Category

科技

共 4,378 則,目前為第 8 頁。

科技 70

YouTube 創作者因接受 AI 資金而面臨公關危機

知名 YouTube 創作者 Matti Haapoja 和 Sam “Kold” Kolder 近期發布影片展示 AI 平台 Higgsfield 的 Seedance 2.5 功能,並將其譽為影片製作的未來。然而,此舉引發粉絲強烈反彈,認為他們在推廣未標示為廣告的付費合作。創作者們將 AI 工具…

The Verge
科技 65

OpenAI 新增應早已具備的安全控制措施

OpenAI 近期推出了一系列新的安全控制措施,以應對潛在的 AI 安全風險。這些更新發生在 Hugging Face 事件之後,但許多安全功能本應在更早階段就已實施,特別是在其先進模型出現安全漏洞之前。此舉顯示了 AI 領域對安全性的日益重視,以及對過往安全疏失的補救。

Dark Reading
科技 70

《藍眼武士》第二季將於 2027 年 1 月在 Netflix 上線,並確認續訂最終季

Netflix 公布了動畫影集《藍眼武士》第二季的首支預告片與上線時間表,確認該劇將於 2027 年 1 月登場。此外,官方也證實了該劇將推出第三季,並以最終季劃下句點。由 Amber Noizumi 和 Michael Green 共同創作的《藍眼武士》,講述了武士 Mizu 為了復仇,隱藏其性別…

The Verge
科技 70

自駕計程車大戰:Waymo 加倍投入說客遊說,力促監管鬆綁

自駕計程車市場競爭白熱化,Alphabet 旗下的 Waymo 正大幅增加說客遊說支出,力求美國監管機構為全自動駕駛計程車服務鋪平道路。Waymo 在 4 月至 6 月期間的聯邦遊說支出超過 100 萬美元,較去年同期翻倍,已逼近競爭對手 Uber 的水平。雙方在自駕技術的發展路徑上存在分歧,Way…

Ars Technica
科技 70

太空鏡子可能照亮夜空,AI 藥物專利權引發爭議

一家公司計畫從太空發射鏡子,將陽光投射到地球,但新研究警告,這可能意外地使夜空比預期更明亮,影響航空和野生動物。另一方面,當 AI 在藥物發現中扮演關鍵角色時,專利法規定只有人類才能獲得發明專利權,這引發了關於誰應為 AI 發現的藥物「發明」歸功的法律爭議。AI 在科學研究和網頁內容中的普及程度也引…

MIT Tech Review
科技 70

Wazuh 與 AI 強化安全營運中心工作流程

人工智慧(AI)正深刻改變網路安全領域,特別是在安全營運中心(SOC)的應用。面對龐大的安全警報,SOC 分析師常需耗費大量時間進行關聯分析與調查。Wazuh 透過其 AI 分析師功能,結合 Amazon Bedrock 和 Anthropic 的 Claude 模型,自動化生成安全報告,提供環境安…

The Hacker News
科技 70

Rust 供應鏈攻擊與北韓駭客有關

資安公司 Phylum 揭露一起針對 Rust 程式語言的供應鏈攻擊,該攻擊利用一個惡意套件,將受感染的程式碼注入到開發者的專案中。此攻擊手法與過去由北韓駭客組織 Lazarus 所使用的手法相似,顯示其持續尋找新的入侵途徑。Phylum 強調,此類攻擊的複雜性不斷提升,提醒開發者應提高警覺,並採取…

SecurityWeek
科技 70

當 AI 設計藥物時,誰能獲得專利?

