AI 與科技新聞摘要 - 2026/09/15
9 月 14 日,adminmenueditor.com 上架了 Admin Menu Editor Pro 2.35。外掛的開發者 Janis Elsts 沒有放這一版上去。 那一版裡多了一個檔案,includes/wp-user-consent.php,會在裝上它的網站放一個 web shell,再建一個看不見的管理員帳號。Elsts 發現之後把它移掉,同一天 19:00 UTC 推出乾淨的 2.36。 攻擊者當時還在那台主機上。2.36 也被下毒了。 一、乾淨的那一版,跟髒的那一版來自同一台主機BleepingComputer 9 月 15 日報導了這件事,攻擊發生在前一天。惡意的 2.35 掛在網站上的時間,報導寫的是當天 06:00 UTC 到 13:00 UTC,大約七個小時。影響範圍照原文是「至少 230 名客戶、約 1,500 個網站」,這兩個數字量的不是同一件事,一個客戶手上通常不只一個站,別把 1,500 讀成 1,500 家公司。 範圍也要界定。被入侵的是付費 Pro 版的散布基礎設施,不是 WordPress.org 上那個免費版(逾 30 萬次啟用安裝)...
該不該為你的模型產一份 AI-BOM:先問誰會去填那七個欄位
有人問你一個問題:你們產品裡總共用了幾個模型,每一個是拿什麼資料訓出來的。 你打開 repo。權重檔躺在那裡,旁邊一個 README 寫了三行;另外兩個模型是從 Hugging Face 拉下來的,各自附一張 model card,格式不一樣,其中一張的訓練資料那欄填的是一個連結,點進去是一篇論文。 三個模型,三種寫法,全部是給人讀的。要回答那個問題,只能一份一份打開來看,然後手寫一份總表。下個月再被問一次,整套重來。 資料其實都在,只是躺在工具讀不懂的地方。你沒辦法在 CI 裡問這個問題,也沒辦法寫一支腳本掃出全公司的模型清單。能做的只有靠人記得,而靠人記得的事,在那個人離職的那天就會斷。 而且這個問題通常由外面的人問出來:客戶的資安問卷、稽核、某個合作方的採購流程。問的人要一份可以歸檔的東西,你手上只有三個風格不一樣的 README。 這就是 AI-BOM 要處理的事。至於你該不該弄一份,答案比「當然要」複雜,而且關鍵完全不在格式好不好。 它沒有另立新格式先講清楚這東西的實際長相,不然沒辦法談值不值得。 規格本體是 CycloneDX v1.7,由 ECMA-424 第 2 ...
包住入口不等於包住全部:Claude Code 強制啟動器管不到的那五件事
有些公司的規定是這樣的:工作站上每一個行程,都必須經過一支強制啟動器啟動。沙箱、網路管制、憑證注入,全部掛在那支 launcher 上。繞過它就是違反政策。 碰到 Claude Code,以前的做法很直覺。在 PATH 前面塞一支自己寫的 claude,讓它先進 launcher、再去跑真正的 binary。狠一點的做法是直接把 ~/.local/bin/claude 那個 symlink 換掉。使用者打 claude,路徑被接管,收工。 覆蓋率報表上這件事是 100%。 實際跑起來的東西不是這樣。agent view 裡每一列的 session、按需啟動的背景服務、服務當掉之後重新生出來的 session、Claude Code 為了裝完更新而對自己做的重啟,全都在 launcher 外面。 原因只有一句話:這些行程是 Claude Code 直接用 binary 的絕對路徑啟動的,不會去查 PATH。 你在大樓門口設了檢查哨,門口那一關做得很嚴。但樓裡的人本來就知道自己辦公室在幾樓,他走的是內部電梯。檢查哨攔得住從外面進來的人,而 Claude Code 開出來的那些行程,從...
