Author Archives: Evan

About Evan

從電腦DIY開始,歷經PC測試/採購/教學及企業IT領域,然後再一頭鑽進AIoT及自造者/創客的世界裡。在追逐科技新趨勢的同時,也常流連忘返於科技史的時光隧道裡

Windows 更新又出包?某些支援安全啟動的 Linux 系統無法雙重開機

作者 |發布日期 2024 年 08 月 22 日 8:00 | 分類 Microsoft , Windows , 網路

本月微軟「修補程式日」雖然一口氣修補了 90 個安全漏洞,但卻出現使用者完成修補了 CVE-2022-2601 GRUB2 安全開機規避漏洞的更新後,卻導致啟用安全開機(Secure Boot)的 Linux 系統無法進行雙重開機。截至目前為止,並沒有列舉受影響 Linux 發行版及版本的明確官方列表。至於微軟既尚未承認本月例行更新可能導致雙重開機系統無法正常開機的問題,也未發布任何解決此問題的更新修補程式。  繼續閱讀..

微軟花半年修補的零時差漏洞「袂扶」!北韓 Lazarus 駭客組織發動客製化 rootkit 攻擊

作者 |發布日期 2024 年 08 月 21 日 8:00 | 分類 Microsoft , 網路 , 資訊安全

8 月 19 日安全公司 Gen 向微軟通報,發現用 13 日微軟例行修補程式日修復 CVE-2024-38193 零時差漏漏(0-Day)的最新攻擊風險。北韓贊助的駭客組織 Lazarus 旗下駭客成功利用零時差漏洞,在受害 Windows 系統植入既隱密又先進的客製化 Rootkit 惡意軟體。但 Gen 並沒有提供更關鍵細節,漏洞是何時 Lazarus 利用、多少組織淪為攻擊目標,是否有安全機制偵測到惡意軟體等。  繼續閱讀..

微軟破天荒修補 90 個漏洞,兩個降級攻擊漏洞仍未修補

作者 |發布日期 2024 年 08 月 19 日 8:00 | 分類 Microsoft , 網路 , 資訊安全

微軟在 13 日例行修補程式日發布更新修補程式,破天荒一口氣修補多達 90 個安全漏洞,其中「嚴重級」漏洞有 9 個、「高等級」 80 個、「中等級」1 個。其中還包括 10 個零時差漏洞,有 6 個漏洞已在實際網路上被濫用。但日前被揭露會引發降級攻擊風險並讓系統回到未修補狀態下的 CVE-2024-38202 和 CVE-2024-21302 漏洞,微軟仍未發布更新修補程式。 繼續閱讀..

字節跳動推出「即夢 AI」,繼「大煉芯」後中國再掀 AI 影片生成群毆戰

作者 |發布日期 2024 年 08 月 14 日 8:10 | 分類 AI 人工智慧

OpenAI 2 月推出 AI 文字轉影片(text-to-video)模型 Sora 後,許多中國公司紛紛加入戰團,擺出打群架態勢,迅速開發文字提示 AI 生成影片軟體服務,甚至搶在 Sora 尚未開放大眾使用前,推出一般使用者可用的模型。TikTok 母公司字節跳動也加入中國廠商對抗 Sora 的行列,發表 text-to-video 模型。 繼續閱讀..

橫行半年仍未修補!新「降級攻擊」能「反更新」Windows 系統到未修補狀態

作者 |發布日期 2024 年 08 月 13 日 8:30 | 分類 Microsoft , Windows , 網路

早在今年 2 月,資安廠商 SafeBreach 安全研究員 Alon Levie 已向微軟通報兩個可能引發「降級攻擊」的零時差漏洞。經過 6 個月遲遲未見官方更新修補後,他便在 8 月拉斯維加斯舉辦的美國黑帽大會(Black Hat USA 2024)上,石破天驚地展示了「降級攻擊」,該攻擊能讓企業完全修補好的 Windows 系統做白工。換言之,該攻擊可以在系統不知不覺的狀態下回復到未修補的狀態,甚至重新引入舊的漏洞,讓系統身陷數千個漏洞攻擊的可能風險中。 繼續閱讀..