隨著人工智慧(AI)在藥物發現領域展現強大能力,其在專利申請上的歸屬問題引發關注。現行法律規定專利發明人必須是人類,即使 AI 在藥物設計中扮演關鍵角色,最終的專利權仍需歸屬於人類。這引發了關於 AI 法律地位、發明定義以及未來法律演進的討論,尤其是在 AI 介入程度日益加深的情況下,如何界定人類貢…

MIT Tech Review
科技 85

母親的語言

故事講述一位父親在一個由人工智慧(Ambys 和 Calmbys)主導的未來世界中,試圖理解兒子對「死亡的語言」的恐懼。當一個名為 Tingsu 的神秘人工智慧引發全球危機時,父親發現自己面臨著失去兒子的痛苦,並質疑人工智慧在人類進化中的角色,以及語言和情感的真正意義。

MIT Tech Review
科技 75

太空鏡計畫恐破壞夜空,天文學家憂心忡忡

美國公司 Reflect Orbital 計畫發射巨型太空鏡,旨在將陽光反射至地球以延長日照時間,用於太陽能充電、緊急應變及軍事活動。然而,一項新研究指出,這些太空鏡產生的光線可能比滿月亮數千倍,並散射至數十公里外,嚴重影響天文觀測及夜間環境,引發天文學家與環保團體的強烈擔憂。儘管公司聲稱有安全措施…

MIT Tech Review
科技 65

承包商對 CMMC 的信心提升,但證明能力卻落後

根據 Kiteworks 和 CyberSheath 的兩項產業調查,國防工業基礎的承包商對符合 CMMC(國防承包商網路安全成熟度模型認證)的信心有所提升,然而,他們證明自己符合標準的能力卻未能跟上。儘管信心增強,但實際執行和驗證的挑戰依然存在,顯示出在滿足嚴格網路安全要求方面,仍有進步空間。

SecurityWeek
科技 65

微軟發布 22 項安全性更新

微軟於 2024 年 5 月的例行安全性更新中,共發布了 22 項修補程式,旨在解決多種嚴重的安全漏洞,包括遠端程式碼執行、權限提升和資訊洩露等。這些更新涵蓋了 Windows 作業系統、Office 應用程式以及其他微軟產品,企業應盡快部署以防範潛在的網路攻擊。

SecurityWeek
科技 85

CISA 敦促立即修補已被利用的 TrueConf 漏洞

美國網路安全暨基礎建設安全局(CISA)已將 TrueConf 視訊會議軟體中的兩個漏洞標記為已被積極利用,並敦促所有使用者立即進行修補。駭客組織 Head Mare 正在利用這些漏洞部署 PhantomCore 惡意軟體。此次漏洞影響了 TrueConf Server 的 4.6.3 及更早版本,…

SecurityWeek
科技 90

Microsoft Entra ID 嚴重漏洞(CVSS 10.0)已被利用,允許遠端程式碼執行

微軟警告其 Entra ID 服務存在一個 CVSS 評分為 10.0 的嚴重遠端程式碼執行漏洞(CVE-2026-69836),該漏洞已被駭客在野外利用。此漏洞源於對不受信任資料的反序列化處理不當,可能允許未經授權的攻擊者透過網路執行任意程式碼。微軟表示已完全緩解此漏洞,用戶無需採取任何行動。此事…

The Hacker News
科技 85

特斯拉、Uber 和 Waymo 獲准在內華達州營運數千輛自駕計程車

內華達州交通管理局已批准特斯拉、Uber 和 Waymo 在克拉克郡(包括拉斯維加斯)營運商業自駕計程車服務。這三家公司合計最多可部署 8,000 輛自駕計程車。特斯拉獲准部署最多 5,000 輛,Waymo 最多 1,000 輛,Uber 則透過合作夥伴 Motional 和 Zoox 營運最多 …

TechCrunch
科技 70

AI 資料新創 Micro1 營收年增率達 5 億美元,受惠於 AI 訓練熱潮

AI 訓練資料需求強勁,帶動資料標註新創公司蓬勃發展。成立四年的 Micro1 在過去八個月內,總營收年增率從 1 億美元飆升至 5 億美元,淨營收年增率介於 1.5 億至 2 億美元之間。儘管與競爭對手相比仍有差距,但其快速成長顯示 AI 訓練資料市場仍有足夠空間容納多家業者。公司預期未來營收將持…

