OpenAI可能正在測試為ChatGPT圖片生成功能加入浮水印技術
在引發吉卜力風潮正、負面評價後,OpenAI可能將為ChatGPT圖片生成功能加入浮水印。
一名用户在疑似ChatGPT的新版程式碼中 發現數個新功能 ,包含新的ImageGen浮水印、共享貼文等功能。
OpenAI 3月底將ChatGPT圖片生成器 升級使用GPT-4o ,並增加吉卜力
【資安日報】4月8日,駭客上傳惡意VSCode延伸套件散佈挖礦軟體XMRig
駭客盯上微軟Visual Studio Code(VSCode)用户的情況,近期有越來越頻繁的現象,最近資安業者Koi Security揭露的攻擊行動引起關注,因為駭客上傳的惡意延伸套件,短短不到4天之內,總共就被下載超過100萬次。
但真的有這麼多人上當受騙嗎

Google發布4月份安卓例行更新,修補已遭利用的零時差漏洞
4月7日Google 發布本月安卓例行更新 ,總共修補62個資安漏洞,值得留意的是,他們提及有兩個漏洞 CVE-2024-53150 、 CVE-2024-53197 ,出現局部、針對特定目標進行濫用的跡象。
上述兩項漏洞最早是去年
Github Copilot正式推出AI代理模式,可支援MCP,更釋出GitHub MCP伺服器的開放原始碼
GitHub Copilot正式推出AI代理模式(Agent Mode),可以根據自然語言指令自動、迭代式的編寫與修正程式碼、分析執行錯誤並自動調整,甚至自動存取和生存所需檔案來完成任務。他們還宣佈正式推出Copilot code review AI代理,以及讓開發者可以不斷按
Mozilla將改善Firefox擴充程式資料同意機制,提供一致體驗
Mozilla上週披露 ,旗下的Firefox瀏覽器團隊正著手改革Firefox擴充程式在徵求用户同意資料使用的方式,旨在簡化開發人員的資料請求作業,並準備把相關請求整合在Firefox擴充程式的安裝流程中,預計於今年內實現。
根據Firefox擴充程式政策 ,開發
散佈挖礦軟體的惡意VSCode延伸套件下載百萬次,有灌水騙取信任之嫌
駭客上傳NPM、PyPI惡意套件攻擊開發人員的情況日益頻繁,但也有針對使用微軟Visual Studio Code(VSCode)的開發者而來的情況,最近有資安業者發現,攻擊者在市集提供惡意擴充套件,企圖利用受害電腦挖礦。
供應鏈資安業者Koi Security指出,他們
Google即將修補已存在23年的瀏覽器歷史紀錄外洩漏洞
瀏覽器使用者都應該熟悉在所造訪的網站點選某個連結時,該連結就會變色,以讓使用者知道已點選過,這是透過CSS :visited偽類(pseudo-class)技術來完成,有鑑於其目的是為了改善使用者瀏覽網路的體驗,卻被其它有心人士用來窺探

【資安週報】0331~0404,CrazyHunter攻擊擴大至台灣企業集團,刑事局偵破其真實身分為中國浙江羅姓男子
回顧2025年4月第一星期的資安新聞,台灣多起網路攻擊事件引發資安圈高度關注,CrazyHunter勒索軟體攻擊再成焦點,因為國內振曜集團旗下有3家公司同時被鎖定,顯示攻擊規模更擴大。
特別的是,攻擊者在這次行動中,還在恐
MedTech醫療科技雙周報第41期:用想的就能説話,最新技術可即時合成更自然的語音
重點新聞(0316~0331)
BCI 語音合成 神經訊號
用想的就能説話,最新技術可即時合成更自然的腦語音
最近,來自加州大學柏克萊分校和舊金山分校的研究團隊共同在《Nature Neuroscience》期刊發表一項新技術,打破了長久以來的腦波

開源欄式儲存格式Apache Parquet含有可被執行任意程式碼的嚴重漏洞
Apache基金會在今年3月16日釋出了Apache Parquet Java 1.15.1 ,默默地修補了可用來執行任意程式碼、被列為最高嚴重等級的CVSS 10.0漏洞CVE-2025-30065,影響Apache Parquet 1.15.0及之前的所有版本, 該漏洞於今年4月初