Google讓Gemini Spark操作Chrome,可代辦跨網站多步驟任務

Google擴大Gemini Spark的開放範圍,並讓這項可代為執行任務的AI功能 與Chrome整合 。獲得使用者同意後,Spark可利用Chrome中已登入的帳號與儲存的密碼,處理較繁瑣的網路工作。Chrome操作能力初期僅在美國推出,Google也自7月30日起,將Spark陸續開放


【資安週報】0725~0731,OpenAI的AI模型自主攻擊影響範圍擴大,傳出有第二家公司受害

在上週OpenAI承認Hugging Face的AI代理自主攻擊是他們測試的模型所為之後,本週這起事故出現兩項重大進展,其一是JFrog透露OpenAI的模型找出特定系統的零時差漏洞,從而存取外部網路並攻擊Hugging Face;另一個消息則是在事故發生的期間,有第二

Continue reading...

GCC擬因著作權風險限制LLM生成內容,測試案例與少量修改除外

GCC指導委員會近日 採納 新的 AI貢獻政策 ,原則上不接受由大型語言模型(LLM)生成,或根據其產出改寫,且在著作權上屬於重大貢獻的內容。不過,維護人員仍可接受LLM生成的測試案例與少量修改,開發者也能繼續使用AI協助研


蘋果Q3營收成長16%創同期新高,供應限制拖累下季展望

蘋果週四(7/30)公佈 截至6月27日的2026財年第三季財報,營收比去年同期增加16%至1,094億美元,創歷年6月季度新高;營業利益(Operating Income)成長27%至357億美元,淨利(Net Income)成長27%至298


泰國證交所旗下TSD集保公司發生20萬投資人個資外洩,起因於投資人入口網站存取控制缺失

泰國證券交易所(SET)旗下子公司泰國證券集保公司(TSD)於7月28日揭露,其投資人入口網站(Investor Portal)發生未經授權的個人資料存取事件。據統計,約有20萬名投資人的個資遭非法存取,但目前尚未偵測到任何財務損失。


Node.js揭露與修補11個漏洞,當中涵蓋3個高風險漏洞

開放原始碼JavaScript執行環境 Node.js於7月29日發布安全性更新公告 ,揭露與修補11個漏洞,其中3個為高風險漏洞、5個為中度風險漏洞、3個為低風險漏洞。這批漏洞分別影響Node.js 22.x、24.x及26.x版本分支,


鄭麗君揭政府資料治理佈局,立法促4大資料流通機制支撐主權AI發展

行政院副院長鄭麗君在「總統盃黑客松」徵件啟動活動中揭露我國的資料治理策略,她表示,資料是推動創新、催生產業與發展主權AI的重要基礎,政府正推動資料治理制度,促進資料開放與流通,支撐台灣主權AI應用發展。


美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形

美國網路安全暨基礎設施安全局 (CISA)於7月30日發布警示 ,提醒水務與廢水處理業者加強營運科技(OT)環境防護。 美國聯邦調查局(FBI)表示 ,自7月27日起,美國至少7個州的水務與廢水處理設施陸續通報遭到網路攻


Ruby on Rails修補重大漏洞,攻擊者可上傳圖片讀取伺服器任意檔案

開放原始碼網頁應用程式開發框架Ruby on Rails於7月29日發布安全公告, 修補Active Storage元件重大(Critical)風險漏洞CVE- 2026-66066 ,CVSS風險分數為9.5分。

Active Storage是Rails內建的檔案上傳與附件管理元件, 當應用程式使用圖片處理


【資安日報】7月31日,Anthropic發現AI模型在安全評估任務時越界,意外駭入3家公司

Continue reading...