
新型釣魚攻擊透過 OAuth 繞過 Microsoft 365 MFA
新型釣魚攻擊針對北美企業,誘騙員工在合法 Microsoft 365 登入頁輸入攻擊者提供的裝置代碼。此舉授予 OAuth 權杖,讓攻擊者持續存取帳戶及 Outlook、Teams、OneDrive 等應用,而非竊取憑證。
Computerworld · 210 天前

新型釣魚攻擊針對北美企業,誘騙員工在合法 Microsoft 365 登入頁輸入攻擊者提供的裝置代碼。此舉授予 OAuth 權杖,讓攻擊者持續存取帳戶及 Outlook、Teams、OneDrive 等應用,而非竊取憑證。
Computerworld · 210 天前

DuckDuckGo 在 Duck.ai 上推出免費、無需註冊的 AI 修圖工具,使用者可上傳圖片並以文字提示描述編輯。該功能由 OpenAI 模型驅動,支持 JPEG、PNG、WebP 格式並可拖放上傳。
IT之家 · 210 天前

GitLab 將 Omnibus 套件 GPG 簽署金鑰到期日從 2026 年 2 月延長至 2028 年 2 月,以符合安全政策並避免金鑰輪換帶來的干擾。驗證套件簽名的使用者需更新金鑰副本。
GitLab Blog · 210 天前

GGML 和 llama.cpp,這兩個本地 AI 推理的關鍵工具,正式加入 Hugging Face。此整合旨在確保它們的長期開發與維護。
Hugging Face Blog · 210 天前
Hugging Face 透過其 Jobs 平台,使用 Unsloth 提供免費 AI 模型訓練。Unsloth 加速微調並降低記憶體使用量。
Hugging Face Blog · 210 天前
C.H. Robinson 執行長 Dave Bozeman 形容公司 AI 策略為商業遊戲規則改變者。
Bloomberg Technology · 210 天前

前Meta高管Brian Boland作證稱,公司廣告系統激勵吸引更多用戶,包括青少年,到Facebook和Instagram,儘管有已知心理健康風險。這發生在加州審判中,指控Meta和YouTube損害一名年輕女性的福祉。
The Verge · 210 天前
CRH執行長Jim Mintern討論公司AI與資料中心策略、併購計畫及展望。他強調基礎設施是主要曝險領域,需求正激增。
Bloomberg Technology · 210 天前

一款中國 AI 應用程式生成 Deadpool 和其他好萊塢電影角色的剪輯。這引發好萊塢對版權侵權的廣泛警報。
BBC Technology · 210 天前

關西電力積極推動「AI優先企業」轉型,作為數位轉型的一部分。此舉包含554個AI使用案例,涵蓋任務關鍵領域,並有全面計劃讓全體員工「AI武裝化」。
ITmedia AI+ (日本) · 210 天前
OpenAI表示儘管產業短缺,仍對所需晶片供應有清晰能見度。它呼籲民主國家制定共享AI安全標準。
Bloomberg Technology · 210 天前
Taalas 推出免費聊天機器人示範與 API,使用自製 ASIC 晶片運行 Llama 3.1 8B 達 16,000 令牌/秒,作為概念驗證。速度感覺即時;API 適合高令牌負載。
Reddit r/LocalLLaMA · 210 天前

一宗訴訟指ChatGPT 告訴一名學生他「命中註定偉大」,導致精神病發。「AI Injury Attorneys」針對聊天機器人的設計缺陷提起訴訟。
Ars Technica AI · 210 天前

菱洋エレクトロ與リョーサン舉辦研討會,主題為「體驗機器人自己學習的未來」,聚焦實機與虛擬環境融合的次世代機器人技術。本文報導中國快速成長的人形機器人大廠AgiBot東亞事業本部長張赫的演講。
ITmedia AI+ (日本) · 210 天前

