Google讓Gemini Spark操作Chrome,可代辦跨網站多步驟任務
Google擴大Gemini Spark的開放範圍,並讓這項可代為執行任務的AI功能 與Chrome整合 。獲得使用者同意後,Spark可利用Chrome中已登入的帳號與儲存的密碼,處理較繁瑣的網路工作。Chrome操作能力初期僅在美國推出,Google也自7月30日起,將Spark陸續開放
【資安週報】0725~0731,OpenAI的AI模型自主攻擊影響範圍擴大,傳出有第二家公司受害
在上週OpenAI承認Hugging Face的AI代理自主攻擊是他們測試的模型所為之後,本週這起事故出現兩項重大進展,其一是JFrog透露OpenAI的模型找出特定系統的零時差漏洞,從而存取外部網路並攻擊Hugging Face;另一個消息則是在事故發生的期間,有第二

蘋果Q3營收成長16%創同期新高,供應限制拖累下季展望
蘋果週四(7/30)公佈 截至6月27日的2026財年第三季財報,營收比去年同期增加16%至1,094億美元,創歷年6月季度新高;營業利益(Operating Income)成長27%至357億美元,淨利(Net Income)成長27%至298
泰國證交所旗下TSD集保公司發生20萬投資人個資外洩,起因於投資人入口網站存取控制缺失
泰國證券交易所(SET)旗下子公司泰國證券集保公司(TSD)於7月28日揭露,其投資人入口網站(Investor Portal)發生未經授權的個人資料存取事件。據統計,約有20萬名投資人的個資遭非法存取,但目前尚未偵測到任何財務損失。
Node.js揭露與修補11個漏洞,當中涵蓋3個高風險漏洞
開放原始碼JavaScript執行環境 Node.js於7月29日發布安全性更新公告 ,揭露與修補11個漏洞,其中3個為高風險漏洞、5個為中度風險漏洞、3個為低風險漏洞。這批漏洞分別影響Node.js 22.x、24.x及26.x版本分支,
鄭麗君揭政府資料治理佈局,立法促4大資料流通機制支撐主權AI發展
行政院副院長鄭麗君在「總統盃黑客松」徵件啟動活動中揭露我國的資料治理策略,她表示,資料是推動創新、催生產業與發展主權AI的重要基礎,政府正推動資料治理制度,促進資料開放與流通,支撐台灣主權AI應用發展。
她
美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形
美國網路安全暨基礎設施安全局 (CISA)於7月30日發布警示 ,提醒水務與廢水處理業者加強營運科技(OT)環境防護。 美國聯邦調查局(FBI)表示 ,自7月27日起,美國至少7個州的水務與廢水處理設施陸續通報遭到網路攻
Ruby on Rails修補重大漏洞,攻擊者可上傳圖片讀取伺服器任意檔案
開放原始碼網頁應用程式開發框架Ruby on Rails於7月29日發布安全公告, 修補Active Storage元件重大(Critical)風險漏洞CVE-
Active Storage是Rails內建的檔案上傳與附件管理元件,
