top of page


寫入效能突破10 GB/s與100萬IOPS,群聯新款PCIe SSD上陣
Source: IThome新聞 在11月下半登場的美國超級電腦大會SC25,群聯電子(Phison)發表新款企業級固態硬碟Pascari X201系列,以及資料中心固態硬碟Pascari D201系列,共通點是採用PCIe 5.0介面,快閃記憶體均為TLC、導入321層堆疊的設計,提供每日讀寫量1與3的機型選擇,日常運作的耗電量都低於25瓦,而且,最高效能皆相同——循序讀取與寫入分別為14,500 MB/s與12,000 MB/s,隨機讀取與寫入分別為330萬IOPS與105萬IOPS,適合嚴苛、資料密集型的存取需求,能針對AI 在11月下半登場的美國超級電腦大會SC25,群聯電子(Phison)發表新款企業級固態硬碟Pascari X201系列,以及資料中心固態硬碟Pascari D201系列,共通點是採用PCIe 5.0介面,快閃記憶體均為TLC、導入321層堆疊的設計,提供每日讀寫量1與3的機型選擇,日常運作的耗電量都低於25瓦,而且,最高效能皆相同——循序讀取與寫入分別為14,500 MB/s與12,000 MB/s,隨機讀取與寫入分別
Hao Chen Lu
2天前讀畢需時 1 分鐘
Google升級研究代理Gemini Deep Research,著重網站深度查詢
Source: IThome新聞 Google DeepMind更新Gemini Deep Research研究代理,並向開發者開放Interactions API,讓第三方應用可把長時間的資訊蒐集與彙整流程嵌入自家產品。 官方也提到,該代理程式可在報告中提供引用來源,並支援結構化輸出,方便後續系統接手處理研究結果。 同時,Google開源名為DeepSearchQA的新基準測試,用來衡量研究型代理在多步網際網路查詢任務上的完整度。 Google DeepMind更新Gemini Deep Research研究代理,並向開發者開放Interactions API,讓第三方應用可把長時間的資訊蒐集與彙整流程嵌入自家產品。 官方也提到,該代理程式可在報告中提供引用來源,並支援結構化輸出,方便後續系統接手處理研究結果。 同時,Google開源名為DeepSearchQA的新基準測試,用來衡量研究型代理在多步網際網路查詢任務上的完整度。 See more: https://www.ithome.com.tw/news/172798
Hao Chen Lu
3天前讀畢需時 1 分鐘
新型態手法ConsentFix結合OAuth同意網路釣魚,透過Azure CLI騙取微軟帳號
Source: IThome新聞 要求使用者依照指示操作,將惡意指令複製、貼上,然後執行的網釣手法ClickFix,是目前最為氾濫的社交工程攻擊型態,這種手法後續又出現變形,其中包含操作流程都在瀏覽器進行的FileFix,以及結合假系統更新螢幕覆蓋手法的JackFix,如今有結合OAuth身分驗證流程的新型態手法。 要求使用者依照指示操作,將惡意指令複製、貼上,然後執行的網釣手法ClickFix,是目前最為氾濫的社交工程攻擊型態,這種手法後續又出現變形,其中包含操作流程都在瀏覽器進行的FileFix,以及結合假系統更新螢幕覆蓋手法的JackFix,如今有結合OAuth身分驗證流程的新型態手法。 See more: https://www.ithome.com.tw/news/172800
Hao Chen Lu
3天前讀畢需時 1 分鐘
【資安日報】12月12日,惡意軟體NanoRemote濫用Google Drive的API從事通訊
Source: IThome新聞 惡意軟體NanoRemote濫用Google Drive的API隱匿行蹤 惡意軟體NanoRemote濫用Google Drive的API隱匿行蹤 See more: https://www.ithome.com.tw/news/172801
Hao Chen Lu
3天前讀畢需時 1 分鐘
xAI與薩爾瓦多合作,將把Grok部署至逾5,000所公立學校
