新聞本日新聞焦點 ● 趨勢、Anthropic、Nvidia、AWS於黑帽大會AI Summit強調聯防 ● CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭利用 ● Google Cloud金鑰管理服務正式支援NIST後量子密碼學標準 ● 歐洲刑警組織與9國聯手清除逾4,300個極端主義與犯罪內容網址 ● 中國駭客藉由iOS漏洞利用工具包散布惡意軟體Gh…
業界新聞
新聞AWS宣布,將內部專案MeshClaw改名為Kiro Crew並開源。Kiro Crew可讓多個AI代理跨不同工作階段持續處理開發任務,並保存任務狀態、排程、專案脈絡與修正紀錄,即使開發者暫時離開,工作也能依設定繼續進行。 Kiro Crew最初由3名Amazon工程人員自行開發,目的是減少人員必須持續盯著AI執行工作的情況。官方表示,專案在不到6個月內已獲逾39,000名Amazon內部人員…
新聞生成式AI快速普及,正在改變資料中心的設計與營運模式,也重新定義資料中心的永續課題。 Uptime Institute近期發表「Global Data Center Survey 2026」顯示,隨著AI模型訓練與推論需求增加,高密度運算環境快速增加,資料中心業者除了持續改善能源效率,還必須面對電力供應、冷卻能力與營運韌性等新挑戰。 Uptime Institute每年都會對全球資料中心業者、…
新聞今年稍早,新北市三峽一名員警於執勤中不幸殉職,社群平臺隨即出現一則呼籲外界捐款慰問家屬的貼文,附上員警本人的銀行帳戶。警政署刑事警察局預防科科長莊明雄看到消息,第一時間便準備匯款,甚至動用了連妻子都不知情的私房錢。 妻子得知後質問他:「你當過科長,怎麼會蠢到看到臉書貼帳號就匯錢?」這句話讓莊明雄整整緊張了兩個小時。一直到新聞證實,那則募款貼文其實是殉職員警的妻子用先生帳號發布,並非詐騙,他才鬆…
新聞NPM套件keyv於8月4日遭入侵,導致4小時內有444個套件被污染、攻擊者上架2,212個惡意版本,多家資安公司指出,這次攻擊者使用的蠕蟲程式ChainDrop,證明這起資安事故是大規模供應鏈攻擊Shai-Hulud的一部分。 資安公司Aikido、OX Security、Semgrep、Socket、StepSecurity、Wiz不約而同指出,ChainDrop活動是Shai-Hulud…
新聞前幾週Fortinet在臺簡介年度OT與網路資安現況調查報告時,揭露工控領域的法規遵循壓力、面臨的入侵威脅態勢、企業重視程度,以及資安成熟度,也提及多種OT資安解決方案的企業採用趨勢。 Fortinet表示,在2024年,部署的網路安全方法和技術數量均大幅增加,2025年後,多個領域的安全功能採用比例開始降低。以2026年而言,企業相對減少導入的OT資安方案類型,主要是基礎的網路安全控制、部署…
Proxmox Server Solutions, the company behind the open source Proxmox virtualization stack, has announced a port of its flagship Virtual Environment to the Arm CPU architecture – and a collaboration wi…
Chinese Wi-Fi router vendor Zbtlink has denied its products contain backdoors but paused firmware downloads while it fixes unspecified security vulnerabilities. The backdoor accusation came from VulnC…
Hewlett Packard Enterprise has changed its pricing policy and will now honour quoted hardware prices from the day of issue until the kit leaves its factories. The new policy came into effect on Wednes…
Microsoft Azure CTO Mark Russinovich has taken a break from the cloud to turn Paint into a monitor for Doom, using the Windows clipboard as plumbing. Dubbed "MS Paint Doom" or "DoomPaint" – either wil…
