無標題
資安
共 0 則知識、100 份來源資料。
100 份筆記,0 份日誌,0 份外部來源
筆記
- 你在驗票,規格要你驗的是收件人
- cloud session 是哪些 session
- 三層包裹,由內而外
- 你能做的兩種驗證,各自只證明得了一小塊
- 兩條看起來合理、其實都不太行的路
- 這份草案五天前才進工作組
- 拆開來只有四條規則
- 第一階段:遠端來了,認證用貼的
- 它接手的是「編排」,不是「隔離」
- IBM 砸 110 億美元把 Confluent 吃下來
- Anthropic Claude 電腦控制正式上線——AI 手伸進你的電腦了
- 1. Shopify Agentic Storefronts — 560 萬商家一夜進入 AI 購物頻道
- 1. AI 生成程式碼的 CVE 三月暴增到 35 個 — 其中 27 個來自 Claude Code
- 1. NVIDIA Nemotron 3 Super 開源 + Nemotron Coalition 成軍
- 1. Claude Code 原始碼洩漏 — 59.8MB 的 source map 讓 1,900 個檔案全部曝光
- 1. Q1 2026 全球創投 $297B 破紀錄——AI 吃掉 81%
- Pinterest 部署生產級 MCP 生態系統
- Anthropic 砍掉 Claude 訂閱對 OpenClaw 等第三方工具的支援
- Langflow CVE-2026-33017:AI Agent 流程被劫持,20 小時內遭利用
- GPT-5.5「Spud」完成預訓練,Q2 發布在即
- Cursor 3 發布:編輯器不見了,Agent 才是主角
- GLM-5.1 開源:MIT 授權的 754B 參數模型,八小時自主編碼
- Google Gemini 推出互動式 3D 模擬功能
- GPT-Rosalind — OpenAI 正式進軍生技研究
- Cursor 3 + Composer 2 — Anysphere 自己訓了一個編碼模型
- OpenAI GPT-5.5 — 「Spud」上線,主打 Agentic 能力
- Google 砸 $400 億投 Anthropic:競爭還是保險?
- Meta Muse Spark:三年開源信仰,一夕翻盤
- Cerebras IPO:266 億美金估值,AI 晶片市場終於有人敢舉手
- SpaceX × Anthropic:算力軍備競賽的新玩法
- OpenAI Daybreak:用 AI 幫你的程式碼做體檢
- OpenAI 超級 App:ChatGPT、Codex、瀏覽器合而為一
- Google I/O 2026 今天登場:Gemini 4 可能來了
- Google I/O 2026:不是 Gemini 4,但可能更重要
- Cisco SD-WAN:CVSS 滿分不是開玩笑
- Anthropic 第一次併購:把 Fractional AI 從 OpenAI 那邊搶走
- OpenAI 機密 IPO:一兆美金估值對上每 1 美金虧 1.22 美金
- 一、Karpathy 加入 Anthropic 的 pre-training team
- 一、PwC 把 3 萬人押在 Claude 上:四大會計事務所第一個正式入場
- 一、Anthropic 一年 80 倍:從新創公司變成基礎設施
- 一、OpenAI 發布 Frontier Governance Framework:把安全做成一份合規文件
- 一、Claude Opus 4.8 上線,Mythos 帶著「會自己串漏洞」的能力逼近
- 一、TrustFall:一個 Enter 鍵,打穿四個 AI coding 工具
- 一、Anthropic 遞出 IPO 草案,估值 $965B 首度坐上王座
- 一、微軟自己下場做編碼模型,不想再只當 OpenAI 的房東
- 一、DeepSeek 接近完成 74 億美金募資,開源模型背後站著國家資本
- 一、SoftBank 砸 750 億歐元蓋法國資料中心,但混凝土不會因為錢多就乾得快