Source: IThome新聞 由馬斯克(Elon Musk)創辦的AI新創xAI周四(12/11)宣布,已與薩爾瓦多達成合作,將在未來2年內,於超過5,000所公立學校部署Grok,替逾100萬名學生提供個人化學習體驗,宣稱是全球首個全國級AI教育計畫。 根據雙方的協議,該計畫將打造具備適應性、與課綱對齊的AI輔導系統,可依每名學生的學習進度、偏好與掌握程度動態調整,確保不管是城市或偏鄉的學子,都能獲得符合其需求的世界級教育。 由馬斯克(Elon Musk)創辦的AI新創xAI周四(12/11)宣布,已與薩爾瓦多達成合作,將在未來2年內,於超過5,000所公立學校部署Grok,替逾100萬名學生提供個人化學習體驗,宣稱是全球首個全國級AI教育計畫。 根據雙方的協議,該計畫將打造具備適應性、與課綱對齊的AI輔導系統,可依每名學生的學習進度、偏好與掌握程度動態調整,確保不管是城市或偏鄉的學子,都能獲得符合其需求的世界級教育。 See more: https://www.ithome.com.tw/news/172796
Hao Chen Lu
3天前讀畢需時 1 分鐘
生成式AI迎合與妄想式回應風險升溫,美國多州檢察長要求第三方稽核與事故通報
Source: IThome新聞 美國多州檢察長發函Anthropic、Apple、Google、Meta、Microsoft、OpenAI與xAI等13家生成式AI與聊天機器人業者,指稱產品出現迎合(Sycophantic)與妄想式(Delusional)輸出的風險正在擴大,可能波及公共安全與兒少保護,並要求業者在2026年1月16日前回覆,確認是否承諾導入獨立第三方稽核、事故公開紀錄與通報等機制,並強化整體安全治理。 美國多州檢察長發函Anthropic、Apple、Google、Meta、Microsoft、OpenAI與xAI等13家生成式AI與聊天機器人業者,指稱產品出現迎合(Sycophantic)與妄想式(Delusional)輸出的風險正在擴大,可能波及公共安全與兒少保護,並要求業者在2026年1月16日前回覆,確認是否承諾導入獨立第三方稽核、事故公開紀錄與通報等機制,並強化整體安全治理。 See more: https://www.ithome.com.tw/news/172795
Hao Chen Lu
3天前讀畢需時 1 分鐘
國研院國網中心正式啟用位於南科的國網雲端算力中心
Source: IThome新聞 政府加速推動AI新十大建設已有初步成果,國科會主導下,位於臺南南部科學園區的國網雲端算力中心在今天(12/12)正式啟用,未來將結合2029年建置完成的沙崙智慧創新算力中心,成為我國AI 訓練、氣候模擬、生命科學、半導體研發等高階科研應用的國家算力基地。 出席今天啟用儀式的總統賴清德表示,臺灣不能永遠依靠國外廠商來訂定系統規格,政府要鼓勵國內廠商發展我們自己的算力系統架構,從積體電路晶片、超級電腦內部網路設計,結合臺廠的運算、儲存設備、通訊網路交換器等等,以及我國矽光子技術,搭配全光網路連結臺灣的資料中心。 政府加速推動AI新十大建設已有初步成果,國科會主導下,位於臺南南部科學園區的國網雲端算力中心在今天(12/12)正式啟用,未來將結合2029年建置完成的沙崙智慧創新算力中心,成為我國AI 訓練、氣候模擬、生命科學、半導體研發等高階科研應用的國家算力基地。 出席今天啟用儀式的總統賴清德表示,臺灣不能永遠依靠國外廠商來訂定系統規格,政府要鼓勵國內廠商發展我們自己的算力系統架構,從積體電路晶片、超級電腦內部網路設計
Hao Chen Lu
3天前讀畢需時 1 分鐘
儲域網路進入128G FC時代,博科第8代產品結合AI與量子安全
Source: IThome新聞 在儲域網路(SAN)的應用上,光纖通道(FC)網路的技術長期扮演著重要角色,2020年博科(Brocade)發表首批支援64 Gb FC的第7代交換器設備,機型包括採用模組化機箱的X7 Director系列,以及配置固定網路埠機箱的G720。 在儲域網路(SAN)的應用上,光纖通道(FC)網路的技術長期扮演著重要角色,2020年博科(Brocade)發表首批支援64 Gb FC的第7代交換器設備,機型包括採用模組化機箱的X7 Director系列,以及配置固定網路埠機箱的G720。 See more: https://www.ithome.com.tw/review/172764
Hao Chen Lu
3天前讀畢需時 1 分鐘
駭客利用Gogs零時差漏洞入侵逾700臺伺服器
