| PickleScan | 零時差漏洞 | PyTorch | 模型 | 開機器學習 | 供應鏈攻擊

模型檢測工具PickleScan三個零時差漏洞,讓惡意PyTorch模型躲避掃描執行任意程式碼

JFrog揭露開源模型掃描工具PickleScan舊版存在3個CVSS 9.3零時差漏洞,攻擊者可繞過檢測,讓惡意PyTorch模型在載入時執行任意程式碼

2025-12-10

| Devstral 2 | Mistral

Mistral AI公佈程式撰寫模型Devstral 2系列 加入軟工代理人戰局

法國AI新創公司Mistral發表開源程式撰寫模型Devstral 2、Devstral Small 2,以及CLI代理

2025-12-10

| Linux基金會 | Linux Foundation | 代理式AI基金會 | Agentic AI Foundation | AAIF | Model Context Protocol | MCP | goose | AGENTS.md.

Linux基金會成立代理式AI基金會,收編三大標準

Linux基金會成立代理式AI基金會(Agentic AI Foundation),收編Model Context Protocol(MCP)、goose及AGENTS.md.三大標準

2025-12-10

| AI IDE | 程式助理 | IDEsaster | Secure for AI

IDEsaster攻擊鏈濫用AI IDE與程式助理,恐致資料外洩與遠端程式碼執行

主流AI IDE與程式助理普遍曝露於IDEsaster攻擊鏈,超過30個漏洞可在開發者未察覺下偷走資料,甚至誘導IDE執行惡意程式碼

2025-12-09

| AI詐騙 | 虛擬綁架 | FBI

歹徒傳送假照片進行虛擬綁架 企圖詐騙贖金

FBI警告虛擬綁架(virtual kidnapping)事件,歹徒利用AI深偽技術偽造受害者影像或聲音,假稱挾持受害者威脅親友支付贖金

2025-12-09

| google | Chrome | Gemini代理 | 間接提示注入

Google Chrome強化Gemini代理式AI上網安全防護

Google在Chrome中加入多層次安全防護,防止Gemini代理上網時遭到間接提示注入攻擊

2025-12-09

| Nvidia | H200

川普同意Nvidia把H200出售至中國,抽佣25%

美國總統川普宣布將允許Nvidia出貨H200予中國及其它國家的合格客戶,商務部正在擬定相關細節

2025-12-09

| PromptPwnd | GitHub Actions | CI/CD | 提示注入

PromptPwnd提示詞注入攻擊濫用AI代理,竊取金鑰並改寫CI/CD流程

資安廠商Aikido揭露PromptPwnd漏洞,指Gemini CLI等AI代理在GitHub Actions與GitLab CI/CD處理議題(Issue)時,握有高權限金鑰恐遭提示注入竊取憑證並改寫CI流程

2025-12-08

| Limitless | Meta

Meta收購AI穿戴裝置製造商Limitless

Limitless同時宣布終止發展隨身穿戴裝置以及應用程式,等於直接併入Meta技術團隊

2025-12-08

| IDC | AI | 身分管理

儘管大環境不確性增加,IDC:明年仍有逾5成企業將增加投資AI,代理AI明年將大規模落地

IDC預期明年將是代理AI落地元年,從先前單點的測試,到進入企業層面的協調,改變企業營運、決策及競爭力。

2025-12-05

| google | Workspace Studio | AI代理 | 辦公自動化 | 無程式碼工具 | Gmail

Google推Workspace Studio,無程式碼開發AI代理自動化企業工作流程

Google正式開放Workspace Studio,讓員工不用寫程式就能開發AI代理,串接Gmail、Drive與Chat,自動判斷郵件、整理待辦與發票資訊,並可延伸到Asana與Salesforce等雲端服務

2025-12-05

| 微軟 | 亞東紀念醫院 | 基因定序 | NGS | 大數據分析 | Azure | AI | LLM

亞東紀念醫院揭精準醫療永續平臺,基因定序分析加速16倍

亞東紀念醫院揭露自家核心基因定序系統,採微軟Azure臺灣區域,基因分析加速了16倍。這套系統資料庫涵蓋1.3萬名個案、90億筆資料,查詢時間從140秒縮短至12秒左右。院方也將定序結果導入門、急、住醫囑系統,協助醫師掌握用藥與遺傳疾病風險,提升臨床決策精準度。

2025-12-05