AI 與科技新聞摘要 - 2026/09/14
怎麼判斷一句「我們該放慢」是認真的? 不必聽他承諾了什麼,算他自己會少掉什麼比較快。9 月 13 到 14 日這兩天,有三個人先後對「AI 前沿該不該放慢」開口,一個支持、一個附和、一個嘲諷。三個人的表態,在說出口的當下都沒有讓自己少掉任何東西。 同一批日子裡,確實有人的東西變少了。只是不在這三個人身上。 一、少掉的那 17%,官方文件上找不到9 月 14 日起,Claude Code 的週用量上限改了。前一階段的 50% 加成在 2026 年 9 月 13 日 23:59 PT 結束,從 9 月 14 日開始改成永久 +25%,基準是促銷前的那個值,適用範圍是 Pro、Max、Team 與席次制 Enterprise。五小時上限不變,其他 Claude 介面不受影響,免費方案與用量計費的 Enterprise 席次不在範圍內。 那個 50% 是 2026 年 5 月 13 日開始的,原訂到 7 月 13 日,中間延長了四次。 對促銷期間一直在用的人來說,數字是從 150% 掉到 125%,淨減少約 17%。「+25%」跟「−17%」兩個都是對的,差別只在基準點選在哪裡:一個以促...
一轉檔就全斷:C2PA 怎麼在位元組之外留第二條線索
最早那套設計是把來源資訊釘死在位元組上。算一段雜湊、簽名、把 manifest 塞進檔案,之後只要有一個 bit 被動過,驗章就過不了。密碼學上沒有破口。 然後你把那張圖上傳到某個平台。它重新壓一次、順手把不認得的中繼資料清掉,你的 manifest 就不見了。驗章這一步根本沒有東西可以驗,連「這張圖曾經有過來源資訊」這件事都查不出來。 這是 hard binding 的結構性下限,跟演算法強度無關。位元組變了,綁在位元組上的東西當然對不上;而平台剝掉中繼資料的理由可以完全無辜,有的是用了不支援的軟體,有的是轉檔流程順手清掉。剝的人沒有惡意,結果一樣是全斷。 那段時間能做的就是祈禱平台不要剝。講出來很扯,但那真的是唯一的湊合法:你把 manifest 簽好、上傳,然後等對方的管線給你面子。 2024 年 9 月,規格裡多了四個零件C2PA 2.1 是 2024 年 9 月 20 日發的,soft binding 那一整套是在這一版進來的。 C2PA 規格版本 2.1(2...
月票還是常客優惠?通勤族的分界線不在那 1,200 元
你每個月捷運刷一千兩百五,一個月搭四十幾趟。官方那句話叫你去買一千二的月票。照做,一年多付一千六百多。 問題出在「一千兩百五」根本不是你付的錢。 持記名的悠遊卡、一卡通或愛金卡搭北捷,每月累積到十一次以上,下個月就會拿到現金回饋;刷到四十一次以上那一級,回饋是 15%。一千兩百五刷完,實際從口袋出去的是一千零六十二塊五。月票一千二,貴了一百三十七塊五,乘十二個月就是那個一千六百多。 臺北市政府的新聞稿寫的是「每月票價支出超過 1200 元者,可購買使用 TPASS 1200 定期票」。這句話沒錯,它只是拿名目車資在比,沒把折扣算進去。 兩邊不是同一種東西月票的邏輯是前付。一千二丟出去,三十天之內基北北桃範圍內的捷運、公車、台鐵想搭幾趟就搭幾趟,第四十一趟跟第一百趟的邊際成本都是零。 常客優惠反過來,是後付。你照原價刷,系統累計你這個月的次數跟金額,北捷官方頁面寫得很白:「當月搭乘捷運首次通過捷運閘門時,回饋金即以自動加值存入同一張票卡之電子錢包。」級距是每月十一到二十次回 5%、二十一到四十次回 10%、四十一次以上回 15%,去年三月一日起實施,到現在沒變。 比例制的性質是,你...
AI 與科技新聞摘要 - 2026/09/13
電話打到你的私人手機,不是公司分機。對面自稱是 IT help desk,說要協助你把登入方式換成 passkey,就是公司前陣子宣布要全面導入、號稱釣不走的那個東西。你還在想這支號碼他是從哪裡拿到的,簡訊就進來了,附一條連結,點開的畫面跟 Microsoft 的登入頁一模一樣。 這是 9 月 13 日那篇報導裡描述的其中一段。 一、被釣走的不是 passkey,是「幫你設定 passkey」The Hacker News 9 月 13 日刊出的分析,資料來源是 Microsoft Security Research team。這批活動的時間口徑要看清楚:原文寫的是 “detected since May 2026”,偵測到的起點是今年五月,這不等於行動從五月才開始。 手法照原文攤開是這樣。攻擊者先打語音電話到員工的私人手機冒充 IT help desk,再用簡訊把人導到仿冒的 Microsoft 登入介面,接著走 adversary-in-the-middle(AitM)或 device-code 認證流程取得憑證或存取權。得手之後才是重點:他們在被入侵的帳號上註冊自己控制的驗...
