資料視覺化系統Kibana再爆高風險原型污染漏洞
Elastic 發布安全公告 ,指出其開源資料視覺化平台Kibana存在一項CVSS 9.1分的高風險資安漏洞CVE-2025-25014,該漏洞屬於原型污染(Prototype Pollution),攻擊者可藉由特製HTTP請求,針對啟用機器學習與報表功能的Kibana實例觸發任意程式
微軟Copilot+ PC新增能變更設定的AI代理人、Click to Do功能
微軟本週公佈Copilot+ PC專用的AI代理人 ,能聽從用户指令,變更電腦設定,此外也正在測試Click to Do代理人新功能。
微軟最近為Windows 11的設定做了一些功能變更,像是增加左邊控制欄的互動性,但微軟説有許多用户反應希望能更快找

思科發表量子網路糾纏晶片原型,替量子資料中心鋪路
全球網路通訊設備大廠 思科(Cisco)週二(5/6)發表量子網路糾纏晶片(Quantum Network Entanglement Chip) ,這是一種量子網路設備,能夠建立不管距離多遠都能保持連結的光子對,以替未來的量子資料中心鋪路。同一天也宣佈在加州成立思科量子

Google修補已遭利用的Android漏洞CVE-2025-27363
Google本週發布Android平台的5月安全更新 ,修補45個安全漏洞,並警告其中的CVE-2025-27363可能已遭利用。
此一漏洞存在於FreeType中。FreeType是個開源的字型引擎,可用來解析與呈現字型檔案內容,支援點陣字型及向量字型,它
【2025台灣資安大會】從台灣醫院Crazy Hunter事件學到的經驗,如何更即時調查風險
在今年度台灣資安大會中,資安新創艾盾資科(AIShield)分析去年底延燒至今年的Crazy Hunter勒索軟體攻擊事件,點出受害企業雖都採用標準的資安防護軟體,如EDR、SOC、MDR,但真正問題在於風險調查的效率和深度,若能即時調查,就能善
Google釋出Gemini 2.5 Pro I/O版,重點強化程式撰寫與前端開發表現
Google釋出大型語言模型 Gemini 2.5 Pro I/O版本 ,作為今年開發者大會Google I/O前的重要預先更新。此次更新針對程式撰寫、使用者介面設計與前端應用開發表現進行強化,並在 WebDev Arena即時對戰平台 領先Claude 3.7與GPT-4.1等先進模
Hugging Face公開AI代理人Open Computer Agent,能使用模型生成圖片
Hugging Face昨(6)日公佈 會使用工具的AI代理人Open Computer Agent,能幫用户查詢Google Map、維基百科或生成圖片。
Open Computer Agent是結合函式庫smolagents、語言模型Qwen2-VL-72B及虛擬桌機E2B Desktop開發而成。Open Computer Agent類似OpenAI的Operator代理人, 目前為一Web服務 ,允
美國陪審團要NSO Group支付1.6億美元的賠償金予Meta
經過5年的審理,美國法院陪審團週二(5/6)裁定以色列資安業者NSO Group必須支付逾1.6億美元的懲罰賠償,以及逾40萬美元的補償予Meta。儘管NSO Group執行長Yaron Shohat早就宣稱該公司的財務困難,無力支付賠償金額, 但Meta指出 ,
Nvidia開源AI語音辨識模型Parakeet TDT 0.6B
Nvidia本週開源 支援語音辨識及聽寫專用的AI模型Parakeet TDT 0.6B,可用於對話式AI、語音助理或是需要生成字幕的服務。
Parakeet TDT 0.6B為6億參數的自動語音辨識(automatic speech recognition,ASR)模型,專為高品質英語聽寫(transcription)而設計。
Parakeet TDT 0.6