| Mistral AI | 語音模型 | Voxtral | 開源模型 | 開源語音模型
Mistral AI強調語音模型Voxtral以開放形式提供最先進的準確性及原生語義理解,但價格不到競爭對手的一半
2025-07-16
AI搜尋業者Perplexity宣布透過驗證業者SheerID的合作提供教育方案,讓全球大專院校學生及研究人員可免費使用Perplexity Pro AI工具最長2年
2025-07-16
| WordPress | CVE-2025-6691 | SureForms
WordPress熱門表單外掛SureForms存在漏洞,逾20萬網站面臨惡意接管威脅
WordPress表單外掛SureForms被發現高風險漏洞,攻擊者可藉此刪除網站任意檔案,超過20萬站臺存在被接管風險,開發團隊現已釋出修補,建議用戶立即更新外掛
2025-07-16
| 資安日報
【資安日報】7月15日,IDE開發工具Cursor AI出現惡意延伸套件,有用戶因此損失50萬美元
資安業者卡巴斯基揭露鎖定IDE開發工具Cursor AI用戶的延伸套件攻擊行動,駭客於Open VSX套件庫上架冒牌套件,藉由較為頻繁的更新讓搜索結果在正牌套件的前面,從而讓開發人員上當
2025-07-15
| 車載資訊系統 | IVI | Mercedes-Benz | Volkswagen | Skoda | OpenSynergy | BlueSDK | PerfektBlue
藍牙框架存在資安漏洞PerfektBlue,影響賓士、VW、Skoda車載系統
資安業者PCA Cyber Security揭露藍牙框架BlueSDK的資安漏洞PerfektBlue,並指出至少有賓士、VW、Skoda等3個廠牌的車載資訊系統(IVI)會受到影響
2025-07-15
| WordPress | SEO poisoning | ZIP | wp-settings.php
WordPress網站惡意軟體攻擊出現新手法,利用ZIP檔案將用戶重新導向
資安業者Sucuri揭露一起不尋常的WordPress網站攻擊事故,駭客將惡意程式碼埋入ZIP壓縮檔,然後利用zip://通訊協定呼叫、解除混淆,載入並執行惡意程式碼,將使用者重新導向到特定網域
2025-07-15
| MacOS | ZuRu | SEO poisoning | 百度 | Launch Daemon
惡意軟體ZuRu透過木馬化的SSH用戶端程式散布,針對macOS開發人員而來
資安業者SentinelOne揭露專門針對開發者而來的新型macOS後門程式ZuRu,駭客假借提供名為Termius的SSH用戶端工具散布,為了迴避資安系統偵測,他們特別調整惡意程式載入的流程來達到目的
2025-07-15
| Docker Compose | 容器 | AI代理 | 多雲部署 | 語言模型整合
容器管理工具Docker Compose升級整合AI代理,連結雲端算力擴展應用彈性
Docker Compose導入人工智慧代理開發支援與雲端算力擴展,簡化多模型代理應用部署,提升本地、CI與雲端環境一致性,並強化多雲架構的部署靈活性
2025-07-15











