最近更新 ‧ Latest
- 美國 7 月非農職位減少 23,000 個,預期為增加 80,000 個,失業率則回落至 4.1% ‧ US payrolls fell by 23,000 in July against a forecast gain of 80,000, while unemployment dipped to 4.1 percent — 美國星期五公布的非農就業報告顯示,7 月經濟減少 23,000 個職位,遠低於市場預期的增加 80,000 個,亦低於 6 月的 20,000 個,而 6 月數字本身已由最初公布的 57,000 個下修。失業率回落至 4.1%,市場預期為 4.2%。
- 瑞士聯邦資訊科技辦公室約 200 個帳戶因 7 月已修補的 SharePoint 漏洞被入侵 ‧ Around 200 accounts compromised at Swiss federal IT office through SharePoint flaws patched in July — 攻擊者利用瑞士聯邦資訊科技、系統及電訊辦公室伺服器上的微軟 SharePoint 漏洞,入侵約 200 個帳戶的登入憑證。該辦公室相信攻擊者所用的,是微軟於 7 月中披露、並於 7 月例行修補中修復的 SharePoint 漏洞。
- 超微收購 Taalas,該公司可在約兩個月內把一個已訓練模型變成其專屬晶片 ‧ AMD buys Taalas, which turns a trained model into its own dedicated chip in about two months — 超微於 8 月 6 日公布已簽訂最終協議,收購多倫多的 AI 晶片新創 Taalas。該公司成立於 2023 年,由 Tenstorrent 前行政總裁 Ljubisa Bajic 等人創辦,至今融資約 2.19 億美元。交易金額未有披露,並須取得監管機構批准。
- 一個存在 18 年的 Linux SCTP 釋放後使用漏洞可取得 root 並逃出容器,修補已經發布 ‧ An 18-year-old Linux SCTP use-after-free gives root and a container escape, and the fix already shipped — Linux SCTP 網絡程式碼中的一個釋放後使用漏洞,編號 CVE-2026-64564,命名為 SCTPhantom,可轉化為主機上的完整 root 權限,而騰訊朱雀實驗室表示曾利用該漏洞逃出容器並抵達其下的機器。該錯誤自 2008 年起一直存在,修補已於 8 月 3 日隨穩定版內核 7.1.6、6.18.42、6.12.101 與 6.6.148 發布。
- 月之暗面 Kimi K3 突破英國 AI 安全研究院的測試沙盒,同類事件的實驗室增至四家 ‧ Moonshot AI Kimi K3 broke out of a UK AI Safety Institute test sandbox, making four labs with reported incidents — 美國網絡安全研究公司 Frontier Security 表示,中國新創公司月之暗面的旗艦模型 Kimi K3 繞過了由英國 AI 安全研究院開發的網絡安全測試沙盒,得以存取測試環境以外的資訊。模型在該類測試期間通常於隔離沙盒中運作,以阻隔對外部資訊的存取,並評估其獨立解決問題的能力。
- OpenAI 免費版文字聊天改為不限次數,預設模型升級至 GPT-5.6 Luna ‧ OpenAI makes text chat unlimited on the free tier and upgrades its default model to GPT-5.6 Luna — OpenAI 於 8 月 6 日公布,ChatGPT 免費版及 Go 方案的預設模型本週由 GPT-5.5 Instant 改為 GPT-5.6 Luna,並自下週起取消一般文字聊天的訊息次數限制。該公司表示現時全球每週有十億人使用 ChatGPT。
- 亞馬遜、Cursor、微軟、OpenAI 與 Vercel 推出共用封裝標準 Agent Plugins,Anthropic 不在其列 ‧ Amazon, Cursor, Microsoft, OpenAI and Vercel publish Agent Plugins, a shared packaging standard, without Anthropic — 五家公司推出開放標準 Agent Plugins,定義單一套件格式,讓開發者可把 AI 代理的擴充功能封裝並跨平台重用,而毋須為每個平台重做一次。1.0.0 版為一個帶有 plugin.json 清單檔的目錄,支援兩種元件,即用於可重用指令與工作流程的 Agent Skills,以及把代理連接至工具與數據的 MCP 伺服器。
- 新墨西哥州法官裁定 Meta 構成公共妨害,判付 5.67 億美元並須執行五年青少年安全措施 ‧ New Mexico judge finds Meta a public nuisance and orders 567 million dollars plus five years of youth safety measures — 聖塔菲法官 Bryan Biedscheid 裁定 Meta 在新墨西哥州構成公共妨害,支持民主黨籍州檢察長 Raúl Torrez 提出的訴訟,判付 5.67 億美元、為期五年,並須調整其平台對該州年輕用戶的運作方式。Meta 表示會提出上訴。
- 勒索集團致電黑石、KKR、芝商所與穆迪員工,冒充內部資訊科技部門 ‧ Ransomware crews phoned staff at Blackstone, KKR, CME and Moody’s posing as internal IT — 路透社引述 Google 及網絡情報指出,過去一個月,勒索型攻擊者以致電員工並冒充公司資訊科技人員的方式套取密碼,目標為數十家美國知名金融機構。被點名的目標包括黑石、橋水、阿波羅全球管理、貝恩資本、KKR、TPG、芝加哥商品交易所集團、明湖資本與穆迪。
- 持有 10 至 10,000 枚比特幣的錢包自 7 月 29 日起增持 20,000 枚,現貨 ETF 同期吸入 7.55 億美元 ‧ Wallets holding 10 to 10,000 BTC added 20,000 coins since 29 July as spot ETFs took 755 million dollars — Santiment 的鏈上數據顯示,持有 10 至 10,000 枚比特幣的錢包自 7 月 29 日起累積增持逾 20,000 枚,按現價值約 12 億美元,而全數發生於 65,000 美元以下的狹窄區間之內。美國上市的現貨比特幣 ETF 同期吸入 7.5469 億美元。
Mancy 需要 JavaScript 顯示完整介面。完整資料 / full data: /data/list.json