- 一、美國國會丟出 269 頁 AI 法案,要凍結各州立法三年
- 一、蘋果 WWDC:Siri 換上 Gemini,Claude 第一次成為 iPhone 的選項
- 一、Veeam 備份伺服器爆 RCE,CVSS 9.4,網域內任何人都能打
- 一、OpenAI 把模型塞進 Oracle 的採購單,企業用既有雲端額度就能買
- 一、SpaceX 上市,史上最大 IPO,散戶被放進了前排
- 一、三家頂尖實驗室的老闆,第一次一起站在世界領袖面前
- 一、最強的模型發布四天,被一紙出口管制全球關掉
- 一、SpaceX 用 600 億的股票,買下了 Cursor
- 一、你的監控系統,正被當成一扇後門
- 一、你裝的那堆 AI 框架,可能各自開了一扇沒上鎖的後門
- 一、Mastra 的 npm 套件被整碗端走,破口是一個沒人記得關的舊帳號
- 一、Anthropic 直接點名阿里巴巴:史上最大規模的「偷能力」行動
- 一、tokenmaxxing 退潮:燒最多 token 曾是榮譽,現在是失控
- 一、高通出價百億美元,想買下 NVIDIA 看不到的那塊死角
- 一、GPT-5.6 Sol 發表,但你大概還用不到——它得先過政府那關
- 一、你天天在用的 Cursor,換老闆了——而且你的 code 成了訓練別人的料
- 一、史上第一起「AI 代理全自動」勒索攻擊,但它仍然需要一個人類
- 一、Grok 4.5 衝上跑分第一,幻覺率也悄悄衝到 54%
- 一、台積電先進製程賣到 2028 年,卡住 AI 的不是晶片,是那道看不見的封裝
- 一、Coinbase 九成五的程式碼交給 AI,但有一塊他們死都不放手
- 一、Suno 被駭,爬蟲清單攤在陽光下
- 一、Meta 用 AI 誤刪經營多年的帳號,連申訴都由 AI 審
- 一、模型自己越獄,攻進一家真實公司
- 一、上千名 AI 從業者連署,要求政府「刻意放慢」前沿 AI
- 一、Claude 花 60 小時,找到後量子簽章的結構弱點
- 一、熊本 7.1 強震震停日本矽島,台積電只占 3% 產能,但上游全擠在同一條斷層帶
- 一、駭客繞開了 Claude 和 OpenAI,改用 DeepSeek 打了 460 個目標
- 一、熊本震後復工時序:最不痛的是台積電
- 一、法院說:agent 逛你的網站,算使用者在逛
- 一、一個測試中的 agent,打進了 Hugging Face 的生產網路
- 一、群聯單季每股賺 118.57 元,當天跌 8.77%
- 一、主計總處把今年經濟成長率上修到 11.05%
- 一、五天的窗口,一個自動化紅隊 agent 走完了完整攻擊鏈
- 一、CISA 給三天,而修好的版本去年十一月就上架了
- 一、宸鴻的中壢試產線寫著九月初,賣的是玻璃
- 一、Jalapeño 的第一批實測出來了,出貨量寫著「very small volumes」
- 一、OpenAI 停供 Cursor,起因是 SpaceX 買走了 Anysphere
- 一、AIR 募得 5,000 萬美元,要替企業檢查 agent 用了誰寫的工具
- 一、Palo Alto Networks 花 5 億美元買下 Console,一年七樁
- 一、美軍關掉公發裝置的廣告追蹤 ID,起因是有人在商業市場上買到了美軍的位置
- 一、書面確認拿到了,資料還在
- 眼見為憑,第一次大規模失效
- 同意從一個動作,變成一份文件
- 打通 VNet 到 PaaS 的兩條路
- 一個 repo,其實是兩個東西
- 怎麼漏的
- 第一層:permissions.deny — 粗粒度攔截
- 先搞懂它跟「按 yes/no」根本不是同一回事
- Claude Security 是什麼
- 安全主體 - 搞清楚 Login、User、Role 的關係
- 這不是搜尋引擎做的事嗎?
- 一個叫 resume 但跟履歷無關的東西
- 為什麼現有流程不夠
我的補充
本部落格所有文章除特別聲明外,均採用CC BY-NC-SA 4.0 授權協議。轉載請註明來源 Cheng's Tech & Life!
評論




