VS Code更新著重MCP整合,增強AI與多代理開發體驗
VS Code推出v1.101 ,本次更新重點放在MCP(Model Context Protocol)協定整合,提升人工智慧與多代理工具在實際開發流程中的整合與應用效率。由於VS Code在新版中與人工智慧工具的整合度更好,日常開發的自動化工作流程也更靈活。
MCP最
【資安日報】6月16日,駭客運用JSFireTruck混淆手法埋藏意圖,於近270萬網站植入惡意程式碼
為了透過合法掩蓋非法行為,駭客不是濫用合法的雲端服務,就是入侵網站植入惡意程式碼,將其做為散佈惡意軟體或從事其他惡意行為的管道,如今有一起大規模網站攻擊行動引起研究人員關注,因為駭客使用了罕見手法隱藏

OpenPGP.js存在高風險漏洞,攻擊者有機會繞過訊息簽章驗證機制
資安業者Codean Labs發現JavaScript加密程式庫OpenPGP.js存在 高風險漏洞CVE-2025-47934 ,涉及數位簽章的偽造,一旦攻擊者利用,就有機會偽造簽章,而且還看起來像是經由合法單位簽署的內容。此漏洞影響5.0.1至5.11.
Google開始於搜尋中測試語音摘要
Google繼於搜尋服務中 部署AI資訊摘要(AI Overviews) 之後,上週也開始 實驗語音資訊摘要(Audio Overviews) ,針對特定搜尋查詢產生快速且對話式的語音摘要。
語音資訊摘要一樣也是採用Google最新的Gemini模型,Google説,當使用者在搜尋不熟悉的主題時,
JavaScript惡意程式碼攻擊行動JSFireTruck橫行,一個月感染逾26萬個網站
為了利用合法網站做為散佈惡意軟體的管道,或是濫用其網路流量進行獲利,駭客在網站埋入惡意程式碼的情況,最近兩到三年越來越頻繁,最近有一起大規模活動引起研究人員的關注。
資安業者Palo Alto Networks揭露 針對近30萬個網站
哈佛開源含有2,420億Token的AI資料集Institutional Books 1.0
由微軟及OpenAI贊助、起源於哈佛法學院圖書館研究計畫的機構資料計畫(Institutional Data Initiative,IDI), 上週開源了AI資料集Institutional Books 1.0 ,內含98.3萬本的哈佛藏書,總計3.86億頁,以及2,420億個Token與245種語言,而這也是IDI所
Meta投資Scale AI Google傳計畫切割
Scale AI上週證實獲得Meta AI投資, 路透社報導 ,Scale AI最大客户Google已計畫與Scale終止合作,不過OpenAI説會繼續合作。
Scale AI是總部設於舊金山的AI新創公司,其核心技術是訓練AI進行資料標註,以用於訓練更大模型的訓練。 Scale AI於週末證實投
OpenAI新增更多GPTs模型支援、強化ChatGPT搜尋能力
OpenAI上週先後公佈客製化GPTs擴增支援的模型 ,以及強化ChatGPT搜尋功能,現在更能理解用户問題並能以圖搜尋。
GPTs是允許用户自製符合其領域需求的聊天機器人, 去年5月首度開放給所有用户 。上週OpenAI開放完整的ChatGPT模型,包括GPT-4o
紐約通過AI安全法案,要求業者揭露安全準則
美國紐約州參議院在上週四(6/12)通過了 AI安全法案《RAISE Act》 ( Responsible AI Safety and Education Act ),目的在於預防OpenAI、Google或Anthropic等大型開發者所建置的前沿AI模型帶來重大傷害,該法案將會送給紐約州長Kathy Hochul簽署。
《RAISE Act》主要規範大型開發
Databricks推出整合交易處理與資料分析的AI資料庫Lakebase
資料與人工智慧平台業者Databricks 公開測試 作業型資料庫Lakebase,強調將交易處理(OLTP)與分析處理(OLAP)架構結合,針對人工智慧應用及智慧代理等新型態資料需求,提供雲端原生與全託管的Postgres解決方案。
Databricks指出,企業對人工智慧應用與