【資安日報】6月9日,中國驚傳大規模資料外洩,40億筆民眾個資在網際網路短暫裸奔

本日資安新聞環繞兩大主題:中國與勒索軟體;在中國的部分,彙整當地民眾的40億筆記錄大型資料庫曝光最受到矚目,其次,中國駭客使用iMessage零點擊漏洞攻擊政要,以及鎖定SQL Server、NetWeaver等應用系統入侵企業組織的情況,也相當

Continue reading...

Apple用Swift重寫密碼監控服務效能提升40%

Apple將密碼監控服務後端由Java改為Swift ,效能提升40%,記憶體用量降低一個量級,單一實例記憶體大幅縮減,99.9%請求延遲低於1毫秒,整體資源使用量減半

Apple近年推動軟體基礎架構現代化,繼在行動裝置與桌面端廣泛導


Open Source LLM

非營利的EleutherAI釋出集結合法開放資料的AI訓練資料集

非營利的AI研究組織EleutherAI上週 發布了Common Pile v0.1 ,這是個AI訓練資料集,所蒐集的資料全部屬於開放授權或公有領域,且利用該資料集訓練出的2個7B模型,發現它們的表現並不亞於LLaMA、MPT、PRJ-INCITE或Qwen等知名模型。

EleutherAI創立於


知名AI輔助開發工具Cursor推出1.0正式版,內建BugBot自動程式碼審查功能

以人工智慧輔助開發為核心,同時也是氛圍開發(Vibe Coding)者愛用的 Cursor推出1.0正式版 ,帶來多項針對開發流程與團隊協作的功能更新。更新重點包括BugBot自動程式碼審查工具、MCP一鍵安裝與OAuth認證,以及背景代理(Background Agent)開放並

Continue reading...

Open Source LLM

Hugging Face開源機器人模型SmolVLA 可跑在Mac電腦上

Hugging Face積極拓展機器人業務,繼公佈二款低成本機器人後, 上週再開源一款4.5億參數量的機器人模型SmolVLA ,號稱能執行在消費硬體如Mac電腦上。

相較於AI快速進步,機器人進展緩慢許多,這是因為欠缺高品質多元資料,及協助機


Linux基金會啟動FAIR套件管理專案,打造WordPress的去中心化套件平台

Linux基金會(Linux Foundation)上週五(6/6) 宣佈啟動FAIR套件管理(FAIR Package Manager)專案 ,該專案定位為中央WordPress.org外掛程式及主題生態系統的去中心化替代方案,以將控制權交還給託管商及開發人員。被視為是 WP Engine爭議 的衍生性產物。

根據該


中國駭客Earth Lamia鎖定SQL Server、NetWeaver等應用系統而來,利用已知漏洞入侵受害組織

5月上旬 威脅情報業者EclecticIQ指出 ,與中國國家安全部(MSS)有關的駭客團體CL-STA-0048、UNC5221,以及UNC5174,利用SAP修補的NetWeaver滿分漏洞CVE-2025-31324,廣泛於英國、美國、沙烏地阿拉伯發動攻擊,現


【資安週報】0602~0606,Chrome將從8月開始不信任中華電信新簽發的TLS/HTTPS憑證

回顧2025年6月第一星期的資安新聞,有一項與瀏覽器TLS加密憑證合規的消息受到矚目,是關於Google宣佈自Chrome 139(預計2025年8月發布)起,將不信任中華電信與匈牙利Netlock這兩家CA(憑證機構)於8月後核發的新TLS憑


勒索軟體Qilin利用Fortinet已知漏洞從事攻擊行動

去年 攻擊英國倫敦醫院服務供應商Synnovis 、今年3月 攻擊吉隆坡國際機場(KLIA) 勒索軟體駭客組織Qilin ,最近傳出發起新一波的攻擊行動,針對特定廠牌防火牆已知資安漏洞而來,過程完全自動化進行。

勒索軟體Qilin自2022年8月


Cloud Run GPU正式上線,支援AI推論與批次運算彈性擴展

Google正式發布 Cloud Run GPU ,用户可直接在Cloud Run服務啟用Nvidia L4 GPU,無需申請配額。此功能使開發團隊能彈性部署生成式人工智慧、深度學習推論與批次運算等工作負載,同時降低資源閒置帶來的成本,提升運算彈性。

Cloud Run採無伺服器運