Source: IThome新聞 在用來管理檔案與程式碼的Git分散式版本控制系統當中,最常見的是GitHub與GitLab,不過,對於想要自行建置Git服務的企業組織而言,標榜部署容易且所需資源極低的Gogs,也相當受到歡迎,如今傳出有人針對這類平臺下手,利用零時差漏洞從事活動。 在用來管理檔案與程式碼的Git分散式版本控制系統當中,最常見的是GitHub與GitLab,不過,對於想要自行建置Git服務的企業組織而言,標榜部署容易且所需資源極低的Gogs,也相當受到歡迎,如今傳出有人針對這類平臺下手,利用零時差漏洞從事活動。 See more: https://www.ithome.com.tw/news/172793
Hao Chen Lu
3天前讀畢需時 1 分鐘
Brave測試AI代理上網功能 加入多項安全隱私機制
Source: IThome新聞 Brave瀏覽器的同名開發商昨(11)日宣佈AI上網功能提供測試,強調多項安全及隱私設計。 最新的AI上網功能是Brave最新代理人功能,將整合在其AI助理Leo中,可根據用戶提示建議上網行動。 現在新功能透過Brave Nightly早期測試版釋出。 和所有AI功能一樣,AI上網功能預設關閉,使用者必須開啟brave://flags的「Brave AI browsing」啟用本功能。 Brave瀏覽器的同名開發商昨(11)日宣佈AI上網功能提供測試,強調多項安全及隱私設計。 最新的AI上網功能是Brave最新代理人功能,將整合在其AI助理Leo中,可根據用戶提示建議上網行動。 現在新功能透過Brave Nightly早期測試版釋出。 和所有AI功能一樣,AI上網功能預設關閉,使用者必須開啟brave://flags的「Brave AI browsing」啟用本功能。 See more: https://www.ithome.com.tw/news/172792
Hao Chen Lu
3天前讀畢需時 1 分鐘
OWASP 2025年Web應用安全十大威脅揭曉,存取控制漏洞位居榜首
Source: TWCERT/CC台灣電腦網路危機處理暨協調中心 2025年OWASP Top 10 Web應用程式安全風險清單正式公布,今年的排名出現顯著異動,反映當前資安威脅的快速演變。 存取控制漏洞(Broken Access Control)持續位居榜首,而安全配置錯誤(Security Misconfiguration)與軟體供應鏈缺失(Software Supply Chain Failures)則躍升至第二、第三位,顯示企業在雲端架構與第三方組件管理上面臨更大的挑戰。 今年2025年OWASP Top 10 Web應用程式安全風險清單新增兩大類別,分別為「軟體供應鏈缺失」和「特殊情況處理不當」,同時將伺服器端請求偽造(SSRF)合併至「存取控制漏洞」。 其中,「軟體供應鏈缺失」首次進入前三,突顯開源套件與第三方服務的風險日益增加。 而「加密機制失效」與「注入攻擊」雖仍列榜上,但排名下降,顯示組織針對這些漏洞已累積一定程度的防護能量。 最後,新類別「特殊情況處理不當」涵蓋軟體在不可預測壓力下的表現,從錯誤處理不佳到邏輯崩潰,隨著系統互
Hao Chen Lu
4天前讀畢需時 5 分鐘
提高社交工程警覺!偽冒主管要求建群組與提供個資
Source: TWCERT/CC台灣電腦網路危機處理暨協調中心 TWCERT/CC近期接獲多筆外部情資分享,發現攻擊者偽冒企業內部主管名義,發起社交工程攻擊,誘使收件者開啟郵件並依照指示內容執行作業。 建議通知各單位加強防範並提高警覺,若郵件內容含有可疑附件與連結,請勿點擊以免受駭。 此次情資顯示,攻擊郵件具有明顯特徵,內容多以「主管指示」、「行政需求」、「緊急任務」做為切入點,信件內容示例如下: 「為便於公司管理,麻煩你建立一個專屬的公司內部 LINE 群組。 建成後,請將群組的QR Code轉寄到此信箱,我稍等進群安排工作。 」 「請同仁提供員工清單個資資訊」 圖1:駭客偽冒公司主管要求員工提供個資之社交郵件。 資料來源:TWCERT/CC整理 TWCERT/CC呼籲各組織提高警覺,並加強內部資安宣導。 若收到來路不明或要求提供敏感資訊的郵件,應採取下列防範措施: 提高對可疑電子郵件的警覺,務必確認郵件來源之正確性,避免點擊可疑附件或連結,以防遭受惡意程式植入或導向釣魚網站。 若不慎進入疑似惡意網站,切勿輸入任何個資、帳號密碼及金融資訊。.
