資料視覺化系統Kibana再爆高風險原型污染漏洞

Elastic 發布安全公告 ,指出其開源資料視覺化平台Kibana存在一項CVSS 9.1分的高風險資安漏洞CVE-2025-25014,該漏洞屬於原型污染(Prototype Pollution),攻擊者可藉由特製HTTP請求,針對啟用機器學習與報表功能的Kibana實例觸發任意程式


台廠普萊德修補交換器、網路設備管理軟體重大漏洞

4月25日台灣工控網路設備製造商普萊德(Planet)發布資安公告,指出旗下部分 型號的交換器 網路設備管理軟體 存在資安漏洞CVE-2025-46271、CVE-2025-46272、CVE-2025-46273、CVE-202


微軟Copilot+ PC新增能變更設定的AI代理人、Click to Do功能

微軟本週公佈Copilot+ PC專用的AI代理人 ,能聽從用户指令,變更電腦設定,此外也正在測試Click to Do代理人新功能。

微軟最近為Windows 11的設定做了一些功能變更,像是增加左邊控制欄的互動性,但微軟説有許多用户反應希望能更快找

Continue reading...

思科發表量子網路糾纏晶片原型,替量子資料中心鋪路

全球網路通訊設備大廠 思科(Cisco)週二(5/6)發表量子網路糾纏晶片(Quantum Network Entanglement Chip) ,這是一種量子網路設備,能夠建立不管距離多遠都能保持連結的光子對,以替未來的量子資料中心鋪路。同一天也宣佈在加州成立思科量子


Google修補已遭利用的Android漏洞CVE-2025-27363

Google本週發布Android平台的5月安全更新 ,修補45個安全漏洞,並警告其中的CVE-2025-27363可能已遭利用。

此一漏洞存在於FreeType中。FreeType是個開源的字型引擎,可用來解析與呈現字型檔案內容,支援點陣字型及向量字型,它


【2025台灣資安大會】從台灣醫院Crazy Hunter事件學到的經驗,如何更即時調查風險

在今年度台灣資安大會中,資安新創艾盾資科(AIShield)分析去年底延燒至今年的Crazy Hunter勒索軟體攻擊事件,點出受害企業雖都採用標準的資安防護軟體,如EDR、SOC、MDR,但真正問題在於風險調查的效率和深度,若能即時調查,就能善

Continue reading...

Google釋出Gemini 2.5 Pro I/O版,重點強化程式撰寫與前端開發表現

Google釋出大型語言模型 Gemini 2.5 Pro I/O版本 ,作為今年開發者大會Google I/O前的重要預先更新。此次更新針對程式撰寫、使用者介面設計與前端應用開發表現進行強化,並在 WebDev Arena即時對戰平台 領先Claude 3.7與GPT-4.1等先進模


Hugging Face公開AI代理人Open Computer Agent,能使用模型生成圖片

Hugging Face昨(6)日公佈 會使用工具的AI代理人Open Computer Agent,能幫用户查詢Google Map、維基百科或生成圖片。

Open Computer Agent是結合函式庫smolagents、語言模型Qwen2-VL-72B及虛擬桌機E2B Desktop開發而成。Open Computer Agent類似OpenAI的Operator代理人, 目前為一Web服務 ,允


美國陪審團要NSO Group支付1.6億美元的賠償金予Meta

經過5年的審理,美國法院陪審團週二(5/6)裁定以色列資安業者NSO Group必須支付逾1.6億美元的懲罰賠償,以及逾40萬美元的補償予Meta。儘管NSO Group執行長Yaron Shohat早就宣稱該公司的財務困難,無力支付賠償金額, 但Meta指出


Nvidia開源AI語音辨識模型Parakeet TDT 0.6B

Nvidia本週開源 支援語音辨識及聽寫專用的AI模型Parakeet TDT 0.6B,可用於對話式AI、語音助理或是需要生成字幕的服務。

Parakeet TDT 0.6B為6億參數的自動語音辨識(automatic speech recognition,ASR)模型,專為高品質英語聽寫(transcription)而設計。

Parakeet TDT 0.6