Category

科技

共 4,384 則,目前為第 14 頁。

科技 70

隱蔽的「City-Forum」攻擊利用客製化工具組鎖定 Salesforce 和 ServiceNow

研究人員發現一項新型態的網路攻擊活動,利用未經驗證的訪客存取權限,悄悄地從 Salesforce 和 ServiceNow 平台中列舉並竊取外洩資料。此攻擊活動被命名為「City-Forum」,其隱蔽性高,且利用客製化的工具組來達成目標,對企業的資料安全構成嚴重威脅。

SecurityWeek
科技 65

沃爾瑪領導者在不「抓狂」的情況下轉型安全營運

沃爾瑪透過鼓勵信任與創新,成功擴大了其安全防禦能力。良好的溝通、透明度以及團隊精神是實現這一轉型的關鍵要素,展現了在大型零售企業中有效推動安全營運變革的可能性。

Dark Reading
科技 80

我們的35位年輕創新者與「審查工業複合體」

MIT科技評論將於9月8日公布2026年35位35歲以下創新者名單,聚焦全球年輕科學家與技術專才的突破性工作。同時揭露美國國務院一個反外國假訊息小組面臨關閉,並探討所謂的「審查工業複合體」對言論自由的影響。此外,報導涵蓋中國駭客對台灣的前所未有AI攻擊及多項科技新動態。

MIT Tech Review
科技 85

OpenAI、Anthropic、Google API 漏洞揭露:較弱 AI 模型可解讀較強模型推理過程

研究人員發現 OpenAI、Anthropic 和 Google 的 API 存在一項漏洞,允許較弱的 AI 模型解讀和竊取較強模型在 API 呼叫之間隱藏的推理過程和敏感資訊,包括 API 金鑰和密碼。此漏洞利用了加密的推理物件,使其能夠在不同會話甚至不同模型之間轉移。研究團隊從公開的代理軌跡中成…

The Hacker News
科技 85

企業防禦外強中乾:邊緣防禦復甦,內部卻不堪一擊

根據 Picus Labs 的《2026 藍色報告》,儘管企業在網路邊緣的防禦能力有所提升,平均防禦有效性從 62% 升至 69%,但一旦攻擊者突破邊緣進入內部網路,防禦能力便急劇下降,內部防禦率僅為 37%。報告指出,攻擊者正利用低調的偵察和憑證竊取手法繞過防禦,而傳統的惡意程式碼執行和橫向移動等…

The Hacker News
科技 70

MIT科技評論揭曉 2026 年 35 位全球頂尖青年科學家與工程師

MIT《科技評論》即將公布其 2026 年「35 位頂尖青年創新者」名單,表彰全球 35 位在科學領域取得突破性進展、並為棘手難題打造巧妙技術解決方案的年輕人才。編輯團隊從 550 件來自世界各地的提名中,經過嚴謹的評選過程,包括編輯初選、申請資料審核、專家評審,最終選出在生物技術、人工智慧、運算與…

MIT Tech Review
科技 70

llama.app:本地運行尖端 AI 的官方主站

llama.app 提供一個平台,讓使用者能在自己的電腦上完全運行尖端人工智慧模型,無需 API 金鑰、遙測或限制,並能完全掌握模型與對話資料。該平台支援多種頂尖模型,包括阿里巴巴的下一代多模態推理模型、Google 的 Gemini 3 技術模型以及 OpenAI 的首批開放權重模型,強調資料隱私…

Hacker News
科技 70

Dropbox 顯然是私募股權的潛在收購目標 — S-1 分析

本文分析 Dropbox 作為私募股權(PE)收購目標的潛力。儘管 Dropbox 創辦人優秀且曾獲蘋果高價收購提議,但近年來成長趨緩,被視為「功能」而非「產品」。然而,Dropbox 仍能產生龐大現金流,且其客戶轉換成本高,具備一定的定價能力。這使其成為如 Silver Lake 等 PE 公司理…