新聞8月4日熱門JavaScript套件keyv遭遇供應鏈攻擊,駭客入侵維護者Jared Wray的GitHub帳號,取得此開發人員所有專案的修改與發布權限,並將蠕蟲植入多個NPM套件並導致橫向感染,最終污染套件總數達444個、攻擊者發布多達2,212個版本惡意套件,此事引起許多資安公司與研究團隊關注及提出警告,並命名為ChainDrop,其中,微軟威脅情報團隊揭露這些惡意套件於受害電腦運作的流程…
新聞Meta周三(8/5)推出新版AI模型Muse Spark 1.2及由其驅動的Muse Code測試版。Muse Spark 1.2強化程式碼生成、複雜除錯及程式碼庫理解能力;Muse Code則是在終端機中運作的AI程式代理人,可處理大型程式碼儲存庫中的完整軟體工程任務,包括規畫修改、撰寫程式碼及驗證結果。 Muse Spark是Meta超級智慧實驗室(Meta Superintellige…
BMW Blasts Its Cars' Internal Screens With Aggressive Ads https://tech.slashdot.org/story/26/08/06/0414254/bmw-blasts-its-cars-internal-screens-with-aggressive-ads?utm_source=rss1.0mainlinkanon
新聞北美有愈來愈多PC執行Linux作業系統,市調公司StatCounter一項研究顯示,Linux在桌機作業系統市場市占率突破10%。 StatCounter根據合作網站的瀏覽流量及瀏覽器User-Agent,推估造訪裝置採用的作業系統,北美市場中,執行Linux作業系統的桌機比例在2026年7月來到10.61%,相較之下,Linux平臺長期市占約在5%以下。 其他作業系統方面,蘋果的OS X和…
新聞Deno在GitHub開源分散式執行環境celld,讓開發者可在自行架設的伺服器上執行落在celld相容範圍內的Cloudflare Workers與Durable Objects應用程式。celld試圖把原本只能在Cloudflare平臺使用的有狀態運算架構帶到自有環境,提供企業與開發者額外部署選擇。 Durable Objects是Cloudflare提供的有狀態運算技術,可將聊天室、文件…
新聞雲端服務業者Google Cloud宣布,旗下金鑰管理服務Cloud Key Management Service(Cloud KMS)正式支援模組格基式金鑰封裝機制(ML-KEM),以及量子安全數位簽章,企業可直接透過Cloud KMS使用美國國家標準暨技術研究院(NIST)制定的抗量子密碼演算法,推動後量子密碼學(PQC)轉型。 ML-KEM主要用於建立加密通訊所需的金鑰,搭配ML-DSA…
新聞美國AI模型業者Anthropic先前推出新版的AI模型Fable 5,因能力被形容超越該公司過往公開推出的任何模型,尤其擅長辨識軟體漏洞,一度引發外界高度關注;美國政府甚至宣稱,在該模型中找到可繞過安全限制的漏洞;並以國家安全為由,禁止任何非美國國民使用這個模型,範圍甚至涵蓋 Anthropic本身的非美籍員工。對此,戴夫寇爾(DEVCORE)執行長翁浩在一場媒體記者會中坦言,「AI發展迄今…
新聞在證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公布不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。 這個漏洞是CVE-2026-63077,存在於CI/CD平臺TeamCity,為不受信任資料反序列化形成的弱點,CVSS風險評為9.8分(滿分10分…
新聞應用交付與網路安全業者A10 Networks今年6月完成併購AI安全業者TrojAI,藉此補強AI系統上線前的紅隊測試,以及正式運作後的執行階段防護能力。相關技術已納入TrojAI by A10 Networks產品線,用於保護企業環境中的AI模型、AI應用程式與AI代理,以及採用模型上下文協定(MCP)的工作流程。 TrojAI by A10 Networks目前由3項產品組成。TrojA…
新聞Google暨Alphabet執行長Sundar Pichai周三(8/5)宣布,Google DeepMind執行長Demis Hassabis將卸下日常營運職責,轉任Google DeepMind董事長及Alphabet首席科學家,專注於人工通用智慧(AGI)與科學研究的長期戰略。Google未任命新執行長,日常營運將由升任資深副總裁的Koray Kavukcuoglu接掌。 這項調整也正…