Category

科技

共 4,384 則,目前為第 13 頁。

科技 70

Flock 收緊規則以應對日益增長的監控爭議

因有報導指出警方濫用其車牌辨識技術,並有城市因此取消合約,車牌辨識技術公司 Flock 正宣布收緊其系統的使用規則。新措施包括要求員警搜尋時必須輸入犯罪案件編號,並擴大自動稽核系統以偵測異常搜尋行為。此外,Flock 也建議縮短資料保留期限,並允許地方政府限制其他單位對其攝影機資料的搜尋範圍。然而,…

MIT Tech Review
科技 70

WordPress 7.0.4 修正遠端程式碼執行漏洞

WordPress 發布了 7.0.4 版本更新,修補了一個嚴重的遠端程式碼執行(RCE)漏洞。此漏洞允許擁有作者級別或更高權限的攻擊者,透過惡意 Postscript 檔案來進行攻擊。此更新對於保護 WordPress 網站免受潛在的危害至關重要。

SecurityWeek
科技 70

下載週報:孩子們對 AI 的看法、雄性小鼠的雌性複製體,以及極端高溫

本週下載週報涵蓋了多個引人注目的科技與科學發展。首先,我們探討了青少年對人工智慧(AI)的真實看法,發現他們對 AI 的態度比成人想像的更為複雜。接著,科學家首次成功將雄性小鼠胚胎轉化為雌性,這項 CRISPR 技術可能改寫生殖科學的既有觀念,並為瀕危物種保育帶來新希望。此外,北半球經歷了創紀錄的高…

MIT Tech Review
科技 70

創投公司 Team8 再獲 3.65 億美元資金

以色列創投公司 Team8 在最新一輪融資中成功募集了 3.65 億美元,使其自 2014 年成立以來的總管理資產接近 20 億美元。此輪融資將進一步支持 Team8 在網路安全領域的投資與發展,特別是在 AI 驅動的安全解決方案方面。該公司持續關注 AI 在資安領域的應用與挑戰,並強調企業在導入 …

SecurityWeek
科技 85

今年夏季高溫難耐,科學家預警 2027 年恐更糟

今年夏季北半球多地經歷創紀錄高溫,科學家指出,氣候變遷加劇了熱浪的頻率與強度,而聖嬰現象(El Niño)預計將在明年(2027年)對全球氣溫產生更大影響。專家預測,這次聖嬰現象可能是有紀錄以來最強的一次,與長期暖化趨勢疊加,可能導致明年氣溫進一步攀升,呼籲大眾及早準備,並強調應加速淘汰化石燃料,轉…

MIT Tech Review
科技 70

「Jewelbug」駭客組織兼營國家級間諜活動與加密貨幣盜竊

研究人員發現一個名為「Jewelbug」的駭客組織,他們利用相同的網路面板同時進行國家級的網路間諜活動,以及以獲利為目的的金融盜竊。這顯示出駭客組織在攻擊手法上的演變,不再侷限於單一目標,而是採取更靈活且多元的策略來達成不同目的。

Dark Reading
科技 85

VMware vCenter 重大漏洞成為攻擊者目標

VMware vCenter 驚傳一項被追蹤為 CVE-2026–59310 的重大目錄遍歷漏洞,允許遠端攻擊者執行任意程式碼。此漏洞已引起攻擊者的高度關注,可能對企業系統構成嚴重威脅。安全專家提醒,應盡快更新和修補以防範潛在的攻擊。

SecurityWeek
科技 70

孩子們如何看待人工智慧:他們親口說出的想法

MIT科技評論訪問了10至18歲的青少年,了解他們對人工智慧(AI)的看法。受訪者展現了對AI的複雜態度,從漠不關心、擔憂其對環境和創意的影響,到積極運用於學業、程式設計和解決社會問題。許多孩子認為AI是個工具,其影響取決於使用者,並強調了AI在個人化教育、醫療診斷和民主參與方面的潛力。儘管存在對A…

MIT Tech Review
科技 65

OpenAI 任命 Dali Rajic 為營收長

OpenAI 宣布任命 Dali Rajic 為其首任營收長,負責領導全球營收組織,並協助企業實現人工智慧的完整價值。Rajic 曾任職於 Google Cloud,擁有豐富的企業級技術銷售與營收增長經驗,將為 OpenAI 帶來關鍵的商業策略洞察,以推動其 AI 技術的商業化應用與市場擴張。

OpenAI Blog
科技 85

Nightmare Eclipse 公布 Windows 零日漏洞利用工具「ShieldBreak」

在本次修補星期二,Nightmare Eclipse 公布了一款名為「ShieldBreak」的 Windows 零日漏洞利用工具,該漏洞允許任何使用者以系統權限啟動命令列介面,對系統安全構成嚴重威脅。

