Meta大手筆投資提供資料標註與模型評估服務的新創公司Scale AI,Scale AI執行長Alexandr Wang也將進入Meta為其效力

新聞 | 基礎模型框架 | Apple Intelligence | Foundation Models framework | 蘋果

蘋果發表基礎模型框架,供第三方存取裝置上模型

基礎模型(Foundation Models)框架允許開發者存取Apple Intelligence使用的裝置端模型,以於程式中整合AI能力

2025-06-10

新聞 | Python | CVE-2025-4517 | CVE-2025-4435 | CVE-2025-4330 | CVE-2025-4138 | CVE-2024-12718

Python壓縮檔模組tarfile存在重大資安弱點,恐導致檔案系統遭任意寫入

Python軟體基金會近期發布軟體更新,修補與tar檔案解壓縮過濾機制有關的資安漏洞,其中CVE-2025-4517最為嚴重,攻擊者有機會用來寫入任意檔案

2025-06-10

新聞 | FFmpeg | WebRTC | WHIP | 低延遲串流 | 即時影音

開源多媒體處理函式庫FFmpeg原生整合WebRTC,增強低延遲串流場景支援

FFmpeg整合WebRTC與WHIP muxer(WebRTC-HTTP Ingestion Protocol Multiplexer),簡化即時串流部署,降低延遲與成本,推動低延遲互動直播、遠距教學等應用加速普及,提升開源影音生態互通性

2025-06-10

新聞 | 蘋果 | 推理模型 | 研究 | 局限性 | 河內塔 | 邏輯遊戲 | 演算法

蘋果研究:一旦問題變複雜,大型語言與推理模型便暴露盲點

蘋果研究顯示,當問題很簡單時,AI看起來很聰明,但一旦問題變得複雜,便會曝露AI的局限性

2025-06-10

新聞 | 中華電信憑證G撤銷信任 | 數位主權 | Chrome

臺灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險

中華電信遭Google撤信事件,對臺灣數位治理與國家主權敲響警鐘,作為國家數位基礎建設重要支柱的中華電信,除了公開道歉並樂觀宣稱,中華電信憑證將於明年三月重新取得Chrome瀏覽器信任外,政府與企業又該如何因應,國家數位主權又該如何布局,也是一大考驗

2025-06-09

新聞 | 中華電信 | google | 憑證 | 撤信 | 臺灣企業風險治理及量化協會共同創辦人楊博裕 | Prometheus Yang | 三道模型

臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略

中華電信憑證危機引爆臺灣企業數位信任危機,臺灣企業風險治理及量化協會共同創辦人楊博裕(Prometheus Yang)建議,企業如何在數位基石動搖下的求生存,需要業務單位、資安風險單位和稽核單位共同應對

2025-06-09

新聞 | 中華電信 | 憑證 | CA | 撤銷信任 | google | Chrome

臺灣首度引爆憑證信任危機(一):中華電信憑證失效,連自家網站的憑證都要跟別人買

中華電信憑證遭到Google撤銷信任帶來的危機,就是Chrome 139版本後的瀏覽器,對於中華電信自今年8月1日後到期的TLS憑證,將視為不安全的網路連線;連中華電信自家所有的TLS憑證自8月1日到期後,都需要向競爭對手購買或購買全球性TLS憑證

2025-06-09

新聞 | 資安日報

【資安日報】6月9日,中國驚傳大規模資料外洩,40億筆民眾個資在網際網路短暫裸奔

資安新聞網站Cybernews的研究人員揭露中國政府大量收集民眾個資進行監控的情況,他們發現含有逾40億筆記錄的大型資料庫,曝露於網際網路上且未設置密碼保護,並指出這些資料是經過精心整理而成

2025-06-09

新聞 | 資料外洩

中國驚傳大規模資料外洩,40億筆民眾個資在網際網路裸奔一天

資安新聞網站Cybernews揭露中國政府收集民眾各式資料進行監控的情況,他們發現內含超過40億筆記錄的資料庫,曝露於網際網路且沒有受到密碼保護,內容經過精心整理,光是其中的微信帳號、住家地址、金融資料,就能讓歹徒掌握中國民眾的財務狀況

2025-06-09

新聞 | Cursor | 自動程式碼審查 | 雲端協作 | Jupyter Notebook | 開發工具

知名AI輔助開發工具Cursor推出1.0正式版,內建BugBot自動程式碼審查功能

Cursor 1.0正式版整合BugBot自動程式碼審查、MCP一鍵安裝、背景代理與Jupyter Notebook支援,新增專案記憶功能,並強化設定與儀表板,增加團隊協作與雲端開發效率

2025-06-09

新聞 | Fortinet | FortiGate | CVE-2024-21762 | CVE-2024-55591 | 勒索軟體 | Qilin

勒索軟體Qilin利用Fortinet已知漏洞從事攻擊行動

資安業者Prodaft針對勒索軟體Qilin最新的動態提出警告,駭客入侵受害組織的主要管道,就是Fortinet的防火牆,其中利用了CVE-2024-21762、CVE-2024-55591

2025-06-09

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0602~0606,Chrome將從8月開始不信任中華電信新簽發的TLS/HTTPS憑證

在2025年6月第一星期的資安新聞,最大焦點是Google宣布Chrome將不信任中華電信8月後新簽發的TLS憑證,而資安事故方面,包括SentinelOne運作架構調整卻發生服務中斷,Vanta軟體出錯導致部分客戶資料能被其他用戶存取,還有維多利亞的秘密、Cartier、The North Face等品牌業者,各自遭遇駭客攻擊事故

2025-06-09