新聞

Nvidia官網宣布美國政府已保證要授予許可,讓該公司銷售H20 GPU至中國市場

新聞 | 蘋果 | MP Materials | 稀土磁鐵 | 美國製造優先

蘋果與MP Materials簽署5億美元合作協議,再利用回收稀土

配合川普政府本土製造優先政策,蘋果公司與稀土生產商MP Materials簽署多年合約,以擴大採購在美製造的再生稀土磁鐵

2025-07-16

新聞 | 供應鏈攻擊 | WordPress | 外掛程式 | Gravity Forms

WordPress表單外掛Gravity Forms疑遭供應鏈攻擊,被植入後門程式

資安業者Patchstack揭露WordPress表單外掛程式Gravity Forms供應鏈攻擊事故,駭客在特定版本外掛程式植入後門,收集網站系統資訊並部署其他作案工具,以便進一步對網站上下其手。軟體業者RocketGenius發布公告證實確有此事,並提出說明

2025-07-16

新聞 | Mistral AI | 語音模型 | Voxtral | 開源模型 | 開源語音模型

Mistral AI開源語音模型Voxtral

Mistral AI強調語音模型Voxtral以開放形式提供最先進的準確性及原生語義理解,但價格不到競爭對手的一半

2025-07-16

新聞 | Perplexity

Perplexity讓大學生、研究人員免費使用Pro方案

AI搜尋業者Perplexity宣布透過驗證業者SheerID的合作提供教育方案,讓全球大專院校學生及研究人員可免費使用Perplexity Pro AI工具最長2年

2025-07-16

新聞 | AI資安風險 | 提示注入 | LLM | Google Gemini | 聊天機器人 | 詐騙 | 釣魚郵件 | 網釣 | 模型安全

Google Gemini一漏洞可被濫用提供詐騙信件內容

研究人員發現企業版Google聊天機器人的一項技術上的漏洞,可被利用於在Gmail中顯示詐騙內容

2025-07-16

新聞 | WordPress | CVE-2025-6691 | SureForms

WordPress熱門表單外掛SureForms存在漏洞,逾20萬網站面臨惡意接管威脅

WordPress表單外掛SureForms被發現高風險漏洞,攻擊者可藉此刪除網站任意檔案,超過20萬站臺存在被接管風險,開發團隊現已釋出修補,建議用戶立即更新外掛

2025-07-16

新聞 | 資安日報

【資安日報】7月15日,IDE開發工具Cursor AI出現惡意延伸套件,有用戶因此損失50萬美元

資安業者卡巴斯基揭露鎖定IDE開發工具Cursor AI用戶的延伸套件攻擊行動,駭客於Open VSX套件庫上架冒牌套件,藉由較為頻繁的更新讓搜索結果在正牌套件的前面,從而讓開發人員上當

2025-07-15

新聞 | 車載資訊系統 | IVI | Mercedes-Benz | Volkswagen | Skoda | OpenSynergy | BlueSDK | PerfektBlue

藍牙框架存在資安漏洞PerfektBlue,影響賓士、VW、Skoda車載系統

資安業者PCA Cyber Security揭露藍牙框架BlueSDK的資安漏洞PerfektBlue,並指出至少有賓士、VW、Skoda等3個廠牌的車載資訊系統(IVI)會受到影響

2025-07-15

新聞 | WordPress | SEO poisoning | ZIP | wp-settings.php

WordPress網站惡意軟體攻擊出現新手法,利用ZIP檔案將用戶重新導向

資安業者Sucuri揭露一起不尋常的WordPress網站攻擊事故,駭客將惡意程式碼埋入ZIP壓縮檔,然後利用zip://通訊協定呼叫、解除混淆,載入並執行惡意程式碼,將使用者重新導向到特定網域

2025-07-15

新聞 | IT周報 | AI | HL7 | 標準 | google | 基因定序 | 術後傷口 | AWS | 巴金森氏症

MedTech醫療科技雙周報第43期:HL7成立AI辦公室,要制定醫療AI國際標準

國際醫療資訊標準組織HL7成立AI辦公室,祭出四大策略;梅約醫學中心打造術後傷口辨識AI;AWS用AI和雲端運算,替巴金森氏症找解方;新加坡醫療集團要建智慧指揮中心、工程創新沙盒;Google DeepMind打造最強DNA變異預測模型AlphaGenome,已開放API存取

2025-07-15

新聞 | MacOS | ZuRu | SEO poisoning | 百度 | Launch Daemon

惡意軟體ZuRu透過木馬化的SSH用戶端程式散布,針對macOS開發人員而來

資安業者SentinelOne揭露專門針對開發者而來的新型macOS後門程式ZuRu,駭客假借提供名為Termius的SSH用戶端工具散布,為了迴避資安系統偵測,他們特別調整惡意程式載入的流程來達到目的

2025-07-15

新聞 | 美國國防部 | Anthropic | google | OpenAI | XAI | AI代理

OpenAI、Google、Anthropic與xAI各獲得2億美元的國防部合約

美國國防部與四大AI業者簽署各自最高2億美元的合作協議,以開發各種任務的AI代理人

2025-07-15