SecurityWeek
科技 85

比利時電子身分證認證漏洞,恐致公民帳戶遭遠端程式碼執行

比利時電子身分證(eID)系統的信任框架因瀏覽器擴充功能中的嚴重漏洞而遭到完全破壞。此漏洞允許攻擊者在使用者不知情的情況下,遠端執行程式碼,進而可能竊取敏感資訊或控制使用者帳戶。此事件凸顯了瀏覽器擴充功能普遍存在的安全風險,以及對數位身分認證系統進行嚴格安全審查的必要性。

Dark Reading
科技 70

攻擊者利用 SharePoint 身份驗證繞過漏洞,因概念驗證公開而引發攻擊

繼概念驗證(PoC)程式碼公開後,攻擊者已開始利用新披露的 Microsoft SharePoint 漏洞 CVE-2026-55040。此嚴重漏洞(CVSS 評分 9.1)源於薄弱的身份驗證機制,允許攻擊者繞過身份驗證並冒充 SharePoint 使用者或管理員,進而修改資料。Rapid7 公開 …

The Hacker News
科技 70

Ballet:自動化您的團隊

Ballet 是一個由 Brainfish 團隊開發的工作流程自動化平台,旨在解決成長構想因系統串接緩慢而停滯的問題。它能將複雜的多系統結果,如潛在客戶路由、歸因或續約流程,轉化為可審查、版本控制的程式碼。Ballet 能夠即時整合任何 API,並在需要時執行工作流程,而非依賴易碎的視覺化圖表。該平…

Hacker News
科技 70

IBM PC 誕生 45 週年:回顧 Model F/XT 鍵盤的演進

為慶祝 IBM PC 誕生 45 週年,本文深入探討了其標誌性的 Model F/XT 鍵盤。從 1970 年代的早期原型機,到 System/23 Datamaster 的鍵盤基礎,再到 PC/XT 的經典設計,文章詳細介紹了 Model F 鍵盤的演變過程、技術特點,以及與後續 IBM 鍵盤產品…

Hacker News
科技 85

Flutter 3.47 重大更新:獨立 UI 套件與桌面版 Impeller 渲染引擎

Flutter 3.47 重磅登場,帶來多項重大更新。最引人注目的是 Material 和 Cupertino 設計系統已正式獨立為 v1.0 的套件 (material_ui, cupertino_ui),允許獨立更新並加速開發週期。同時,效能也大幅提升,Impeller 渲染引擎預設啟用於 ma…

Hacker News
科技 70

廣泛建構,狹窄交付:AI 時代的軟體開發新思維

本文探討在 AI 輔助開發的時代,軟體開發流程的轉變。作者主張,過去為了便於程式碼審查而採取的「預先劃分界線」的開發模式,已因 AI 的進步而變得過時。AI 能大幅降低建構、設計和拆解程式碼的成本,使得開發者能先「廣泛建構」整個功能,再「狹窄交付」成小型、可獨立審查的 Pull Request (P…

Hacker News
科技 70

bipluk:復古合成器專用的雲端備份與管理工具

bipluk 是一個創新的網頁應用程式,讓使用者能直接在瀏覽器中備份、整理和搜尋復古合成器的音色。它提供免驅動程式、免安裝軟體的解決方案,能精確讀取和寫入合成器的 MIDI SysEx 資料,保護珍貴的音色工程免於硬體電池老化損壞。bipluk 支援多種經典合成器,並提供一次性付費的完整雲端圖書館功…

Hacker News
科技 70

Claude 新浮水印引發爭議,用戶不滿工作、課堂上使用痕跡將被追蹤

AI 公司 Anthropic 為符合歐盟法規,開始在 Claude 的輸出文本中嵌入不可見的浮水印,標記為 AI 生成內容。此舉引發部分用戶強烈不滿,認為這將暴露他們在工作或學業上使用 AI 的痕跡,尤其對於不擅長規避追蹤的普通用戶。儘管有用戶認為這是為了防止濫用,但也有人質疑 AI 模型本身訓練…

TechCrunch
科技 70

AI 核能公司 Fermi 任命新執行長

AI 核能新創公司 Fermi 在解僱共同創辦人 Toby Neugebauer 三個多月後,宣布由公司董事會成員 Lee McIntire 接任執行長。McIntire 曾擔任 CH2M Hill 和 TerraPower 的執行長,擁有豐富的大型複雜專案交付經驗。此任命加上公司宣布已簽下 Ten…

