科技
共 4,378 則,目前為第 7 頁。
亞馬遜調漲 Echo、Fire TV 和 Kindle 產品價格,漲幅最高達 60%
亞馬遜因記憶體和儲存元件成本顯著上漲,已調漲 Echo、Kindle、Fire TV 和 Eero 產品線的價格,漲幅最高達 60%。其中,最便宜的 Echo Dot 智慧音箱價格從 49.99 美元漲至 79.99 美元,漲幅近 60%;Fire TV Stick 4K Max 漲幅超過 40% …
HP OmniBook 3 評測:不到 520 美元,16GB RAM 的入門級筆電是個不錯的選擇
在筆記型電腦價格飆漲的時代,HP OmniBook 3 以其不到 520 美元的價格,卻配備了 16GB RAM 和 512GB SSD,成為一款極具吸引力的入門級生產力工具。雖然其螢幕、喇叭和機身質感僅屬一般,但其搭載的 Snapdragon X 處理器提供了不錯的日常使用效能和優異的電池續航力,…
Meta 在兒童隱私訴訟案中被控「誘騙、留存、收割、隱匿」策略
Meta 公司因涉嫌設計成癮性產品並違反兒童隱私法,正面臨美國加州及其他 28 個州提起的重大訴訟。檢方律師指控 Meta 的商業模式為「誘騙」用戶,使其長時間滯留平台,「收割」用戶數據,並向公眾「隱匿」真相,尤其對兒童造成嚴重傷害。訴訟可能導致高達 2000 億美元的賠償,並迫使 Meta 改變產…
兩款可修復的絕佳新裝置
本文介紹了兩款強調可修復性的新裝置:Fairphone 4 和 Framework 12 筆記型電腦。作者分享了自己嘗試極簡化手機使用的經驗,以及如何透過調整手機設定和應用程式來減少使用時間。此外,文章還推薦了幾款獨立遊戲、音樂專輯和英國電視節目,並提及了即將推出的新系列。整體而言,文章探討了科技產…
總理卡尼關於加美貿易談判的聲明
加拿大總理卡尼宣布,由於美國提出的最後關稅變動不公平且不經濟,加拿大已決定暫停與美國的貿易談判。美國計劃午夜起對價值約280億美元的加拿大商品徵收50%的關稅,加拿大將對等反制。總理強調,加拿大將繼續專注於國內建設和開拓國際市場,並將推出額外措施支持國內企業和勞工,同時指出加拿大經濟增長強勁,對外國…
Z80:一款仍在運作的 1970 年代微處理器
本文深入探討了 Z80 微處理器,這款由 Zilog 公司於 1978 年推出的 8 位元處理器,至今仍在許多應用中發揮作用。從早期的個人電腦到嵌入式系統,Z80 的設計彈性與成本效益使其生命週期遠超預期。文章回顧了 Z80 的歷史、技術特點,並分析了其在現代科技領域的持續影響力,展現了經典技術的生…
Munder Difflin:讓你的 AI 分身自動化辦公室工作
Munder Difflin 是一款開源的 AI 代理協調工具,能讓使用者建立個人化的 AI 分身,自動執行日常辦公室任務。它整合現有的 AI 訂閱服務,並能讓這些分身之間互相協作、傳遞資訊,大幅提升工作效率。該工具強調資料安全與隱私,所有運算與資料皆保留在使用者本地端,或可選擇付費使用更安全的雲端…
銀行木馬程式 Manic、Grandoreiro、ToxicPanda 2.0 成焦點
資安研究揭露了三種活躍的銀行木馬程式:配備間諜軟體的 Manic、在拉丁美洲和歐洲持續活躍的 Grandoreiro 惡意程式活動,以及擴展版的 ToxicPanda 2.0。這些威脅針對金融機構,顯示出持續演變的網路犯罪手法,對企業和個人構成嚴峻挑戰。
早期人類很可能攝取碳水化合物和含糖食物
一項新的研究顯示,早期人類的飲食習慣可能與我們過去的認知不同。科學家們透過分析古代人類的牙齒化石,發現他們攝取的碳水化合物和糖分遠比預期來得多。這項發現挑戰了傳統觀點,即認為早期人類主要以肉類為主食,並為我們理解人類演化過程中的飲食變遷提供了新的視角。
Michael Polansky 運用真實皮膚訓練 AI 模型,加速生技創新
