| App Store Connect | Apple | App審查流程 | 自訂產品頁 | 優惠碼
Apple放寬App審查流程,開發者可同步提交更新與行銷內容
Apple更新App Store Connect機制,允許開發者在審查中額外送審項目,並將自訂產品頁上限擴至70頁,支援關鍵字設定與全類型優惠碼,取代舊促銷碼
2025-10-30
| 資安鑑識 | DFIR | Velociraptor | 中國駭客 | Storm-2603 | 勒索軟體 | Warlock | LockBit | Babuk | ToolShell | CVE-2025-53770
資安鑑識工具Velociraptor遭到濫用,中國駭客Storm-2603用於勒索軟體活動
思科威脅情報團隊Talos揭露中國駭客組織Storm-2603最新一波攻擊行動,過程中運用開源數位鑑識與事件回應(DFIR)工具Velociraptor建立存取管道,最終於受害組織利用勒索軟體Warlock、LockBit,以及Babuk加密檔案
2025-10-30
| Python軟體基金會 | PSF | NSF | 美國國家科學基金會
守住多元與包容原則,Python基金會退出美國NSF提供的150萬美元補助案
Python軟體基金會宣布放棄美國國家科學基金會提供的150萬美元補助,因為該補助案含有爭議性條款
2025-10-30
| AI | MCP | Shadow Escape
零點擊攻擊手法Shadow Escape利用MCP伺服器弱點,從AI代理竊取敏感資料
資安業者Operant AI揭露新型態攻擊手法Shadow Escape,攻擊者可對採用模型上下文協定(Model Context Protocol,MCP)的企業組織下手,透過AI助理竊取內部機敏資料
2025-10-30
| IBM | Granite 4.0 | Nano模型 | 邊緣運算 | LLM
IBM開源Granite 4.0 Nano邊緣模型,以10億參數平衡效能與效率
IBM開源Granite 4.0 Nano系列,提供約10億與3.5億參數兩級版本,支援Hybrid-SSM與Transformer架構,強調邊緣裝置運算效能與ISO/IEC 42001認證,平均準確率超越多數同級模型
2025-10-30
儘管外界認為AI可能會削弱Google搜尋的廣告業務,但過去一季Google搜尋依舊創造了565.7億美元的營收,還比去年同期成長了14.5%
2025-10-30
| 竊資軟體 | npm | Typosquatting
資安業者Socket公布一批專門散布竊資軟體的NPM套件,這些套件同時針對Windows、macOS、Linux電腦而來,上架約4個月才被發現,主要原因在於,攻擊者透過4層混淆手法處理惡意酬載,使得相關檢測工具難以察覺異狀
2025-10-30
Meta在Q3財報透露資本支出與費用仍持續增加,以滿足運算需求,包括自建基礎設施,以及與第三方雲端供應商合作
2025-10-30
| 微軟 | Azure故障 | 雲端服務中斷 | Microsoft 365 | Azure Front Door
Azure與Microsoft 365服務異常,微軟指Azure Front Door設定變更所引發
微軟Azure Front Door設定異常導致多項雲端服務連線錯誤,影響Azure入口網站、SQL Database、Virtual Desktop與Entra ID等,微軟已回退設定並暫停客戶變更,服務逐步恢復
2025-10-30
| npm | PhantomRaven | RDD | Typosquatting | AI幻覺 | Slopsquatting
惡意NPM套件攻擊PhantomRaven鎖定開發人員,意圖竊取NPM與GitHub憑證等CI/CD機密
惡意NPM套件埋藏惡意程式碼出現更隱密的手法!資安業者Koi Security揭露一起大規模攻擊行動PhantomRaven,並指出攻擊者將惡意內容存放於外部伺服器上的相依套件,使得大部分資安檢測工具難以察覺異狀
2025-10-30
| MariaDB | Enterprise Platform 2026 | AI Copilot | RAG | 雲端資料庫
MariaDB發表Enterprise Platform 2026,整合交易、分析與人工智慧向量運算,內建RAG一鍵可用方案與AI Copilot,並提供雲端無伺服器架構與高效能分析引擎MariaDB Exa,提升資料運算與管理效率
2025-10-30