TechCrunch
科技 70

創辦人分享如何成功募資逾 10 億美元的經驗:創投真正想看到的是什麼

一位成功募資超過 10 億美元的創辦人 Sasha Orloff,在 TechCrunch 的節目中分享了創投在募資過程中真正看重的要素。他強調,創業者必須對公司的財務狀況有清晰的認知,包括理解關鍵指標、準備好數據室,並在資金耗盡前及早啟動募資。Orloff 指出,創投並不期待新創公司完美無缺,而是…

TechCrunch
科技 70

OpenAI 在企業用戶方面正迎頭趕上 Anthropic,新數據顯示

根據企業信用卡和費用管理公司 Ramp 的最新數據,OpenAI 在美國企業用戶市場上正逐漸縮小與 Anthropic 的差距。雖然 Anthropic 在五月曾超越 OpenAI,但 OpenAI 在第三季度的增長速度已開始領先。此數據涵蓋了超過七萬家美國企業,顯示企業對 AI 工具的採用率持續攀…

TechCrunch
科技 65

新 CUSTODY 框架將 AI 代理程式限制在網路內部

企業網路安全專家 Jake Williams 在 OpenAI 攻擊 Hugging Face 事件後,發布了名為 CUSTODY 的新代理式 AI 框架。此框架旨在將 AI 代理程式的活動限制在網路內部,以應對潛在的安全風險,並在 AI 技術快速發展的同時,為企業提供更安全的解決方案。

Dark Reading
科技 85

Rust 供應鏈攻擊:2.45 億次下載的套件中植入編譯時惡意軟體

Rust 專案已從套件儲存庫 crates.io 中移除三個受惡意版本影響的常用套件。攻擊者透過挾持套件維護者帳號,發布了帶有惡意建構腳本的套件版本,該腳本會在編譯過程中下載並執行遠端惡意程式碼。受影響的套件包括 arrayref、internment 和 append-only-vec,其中 ar…

The Hacker News
科技 85

俄羅斯駭客集團濫用 Google OAuth 和 WhatsApp 連結劫持帳戶

研究指出,三個與俄羅斯有關的駭客集團(UNC6293、UNC7005 和 UNC5976)正利用合法的驗證流程,透過網路釣魚手法鎖定歐洲和美國的學術、國防、政府及智庫人員。他們濫用 Google OAuth、應用程式專用密碼以及 WhatsApp 帳戶連結功能,以竊取用戶的驗證代幣和帳戶存取權限。其…

The Hacker News
科技 65

錯過的報導:達美航空班機因 Wi-Fi 遭駭而中斷

本文探討了近期一起達美航空班機的資安事件,該事件中,機上 Wi-Fi 系統遭駭客入侵,導致航班受到干擾。此外,文章還提及了飛機安全風險以及美國政府最新的「反擊駭客」策略,這些都是編輯們未能深入報導的議題。

Dark Reading
科技 70

N-able 漏洞揭露密碼保險庫主金鑰

N-able 的 Passportal 密碼管理工具,即使在修補後仍存在風險,因其雲端設計,可能導致密碼保險庫的主金鑰暴露。此漏洞影響了仰賴 Passportal 的託管服務供應商 (MSP) 和中小型企業 (SMB)。雖然 N-able 已發布修補程式,但專家建議應重新評估密碼管理工具的雲端部署策…

Dark Reading
科技 85

本週資安快訊:Gogs 10.0 遠端程式碼執行漏洞、n8n 工作流程漏洞、1000 萬美元懸賞、GLM-5.3 AI 漏洞挖掘等

本週資安新聞涵蓋多項重大漏洞與攻擊事件。微軟 Defender 驅動程式被濫用以規避防護;伊朗 Mabna 學院因竊取學術資料與 IP 被美國司法部起訴,並懸賞 1000 萬美元;Grandoreiro 惡意軟體利用合法應用程式進行 DLL 側載;ErrTraffic 惡意軟體服務利用 WordPr…