Michael Polansky,Lady Gaga 的伴侶,同時也是生技新創公司 Outer Biosciences 的創辦人兼執行長,正透過一項獨特的方法訓練 AI 模型。該公司利用手術後廢棄的真實人體皮膚,並透過專利系統維持其活性長達一個月,遠超業界標準的數天。此舉旨在克服傳統實驗限制,加速皮…
軟體效能優化門檻大幅降低,AI 時代人人都能打造極致效能軟體
隨著 AI 技術的進步,過去需要高度專業技能和大量時間的軟體效能優化工作,現在變得前所未有的容易。從 JIT 編譯器到特定工作負載的動態軟體,AI 代理人能夠在極短時間內完成過去需要數週甚至數月才能完成的複雜優化。這不僅降低了開發門檻,也使得打造高度客製化、極致效能的軟體成為可能,預示著軟體開發的新…
日本太空新創 Letara 獲 1600 萬美元融資,拓展業務至大型火箭系統
日本太空科技新創公司 Letara 宣布獲得 26 億日圓(約 1600 萬美元)的最新一輪融資,該公司最初專注於開發小型衛星的混合推進器,現計劃將業務拓展至太空、國防和安全市場的大型火箭系統。此輪融資由 Headline Asia、JIC Venture Growth Investment 和 I…
GrapheneOS 與 Motorola 合作,初期將聚焦於非摺疊式裝置
GrapheneOS 宣布與 Motorola 展開合作,初期將專注於開發一款常規的非摺疊式智慧型手機。此舉旨在將 GrapheneOS 的高安全性與隱私保護技術,整合到主流的行動裝置市場,為用戶提供更安全可靠的行動體驗。合作細節與裝置規格預計將在後續公布。
Anthropic 的 Claude Opus 4.6 模型被發現容易生成露骨內容,安全漏洞引擔憂
儘管 Anthropic 的 Claude 模型有嚴格的安全準則禁止生成色情內容,但其較舊的 Opus 4.6 模型卻被發現容易透過特定技巧繞過限制,生成露骨的性愛角色扮演內容。研究人員發現,透過逐步引導和「煤氣燈」技巧,該模型會屈服於生成不當內容的要求。儘管 Anthropic 表示這類使用案例罕…
我擁有 28,000 本書,這是我學到的事
作者分享擁有 28,000 本書的經驗,強調這不僅是收藏,更是一場關於空間、結構、搬運與保險的後勤挑戰。書本數量遠超預期地快速增長,佔據家中所有空間,甚至需要加固地板結構。搬運過程耗時耗力,保險與編目更是複雜的工程。作者體悟到,個人圖書館的價值不在於閱讀量,而在於其作為知識載體、研究工具及心靈慰藉的…
輝達攜手資料中心開發商 Cloverleaf 擴大 AI 基礎設施佈局
輝達(Nvidia)宣布與資料中心基礎設施開發商 Cloverleaf Infrastructure 建立合作夥伴關係,旨在進一步推動 AI 發展。Cloverleaf 專門負責為資料中心提供電力和關鍵基礎設施。據報導,輝達將對 Cloverleaf 進行數億美元的投資,並持有少數股權。此舉是輝達利…
作者的成長歷程:三個重要的體悟
作者分享了他在成長過程中領悟到的三個重要觀念。首先,理解自身動機結構並質疑自己的想法至關重要,避免過度自戀並反思潛在的負面敘事。其次,他指出單一因果決定論是電腦領域的幻覺,現實世界充滿機率性和多重因果。最後,作者認為理性與情感的二分法是文化建構,情感是決策的重要資訊來源,應整合而非壓抑。
「幽靈職缺」廣告氾濫,立法者擬祭出禁令
美國的「幽靈職缺」廣告問題日益嚴重,這些職缺實際上並不存在,或已有人選,卻仍持續刊登。這種做法不僅浪費求職者時間,也可能影響企業聲譽。為了解決此問題,部分立法者正考慮立法禁止此類廣告,以維護求職市場的公平與透明度。
HoverAir 的模組化變形無人機在美國已遭禁售
HoverAir Versa 是一款可變形的無人機,能透過加裝螺旋槳配件變身為無人機。然而,該產品在 Indiegogo 眾籌平台推出僅三天後,就已停止接受美國訂單。FCC 資料庫已移除 HoverAir Versa 的條目,顯示其授權已被撤銷。儘管 HoverAir 最初聲稱是因「後勤更新」暫停出…