Hacker News
科技 85

GitHub 專案揭露 AF_UNIX 垃圾回收器中的重大安全漏洞 CVE-2026-53361

GitHub 上名為 "bad_garbage" 的專案揭露了 Linux 核心 AF_UNIX 垃圾回收器中的一個嚴重安全漏洞 CVE-2026-53361。此漏洞允許未經授權的攻擊者透過單一的 MSG_PEEK 操作,在容器環境中實現越權逃逸。漏洞根源在於垃圾回收器與 MSG_PEEK 操作之間…

Hacker News
科技 70

DARPA Lift Challenge 揭曉:傳統直升機以 3.84:1 比例奪冠,獎金減半

DARPA Lift Challenge 競賽結果出爐,Avidrone Inc. 以其傳統單旋翼直升機 Katana 贏得冠軍,載重與自身重量比達到 3.84:1,遠超現有重載無人機。然而,由於未能達到 DARPA 設定的 4:1 目標,冠軍獎金從 250 萬美元減半至 125 萬美元。此次競賽證…

Hacker News
科技 70

鱟血的救命秘密與物種保育的競賽

鱟,一種古老的海洋生物,其藍色血液因含有能偵測細菌的特殊蛋白質,在醫藥界被廣泛用於檢測疫苗和藥物的安全性,拯救了無數生命。然而,每年有大量鱟因採血而死亡,加上其作為漁業誘餌和生態系統中重要食物來源的地位,導致其族群數量急劇下降。為此,科學家已研發出可替代的實驗室合成蛋白質,藥廠也開始轉用此技術。同時…

Hacker News
科技 85

新貝德福警官涉嫌濫用Flock攝影機追蹤前伴侶,面臨內部調查與停職

一名新貝德福市警官Emily Pacheco被其前女友指控濫用Flock車牌辨識系統追蹤其行蹤,並因此面臨內部調查及保護令。法院已裁定該警官對前女友構成安全威脅,並勒令其繳交槍械。此事件引發對Flock攝影機濫用問題的擔憂,警方已暫停使用該系統,並展開全面審查。 ACLU Massachusetts…

Hacker News
科技 70

DEF CON 駭客大會與會者疑在達美航空班機上發動偽 Wi-Fi 熱點攻擊

達美航空一架從拉斯維加斯飛往亞特蘭大的班機上,發生乘客利用偽造的 Wi-Fi 熱點進行釣魚攻擊的事件。此事件發生在 DEF CON 駭客大會結束後一天,FBI 已介入調查。據稱,部分與會者利用「邪惡的雙胞胎」技術,建立了一個名為「Delta WiFi Fast」的假熱點,企圖竊取乘客的個人登入資訊。…

Hacker News
科技 70

Saber 否認以 ChatGPT 取代《Rideshare Stimulator》的寫手

遊戲開發商 Saber Interactive 的執行長 Karch 否認了前首席編劇 Sacco 的指控,Sacco 表示她被 AI 取代。Karch 強調遊戲故事「完全由真人撰寫」,僅有一個實驗性的免費模式會因應無限乘客數量而使用 AI。Sacco 則反駁,指出即使部分內容由 AI 生成,她仍被…

The Verge
科技 70

Xbox Elite 3 原型手把洩漏,內建微型螢幕

一張在 OfferUp 上以 200 美元購得的 Xbox Elite 3 原型手把照片在 Reddit 上曝光,揭示了先前未知的內建微型螢幕。此螢幕似乎能顯示模式切換對話、XCloud 圖示,甚至是一個指向微軟雲端資源的網址。此外,照片也顯示了先前洩漏的滾輪、可拆卸的 D-pad 設計,以及一個可…

The Verge
科技 70

WorldClaw:大規模代理式 3D 開放世界生成

WorldClaw 是一個創新的系統,能夠大規模生成 3D 開放世界。該系統利用代理(agents)來驅動生成過程,使其能夠創建更具動態性和互動性的虛擬環境。這項技術為遊戲開發、虛擬實境和元宇宙等領域帶來了新的可能性,能夠以更高效、更具規模的方式構建複雜的 3D 世界。