The Hacker News
科技 70

駭客積極利用 Zimbra 伺服器漏洞發動攻擊

波蘭 CERT Polska 發現駭客正在積極利用 Zimbra Collaboration 的 CVE-2026-73570 漏洞發動攻擊,提醒企業加強防護措施以避免資料外洩與系統受損。

SecurityWeek
科技 70

監控:您想知道的一切,卻又不敢問

本文探討了當前監控技術的普及與隱憂,特別是在人工智慧(AI)時代,傳統的偵測優先安全營運模式是否能跟上AI的腳步,或是需要重新思考預防策略。文章強調了在企業導入AI時,必須釐清法律保護的界線,並建立策略以確保員工能安全地使用AI,同時保護敏感資料與智慧財產。此外,也探討了身份驗證的持續性評估,以及在…

SecurityWeek
科技 70

Apollo Atomics 欲透過縮小關鍵零組件,降低核能發電成本

新創公司 Apollo Atomics 認為,目前核能發電成本居高不下的主因,在於業者忽略了蒸汽產生器這個關鍵零組件。該公司開發出體積大幅縮小的蒸汽產生器,並以此為基礎設計出更小、更緊湊的反應爐,預計能將核能發電成本降至每千瓦小時 3 美分,目標是超越天然氣發電的成本競爭力。Apollo Atomi…

TechCrunch
科技 70

威脅行為者入侵烏克蘭與俄羅斯約 14,000 台 IP 攝影機

一名威脅行為者發動了名為「Operation CameraSwarm」的攻擊,成功入侵了烏克蘭和俄羅斯境內約 14,000 台 IP 攝影機,主要目標為大華(Dahua)品牌設備。此次攻擊特別針對俄羅斯及獨立國家國協(CIS)電信網段,顯示出攻擊者對特定區域和設備類型的精準鎖定。此事件凸顯了物聯網設…

SecurityWeek
科技 70

AI 資料巨頭 Alation 確認遭受網路攻擊

企業資料軟體公司 Alation 在向客戶報告一起事件後,於週四證實遭受網路攻擊。Alation 提供企業搜尋檔案與資料的軟體,並已擴展至 AI 領域,服務超過 500 家全球公司。該公司表示正在調查一起涉及未經授權活動的獨立事件,但未透露攻擊性質、原因或受影響客戶數量。此事件是近期影響大型科技公司…

TechCrunch
科技 85

Grok 在惡意指令加密時,會洩漏使用者資料

研究人員發現一種新的攻擊手法,稱為「加密式內容注入」,能繞過大型語言模型(LLM)的安全防護機制。此攻擊利用加密技術,將惡意指令偽裝成無害的密文,讓 Grok 等 AI 模型在解密後執行,進而竊取使用者的個人資訊、對話紀錄等敏感資料。儘管開發公司已被告知,此漏洞仍持續存在,顯示現有安全措施的不足。

Ars Technica
科技 70

AI 時代為外國創辦人帶來優勢,a16z 積極尋求全球人才

創投公司 Andreessen Horowitz(a16z)的合夥人 Gabriel Vasquez 和 Angela Strange 指出,AI 發展為外國創辦人帶來了獨特優勢。過去,美國一直是吸引國際人才的中心,但現在,AI 技術讓創辦人能同時立足於母國與矽谷,並在全球市場中取得成功。a16z …

TechCrunch
科技 85

美國警告:駭客利用 AI 鎖定易受攻擊的供水系統

美國網路安全機構 CISA、FBI 和國家安全局發布聯合警告,指出駭客正利用人工智慧(AI)鎖定並入侵用於能源、水務、製造和農業等關鍵基礎設施的 Siemens S7 可程式邏輯控制器(PLC)。這些攻擊旨在破壞供水和廢水處理系統,可能導致停機、安全事故或設備損壞。駭客利用 AI 生成惡意程式碼,並…