TechCrunch
科技 90

大規模供應鏈攻擊導致數百萬筆憑證外洩

一個名為 LiteLLM 的開源 AI 套件遭到大規模供應鏈攻擊,導致數百萬筆敏感憑證外洩,影響了包括微軟、亞馬遜、思科、三星和 Salesforce 在內的超過 2,500 個組織。攻擊者在短短 40 分鐘內,從受感染的 LiteLLM 版本中竊取了大量的雲端金鑰、儲存庫權杖、SSH 金鑰、Kub…

Ars Technica
科技 65

Google Pixel 11 發表會現場直擊:由 Trevor Noah 揭曉 Google 全新手機

Google 年度「Made by Google」發表會即將登場,本次將由喜劇演員 Trevor Noah 主持,為觀眾帶來全新 Pixel 手機及其他硬體產品。儘管部分新機資訊已提前曝光,但本次活動預計將吸引更廣泛的非科技核心受眾。The Verge 記者將親臨現場報導,並提供線上直播與即時文字更…

The Verge
科技 65

8BitDo 復古機械鍵盤搭配額外按鍵組特價 30%

8BitDo 推出一款復古風格的機械鍵盤,靈感來自任天堂 NES 控制器,配備雙 Super Buttons,現於亞馬遜特價 69.99 美元。此鍵盤支援藍牙、2.4GHz 及 USB 有線連接,並採用 Kailh Box 開關,提供現代功能與復古外觀的結合,額外的可程式化按鍵可提升便利性。

The Verge
科技 65

鎖定 Salesforce、ServiceNow 的長期資料竊取活動

一個名為「City-Forum」的長期網路釣魚活動自至少 2025 年 3 月起活躍,利用客製化工具鎖定跨多個產業的組織。該活動的目標是竊取 Salesforce 和 ServiceNow 等雲端平台的敏感資料,並透過進階的規避技術來逃避偵測。

Dark Reading
科技 65

Petlibro 智慧餵 服務中斷,寵物錯過餵食時間

智慧寵物餵食器品牌 Petlibro 近期發生服務中斷,導致其智慧餵食器、飲水機及貓砂盆等設備無法按時執行任務,包括自動餵食。雖然官方聲稱部分功能已恢復,但仍有用戶回報設備持續離線或無法重新連線,對外出或無法即時照護寵物的飼主造成困擾。

The Verge
科技 70

諾斯羅普的太空機器人技師延長衛星壽命

諾斯羅普·格魯曼公司推出新一代太空任務延伸載具(MEV)與任務機器人載具(MRV),旨在延長衛星的使用壽命。MRV 配備先進機械手臂,能為衛星更換推進系統(MEP),解決衛星因燃料耗盡而失效的問題。此技術有望實現太空永續性,降低太空垃圾,並為國防及商業衛星提供更具彈性的基礎設施。

TechCrunch
科技 70

Twitch預設啟用創作者內容用於AI訓練,除非用戶選擇退出

影音串流平台Twitch宣布,將預設使用創作者的內容來訓練其母公司亞馬遜的生成式AI模型,除非創作者手動選擇退出。此舉引發社群強烈反彈,擔憂在不知情的情況下,其直播內容已被用於AI訓練。Twitch高層坦承,若採主動加入(opt-in)模式,將無人願意參與,因此採取預設啟用(opt-out)方式。此…

TechCrunch
科技 85

SQLite WAL-Reset 漏洞:Antithesis 如何在 15 分鐘內找到並驗證這個長達 14 年的難題

SQLite 的 Write-Ahead Logging (WAL) 子系統存在一個長達 14 年的「WAL-Reset 漏洞」,直到 2026 年才被修復。此漏洞極難重現,即使是 SQLite 開發團隊也難以有機地觸發。然而,透過 Antithesis 平台和 AI 輔助,作者僅用 15 分鐘就重…

Hacker News
科技 70

Kinetic Publishing 展現雄心壯志,發布多款令人期待的獨立遊戲

由《靈魂魘》開發團隊 Kinetic Publishing 推出的全新獨立遊戲發行品牌,近日舉辦了首場發表會,揭露了五款預計於 2027 年和 2028 年發行的野心之作。其中最引人注目的是,將發行由《說謊者》、《不朽》創作者 Sam Barlow 的最新作品《Precognition》,這款遊戲將…

The Verge
科技 70

科學家成功將雄性小鼠胚胎轉化為雌性

日本科學家利用 CRISPR 技術,首次成功將雄性小鼠胚胎的 Y 染色體移除,進而創造出雄性小鼠的雌性複製體。這項名為 Y-CUT 的技術有望為瀕危物種保育帶來新契機,特別是在僅存少數個體的情況下,能克服僅有單一性別的繁殖困境。研究人員認為,這項突破可能改變科學界對繁殖必須同時有雌雄的既有觀念,並為…