Hao Chen Lu
6天前讀畢需時 3 分鐘
Fortinet新一代中高階NGFW登場,提供26 Gbps威脅防護效能
Source: IThome新聞 這幾年,Fortinet持續推出FortiGate G系列次世代防火牆(NGFW),2023年發表900G、 這幾年,Fortinet持續推出FortiGate G系列次世代防火牆(NGFW),2023年發表900G、 See more: https://www.ithome.com.tw/review/172669
Hao Chen Lu
12月7日讀畢需時 1 分鐘
俄羅斯限制蘋果FaceTime的語音及視訊功能
Source: IThome新聞 繼限制YouTube、WhatsApp與Telegram的使用之後,俄羅斯政府周四(12/4)宣布限制蘋果FaceTime的語音及視訊通訊服務。 繼限制YouTube、WhatsApp與Telegram的使用之後,俄羅斯政府周四(12/4)宣布限制蘋果FaceTime的語音及視訊通訊服務。 See more: https://www.ithome.com.tw/news/172653
Hao Chen Lu
12月5日讀畢需時 1 分鐘
儘管大環境不確性增加,IDC:明年仍有逾5成企業將增加投資AI,代理AI明年將大規模落地
Source: IThome新聞 受到地緣政治、經濟、勞動力減少及AI帶來的能源需求增加,儘管大環境不穩定性升高,IDC在10月最新調查顯示,整體而言 ,企業預期2026年GDP成長穩步成長,儘管大環境不穩定性升高,仍有超過5成的企業將增加AI投資,IDC台灣總經理江芳韻表示,企業希望透過對AI的科技投資減低整體環境的不確定性,增加可見度。 江芳韻指出,過去兩年AI基礎架構的投資比較高的成長,明年AI基礎架構投資將趨於穩健,但仍是所有AI投資中最大的核心應用,而代理型AI在最能發揮效用的領域例如客服,將是接下來關心的重點。 預期代理AI將從單點的測試,發展為企業層面的協調,改變各領域的決策、營運、競爭力。 受到地緣政治、經濟、勞動力減少及AI帶來的能源需求增加,儘管大環境不穩定性升高,IDC在10月最新調查顯示,整體而言 ,企業預期2026年GDP成長穩步成長,儘管大環境不穩定性升高,仍有超過5成的企業將增加AI投資,IDC台灣總經理江芳韻表示,企業希望透過對AI的科技投資減低整體環境的不確定性,增加可見度。 江芳韻指出,過去兩年AI基礎架構的投
Hao Chen Lu
12月5日讀畢需時 1 分鐘
TypeScript 7編譯速度可達10倍,微軟定調6.0為最後JavaScript版
Source: IThome新聞 微軟TypeScript團隊公開最新開發進度,確認代號Corsa的TypeScript 7原生工具鏈已進入後段,編譯器與語言服務在真實專案上的相容性與穩定度接近可用水準,並在大型程式碼庫上測得接近10倍的編譯效能提升,同時宣告TypeScript 6.0將成為最後一個以JavaScript實作的版本,之後的重心將全面轉向Go原生實作的編譯器與語言服務。 微軟TypeScript團隊公開最新開發進度,確認代號Corsa的TypeScript 7原生工具鏈已進入後段,編譯器與語言服務在真實專案上的相容性與穩定度接近可用水準,並在大型程式碼庫上測得接近10倍的編譯效能提升,同時宣告TypeScript 6.0將成為最後一個以JavaScript實作的版本,之後的重心將全面轉向Go原生實作的編譯器與語言服務。 See more: https://www.ithome.com.tw/news/172670
Hao Chen Lu
12月5日讀畢需時 1 分鐘
【瞄準3年後13億AI代理的規模化需求】微軟AI代理戰略大升級,從開發工具延伸到全企業AI治理