TechCrunch
科技 70

Atlassian 和 Splunk 修補數十個嚴重及高風險漏洞

Atlassian 和 Splunk 近期發布了安全更新,修補了數十個嚴重及高風險的漏洞。這些漏洞可能被惡意利用來執行任意程式碼、存取敏感資訊及提升權限。企業應盡快更新其系統,以防範潛在的資安威脅。

SecurityWeek
科技 85

NASA AIT-GUI 漏洞恐讓未驗證攻擊者發送太空船指令

資安研究人員發現 NASA AMMOS Instrument Toolkit (AIT) 中的 AIT-GUI 網頁介面存在一系列漏洞,允許未經身份驗證的攻擊者繞過安全措施,直接向太空船和儀器發送任意指令。此漏洞(GHSA-p9r8-2q67-fp86)影響 AIT-GUI 2.5.1 及更早版本,…

The Hacker News
科技 85

ToxicPanda 2.0 與 GoldDigger 擴大 Android 銀行詐騙規模,利用裝置端詐欺

資安研究人員揭露了更新版的 Android 惡意軟體 ToxicPanda (TgToxic) 和新發現的 GoldDigger 木馬程式。ToxicPanda 2.0 增強了 167 項遠端指令,並擴大了全球目標範圍,鎖定超過 140 款銀行及加密貨幣應用程式,透過濫用無障礙服務竊取螢幕資訊和憑證…

The Hacker News
科技 85

40 個惡意 Firefox 擴充功能偽裝成 Web3 產品竊取錢包機密

安全研究人員發現,有 40 個惡意 Mozilla Firefox 擴充功能偽裝成 OKX、Rabby Wallet、TronLink 等熱門 Web3 產品,企圖竊取使用者的加密貨幣錢包機密。這些擴充功能是更廣泛的 77 個瀏覽器附加元件活動的一部分,該活動自 2026 年 3 月起活躍,被稱為「…

The Hacker News
科技 85

Elementor Pro 漏洞允許未驗證攻擊者上傳 PHP 並執行程式碼

資安研究人員揭露 Elementor Pro WordPress 外掛程式存在一項嚴重漏洞(CVE-2026-32475),CVSS 評分為 9.0,允許未經驗證的攻擊者遠端執行程式碼。此漏洞存在於表單模組的檔案上傳欄位,透過提交兩個檔案部分,攻擊者可繞過副檔名檢查,將惡意 PHP 檔案寫入公開目錄…

The Hacker News
科技 70

微軟娛樂軟體大全為何用貼紙標示內含俄羅斯方塊?

微軟首款《娛樂軟體大全》盒裝上,為何會有一張「內含俄羅斯方塊」的紅色貼紙?原來是因為在印刷盒裝時,俄羅斯方塊的授權談判尚未完成,為避免授權失敗導致整批盒裝報廢,微軟決定先印製沒有標示俄羅斯方塊的盒裝,並準備好貼紙以備不時之需。授權成功後,便將貼紙貼上。此舉造就了帶有貼紙的早期版本成為極為罕見的收藏品…

Hacker News
科技 70

角度單位新選擇:為何「圈」比「弧度」更適合程式開發

本文探討在程式開發中,使用「圈」(Turns)作為角度單位,取代傳統的「弧度」(Radians)的優勢。作者指出,許多程式碼在呼叫三角函數時,會將角度乘以 π 或 τ(tau)轉換為弧度,而函式庫內部又會將其除以 τ 轉換回來,造成不必要的計算。改用「圈」作為單位,將 360 度表示為 1,能簡化計…

Hacker News
科技 70

HoverAir Versa 尋找 FCC 無人機禁令漏洞,但可能無法持久

美國政府於 2025 年 12 月禁止進口外國無人機,HoverAir 的新產品 Versa 透過將其定位為帶有可拆卸螺旋槳的穩定攝影機,試圖規避此禁令。該公司聲稱此舉符合法規,且 FCC 已於 8 月 9 日批准了攝影機部分。然而,FCC 的禁令也涵蓋「無人機關鍵組件」,Versa 的攝影機可能被…