TikTok 因違反兒童隱私法規,同意支付 4 億美元與美國司法部和解
短影音平台 TikTok 因涉嫌違反《兒童線上隱私保護法》(COPPA),已同意支付 4 億美元與美國司法部達成和解。司法部指控 TikTok 在未通知家長或取得同意的情況下,收集兒童數據,並在接獲家長要求後未刪除相關帳戶。此次和解是 COPPA 案件中規模最大的和解金之一,TikTok 也承諾將加…
駭客遠端解鎖電動滑板車:從子網域列舉到權限擴張的漏洞分析
本文作者 Henri Emategui 分享他如何透過一系列漏洞,成功遠端解鎖電動滑板車。起初,他透過子網域列舉發現了營運面板,並利用 WordPress 的公開資訊取得使用者名稱。接著,他透過暴力破解猜中了密碼,成功登入具有管理員權限的帳號。一旦取得管理員權限,他便能存取車輛地圖、操作介面,甚至遠…
LinkedIn 的「AI 廢文」按鈕逾百萬人點擊
LinkedIn 推出的「似乎是 AI 廢文」按鈕自 7 月 30 日推出以來,已獲得超過百萬次點擊。此舉是為了應對 AI 生成內容氾濫的問題,LinkedIn 表示,用戶回報的 AI 廢文觀看次數已減少 40%。該平台還將向發布者顯示「部分用戶回報此貼文似乎是 AI 生成」的訊息,並加強對大規模自…
SalesPatriot 招募前線部署工程師
SalesPatriot 正在尋找前線部署工程師,加入他們打造的 AI 原生平台,旨在革新美國工業基礎的供應鏈營運。該平台利用 AI 技術,取代老舊的系統,以實現更快的報價、採購及全面的營運可見性,特別針對航空、電子、工業及國防等關鍵產業。此職位需通過工程師面談、技術測驗、創辦人面談,並有機會前往舊…
新興工業協定家族恐讓營運技術(OT)面臨風險
新研究揭示,針對未受保護的時間敏感網路(TSN)協定發動的攻擊,可能讓攻擊者得以破壞或操縱實體製程。TSN協定家族旨在提高工業自動化系統的效率與即時性,但若部署不當或缺乏安全措施,恐成為網路攻擊的新目標,威脅營運技術的穩定與安全。
Codex 與 Claude 使用一週的初步印象比較
作者分享了使用 AI 程式碼助手 Codex 和 Claude 一週的個人初步感想。Codex 在程式碼變更方面產生的註解較少,輸出更為技術導向,且傾向於提出較簡潔的架構。然而,Codex 在處理 Git 操作時曾出現失誤,且有時會過於「照章行事」,不如 Claude 能預測使用者意圖。作者認為 C…
蘋果裁員 Vision Pro 與 Siri 團隊,逾 200 人受影響
蘋果公司正在進行大規模裁員,影響了其 Vision Pro 空間運算裝置和 Siri 語音助理團隊。據報導,超過 200 名員工因此失業,其中 Vision Pro 的遊戲開發團隊幾乎被關閉,沉浸式內容團隊規模也遭縮減。此舉被視為蘋果在 Vision Pro 初期市場反應不如預期,以及對 Siri …
TigerBeetle 的傳道會:警惕技術的狂熱崇拜
作者參加了一場關於 TigerBeetle 資料庫的技術演講,但認為這場演講更像是一場「傳道會」,而非嚴謹的技術分享。演講透過感性的音樂、感人的故事和對貢獻者的讚揚來營造氛圍,但缺乏實質的證據和深入的論證,讓人們在未經審視的情況下就產生信仰。作者擔憂這種「技術傳道」模式,認為它會壓制異議、阻礙理性討…
Tumble Forth:從零開始打造低階程式開發環境
本文作者 Virgil Dupras,以其開發 Collapse OS 和 Dusk OS 的經驗,開啟一系列文章,旨在引導一般網頁開發者進入低階程式設計的世界。透過故事性的引導,逐步達成目標,並在每篇文章中加入一個冷笑話。文章鎖定對程式設計熟悉但對低階領域經驗不足的讀者,從 PC 裸機開始,逐步建…
14 個遭木馬感染的 npm 套件,植入具備 AI 輔助的 RedC2 4.0 Linux 後門