Source: IThome新聞 「13億個AI代理!」這是了解微軟AI代理戰略藍圖,最關鍵的一個數字。 今年是AI代理浪潮爆發的一年,科技巨頭紛紛聚焦AI代理展開新的戰略和產品布局,微軟也不例外。 但是,微軟AI代理戰略更聚焦於未來全球大規模採用後,所需要的技術和能力。 全球AI代理應用規模有多大,微軟委託分析機構IDC進行研究,IDC在今年5月時預測,2028年時,全世界將有13億個AI代理來支援各種工作場景。 「13億個AI代理!」這是了解微軟AI代理戰略藍圖,最關鍵的一個數字。 今年是AI代理浪潮爆發的一年,科技巨頭紛紛聚焦AI代理展開新的戰略和產品布局,微軟也不例外。 但是,微軟AI代理戰略更聚焦於未來全球大規模採用後,所需要的技術和能力。 全球AI代理應用規模有多大,微軟委託分析機構IDC進行研究,IDC在今年5月時預測,2028年時,全世界將有13億個AI代理來支援各種工作場景。 See more: https://www.ithome.com.tw/news/172641
Hao Chen Lu
12月5日讀畢需時 1 分鐘
2025生成式AI現況回顧
Source: IThome新聞 生成式AI的普及,帶來許多機會,也迫使所有工作者思考目前的作業模式,是否還有繼續維持不變的意義,受到影響的範圍,不只是文字與影像相關內容製作的產業與職業,現在就連軟體開發人員,都面臨極大的挑戰。 11月底知名IT技術部落格《黑暗執行緒》的站長,有感而發地在臉書貼文感慨此事,起因之一,是他看到中國影視颶風頻道發出探討AI取代工作的短影片。 臉書知名的IT社團《雷神講堂》的站長Ray Tracy,恰巧也在12月初轉貼用提示請AI畫出旅遊行程圖的心得文,並向大家提問:如果已建立AI工作流程提高效率,並且能教導員工使用,那麼我們將會裁撤員工,維持同樣產能?或是聘用更多員工來執行AI工作流程,提升產能? 生成式AI的普及,帶來許多機會,也迫使所有工作者思考目前的作業模式,是否還有繼續維持不變的意義,受到影響的範圍,不只是文字與影像相關內容製作的產業與職業,現在就連軟體開發人員,都面臨極大的挑戰。 11月底知名IT技術部落格《黑暗執行緒》的站長,有感而發地在臉書貼文感慨此事,起因之一,是他看到中國影視颶風頻道發出探討AI取代
Hao Chen Lu
12月5日讀畢需時 2 分鐘
Battering RAM硬體攻擊可繞過Intel與AMD機密運算,威脅公有雲資料安全
Source: IThome新聞 資安研究人員發表論文揭露Battering RAM攻擊,示範只要一塊成本約50美元的客製記憶體介面板,就能在Intel Scalable SGX與AMD SEV-SNP這兩種主流機密運算技術上,繞過記憶體加密與開機驗證,在SGX上取得受保護記憶體的任意明文讀寫能力,並在SEV-SNP上破壞驗證機制(Attestation),直接動搖公有雲機密運算宣稱連雲端營運商都看不到資料內容的安全前提。 研究團隊更指出,這類攻擊無法靠軟體或韌體更新輕易修補。 資安研究人員發表論文揭露Battering RAM攻擊,示範只要一塊成本約50美元的客製記憶體介面板,就能在Intel Scalable SGX與AMD SEV-SNP這兩種主流機密運算技術上,繞過記憶體加密與開機驗證,在SGX上取得受保護記憶體的任意明文讀寫能力,並在SEV-SNP上破壞驗證機制(Attestation),直接動搖公有雲機密運算宣稱連雲端營運商都看不到資料內容的安全前提。 研究團隊更指出,這類攻擊無法靠軟體或韌體更新輕易修補。 See more:...
Hao Chen Lu
12月5日讀畢需時 1 分鐘
微軟將在2026年7月提高Office 365/Microsoft 365商用訂閱費率
Source: IThome新聞 微軟周四(12/4)宣布,從2026年起,Office 365與Microsoft 365將全面導入更多AI,並將於7月調漲商用訂閱價格,漲幅介於0~33%之間。 微軟周四(12/4)宣布,從2026年起,Office 365與Microsoft 365將全面導入更多AI,並將於7月調漲商用訂閱價格,漲幅介於0~33%之間。 See more: https://www.ithome.com.tw/news/172660
Hao Chen Lu
12月5日讀畢需時 1 分鐘
bottom of page