The Verge
科技 70

Waymo 新一代更便宜的自駕計程車已在三個城市開放給所有乘客

Waymo 已在其下一代自駕計程車「Ojai」推出後,於洛杉磯、鳳凰城和舊金山開放給所有乘客使用。這款由中國吉利汽車品牌 Zeekr 生產的電動車,採用 Waymo 第六代自動駕駛系統,並配備 Gemini AI 作為車內助理。Ojai 的目標是降低建置、營運和維護成本,以實現規模化和獲利。Waym…

TechCrunch
科技 70

OpenAI 推出新隱私保護措施,力求超越 Anthropic

為應對 AI 模型濫用風險,OpenAI 推出名為「私人安全處理」(Private Safety Processing)的新服務,旨在監測潛在濫用行為,同時不保留客戶數據。此舉與 Anthropic 近期允許保留用戶數據長達 30 天的政策形成對比,Anthropic 的政策雖旨在提升安全性,卻引發…

TechCrunch
科技 70

Cognition 執行長否認 SpaceX 試圖收購該公司的報導

彭博社報導稱 SpaceX 試圖收購 AI 程式碼新創公司 Cognition,以追趕 OpenAI、Anthropic 和 Google。然而,Cognition 執行長 Scott Wu 在 X 上發文駁斥此報導,表示公司「不對外出售」,且雙方並未進行談判。此報導發布於 SpaceX 收購另一家…

TechCrunch
科技 70

Uber前執行長卡蘭尼克再批創投界:僅1%創投「真正有用」

Uber前執行長崔維斯·卡蘭尼克(Travis Kalanick)在播客節目中再次批評創投界,認為僅有1%的創投能真正幫助創業者。他以自身經歷為例,指出創投界普遍存在的問題,並分享了關於募資和處理公司危機的見解。卡蘭尼克認為,創業者應避免陷入「受害者心態」,並反思自身在關係處理和管理風格上的不足。此…

TechCrunch
科技 65

開發者請求 Claude Code 支援 AGENTS.md 標準化格式

有開發者在 GitHub 上向 Claude Code 專案提出功能請求,希望支援 AGENTS.md 格式。AGENTS.md 是一個統一的 Markdown 檔案格式,旨在讓程式碼代理(coding agents)能更好地理解程式碼庫。目前 Codex、Amp、Cursor 等工具已開始採用此標…

Hacker News
科技 70

os8088 Spotlight:新程式與功能介紹

os8088 模擬器推出多項新功能,包括能抓取並排版真實網頁內容、支援運行 CP/M 軟體、新增 C 語言編譯器,以及推出自家版本的 Microsoft Word 1.1a。此外,os8088 還能跨越單色與彩色顯示卡,擴展顯示寬度,並內建 Z-machine 直譯器,可運行多款經典文字冒險遊戲。

Hacker News
科技 70

無過濾「Kriminal」AI 平台引發網路犯罪擔憂

一家 AI 公司推出名為「Kriminal」的平台,儘管官方禁止非法使用,但該平台提供無限制的社交工程、進攻性網路犯罪和開源情報(OSINT)掃描功能,任何人只要支付少量加密貨幣即可使用,引發了對其潛在濫用的擔憂。

Dark Reading
科技 70

尼爾森將利用穿戴式裝置強化收視率測量系統

面對串流時代觀看習慣碎片化及數據測量挑戰,尼爾森(Nielsen)宣布將整合其合作夥伴的穿戴式裝置數據,以更精確地衡量觀眾收視行為。此舉包含採用廣告研究基金會(ARF)的DASH數據,並納入更新的調查數據及機器學習工具,旨在提升數據代表性,避免偏差。儘管要求用戶佩戴裝置可能引發隱私疑慮,但若能成功提…

The Verge