Perplexity讓大學生、研究人員免費使用Pro方案

本週AI搜尋業者Perplexity宣佈 透過驗證業者SheerID的合作提供教育方案,讓全球大專院校學生及研究人員可免費使用Perplexity Pro AI工具最長2年。

這項合作將提供與SheerID有合作關係的190國學術機構的學生, 經過SheerID驗證後 免費使用原價每月20美


Firebase Studio新增AI代理三模式,整合MCP與Gemini CLI發展代理式開發

Google雲端IDE Firebase Studio 導入 三種全新人工智慧代理模式,並預覽支援MCP(Model Context Protocol)與整合Gemini CLI,目標是降低全端人工智慧應用開發門檻,讓開發者能在統一介面中完成從討論到部署的流程。

新的Ask模式提供純對話空間,開發者可與Gemini 2.


前OpenAI技術長Mira Murati創辦的Thinking Machines Lab獲得20億美元種子資金

在2024年9月 離職 的前OpenAI技術長Mira Murati,終於在本週二(7/15) 揭露了自己新成立的AI公司Thinking Machines Lab ,並説已取得由a16z領投的20億美元種子輪融資,其它投資者還包括Nvidia、思科、AMD、Accel、ServiceNow與Jane Street,外傳其融資後的


Chrome 138更新修補已被用於攻擊的GPU零時差漏洞

Google 發布 Chrome瀏覽器穩定版138.0.7204.157/.158,針對Windows、Mac與Linux平台推送更新,內容重點在於修補多項高風險資安漏洞,其中一項GPU元件的安全缺陷CVE-2025-6558已被證實遭到攻擊者濫用,屬於零


【資安日報】7月16日,VMware修補虛擬化平台重大漏洞

本週VMware修補一系列與虛擬化平台有關的資安漏洞,皆來自漏洞挖掘競賽Pwn2Own參賽者的研究,且影響範圍相當廣泛,包含ESXi、Workstation、Fusion,以及Windows版虛擬機器公用程式VMware Tools,用户都應儘速套用相關更新因應。

另一個相當值得留意的情

Continue reading...

北韓駭客利用NPM套件散佈惡意程式XORIndex

北韓駭客長期針對想要求職的開發人員而來,透過職場社羣網站LinkedIn與其他接案平台,進行接觸目標的攻擊行動 Contagious Interview (Dev#Popper),駭客通常會冒充招募人員,向求職者提供誘人的工作機會,藉由測驗技術能力為幌子要求他們對特定


WordPress熱門表單外掛SureForms存在漏洞,逾20萬網站面臨惡意接管威脅

WordPress生態系再度爆發重大資安事件, 熱門表單外掛SureForms被發現存在高風險 ,未經驗證任意檔案刪除漏洞CVE-2025-6691,受影響網站數量超過20萬。此漏洞允許攻擊者在未登入的情況下,經由提交特製表單,藉由網站管理


Google Gemini一漏洞可被濫用提供詐騙信件內容

Google Gemini等在企業環境中可成為提升生產力的工具,但是 研究人員發現企業版Google聊天機器人的一項技術上的漏洞 可被利用於在Gmail中顯示詐騙內容。

研究人員Marco Figueroa發現Google Gemini for Workspace有項指令注入漏洞,讓攻擊者得以將惡意指令隱藏在電子郵


IDE開發工具Cursor AI用户遭惡意延伸套件攻擊,50萬美元加密貨幣遭竊

鎖定Visual Studio Code(VSCode)的惡意延伸套件攻擊,已有多起事故發生,如今也有攻擊其他整合式開發工具(IDE)用户的情況出現。

事件的揭露是源自一名白俄羅斯的區塊鏈開發人員, 他的加密貨幣資產在今年6月遭竊 ,損失約50萬美元


藍牙框架存在資安漏洞PerfektBlue,影響賓士、VW、Skoda車載系統

隨著車載資訊系統(In-Vehicle Infotainment,IVI)的功能越來越豐富,不僅能用於導航、多媒體娛樂、免持手機通話、車輛資訊檢視、提供倒車影像、盲點偵測,甚至能調整車輛的部分配置,因此與這類平台有關的資安弱點,有越來越多資安