手機應用程式發動自動化攻擊。雖然Chick-fil-A在第一時間立即採取預防措施,但他們相信駭客成功在7月13日存取…
新聞GitHub重整漏洞懸賞計畫,自2026年7月27日起調降公開計畫獎金,並將原有VIP計畫正式確立為永久性的邀請制計畫。公開計畫也將採用HackerOne的研究員信譽評分門檻,限制未達門檻者的報告提交數量,以減少缺乏驗證的低品質及AI生成報告大量湧入。 GitHub今年5月曾指出,AI等工具降低了安全研究的門檻,但也出現研究員未確認結果、未提供可運作的概念驗證,或未說明實際危害,便直接送出工具…
Google’s parent company Alphabet is managing its fleet of AI accelerators to prioritize research on artificial general intelligence, rather than renting them all to customers. CEO Sundar Pichai reveal…
新聞6月初資安公司Fortinet揭露殭屍網路C0XMO活動,其中駭客利用2021年揭露的CVE-2021-27137,攻擊搭載開源韌體DD-WRT的路由器設備。一個月後美國政府確認這個漏洞遭到利用,要聯邦機構儘速修補。 7月21日美國網路安全與基礎設施安全局(CISA)警告,他們掌握CVE-2021-27137遭積極利用的證據,將此漏洞列入已遭利用的漏洞名單(KEV),聯邦機構必須在7月24日前…
新聞7月20日威脅情報公司Defused Cyber、watchTowr警告,微軟於7月例行更新(Patch Tuesday)修補的SharePoint重大漏洞CVE-2026-50522(CVSS風險評為9.8分)遭到利用,駭客試圖拉取SharePoint的機器金鑰。兩天後美國政府也掌握遭到利用的證據,要求聯邦機構修補。 美國網路安全與基礎設施安全局(CISA)於7月22日將兩個漏洞列入已遭利用…
新聞美國白宮科技政策辦公室(OSTP)主任Michael Kratsios周三(7/22)指控,中國AI新創Moonshot AI(月之暗面)在開發Kimi K3時,曾對Anthropic的Fable模型進行蒸餾,並建立一套複雜的內部平臺,大規模擷取美國模型的輸出,還能快速切換不同存取方式以躲避偵測。 Kratsios表示,Moonshot取得配備Nvidia GB300晶片的伺服器,也曾在泰國使…
新聞卡巴斯基全球研究暨分析團隊(GReAT)揭露網路間諜框架Project CAV3RN的新通訊模組。該模組透過Microsoft Graph操作Outlook行事曆,利用行事曆事件接收攻擊指令、回傳執行結果及回報受感染電腦的在線狀態,把遭入侵Microsoft 365信箱的行事曆當成命令暨控制(C2)通道。 卡巴斯基自2025年12月開始追蹤Project CAV3RN,研究人員在2026年4月…
OPINION OpenAI has acknowledged its models powered the autonomous agents that compromised HuggingFace infrastructure. It might be taken as a convoluted marketing stunt, were it not the perfect adverti…
ISPs' long nightmare of having to list all the fees they charge is finally over FCC lets ISPs stop listing all fees after companies complained it was too hard. https://arstechnica.com/tech-policy/2026…
US Army faces AI use limits after exhausting year's supply of AI tokens Troops received an email informing them that they were rapidly depleting their AI tokens. https://arstechnica.com/ai/2026/07/us-…
Lemonade 11.5 Local AI Server Released With Completed Lemonade Router Just one week after releasing Lemonade 11.0, the Lemonade 11.5 local AI server was released today for this open-source AMD backed …
OPINION Cory Doctorow, tech gadfly and coiner of the eminently relevant term "enshittification," posted a useful argument on Wednesday related to Trump's dismantling of the US-led world order and the …