MIT Tech Review
科技 65

可程式化計時器網頁應用程式,適用於健身或伸展訓練

開發者分享一款名為 Timer 的網頁應用程式,旨在為健身訓練或伸展課程提供個人化的計時解決方案。該應用程式特別適合需要重複性序列的健身計畫,例如間歇訓練或特定時間的伸展練習。使用者可以自訂計時器的參數,以符合各種運動或休息時間的需求,提升訓練效率與體驗。

Hacker News
科技 85

Zed 推出 Delta:協作式 AI 編碼與程式碼審查環境

Zed 團隊推出全新的多人協作環境 Delta,旨在整合程式碼編寫與 AI 協作。Delta 透過 DeltaDB 技術,即時同步程式碼與對話,讓開發者與 AI 代理人能保有完整的上下文脈絡。此平台允許使用者針對任何程式碼行或對話進行評論,並能直接與 AI 互動,解釋或修正問題。Delta 的設計強…

Hacker News
科技 70

Google Pixel 11 系列手機開放預購,最高享350美元禮品卡優惠

Google正式推出Pixel 11系列手機及Pixel Watch 5,現已開放預購。購買不同型號可獲得最高350美元的禮品卡,並可將禮品卡折抵Pixel Watch 5購買。新機搭載Tensor G6處理器,強化相機與電池性能,預計2026年8月20日出貨。

The Verge
科技 85

Lazarus 駭客利用 Windows 零時差漏洞取得系統權限並部署後門程式

北韓駭客組織 Lazarus 利用一個新近修補的 Windows 零時差漏洞,成功竊取了法國、德國、巴西和印度國防及航空航太公司的敏感資料,並部署了名為 Troy 的新型後門程式。此攻擊是 Operation Dream Job 計劃的一部分,駭客透過假冒的職缺訊息誘騙受害者,利用特洛伊化的 PDF…

The Hacker News
科技 70

Twitch 實況主現可選擇退出 Amazon AI 訓練

Twitch 推出新設定,讓實況主能選擇是否允許其內容用於訓練 Amazon 的生成式 AI 模型。此選項將影響實況、VOD、剪輯、聊天記錄及頻道上的文字圖片等內容。即使選擇退出,AI 輔助功能如字幕和安全工具仍可正常運作。此設定預設為開啟,但使用者可透過安全與隱私設定進行更改。

The Verge
科技 70

Reflex 成長工程師職缺 | Y Combinator

Reflex 正在尋找一位成長工程師,負責端對端推動公司上市策略與執行。公司已展現強勁的產品市場訊號,包括超過百萬個應用程式建立、兩萬八千多個 GitHub 星標,並獲得財星 500 大企業採用,但缺乏正式的上市推動引擎。該職位需要有從早期階段建立可重複、可擴展的銷售管道經驗的人才,將此經驗帶入 R…

Hacker News
科技 70

Google Pixel 11 系列手機與前代比較:新功能、價格與規格解析

Google 推出 Pixel 11、Pixel 11 Pro、Pixel 11 Pro XL 和 Pixel 11 Pro Fold 四款新機。新機售價較前代調漲,但配備升級,包括更佳的相機、新款 Tensor G6 處理器、Magic Capture、Gemini 智慧功能強化、擴大的即時翻譯能…

The Verge
科技 85

美國移民及海關執法局擬採購電擊手套,以強制民眾服從

美國移民及海關執法局(ICE)計劃斥資高達2000萬美元,為其官員和探員配備特製的電擊手套。這種名為CTG 5 GLOVE的裝置,能透過皮膚接觸施加高達380伏特的電擊,製造痛苦並使目標在短時間內失去行動能力。儘管製造商聲稱其為人道且能緩和局勢的工具,但 ACLU 等人權團體對此表示擔憂,認為這將增…

The Verge
科技 70

透過可信賴的數據擴展 AI 代理的規模

企業正快速採用代理式 AI,但許多組織發現投資報酬率受限於基礎設施與數據不足。代理式 AI 對企業數據系統提出嚴峻挑戰,需要跨企業、結構化與非結構化的數據,並具備即時營運系統的存取權限。傳統數據系統難以滿足這些需求。根據對 300 位數據與技術主管的調查,數據領導者透過克服傳統系統限制,成功擴展代理…