繼 OpenAI、Runway AI 後,Nvidia 爆非法抓取 YouTube、Netflix 影片訓練 AI

作者 |發布日期 2024 年 08 月 10 日 0:00 | 分類 AI 人工智慧 , 自駕車

4 月 OpenAI 爆出未經許可用 YouTube 影片訓練自家 Sora 文字轉影片 AI 模型。7 月底新創 Runway AI 似乎也做了一樣的事。5 日外媒《404 Media》揭露,市值高達 2.4 兆美元的輝達(Nvidia)要求員工下載 YouTube、Netflix 和其他資料庫影片,以開發商業 AI 專案。 繼續閱讀..

傳統與量子網際網路結合的重要一步!物理學家開發在光纖傳輸糾纏光子的全新收發器

作者 |發布日期 2024 年 08 月 09 日 15:56 | 分類 尖端科技 , 量子電腦

未來量子網際網路(Quantum Internet)承諾會提供防竊聽加密機制,該機制強大到連未來的量子電腦也無法破解的程度,以確保關鍵基礎設施的安全性。德國漢諾威萊布尼茲大學(Leibniz University Hannover)光子學研究所所長 Michael Kues 教授表示,透過光纖網路傳輸糾纏光子(entangled photon)便能實現量子網際網路。有鑑於我們仍望繼續使用光纖進行傳統的資料傳輸,所以他們的研究無異是將傳統網際網路與量子網際網路相結合的重要一步。 繼續閱讀..

歷經三年,Sony「雙層電晶體畫素」堆疊式影像感測器將進入市場

作者 |發布日期 2024 年 08 月 08 日 8:00 | 分類 光電科技 , 晶片

2021 年底 Sony 發表全球首款支援「雙層電晶體畫素」( 2-Layer Transistor Pixel ),並將光電二極體和畫素電晶體分離至不同基板層的堆疊式 COMS 感測器,比起傳統將兩元件放置於同一層的堆疊式感測器結構,新方法擴大光電二極體容量、增加電晶體尺寸,提高飽和度,擴大動態範圍,並減少雜訊。 繼續閱讀..

別再用 ChatGPT 寫作業了!OpenAI 開發能抓出作弊文的浮水印

作者 |發布日期 2024 年 08 月 06 日 15:58 | 分類 AI 人工智慧

當前學生利用 ChatGPT 撰寫作業的情形非常泛濫,雖然過去 OpenAI 曾推出 AI 文字偵測器 AI Classifier 來協助檢測學生所繳作業是否是 ChatGPT 代勞的,但卻因為「準確率低」而在去年 7 月下旬關閉。如今,OpenAI 改弦更張開發出採用不同偵測方法的文字浮水印(text watermarking),但有鑑於該技術涉及的複雜性,以及可能對 OpenAI 以外更廣泛生態系統造成影響,所以該公司正在慎重考慮是否要推出該工具。 繼續閱讀..

阿根廷將使用 AI 預測「未來犯罪」!專家擔心會嚴重威脅人權與隱私

作者 |發布日期 2024 年 08 月 06 日 8:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

阿根延極右翼總統 Javier Milei 於本週成立「AI 應用於安全」單位,該單位將依法使用「機器學習演算法分析歷史犯罪數據以預測未來犯罪」。該單位預計還將部署人臉辨識軟體來識別「通緝犯」、巡查社群媒體,並分析即時安全攝影機畫面以偵測可疑活動。 繼續閱讀..

羅技有意推出「永久滑鼠」,但長期訂閱和 DIY 維修考驗用戶意願

作者 |發布日期 2024 年 08 月 01 日 11:13 | 分類 3C周邊 , 3C鍵盤滑鼠 , 軟體、系統

羅技(Logitech)執行長 Hanneke Faber 7 月 29 日接受《The Verge》「Decoder」播客採訪時透露,「羅技創新中心」成員向他展示「永遠」使用的概念滑鼠,若品質高超、設計精良,且能支援軟體與服務更新,那「永久滑鼠」會是羅技想實現的目標。 繼續閱讀..

OpenAI 與核彈誕生地 LANL 實驗室合作,探索 AI Lab 科研的利與弊

作者 |發布日期 2024 年 07 月 16 日 7:50 | 分類 AI 人工智慧 , 生物科技

OpenAI 和知名的洛斯阿拉莫斯國家實驗室( Los Alamos National Laboratory,LANL)將攜手探究在實驗室使用生成式 AI 的利與弊,前者希望先進 AI 模型能夠促進科學進步,後者則期待偉大事物的發生,不知生成式 AI 先驅和以原子彈誕生地聞名於世的實驗室之間會激盪出什麼樣的 AI 科研火花,將吸引人們持續的關注。 繼續閱讀..