資安研究人員Nightmare Eclipse近期接連公開多項微軟漏洞,引發與微軟之間的公開爭議。微軟批評其未遵循協同漏洞揭露原則,增加使用者風險;研究人員則反控微軟未妥善回應漏洞通報與獎勵機制。雙方各執一詞,而研究人員預告7月將再公開新資料,持續受到資安社群關注。
資安研究人員Nightmare Eclipse近期接連公開多項微軟漏洞,引發與微軟之間的公開爭議。微軟批評其未遵循協同漏洞揭露原則,增加使用者風險;研究人員則反控微軟未妥善回應漏洞通報與獎勵機制。雙方各執一詞,而研究人員預告7月將再公開新資料,持續受到資安社群關注。
微軟要求內部開發團隊於6月底前停止在工作流程中使用Anthropic Claude Code,改採GitHub Copilot CLI,以統一開發工具與降低AI成本。報導指出,Claude Code的Token計價模式已成企業AI開發成本管理的重要議題。
GitHub近期修補一項重大遠端程式碼執行漏洞CVE-2026-3854,影響多個GitHub平台。攻擊者可透過特製的git push操作,執行任意指令。雖然漏洞迅速修補,企業用戶仍需更新版本,避免潛在攻擊風險。
Bitwarden與Checkmarx遭遇精密供應鏈攻擊,駭客利用NPM與Docker套件植入惡意程式,竊取AWS、GCP等雲端權杖與憑證,疑與TeamPCP組織有關。
歹徒利用Anthropic Claude Code程式碼外洩事件,通過假冒GitHub儲存庫散佈Vidar竊密程式。此事件引發供應鏈攻擊風險,使用者下載未檢視程式碼可能導致資料外洩。GitHub及科技廠商持續防範中。
思科遭駭客組織ShinyHunters攻擊,洩漏300多萬筆Salesforce個資及大量資料,包括原始碼。駭客要求在限期前聯絡,否則將公開資料。同時,思科也遭TeamPCP引入的惡意程式入侵,影響多個GitHub儲存庫。
微軟開放原始碼釋出1976年比爾蓋茲參與撰寫的MOS 6502 BASIC組譯器程式碼,該程式支援多平台並包含彩蛋,為微軟早期個人電腦軟體基礎。程式碼已在GitHub以MIT授權發布。
蘋果發布MGIE AI模型,可依據自然語言指令編修圖片,與加州大學聖塔巴巴拉分校共同開發,於ICLR 2024展示。MGIE融合MLLM進行精確編修和視覺想像,支持廣泛編修功能,已開源於GitHub。
Meta本週推出2款重要AI工具:SeamlessM4T支援近100種語言的多語翻譯,包含文字和語音翻譯;Code Llama則協助開發人員編寫、除錯程式,提升工作效率。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416