Hacker News
科技 65

微軟八月例行更新再創紀錄,安全專家籲請優先處理

微軟八月份的例行性安全更新(Patch Tuesday)再次帶來大量漏洞修補,數量之多讓安全專家呼籲企業應將「優先順序」作為首要考量,而非僅僅關注漏洞數量。此次更新涵蓋了多個產品線,包括 Windows 作業系統、Office 應用程式以及 Azure 雲端服務等,顯示出微軟持續應對日益複雜的網路威…

Dark Reading
科技 70

Sonos Ace Ultra 耳機可能即將問世

根據 FCC 文件顯示,Sonos 可能正在開發新款無線耳機,型號為 S52A,並可能命名為 Sonos Ace Ultra。這款新耳機將延續 Sonos Ace 的命名規則,並可能推出多種顏色選項,包括「greige」、暗影黑、龍舌蘭綠、粉紅和沙色。此外,文件還暗示了對 2.4GHz 和 5GHz…

The Verge
科技 70

Gunra 勒索軟體集團利用 Fortinet 漏洞,繞過多重驗證

Gunra 勒索軟體即服務(RaaS)營運組織,利用已洩漏的 Conti 程式碼,並結合防火牆與 VPN 設備的舊有漏洞,成功鎖定關鍵基礎設施目標進行攻擊。該組織透過這些手法,得以繞過多重驗證(MFA)機制,進一步擴大其攻擊範圍與破壞力。

Dark Reading
科技 70

Chrome 採用可能最佳的帳戶接管防護機制

Google Chrome 瀏覽器導入了名為「裝置綁定會話憑證」(DBSCs)的新功能,旨在防範日益普遍的帳戶接管威脅。此機制將獨特的加密金鑰儲存在裝置內建的硬體安全模組(如 TPM 或安全隔區)中,為使用者提供更強的帳戶保護。目前此功能已在特定版本的 Chrome for Windows 和 ma…

Ars Technica
科技 85

微軟修補 398 個漏洞,包含一個已被利用的 Windows 驅動程式零時差漏洞

微軟於週二發布了八月份的安全性更新,其中包含一個已被積極利用的零時 día 漏洞 CVE-2026-68820。此漏洞存在於處理網路 Socket 操作的核心 Windows 核心驅動程式中,允許已在受感染機器上執行程式碼的攻擊者將權限提升至 SYSTEM 級別。此外,更新還修補了四個影響 Wind…

The Hacker News
科技 70

大腦可能即將迎來其「胰妥善時刻」

繼減重藥物胰妥善(Ozempic)在體重管理領域掀起革命後,科學家們正積極探索類似的藥物,希望能在大腦疾病治療上取得突破。研究人員正聚焦於 GLP-1 類藥物,這些藥物不僅能調節血糖和食慾,還可能對神經保護、神經再生及改善認知功能產生正面影響。儘管目前仍處於早期研究階段,但科學家們對其潛力感到樂觀,…

Hacker News
科技 70

壓縮即預測:理解壓縮演算法與大型語言模型的深層關聯

本文深入探討資料壓縮的原理,揭示其核心目標與大型語言模型(LLMs)極為相似:皆是為了預測與找出資料中的冗餘。文章從基礎的資料縮減技術(如最小化)談起,進一步介紹了現代壓縮工具的三大組成部分:轉換、模型與熵編碼器。特別聚焦於模型如何透過計算符號機率,以及熵編碼器(以算術編碼為例)如何利用這些機率將資…

Hacker News
科技 65

Bluesky活躍用戶數下滑,重心轉向應用程式以外的領域

去(2026)年11月,去中心化社群網路Bluesky因美國大選後用戶從X平台出走而受益。然而,近兩年後,Bluesky面臨用戶流失的挑戰。根據Similarweb數據,Bluesky的行動應用程式全球月活躍用戶數從2026年6月的1040萬下降27.2%,日活躍用戶數在7月也下滑25.6%至約30…

