2025-07-21
Microsoft 於剛過去的周末(19 日)向 SharePoint Server 用戶發出一個緊急警告,並已創建 CVE-2025-53770(CVSS 9.8),以追蹤一個目前尚未修補,正被政府部門及企業廣泛利用的關鍵漏洞。現階段,Microsoft 尚未針對這個漏洞發佈安全更新,但已發佈緊急緩解指南。此威脅活動持續活躍且不斷發展。為保護企業的本機 SharePoint Server 環境,Microsoft 建議企業應在 SharePoint 配置 Windows 反惡意軟件掃描介面 (Windows Antimalware Scan Interface),並部署 Defender 防毒軟件,或其他端點偵測及回應 EDR 解決方案。這將有助於防止未經身份驗證的攻擊者利用該漏洞。
2025-07-18
【Intel 怎麼了 .... 😱】外媒報導,根據 Intel 最新的文件顯示,該公司即將再計劃裁員約 5,000 人,主要集中在美國的加州及俄勒岡州。一年內累計裁員人數已超過 2 萬,不少 Intel 員工都擔心下一個會是自己,辦公室氣氛非常悲觀。據《The Register》報導,Intel 已正式提交文件,準備再裁員約 5,000 人。Intel 新任 CEO 陳立武坦言,公司正面臨嚴峻的技術和財務挑戰,其 x86 技術優勢逐漸減弱、GPU 領域無所作為、代工業務卻未取得突破,因此唯有進一步降低營運成本。
最近公佈的通知顯示,Intel 在加州和聖克拉拉的工廠將裁員近 2,000 人,在俄勒岡州裁員約 2,500 人,亞利桑那州裁員約 700 人。另外,以色列分公司也有數百名員工被解僱了。
2025-07-16
一名資深AI漏洞獵人近日成功誘導 ChatGPT 4.0 在「猜字遊戲」中洩露多組 Windows 產品序號,當中更包括一組屬於美國大型銀行 Wells Fargo 的私密序號,引起業界對大型語言模型(LLM)安全防線的高度關注。據 0DIN GenAI Bug Bounty 技術產品經理 Marco Figueroa 發表的網誌,研究人員透過一個巧妙設計的「遊戲式對話」,繞過 ChatGPT 原本設置的安全防護機制,成功令系統在遊戲結束時主動披露敏感資料。
研究人員以「猜字遊戲」為名展開對話,要求 ChatGPT 在心中「想一組真實的 Windows 10 產品序號」,並在用戶猜錯後只回答「Yes」或「No」。當用戶輸入「I give up」時,AI 便認為遊戲結束;而根據遊戲規則「必須揭示答案」,結果系統竟然輸出有效的 Windows 序號!
2025-07-16
【好串嘴 ... 😂】美國商務部長 Howard Lutnick 於 15 日接受 CNBC 訪問時,解釋了特朗普政府允許 NVIDIA 向中國出售 H20 AI 晶片的原因。他表示,這是為了讓中國依賴美國的技術,同時指出 H20 晶片只是 NVIDIA 第四好的產品,用以換取中國的稀土磁鐵交易,完全符合美國的利益。Howard Lutnick 在訪問中提到︰「我們不會向中國出售最好的產品,甚至連第二好或第三好的產品也不會出售,H20 僅僅是 NVIDIA 的第四好晶片,速度比美國公司使用的最快晶片還要慢很多。」
當被問及為何改變政策,允許向中國出售 H20 晶片時,Howard Lutnick 解釋這與中國的一項稀土磁鐵交易有關,並聲稱這完全符合美國的利益。
2025-07-10
美國司法部於今年初提出反壟斷改革提案,要求 Google 母公司 Alphabet 出售其網頁瀏覽器 Chrome,當時 OpenAI 與 Perplexity 先後表示有意收購 Chrome。所謂肥水不流別人田,Alphabet 自然不會輕易妥協,將這塊為廣告部收集用戶數據的肥肉拱手讓人,因此強調將對壟斷裁決提出上訴。據路透社最新消息指,OpenAI 擬於數週內推出一款由人工智能驅動的瀏覽器,目標是重塑用戶瀏覽網絡的方式,直接挑戰 Google Chrome 在全球市場的主導地位。路透社引述不具名的知情人士報導,OpenAI 的新瀏覽器將以 Google 的開源瀏覽器架構 Chromium 為基礎,與 Chrome、Microsoft Edge 及 Opera 等競爭產品共享核心技術,但操作理念則截然不同。
新產品不再依賴傳統的點擊式瀏覽方式,而是融合與 ChatGPT 相似的對話介面,令用戶可透過語言指令與網絡內容互動。此設計有望將 OpenAI 的智能代理無縫整合至瀏覽器中,協助處理表格填寫及服務預約等日常任務,提升使用便利與效率。