發展超過25年的企業級物件儲存系統StorageGRID,NetApp今年6月底推出12.1版。我們最近一次介紹這套產品的改版是2024年11月發表的11.9版,同時,硬體機型SGF6112也開始支援60 TB容量的QLC固態硬碟;隔年StorageGRID12.0版發表,著重在AI內容儲存庫與高速AI工作負載這兩種應用,新增進階快取機制,能以此提升AI訓練與其他高效能運算工作負載的效率與規模擴展…
iThome
Member since
Bio
Details
- NOTICE
- Unofficial — not an official account.
Recent Articles & Comments
新聞開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。 CVE-2026-59774漏洞發生在Gitea處理Org-mode文件的方式。Gitea提供…
新聞資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被用以當成跳板,對Windows發動攻擊、竊取用戶密碼。 Huntress本周揭露了一起利用傳統SQL注入(SQL injection)漏洞結合Oracle資料庫內建Java功能,成功將攻擊工具包khunt寫入資料庫內部,最終取得Windows作業系統SYSTEM權限的進階攻擊案例。 在這起案例中,一家企業對外服務App因為未能檢查輸入…
新聞Cloudflare推出WebMCP開發者預覽,啟用後,Cloudflare會在網頁送到瀏覽器前自動加入一段橋接程式,讓支援WebMCP的AI代理發現網站提供的功能,並直接呼叫對應工具。網站管理者可直接在Cloudflare控制臺開啟功能,不必修改原有網站程式。 WebMCP是一項仍在實驗階段的瀏覽器技術,可讓網站以結構化方式向AI代理公開可呼叫的功能。以購物網站為例,網站可以提供商品搜尋等工…
新聞過去政府進行道路交通規劃與設計,高度仰賴人工調查或固定地點的交通觀測來取得數據,但這類人工調查方式容易因人力有限、觀測時間不足及樣本數限制,難以掌握不同時段、不同道路環境下的實際車流狀況。 交通部運輸研究所(簡稱運研所)為期3年的研究,利用成熟的無人機空拍影像來拍擴大道路觀測範圍,再利用成熟的AI影像辨識技術來分析車流,將過去需要人工觀測、記錄的交通資訊轉為大量、細緻化的數據。運研所今天(8/…
新聞上週Hugging Face、OpenAI針對OpenAI受測模型自主攻擊Hugging Face環境公布調查結果受到全球關注,本週又有新的進展,首先是Anthropic、英國AI安全研究所(AISI)測試Claude時,同樣發生模型試圖突破隔離環境,並攻擊其他組織與個人的情況,另外,成軍不久的開放安全AI聯盟,在黑帽大會Black Hat USA 2026首日,針對AI失控與相關風險的預防,…
新聞本日新聞焦點 ● 微軟剖析NPM套件keyv供應鏈攻擊事件ChainDrop流程 ● 雲端安全聯盟推動AI重大風險控制措施,規劃實際稽核驗證 ● CIS更新安全設計指引,以開發活動紀錄評估軟體安全 ● 思科發布網路作業系統IOS XE更新,修補7個高風險漏洞 ● 從零信任到數位免疫,刑事局教你拆解AI詐騙心理陷阱 資安新聞總覽 剖析NPM套件keyv遭供應鏈攻擊ChainDrop,微軟揭露惡意…
新聞Google DeepMind開源WeatherNext 2與WeatherNext Cyclones天氣AI模型,公開程式碼與模型權重。同步刊登於《Nature》的研究顯示,WeatherNext Cyclones預測熱帶氣旋路徑、強度及風圈範圍時,在相同準確度下,平均可比現行主要氣象預報模型多取得超過24小時的預報時間。換句話說,WeatherNext提前3天做出的預測,準確度約可達到過去…
新聞微軟揭露一波鎖定macOS的ClickFix攻擊活動,攻擊者在惡意網站加入伺服器端的瀏覽器指紋閘道,先辨識訪客使用的裝置與瀏覽環境,再決定是否顯示惡意內容。微軟追蹤期間確認超過250個相關網域,自動化掃描工具及資安分析環境造訪這些網站時,可能只會看到空白或看似正常的網頁,因此較難直接發現攻擊。 微軟指出,這波攻擊較早階段會直接把惡意指令放在網頁原始碼中,即使掃描工具不執行JavaScript,…
新聞Nvidia本週發布軟體更新以修補分散式AI推論服務框架Dynamo多項漏洞,包含一個重大的越界寫入漏洞。 這批更新修補Nvidia Dynamo for Linux。最重要的是CVSS 9.8的CVE-2026-24254,並有2項CVSS 8.2漏洞CVE-2026-24253及CVE-2026-47623。 CVE-2026-24254位於Nvidia Dynamo for Linux的…