🚨 今日科技重點
- Apple 向 110 個國家用戶發出傭兵間諜軟體威脅通知 — Apple 表示此類攻擊「成本極高、技術複雜且遍及全球,是當今最先進的數位威脅之一」,通知對象多為記者、社運人士、政治人物與外交官等「因身分或工作內容」而被鎖定的高風險族群;官方不會透露判斷依據以避免攻擊者調整手法,通知會透過鎖定畫面提示、官方信箱與帳號頁面橫幅三種管道送達。
💡 屬於高風險族群者應立即開啟雙重認證、Stolen Device Protection 與 Lockdown Mode,並只從可信來源安裝 App。
- Google 開放使用者關閉 AI 生成內容的可見浮水印 — Gemini 副總裁 Josh Woodward 表示「我們在創作自由與安全之間取得平衡:可見浮水印現在可自由選擇,但隱形的 SynthID 浮水印與 C2PA metadata 仍會持續用於內容溯源」;設定位置在 Settings > Media Watermark,適用 Nano Banana、Omni、Lyria 等模型輸出,未來數日內於 Gemini 與 Flow 上線,Search 支援稍後跟進。
💡 隱形浮水印與 C2PA 憑證未受影響,代表內容真偽仍可被平台端驗證,但終端使用者的視覺辨識線索會減少。
🧠 AI / LLM 動態
- Google Gemini/Flow 浮水印改為可選開關 — 使用者可在設定中關閉圖片、影片、歌曲上的可見 AI 標記,但平台端仍保留不可見的 SynthID 與 C2PA metadata 做為內容來源驗證機制。
💡 對內容平台與媒體識讀工具而言,往後判斷「是否為 AI 生成」將更依賴後端 metadata 查驗,而非肉眼可見標記。
⚙️ Backend / Infra
- 法國新創 Kog 靠組語級 GPU 逆向工程榨出更多推論效能 — Kog Inference Engine(KIE)不依賴新硬體,而是在組合語言與二進位層級重新理解 GPU 運作規則;CEO Gaël Delalleau 稱團隊目標是「理解 GPU 的規則,才能物盡其用」,demo 在 AMD MI300X、NVIDIA H200 等資料中心 GPU 上以 20 億參數模型跑出每秒 3,000 token,官方宣稱最高可達 30 倍推論加速,技術預覽階段已累積約 200 條商業線索,團隊僅 11 人。
💡 在 GPU 供給緊張的當下,「純軟體優化榨乾既有硬體」正成為與擴充硬體並行的另一條降本路線,值得評估是否能套用在自家推論服務。
🛡️ 資安快訊
- Apple 傭兵間諜軟體威脅通知擴及 110 國 — 詳見上方今日重點,Apple 自 2021 年底開始發送此類高信心度警示,累計已通知超過 150 個國家的用戶。
💡 收到通知者應假設裝置已遭鎖定式監控,優先進行原廠重置並更新所有帳號密碼。
- 中國背景駭客組織 Mustang Panda 為 CoolClient 後門加入已簽署 Windows 核心層 rootkit — 研究單位 Kaspersky 揭露該組織(亦稱 HoneyMyte)在後門中內建名為 msagent.sys 的核心驅動程式,驅動簽署憑證來自「Nanjing Ranyi Technology」(憑證效期為 2013–2014 年),可透過攔截系統呼叫隱藏處理程序、檔案、登錄機碼與 C2 通訊,共實作 33 組 IOCTL handler;目前已知鎖定緬甸、蒙古、巴基斯坦與俄羅斯的政府機構。
💡 已簽署的惡意驅動程式能繞過驅動簽章檢查機制,企業端應留意可疑核心模組載入行為,而非僅信任數位簽章本身。
- 新技術透過 Chrome DevTools Protocol 在存活瀏覽器行程中劫持已登入 session — SpecterOps 發表的 CDP-Enable-BOF 手法可在已取得程式碼執行權限的前提下,定位 chrome.dll/msedge.dll 並解析內部 Chromium symbol,直接呼叫 StartRemoteDebuggingServer 在指定連接埠開啟遠端除錯,藉此讀取 cookie 與已登入 session,無需讀取磁碟上的 cookie 資料庫;Google 已於 Chrome 136 起限制針對預設資料目錄的遠端除錯參數。
💡 此為後滲透技術而非瀏覽器漏洞本身,企業端應把「偵測異常 DevTools/remote-debugging 連線」納入端點監控範圍。
🎯 工程師建議
- 高風險身分者(記者/社運人士/外交官):若收到 Apple 威脅通知,應立即開啟 Lockdown Mode 與雙重認證,並考慮原廠重置裝置。
- 企業端點防護:將「非預期的 Chrome/Edge remote-debugging 連線」與「未知簽署憑證的核心驅動載入」都納入偵測規則,兩者都是本輪揭露攻擊技術的共通突破口。
- 推論成本優化評估:在加購 GPU 之前,可先評估 Kog 這類組語級軟體優化路線是否適用於自家推論服務。
🎪 社群趣事 & 新知
- uBlock Origin 宣布放棄追殺 Facebook 廣告 — 開發者表示 Facebook 工程團隊會全職監控開源過濾規則庫,規則一上線就可能在數小時內被繞過,形容這是「志工對抗兆元企業全職團隊」的不對等戰爭;現有過濾規則不會移除,但不再積極跟進更新,登上 Hacker News 熱門討論。
💡 廣告封鎖的「軍備競賽」在對抗巨型平台時,開源義工的維護量能終究有其極限。
- 45 歲的 DONKEY.BAS 被搬進瀏覽器重生 — 這款由 Microsoft 共同創辦人 Bill Gates 與 Neil Konzen 於 1981 年寫成、隨早期 IBM PC DOS 附贈用來展示 BASICA 色彩與音效能力的躲驢子小遊戲,被以現代 JavaScript 重現原汁原味的 CGA 玩法,登上 Hacker News 討論。
💡 一段 131 行的 BASIC 程式碼能存活 45 年並被重寫紀念,也是程式保存與教育價值的最佳示範。
End of article