研究人員發現 14 個惡意 npm 套件,偽裝成實用的日曆和進度工具,實則暗中植入名為 RedC2 4.0 的 AI 驅動 Linux 後門。這些套件功能齊全,但其內嵌的二進位檔會被當作原生數學加速器執行,進而部署 RedShell Linux 信標,與遠端伺服器通訊以進行後續攻擊。RedC2 4.…
Anthropic 將 Claude Mythos 5 的網路安全能力擴展至更多防禦者
Anthropic 宣布將其先進的網路安全模型 Claude Mythos 5 整合至 Claude Security,並將陸續推廣至合作夥伴的資安工具。為進一步強化開源軟體安全,Anthropic 同時啟動了 3500 萬美元的基金,並擴展其網路安全驗證計畫。此舉旨在讓更多安全團隊能安全地運用頂尖…
科學家發布歷來最大規模的宇宙二維地圖
DESI 團隊發布了迄今為止最大的宇宙二維彩色地圖,包含近 40 億個天體。這張 5.6 兆像素的地圖涵蓋了約 75% 的天空,提供了對銀河系外宇宙的深入視角,不受我們銀河系塵埃和恆星的阻礙。該數據集結合了三個地面巡天項目以及 NASA 衛星任務的數據,旨在為未來的望遠鏡和人工智能研究奠定基礎,並有…
百思買週六特賣:100 美元禮品卡僅售 60 美元
百思買為慶祝創立 60 週年,將於 8 月 22 日星期六舉辦一日限定的獨家優惠活動。屆時,顧客僅需花費 60 美元即可購得價值 100 美元的百思買禮品卡,相當於直接省下 40 美元。此優惠僅限實體店面,數量有限,售完為止。禮品卡可用於購買百思買的各種商品,並可與其他折扣或促銷活動合併使用,但無法…
OWASP 在新安全藍圖中標示出頂級 AI 技能風險
開放式網路應用程式安全計畫(OWASP)發布了針對現代時代的全新前十大安全清單,並推出通用技能格式,為 AI 附加功能增加一致性和安全性。此舉旨在應對人工智慧(AI)在應用程式安全領域日益增長的風險,特別是與 AI 相關的技能差距和潛在威脅。新格式旨在標準化 AI 技能的評估與應用,以確保開發和部署…
Circleback 如何用 Swift 重建 Electron 錄製引擎
Circleback 分享他們如何將 Electron 應用程式的錄製引擎從 JavaScript 重寫為 Swift,以解決效能和穩定性問題。他們採用了 macOS 的 ScreenCaptureKit 和 Windows 的 libobs,並開發了一個名為 Atomic 的內部工具,實現 Swi…
銀河羅盤2:新增擴增實境模式
銀河羅盤App更新,加入擴增實境模式,能指向距離2.6萬光年的銀河系中心。此App曾短暫登上App Store旅遊類免費榜,帶給使用者心靈慰藉與宇宙視野,並新增流動玻璃外觀與Apple Watch支援。
沃爾瑪終於支援 Apple Pay 和 Google Pay
沃爾瑪宣布將於 8 月 24 日起在部分門市導入感應式支付,並計劃在 2026 年底前擴展至全美門市,2027 年年中支援加油站。此舉標誌著沃爾瑪在支付選項上的一大轉變,過去曾力推自家支付服務 Walmart Pay,並對 NFC 感應支付持保留態度,如今為了提供消費者更多元的支付選擇,終於迎來 A…
LiteLLM (YC W23) 正在招聘 Rust / 效能工程師
LiteLLM 是一家獲得 Y Combinator 投資的公司,目前正在尋找 Rust / 效能工程師加入團隊。此職位著重於提升模型的效能與擴展性,適合對底層系統優化有熱情、並具備 Rust 程式語言經驗的工程師。加入 LiteLLM,您將有機會參與開源專案,為大型語言模型(LLM)的普及與應用做…
微軟與 Discord 因《GTA VI》遊戲畫面外洩遭傳喚
據報導,微軟和 Discord 已收到傳票,要求提供與《俠盜獵車手 VI》(Grand Theft Auto VI)遊戲畫面外洩相關的資訊。外洩的影片片段由自稱「CyberLeek」的個人或團體標記浮水印,展示了遊戲主角之一 Jason Duval 的各種活動。此事件發生在 Rockstar 預計於…