Hacker News
科技 85

ChatGPT 與 Gemini 用戶數雙雙突破 10 億大關,AI 競賽進入新階段

Google 的 Gemini 和 OpenAI 的 ChatGPT 用戶數均已突破每月 10 億的里程碑。Gemini 成為 Google 成長最快的產品,而 ChatGPT 雖然用戶基數更大,但成長速度似乎有所放緩。這顯示 AI 聊天機器人市場競爭日益激烈,過去由 ChatGPT 主導的局面已逐…

The Verge
科技 70

Kimwolf v7 Android 殭屍網路利用 HTTP/2 DDoS 流量偽裝成正常瀏覽

網路安全研究人員發現了 Kimwolf/AISURU Android 和物聯網 (IoT) 殭屍網路的新版本 Kimwolf v7。此版本顯著提升了其營運韌性,並能利用 HTTP/2 DDoS 洪水攻擊,透過建構完整的瀏覽器指紋來偽裝攻擊流量,使其難以與正常瀏覽區分。該殭屍網路還透過多層級機制強化其…

The Hacker News
科技 70

NVIDIA Nemotron 3.5 Lightning 與 NeMo Switchyard 帶來更快、更智慧、更有效率的代理式 AI

NVIDIA 發布 Nemotron 3.5 Lightning,一款專為長時間運作的代理式 AI 工作負載設計的高效率模型,並推出開源函式庫 NeMo Switchyard,用於智慧路由模型。Nemotron 3.5 Lightning 擁有 300 億參數,能顯著提升代理式任務的準確性和速度,最…

Hacker News
科技 65

Threads 推出 VR 版本應用程式

Meta 在週二宣布,其社群平台 Threads 已推出適用於 Meta Quest VR 頭戴裝置的應用程式。此舉繼上個月將應用程式帶到 Ray-Ban Display AR 眼鏡之後,也緊隨其平台月活躍用戶突破 5 億的消息。此 VR 版本應用程式功能齊全,使用者可瀏覽動態消息、發布貼文、按讚與…

The Verge
科技 85

Zoom 註解功能漏洞可讓會議參與者劫持他人客戶端

Zoom 的螢幕共享註解工具存在嚴重漏洞,允許惡意參與者在無需使用者互動的情況下,遠端劫持其他與會者的電腦。此漏洞可讓攻擊者在共享螢幕上繪圖或輸入文字時,透過精心設計的數據覆寫記憶體緩衝區,進而執行任意程式碼。雖然 Zoom 已在六月和七月發布修補程式,但此漏洞的嚴重性仍引起廣泛關注,特別是其零點擊…

The Hacker News
科技 65

PyTorch 全貌一覽圖

本文介紹了 PyTorch 的全貌圖,旨在幫助使用者快速理解 PyTorch 的核心概念與架構。透過視覺化的方式,將 PyTorch 的各個組件及其相互關係呈現出來,讓初學者能更快上手,也讓進階使用者能更深入地掌握 PyTorch 的運作原理。這張地圖是學習和使用 PyTorch 的寶貴資源。

Hacker News
科技 70

用繪圖機製作全息圖

作者分享如何利用繪圖機製作全息圖的經驗。他從手機螢幕上的油漬反光現象出發,解釋了全息圖的原理:反射面的曲率決定了虛擬影像的移動方向與速度。透過繪圖機在 CD 盒上蝕刻出特定曲率的線條,便能重現 3D 影像。文章也探討了材料選擇、蝕刻工具及光源等製作細節,並對此技術的潛力感到興奮。

Hacker News
科技 70

2026 年 8 月 Patch Tuesday:微軟修補 421 個 CVE,包含一個已被利用的零日漏洞

微軟於 2026 年 8 月的 Patch Tuesday 中,共修補了 421 個 CVE 編號的漏洞,其中包含一個已被積極利用的零日漏洞。此零日漏洞存在於 Windows 核心模式驅動程式 afd.sys 中,可被用於獲取 SYSTEM 權限。此次更新強調了持續監控和修補安全漏洞的重要性,以應對…

