| LLM | ShadowMQ | rce | ZeroMQ | pickle漏洞

AI推論框架存在ShadowMQ通訊漏洞,商用與開源多個推論引擎受影響

人工智慧推論框架出現名為ShadowMQ的遠端程式碼執行漏洞,源自ZeroMQ與pickle不安全反序列化,多個LLM推論服務或其底層框架受影響

2025-11-18

| BigQuery | google | SQL語意分析 | LLM

BigQuery加入AI函式讓開發者在SQL可直接用LLM進行語意分析

Google在BigQuery推出AI.IF、AI.CLASSIFY與AI.SCORE託管函式,讓資料團隊在SQL查詢中直接用大型語言模型做語意篩選、分類與評分,減少搬資料與調整提示詞的負擔

2025-11-17

| Cisco AI Defense | 多輪提示攻擊 | 開源權重模型 | AI安全 | LLM

開源權重大型語言模型經不起多輪提示攻擊,企業採用安全風險浮現

Cisco研究顯示,多輪提示攻擊能使開源權重大型語言模型防護明顯下降,攻擊成功率介於25.86%至92.78%,為單輪測試2至10倍

2025-11-12

| google | LLM | 巢狀學習 | 災難性遺忘

改善AI模型學新忘舊,Google提出巢狀學習新解法

Google提出巢狀學習(Nested Learning)方法,將模型拆解為多層次巢狀最佳化問題,各層以不同更新頻率協同運作,讓模型能持續學習新知同時保留舊知,有效減少災難性遺忘並提升長內容理解能力

2025-11-12

| Whisper Leak | 微軟 | LLM | 旁通道攻擊 | AI隱私

加密未必保密,微軟揭LLM串流封包大小與時序可洩露對話主題

微軟研究發現Whisper Leak攻擊能僅憑TLS加密封包的大小與傳輸時序推斷聊天內容主題,顯示生成式AI串流回應在網路層仍存隱私風險

2025-11-10

| Mozilla.ai | any-llm | LLM | 開發者平臺

Mozilla.ai開源專案any-llm v1.0,統一API串接雲端與本地語言模型

Mozilla.ai推出any-llm v1.0,讓開發者以統一API在雲端與本地大型語言模型間切換,支援非同步與串流用例,並新增Responses與List Models API,提升相容性與開發效率

2025-11-06

| IBM | Granite 4.0 | Nano模型 | 邊緣運算 | LLM

IBM開源Granite 4.0 Nano邊緣模型,以10億參數平衡效能與效率

IBM開源Granite 4.0 Nano系列,提供約10億與3.5億參數兩級版本,支援Hybrid-SSM與Transformer架構,強調邊緣裝置運算效能與ISO/IEC 42001認證,平均準確率超越多數同級模型

2025-10-30

| 中國駭客 | UTA0388 | UNK_DropPitch | GoverShell | LLM | OpenAI | ChatGPT

中國駭客UTA0388鎖定臺灣等亞太地緣政治議題,透過LLM從事網釣,散布惡意程式GoverShell

資安業者Volexity指出中國駭客UTA0388(UNK_DropPitch)濫用ChatGPT等大型語言模型(LLM)從事攻擊行動的情況,這些駭客鎖定涉及亞洲地緣政治議題的組織,尤其是與臺灣相關的機構下手,試圖散布後門程式GoverShell

2025-10-26

| 生成式AI | 大型語言模型 | LLM | 書面溝通 | 新聞稿 | 職缺公告

研究顯示去年有24%的企業英文新聞稿內容由AI產出

史丹福大學研究人員分析Newswire、PRWeb及PRNewswire等平臺所發布的企業英文新聞稿內容,發現有2成呈現出由LLM生成或大幅改寫的特徵

2025-10-06

| IT周報 | LLM | 幻覺 | google | OpenAI | Sora | Nvidia | 機器人

AI趨勢周報第277期: 降低幻覺新方法,Google推Data Commons MCP伺服器

Google推出Data Commons MCP伺服器,AI代理可即時存取龐大且具公信力的資料;經濟部推AI應用躍昇計畫,要藉共通模型帶動跨產業落地;Meta發布320億參數CWM模型,專攻程式碼生成和推理;微軟把代理人模式引進Office;OpenAI推新版影片生成模型Sora 2

2025-10-02

| 具身AI機器人 | AI機器人 | 大型語言模型 | LLM | 視覺語言模型 | VLM | 視覺語言動作模型 | VLA

從物理到心智的全方位威脅!揭露具身AI機器人攻擊路徑

AI機器人正從實驗室走向現實世界,它們的資安風險已經不只是資料外洩,還可能直接威脅人身與公共安全。當AI機器人有了「身體」和「大腦」,它們可能遭遇各種攻擊:有人可能利用硬體漏洞入侵,有人會試圖操控AI模型,甚至有人會竄改機器人收集的資料。對此,產業界必須從設計一開始就全面防護,政府也要制定標準與政策,確保AI機器人安全可靠地走入我們的生活

2025-09-26

| CloudFlare | VibeSDK | Vibe Coding | AI開發 | LLM

Cloudflare釋出VibeSDK,讓用戶一鍵部署Vibe Coding平臺

Cloudflare以開源形式釋出VibeSDK,供組織快速自架Vibe Coding平臺,讓終端用戶以自然語言生成並部署應用,結合Agents SDK與大型語言模型,支援即時預覽、沙箱開發與多模型路由

2025-09-25