PyPI替套件版本設14天上傳期限,降低舊版遭植入惡意檔案風險
Python套件索引服務 PyPI開始拒絕向發布超過14天的套件版本新增檔案 ,避免專案發布憑證或自動化流程遭入侵後,攻擊者向長期穩定的舊版本加入惡意程式。PyPI表示,目前尚未發現這種攻擊方式遭實際利用,但在此之前並無技術限
AI Coding掀起軟體開發革命
AI從程式碼補全工具,開始走進完整開發流程。不只參與需求釐清、規格拆解、程式生成、測試與除錯,不少企業更重新檢視開發方法、品質控管與團隊分工。當工作重心從「怎麼做」轉向「做什麼」,工程師的定位也開始改變
Suno遭駭外洩郵件與付款資料,波及5,530萬個帳號
資料外洩查詢服務 Have I Been Pwned(HIBP)上週揭露 ,AI音樂生成平台Suno曾於2025年11月遭到駭客入侵。HIBP取得並分析外洩資料後,確認其中包含5,530萬個不重複的電子郵件地址,以及電話號碼、姓名、實體地址、消費紀錄
Google Gemini Spark開放給美國AI Pro、全球Ultra付費用户
Google自主代理人Gemini Spark現在已經擴大部署,提供給美國的Pro方案,以及全球Ultra方案用户,也已部署到台灣地區。
Google今年5月在I/O大會 公佈Gemini Spark ,這項服務是可全天候運作的個人AI代理人。它整合Google Personal Intelligence,能在雲端獨立運作,整合
速食連鎖業者Chick-fil-A資料外洩事件影響1.3萬人
上週遭到憑證填充(credential stuffing)攻擊導致資料外洩, 美速食餐廳連鎖Chick-fil-A證實 ,該事件影響超過1萬3000人。
Chick-fil-A向麻州、紐約州、哥倫比亞特區等其他9州政府通報被駭事件,並且發送信件通知受影響的顧客,但
微軟公佈MAI-Image-2.5-Pro、MAI-Voice-2-Flash,強調比GPT更省成本
微軟上週公佈自有開發的模型 ,包括圖片生成的MAI-Image-2.5-Pro及MAI-Voice-2-Flash,意在取代OpenAI GPT模型。
MAI-Image-2.5-Pro是最新高品質圖像生成模型,為需要視覺準確度、一致性和創意控制的使用情境而設計。MAI-Voice-
中國駭客利用AI代理Hermes攻擊泰國財政部
本月初威脅情報公司Sysdig 揭露首度完全由AI代理與大型語言模型(LLM)驅動的勒索軟體行動 ,駭客團體JadePuffer利用已知漏洞入侵Langflow執行個體,並以AI代理展開全自動攻擊,如今有人利用以AI代理入侵政府機關。
威脅情報公司 Hunt.io 與資
開源網頁郵件系統Roundcube發布1.6.17與1.7.2版,修補XSS與SSRF繞過漏洞
開源網頁郵件系統Roundcube近日發布 1.6.17與1.7.2版更新 ,分別對應1.6 LTS與1.7版本,修補6個近期發現的漏洞。Roundcube是廣泛部署於企業、政府與網路服務環境的開源網頁郵件系統,常被整合至Linux伺服器與郵件服務平
Meta推出免費臉書真人驗證徽章,自拍影片即可申請
Meta上週四(7/23)推出 Facebook Verified免費真人驗證服務,使用者只要錄製一段自拍影片,由系統與帳號既有照片比對,確認申請者為真人且與照片中的人物相符,即可取得驗證徽章。
Facebook Verified初期將顯示於個人檔案、Marketplace、Facebook Dating及社團,未