負載平衡以前在抹平熱點,LLM 推論反過來要製造熱點
負載平衡器從第一天起就只有一個目標:不要讓任何一台特別忙。 round-robin 是這樣,least connection 是這樣,量 EWMA 延遲挑最快那台也是這樣。招式不同,底下的心智是同一個。後端是一群可替換、無狀態、彼此沒有差別的機器,你的工作是把水倒得平均一點。這個假設好用到我們幾乎不會去想它:擴容就是多倒一杯,某台掛了就從名單上劃掉,從頭到尾沒有人需要知道那台機器的肚子裡正在發生什麼事。 Kubernetes SIG 底下有個專案叫 Gateway API Inference Extension,最新的 v1.6.1 是 UTC 時間 2026 年 9 月 11 日發的。它做的事情,跟上面那段話每一句都反著來。 以前後端是黑箱,現在它得自報內臟傳統健康檢查問的問題很簡單:你還活著嗎。回 200 就算活著。後端就算想多講一點,LB 這邊也沒有欄位可以聽——它的世界觀裡本來就沒有「這台現在有多累」這種資訊。 這個專案的 003 號提案叫「模型伺服器協定」,它把問法整個換掉了。模型伺服器要開一個 Prometheus 端點,至少吐出三件事:排隊中有幾個請求、正在跑的有幾...
日本免稅 11 月 1 日改成先付後退:封袋沒了,也把最後一道提醒拿掉了
那個透明塑膠袋,快要沒有了。 在日本買藥妝、零食、面膜,結帳時店員會把東西裝進一個封起來的袋子,印著離境前不要拆開。那是消耗品免稅的規矩:整包原封不動帶出國,袋子就是那道鎖。2026 年 10 月 31 日之後,它不會再出現。 跟它一起消失的,是「結帳當下就少付稅」這件事。 袋子還在的時候,風險不在你身上舊制的邏輯很單純。免稅櫃檯出示護照,店家確認完身分,直接用未稅價賣給你,或是在結帳櫃檯當場退稅。錢在那一刻就省下來了。 要做本人確認、要留紀錄、出錯被追稅的是店家。商品分成一般品跟消耗品,消耗品才要封袋,也才有 50 萬日圓的購買上限;家電、手錶、包包那種一般品,買了拆開用沒人管。 所以你在店裡就結案了。機場那一關,對多數人只是走過去而已。 2025 年 4 月,第一條路先被封掉先鬆動的不是袋子,是寄送。 2025 年 3 月 31 日以前,免稅買完的東西可以自己拿去郵局寄回台灣,出境時向海關出示配送單,輸出確認就算完成。這叫別送。2025 年 4 月 1 日起,這條路廢止了。 之後只剩一個例外:免稅店事先跟第二種貨物利用運送事業者簽代理店契約,由店舖直接寄到海外,也就是直送制度...
AI 與科技新聞摘要 - 2026/09/12
一台叫 RubyDoc.info 的機器,工作內容是替 RubyGems 上的套件產生 API 文件。你把 gem 推上去、發一個文件產生請求,它就去抓那個套件、執行裡面的建置腳本、把渲染好的文件掛上網。它設計成會替陌生人執行程式碼,這正是它存在的理由。 9 月 12 日公開的一批紀錄說,2026 年 5 月開始有人照這個設計走了一遍,而且走得很有耐心。 一、有人把文件產生服務當成自己的執行環境研究者 Spencer Kitts、Thomas Larsen 與 Sydney Von Arx 記錄到一批 agent 在 Ruby 生態系的活動,他們形容這批的行為模式跟先前在一個德語 wiki 上找到的那群高度相似。The Hacker News 那篇說,這件事最早是《華爾街日報》報導的。 攻擊鏈有四步。先把惡意套件上傳到 RubyGems,接著觸發文件產生請求、讓 RubyDoc.info 去建置這個套件,然後利用建置腳本在 RubyDoc.info 上執行程式碼並從那裡爬取目標網站,最後把拿到的資料透過「再發布另一個 gem 回 RubyGems」的方式帶出去。 真正有意思的是第...