MIT Tech Review
科技 65

Walmart 的「信任代理人」紫隊演練方法

Walmart 透過將紅隊(攻擊者)和藍隊(防禦者)的成員共同安置,並指派「信任代理人」來促進協作。這種方法旨在建立信任,減少摩擦,並透過持續的紫隊演練來增強整體安全態勢。透過讓雙方更深入地了解彼此的挑戰和目標,Walmart 能夠更有效地識別和修補安全漏洞,從而提升其網路安全防禦能力。

Dark Reading
科技 85

安全研究員無視微軟法律威脅,公布新 Windows 零日漏洞

安全研究員 Nightmare Eclipse 公布名為 ShieldBreak 的新 Windows 漏洞,該漏洞可讓駭客取得系統級存取權限。儘管微軟先前曾以法律行動威脅,研究員仍選擇公開此零日漏洞。此漏洞利用 Windows Defender 的缺陷,影響 Windows 10、11 及 Ser…

TechCrunch
科技 70

Silkroad Innovation Hub 的 Road to Battlefield 競賽邁入第二年,展現中歐亞新創生態系的快速成長

由 Silkroad Innovation Hub 主辦的 Road to Battlefield 競賽已進入第二年,旨在為中歐亞創業者提供直通 TechCrunch Startup Battlefield 的機會。今年參賽規模顯著擴大,吸引了來自 39 個國家、726 家新創公司報名,較去年成長近…

TechCrunch
科技 70

SharePoint 漏洞在概念驗證釋出後不久即遭利用

微軟於七月修補的 SharePoint 漏洞,在概念驗證(PoC)程式碼公開後不久,便開始被駭客利用。此漏洞可能影響廣泛,提醒企業應儘速更新系統,以防範潛在的攻擊。CISA 曾警告此漏洞可能被野外利用,顯示其嚴重性不容忽視。

SecurityWeek
科技 85

Google發表會重點:Pixel 11 系列、Pixel Watch 5、Pixel Tag 及 Gemini AI 功能更新

Google 在年度發表會上揭曉了全新的 Pixel 11 手機系列,包括標準版、Pro 版及摺疊版,並搭載更強化的相機系統與耐用性。同時推出 Pixel Watch 5 智慧手錶,加入血壓與胰島素阻抗趨勢追蹤功能。此外,Google 也發表了類似 Apple AirTag 的追蹤裝置 Pixel …

TechCrunch
科技 70

Google 的 Quick Share 新增點按分享模式

Google 在 Pixel 11 新品發表會上宣布,將推出改良版的 Quick Share 功能,讓 Android 裝置間的檔案分享更便利。新版 Quick Share 支援點按分享,用戶只需將兩台相容的 Android 裝置靠近,即可快速交換聯絡資訊、照片、影片等內容。此功能已開始在 Pixe…

TechCrunch
科技 85

737 款 Chrome VPN 擴充功能被抓包,暗中將流量導向代理伺服器

安全研究人員發現,有 737 款免費的 Chrome VPN 和代理擴充功能,主要鎖定俄語用戶,暗中攔截瀏覽器流量並將其導向由單一供應商控制的代理基礎設施。其中 274 款甚至冒充 Proton VPN、NordVPN 等知名品牌。這些擴充功能將用戶的整個瀏覽會話透過 SOCKS5 代理伺服器進行路…

The Hacker News
科技 70

勒索軟體攻擊哥倫比亞司法部,總統交接前夕再添變數

哥倫比亞司法部在總統即將交接前夕遭到勒索軟體攻擊,攻擊者持續鎖定該國關鍵基礎設施與政府相關組織,反映出拉丁美洲地區網路攻擊活動的增加趨勢。此次攻擊可能對政府運作及資訊安全帶來衝擊,尤其在權力轉移的敏感時期,更添變數。

Dark Reading
科技 70

Mindgard 募資 3000 萬美元以保護 AI 系統

資安新創公司 Mindgard 成功募得 3000 萬美元資金,將用於擴展其產品、工程、銷售和市場行銷團隊。此輪融資將助力 Mindgard 加速其 AI 系統安全防護產品的發展與市場推廣,以應對日益增長的 AI 安全威脅。公司旨在透過其技術,協助企業更安全地部署和使用人工智慧。

SecurityWeek
科技 65

WhatsApp 推出新型詐騙警示功能

WhatsApp 正式推出一項新的詐騙警示功能,旨在保護用戶免受詐騙訊息的侵害。此功能將自動偵測並標記潛在的詐騙訊息,讓用戶在點擊前就能提高警覺。此舉顯示 WhatsApp 持續致力於提升平台安全性,並積極應對日益嚴峻的網路詐騙威脅,為用戶提供更安全的通訊環境。

SecurityWeek