
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
新聞 | Phi-4-reasoning-vision-15B | 微軟 | Phi
2026-03-05
新聞 | VS Code | AI代理 | GitHub Copilot | Agent plugins
VS Code引入代理外掛與會話記憶,AI代理支援更長時間開發任務
2026-03-05
新聞 | google | Android | PlayStore
Google Play Store允許第三方支付系統、開放側載、分潤率調降
2026-03-05
新聞 | Android | 資安 | Keenadu | 殭屍網路 | 供應鏈攻擊 | GooglePlayProtect | 後門
卡巴斯基揭露Android後門Keenadu,部分裝置出廠即遭植入並形成殭屍網路
2026-03-05
新聞 | Apple | MacBookNeo | MacBook | 蘋果
2026-03-05
新聞 | 執法行動 | Europol | Tycoon 2FA | 網釣即服務 | AiTM | PhaaS
歐洲刑警組織主導大規模執法行動,摧毀網釣平臺Tycoon 2FA逾330個網域
2026-03-05
新聞 | Cisco | 資安漏洞 | CVE-2026-20079 | CVE-2026-20131 | 思科 | Secure Firewall Management Center | Secure FMC
2026-03-05