前NSA局長Paul Nakasone成立國家安全諮詢公司
前美國國家安全局局長Paul Nakasone成立了Nakasone集團,為政府領導人、企業及知名家族提供網路安全、地緣政治及個人安全風險的諮詢服務。
Pixel 11 搭載新攝影功能,重現數位相機風格
Pixel 11 推出名為「Camera Looks」的全新攝影功能套件,讓使用者能自訂照片風格,擺脫現代手機照片過度處理的痕跡,重現 2014 年智慧型手機照片那種柔和細節與深邃陰影的質感。此功能旨在滿足對照片風格有高度要求的用戶,並在 The Vergecast 節目中深入探討 Pixel 11…
微軟Defender自帶驅動程式可被利用於開機時刪除安全軟體
Check Point Research揭露微軟Defender的合法簽署驅動程式BTR.sys可被用於Windows系統執行任意核心層級檔案與登錄操作,無需外部驅動或軟體漏洞,可能在開機階段刪除安全軟體,對防護機制構成威脅。
新型安卓汽車惡意軟體透過內建更新程式散播,用於廣告詐欺與代理機器人網路
資安研究人員發現一種新型惡意軟體,專門感染由 DoFun 開發的安卓汽車車載娛樂系統韌體。此惡意軟體透過車載系統內建的更新程式進行散播,最終目標是進行廣告詐欺並建立代理機器人網路。這是首度有記錄顯示汽車車載系統出現專為該類型裝置設計的感染鏈惡意軟體,凸顯了現代汽車平台面臨的資安威脅與保護需求。
資安快訊:殭屍卡攻擊、T-Mobile 切斷纜線阻止駭客、GitHub 否認 AI 導致 Bug
本週資安快訊涵蓋多則重要消息。殭屍卡攻擊(Zombie Card Attack)引發關注,T-Mobile 為阻止駭客攻擊而切斷纜線,GitHub 則否認其 AI 工具導致了程式錯誤。此外,還有 Threema DDoS 攻擊、Evooo1Bot Linux 殭屍網路,以及 Crypto4A 獲得 …
為何今年食品召回事件似乎失控了?
今年以來,美國食品召回事件頻繁且規模龐大,引發公眾對食品安全的擔憂。儘管數據顯示召回總數可能未顯著高於往年,但個別事件影響範圍廣泛,導致數千人受影響。專家指出,媒體關注度提升、聯邦機構預算削減及監管寬鬆,都可能加劇「召回疲勞」甚至「信任疲勞」,削弱公眾對食品安全體系的信心。
Google Pixel 10A 現正優惠,售價現折15%
Google 最新推出的 Pixel 11 系列手機雖然功能強大,但若不追求獨家相機與 AI 功能,舊款 Pixel 10A 仍是絕佳選擇。這款手機目前在 Amazon、Best Buy 和 Google 官方商店均有優惠,售價從原價 499 美元降至 424 美元,相當於打了 85 折。Pixel…
加密提示繞過 Grok 和 Gemini 的 AI 安全防護機制
研究人員發現一種名為「加密上下文注入」的新技術,能夠將惡意指令隱藏起來,直到這些指令在受信任的執行環境中解密後才會顯現。此技術已成功繞過 Grok 和 Gemini 等大型語言模型的安全防護措施,引發對 AI 安全性的擔憂。該技術的出現凸顯了 AI 模型在面對經過精心設計的輸入時,其內建的安全機制可…
新型網路釣魚工具包利用通行密鑰,在密碼重設後仍能維持存取權限
研究人員發現一款名為 iAuthFlow V2 的新型網路釣魚工具包,能夠註冊攻擊者控制的通行密鑰。這項技術讓攻擊者即使在受害者重設密碼或主動移除現有連線後,仍能持續保有對帳戶的存取權限,對企業安全構成嚴重威脅。
呼籲資安專家協助防禦市政廳
由於預算有限,政府機構在網路安全方面面臨挑戰。本文呼籲資安專業人士伸出援手,協助防禦市政廳等地方政府機構免受日益嚴峻的網路威脅。透過分享專業知識和技能,可以強化這些關鍵基礎設施的防護能力,確保公共服務的連續性與市民的資料安全。