OpenAI將Operator模型升級為具推理能力的o3

OpenAI本週宣佈 將Operator代理人使用的模型,由GPT-4o升級為具推理思維能力的o3。

Operator為ChatGPT的電腦使用代理人(Computer-Using Agent,CUA),為ChatGPT賦予看/讀、寫/打字、點擊或操作滑鼠的能力,使其能代用户執行多種任務,包括上網搜尋、操

Continue reading...

AI助手GitLab Duo存在漏洞,恐被用於挾持AI回應、洩露程式原始碼

生成式AI廣泛受到開發者運用,一旦這類應用程式出現弱點,就有可能遭到利用,藉此影響軟體開發安全。

根據資安業者Legit Security的研究, AI助理GitLab Duo有資安弱點 ,攻擊者可藉由埋入的註解,導致GitLab Duo洩露開發人員處理的程式原始碼


研究人員相信Careto駭客組織背後是西班牙政府

Techcrunch引述消息人員報導 ,11年前一個被視為世界上最狡猾的駭客攻擊行動,其實背後行動者是西班牙政府。

2014年資安業者卡巴斯基發現 一樁進階滲透攻擊(Advanced Persistent Threat,APT)行動,鎖定政府機關和能源企業,包括外交辦公室、


微軟開源Aurora AI模型跨域天氣預報,準確度全面超越傳統數值模擬方法

微軟研究院 宣佈 開源Aurora AI基礎模型,該模型結合深度學習與大規模異質資料處理技術,除了能精確預報天氣,還可透過微調應用於海洋波浪及空氣品質等多種環境事件,推動氣象與地球系統科學的技術發展。

根據微軟團隊發表於


Dero惡意程式可自動感染公開Docker容器執行挖礦

Kaspersky 公開 新一波針對Docker API服務的自動化惡意程式攻擊,該攻擊以植入Dero加密貨幣挖礦程式為核心,專門鎖定存取權限管理不嚴的Docker容器環境,進行自動化散播及佔用受害主機運算資源,最終形成具備自我擴散能力的挖礦僵屍網路。


Google行銷年會宣佈十多年來最大廣告競價技術更新,不靠關鍵字只靠語意觸發競價,也能用AI替廣告主競價冷門關鍵字廣告

在美國時間上週三(5/21),今年行銷年會Google Marketing Live中,Google延續力推AI驅動廣告業務的策略,宣佈許多用生成式AI和AI相關的功能。其中,包括近月備受廣告主矚目的AI Overviews等AI驅動搜尋相關做法和產品,以及他們稱為「10多

Continue reading...

Fintech周報第266期:日本最大銀行三菱UFJ開始用GenAI生成大型主機PL/I程式碼,提升開發效率

5/19-5/23金融科技精選新聞

#GenAI #三菱UFJ銀行

日本最大銀行三菱UFJ開始用GenAI生成大型主機PL/I程式碼,提升開發效率

日本三菱UFJ銀行近日宣佈,要開始在核心繫統現代化計畫中,運用GenAI來生成PL/I程式碼,提升計


Node.js函式庫Samlify存在近滿分重大漏洞,攻擊者可輕易冒充管理員身分

受廣泛採用的Node.js SAML單一登入(SSO)函式庫Samlify,被 揭露 存在一項高嚴重性資安漏洞CVE-2025-47949,可使攻擊者繞過身分驗證,冒充高權限管理員帳號。資安公司Endor Labs研究人員提到,該漏洞允許未經授權的第三方利


Kotlin跨平台開發再簡化,Android Studio新增Android與iOS共享模組範本

Google在自家整合開發環境Android Studio新增 KMP(Kotlin Multiplatform)共享模組範本 ,供開發者更簡單地以現有Android專案,建立可共用於Android與iOS的業務邏輯模組,進一步降低導入KMP的技術門檻,提升跨平台專案維護與開發效率。

KMP共享模組範本已整合進Android Studio


【資安日報】5月26日,歐美大國攜手執法,3天內破壞7個Botnet

一年前歐洲刑警組織Europol協調十多個國家的執法機構,展開終局行動Operation Endgame,破壞5款被用於散佈惡意程式的殭屍網路病毒,現在歐洲刑警組織採取第二波行動,受到外界的高度關注。

這次的Operation Endgame 2.0針對7款殭屍網路而來,其中

Continue reading...