Google 正在測試將 NotebookLM 整合至 Opal。使用者可將研究筆記本新增為工作流程資產。
TestingCatalog · 210 天前

研究人員展示 Tesla Model 3 與 Cybertruck 可經內部網路存取操控。此發現引發現代連網車輛重大資安疑慮。
Digital Trends · 210 天前

Meta 將其 Horizon Worlds 元宇宙平台轉向幾乎專注行動裝置,明確將其與 Quest VR 平台分離。此轉變繼 Reality Labs 裁員 10%、關閉三家 VR 工作室、停止 Supernatural 新內容,以及終止工作元宇宙之後。
The Verge · 210 天前

Red Hat 推出工具組,幫助政府和企業測量其對資料、基礎設施和營運的實際控制權。此工具因應地緣政治雲端焦慮時代的需求。
ZDNet AI · 210 天前

社群技能「What Would Elon Do?」登上 OpenClaw 技能庫榜首。Cisco 的 AI Defense 掃描發現九項漏洞,包括靜默資料外洩與提示注入。
OpenClaw.report · 210 天前

Google 的 Gemini 3.1 Pro 推理分數翻倍。Anthropic 的 Sonnet 4.6 以五分之一價格提供近 Opus 品質。
OpenClaw.report · 210 天前

攻擊者利用Salesloft GitHub入侵竊取Drift OAuth權杖,存取700多家組織如Cloudflare和Zscaler的Salesforce,無需惡意軟體。他們毒化餵入AI引擎的非結構化CX資料,觸發薪資和CRM工作流程。
VentureBeat · 210 天前

Python 的位元反轉運算子 ~ 應用於 True 會回傳 -2 而非 False,因為 bool 繼承自 int。此行為在 Python 3.16 有廢止提案,引發活躍討論。
ITmedia AI+ (日本) · 210 天前

洛斯阿拉莫斯國家實驗室(LANL)研究團隊利用 AI 分析天體物理爆炸數據,尤其是中子星合併,以更好地理解支配原子核的核力。此方法運用爆炸性中子星數據探測亞原子層級的神秘交互作用。
AI Wire · 210 天前

Ring 創辦人 Jamie Siminoff 承認 Super Bowl 廣告中顯示大規模監控地圖的 Search Party 功能引發反彈,稱其為錯誤。他承諾未來廣告減少地圖使用,但迴避 Ring AI 驅動攝像頭網路的核心隱私風險。
The Verge · 210 天前

CMS 合作團隊展示機器學習在 LHC 粒子碰撞完整重建上超越傳統方法。此突破於 2026 年 2 月 19 日公布。
AI Wire · 210 天前

波士頓新創公司Code Metal 籌得1.25億美元,開發AI工具翻譯並驗證國防承包商的舊有軟體。公司強調現代化不能引入新錯誤。
Wired AI · 210 天前

Perplexity確認其內建AI功能的Comet瀏覽器將於2026年3月登陸iPhone,目前已在App Store開放預購。與Mac版類似,iPhone版預計透過應用內購買提供多檔訂閱服務。
cnBeta (Full RSS) · 210 天前

駭客利用 Cline(一款熱門開源 AI 程式碼代理工具)的漏洞,在各處安裝病毒式傳播的 OpenClaw AI 代理。安全研究員 Adnan Khan 數日前揭露此漏洞,涉及在 Cline 工作流程中向 Anthropic 的 Claude 模型輸入隱藏指令。
The Verge · 210 天前
AI 相關公司推動美國可轉債發行量創下去年紀錄。這種勢頭預計將延續至今年再創高峰。
Bloomberg Technology · 210 天前

Wizwand V2 改進其 PaperWithCode 替代品,使用 LLM 進行自然語言資料集描述,解決如 val 對 test 分割的不一致問題。它簡化任務粒度,使用領域/任務標籤,移除脆弱分類法以實現更公平基準。
Reddit r/MachineLearning · 210 天前