SecurityWeek
科技 85

Sandworm 關聯的 UAC-0145 駭客組織利用假工作面試散播可執行指令的 VPN 惡意軟體

烏克蘭電腦緊急應變小組(CERT-UA)揭露,俄羅斯國家級駭客組織 UAC-0145(Sandworm 的子群組)正透過假冒 IT 公司招募人員,誘騙 IT 工作者安裝惡意軟體。攻擊者會透過求職網站接觸潛在受害者,並在 Telegram 上與假 HR 經理進行初步溝通,隨後邀請參加 Zoom 視訊面…

The Hacker News
科技 70

「審查工業複合體」如何改變網路與美國政策

美國國務院一個負責監測與反制外國假訊息的辦公室,因被指控是所謂「審查工業複合體」的核心,面臨關閉危機。此複合體被指控由政府機構、學術界、公民社會團體及大型科技平台組成,聯手壓制保守派與民粹主義言論。此論述已從極右翼網路邊緣進入主流,影響美國國內外政策,並對全球數十億網路使用者產生影響。

MIT Tech Review
科技 70

Adobe 緊急呼籲修補 ColdFusion 和 Campaign Classic 的嚴重漏洞

Adobe 發布安全公告,緊急呼籲用戶立即修補其 ColdFusion 和 Adobe Campaign Classic 產品中的嚴重安全漏洞。這些漏洞可能被利用來執行任意程式碼,並可能導致阻斷服務攻擊,對企業的系統安全構成重大威脅。Adobe 強調及時更新的重要性,以防止潛在的網路攻擊。

SecurityWeek
科技 85

研究人員揭露結合 AI 的 SharePoint 漏洞鏈,可實現未驗證遠端程式碼執行

研究人員發現一個可讓攻擊者在未經授權且無需帳號的情況下,以任何使用者(包括管理員)身分進入 Microsoft SharePoint 伺服器的漏洞。此漏洞鏈結合了兩個獨立的弱點,其中一個是利用 AI 代理程式發現的,可繞過身分驗證,另一個則是遠端程式碼執行漏洞。雖然微軟已發布修補程式,但部分受影響的…

The Hacker News
科技 85

DeadLock 勒索軟體利用 Polygon 智慧合約 打造難以阻斷的勒索基礎設施

勒索軟體組織 DeadLock 已被發現利用去中心化基礎設施來進行受害者通訊與資料外洩操作,以提升營運韌性。該組織結合了 Session 訊息網路與區塊鏈服務,並利用 Polygon 智慧合約來輪換代理伺服器地址,使其勒索基礎設施更難被偵測與阻斷。DeadLock 於 2025 年 7 月首次被偵測…

The Hacker News
科技 70

Zoom 修正零點擊程式碼執行漏洞

Zoom 視訊會議軟體近期修補了一個嚴重的零點擊程式碼執行漏洞,該漏洞允許會議參與者在未經目標使用者同意或互動的情況下,遠端執行惡意程式碼。此漏洞影響了 Zoom 的註記(annotation)功能,潛在風險極高,Zoom 已緊急發布更新以保護使用者。

SecurityWeek
科技 70

人工智慧治理的差距是領導力的問題:等待無法彌補

企業急於導入人工智慧(AI),卻未充分理解其法律保護的界線。文章指出,AI治理的差距源於領導力的不足,單純等待無法解決問題。面對AI快速發展,企業應建立清晰的策略,確保員工能有效利用AI,同時保護敏感資料和智慧財產權。傳統的安全模式已難以應對AI自動生成攻擊程式的威脅,需要重新思考預防策略,並持續評…

SecurityWeek
科技 85

OpenAI 推出 GPT-5.6-Cyber,降低資安研究的限制以協助漏洞開發

OpenAI 發布了專為網路安全設計的新模型 GPT-5.6-Cyber,旨在增強漏洞研究、滲透測試和事件回應能力。此模型建立在 GPT-5.6 Sol 的基礎上,特別針對尋找零日漏洞和開發攻擊鏈等任務進行優化,並減少了對某些高風險、雙重用途網路任務的拒絕率。透過新的 Daybreak Red 服務…

The Hacker News
科技 70

大型語言模型的下一個重大突破:AI學術研究的轉變

大型語言模型(LLM)的核心架構「Transformer」面臨瓶頸,其注意力機制隨著文本量增加而成本飆升,且難以同時處理大量資訊。為了解決此問題,研究人員正探索四種創新的解決方案,有望使未來的LLM更快速、更有效率,甚至更聰明。同時,AI學術界正經歷轉變,面臨研究方向的調整與挑戰。

MIT Tech Review
科技 65

Pass-ta-key 攻擊揭示了我們對無密碼金鑰的未知之處

近期出現的 Pass-ta-key 攻擊,雖然被部分研究者稱為「新穎的攻擊面」,但實際上並非針對無密碼金鑰(passkey)的全新或獨特攻擊。此攻擊利用了 Windows 系統與其他作業系統在應用程式權限管理上的差異,使得惡意軟體能夠從 Google Password Manager(GPM)等應用…

Ars Technica
科技 70

「幽靈劫持」揭露 AI 代理中的身分治理漏洞

新的研究揭示了攻擊者如何利用安全警報和被阻止的事件來操縱和劫持 AI 代理。這種被稱為「幽靈劫持」的技術,利用了 AI 代理在處理安全通知時可能存在的漏洞,從而繞過預期控制,達到惡意目的。

Dark Reading
科技 70

多州供水系統攻擊擴大,伊朗疑為幕後黑手

針對美國多州供水系統的網路攻擊持續擴散,至少有十二個州的基礎設施成為目標。攻擊者利用了暴露於網際網路、安全防護薄弱的可程式邏輯控制器(PLC)進行入侵。雖然攻擊的具體動機和來源仍在調查中,但有跡象顯示伊朗可能與這些攻擊有關聯,這也凸顯了關鍵基礎設施在網路安全方面面臨的嚴峻挑戰。

Dark Reading
科技 85

Metabase SQL 零時差攻擊恐影響廣泛

一個尚未被分配 CVE 編號的最高嚴重性漏洞,允許惡意攻擊者遠端取得 Metabase 商業智慧分析平台的管理員權限,進而影響其下游使用者。此漏洞的潛在影響範圍廣泛,可能對依賴 Metabase 進行數據分析的企業構成嚴重威脅。

Dark Reading
科技 70

AI 學術研究者的新現實:挑戰與應對

隨著人工智慧(AI)研究重心轉移至大型語言模型(LLM),學術界面臨嚴峻挑戰。大學難以負擔訓練前沿模型的龐大運算資源,且關鍵技術被少數科技公司壟斷。這迫使學術研究者轉向研究非營利性或不易被商業化的問題,或專注於非 LLM 的專業 AI 模型開發。儘管面臨資金短缺和潛在的學術地位威脅,但研究者們展現韌…

MIT Tech Review
科技 70

修補漏洞的斷鏈:防禦者應思考攻擊鏈而非檢查表

傳統的漏洞修補方法,即使有 CVSS 評分輔助,也常因未能預見攻擊者的策略而失效。文章強調,防禦者應從「檢查表式」的被動修補,轉變為「鏈式思維」的主動防禦,專注於阻斷攻擊者通往關鍵資產的路徑,從而有效降低整體風險。

Dark Reading
科技 70

AI 代理人將加速科學發現,而非僅是蛋白質結構預測

本文探討 AI 在科學研究中的新應用,從 AlphaFold 預測蛋白質結構的成功,轉向更具通用性的 AI 代理人。AI 代理人能模擬科學家迭代且具高度條件性的研究過程,而非僅限於特定問題。這種方法有望克服建立大型實驗數據集的限制,並加速跨領域的科學發現。文章也提及 AI 發展中的其他重要議題,如數…

MIT Tech Review