🚨 今日科技重點
- Apple 大砍 Siri、Vision Pro 團隊逾 200 職位,遊戲與沉浸式影片組幾近裁撤 — Bloomberg 與多家媒體證實,Apple 針對 Vision Pro 與 Siri/Intelligent Systems Experience 團隊裁員逾 200 人,其中約 100 人來自 Vision Pro(幾乎關閉負責遊戲的團隊、縮編沉浸式影片製作組),另約 100 人來自 Siri 與智慧系統體驗團隊;官方說法是要集中資源在新裝置與 AI 上,Siri 新架構也改變了所需的人才組合。
💡 一句重點:當一款硬體的內容製作成本(沉浸式影片動輒數百萬美元)遠高於實際使用率時,再大的公司也會選擇止血並把資源轉向下一代裝置與 AI。
- Microsoft Entra ID 爆 CVSS 10.0 零互動反序列化漏洞(CVE-2026-69836),已遭在野利用 — 該漏洞屬於 CWE-502(不受信任資料的反序列化),攻擊者不需帳號、不需誘騙使用者點擊即可透過網路觸發,因此拿下滿分的嚴重度評等;由於 Entra ID 是 Microsoft 全代管的雲端服務,官方已直接在後端完成修補,客戶端不需要另外安裝更新或調整設定。
💡 一句重點:即使是「客戶不用做任何事」的雲端代管修補,也代表這類身分驗證核心服務曾出現可被未授權遠端利用的窗口,值得回頭檢查登入與稽核紀錄中是否有異常。
🧠 AI / LLM 動態
- Nvidia 研究:決定長任務 AI Agent 表現的是「Harness」而非模型本身,Claude Opus 5 準確率從 30% 衝到 100% — Nvidia 發表研究指出,在 ARC-AGI-3 基準測試中,同一顆 Claude Opus 5 模型未經最佳化時只能拿 30% 分數,但透過改良包住模型的工具、記憶管理與規則「Harness」——尤其是新增一個會在 agent 偏離方向時即時導正的「監督者」元件——就能把分數拉到滿分 100%。
💡 一句重點:面對需要連續多步驟決策的長任務,與其一直換更強的模型,不如先把 agent 外層的監督與導正機制做扎實。
- Slack Code 上線:Claude Code、Devin、GitHub Copilot、Vercel Agent 四家 coding agent 進駐團隊頻道協作 — Salesforce 推出 Slack Code,讓 Anthropic 的 Claude Code、Cognition 的 Devin、GitHub Copilot 與 Vercel 的 agent 直接內嵌進專屬 Slack 頻道;只要在任何對話中標記 coding agent,就會自動開出一個專案頻道,公開顯示程式碼差異、即時預覽與執行計畫供全team即時查看、指揮與審核,完成後自動封存並留下可搜尋的稽核紀錄,任何 Slack 方案皆可使用(但需自備各 agent 的存取權)。
💡 一句重點:AI 寫程式正從「一個人開終端機下指令」轉向「整個團隊在聊天室裡即時圍觀、下指導棋」的協作模式,值得留意程式碼審查流程要如何跟著調整。
- DeepSeek 推出實驗性視覺模型 V4-Flash-Vision-Exp,百萬 token 上下文且不加價 — DeepSeek 在既有 V4-Flash-0731 基礎上加入影像理解能力,維持 284B 總參數/13B 啟用參數的稀疏 MoE 架構與 100 萬 token 上下文窗口,純文字能力(agent、推理、知識)與原版 V4-Flash 相當,但在需要視覺理解的 agent 基準測試上大幅躍進,多模態 agent 表現逼近 Opus-4.8,且沿用既有 API 端點與計費、沒有加價。
💡 一句重點:中國陣營的開源/半開源模型持續把「多模態 + 長上下文」用接近白送的價格往下打,做成本敏感型應用的團隊值得評估納入模型池。
⚙️ Backend / Infra
- 拆解 GPU 讀取記憶體的完整旅程:從 L1 的 15ns 到 DRAM 的 255ns — 文章逐層還原一次 GPU global load 指令的完整路徑:虛擬位址轉換實體位址、透過 crossbar 路由到 36 個 L2 快取切片之一,最壞情況需要啟動 DRAM row 才能完成欄位讀取,L1 命中約 15.4ns(40 cycles),完整 DRAM 往返則要約 255ns(660 cycles);雖然單次延遲能靠同時發出大量 warp 來隱藏,但存取模式是否合併(coalesced)、是否對快取友善,仍會實質影響整體吞吐量。
💡 一句重點:寫 GPU kernel 時,把記憶體存取模式設計成合併且快取友善,比單純堆更多執行緒更能有效提升吞吐量。
🛡️ 資安快訊
- GitLab GraphQL 程式碼注入漏洞(CVE-2026-19478,CVSS 9.4)揭露後數日內遭在野利用 — 未經驗證的遠端攻擊者可利用 GraphQL directive「@gl_introduced」在無需帳密、不需使用者互動的情況下竄改或刪除公開專案與使用者資料;研究團隊 watchTowr 表示揭露後幾分鐘內就能重現漏洞,並在自家 honeypot 觀測到實際攻擊,影響 18.2~19.2 系列版本,已於 19.2.4、19.1.6、19.0.8、18.11.11 修補,尚未更新的團隊應檢查 log 中是否出現該關鍵字。
💡 一句重點:公開可存取的 GitLab 專案應立即檢查版本並套用修補,同時回頭排查 log 是否已有探測或攻擊痕跡。
- Check Point 揭露:Microsoft Defender 自家簽章開機修復驅動 BTR.sys 可被武器化,用來在開機時刪除防毒/EDR — BTR.sys 內嵌於 Defender 的 MpEngine.dll 中,原本用於在系統重開機後清除仍被鎖定、無法在執行期間刪除的惡意檔案與登錄機碼;研究人員展示只要具備系統管理權限,就能濫用這個合法且擁有正版簽章的驅動,在 Ring 0 執行任意檔案搬移與登錄機碼刪除/覆寫,測試中成功在開機階段刪除了 WdFilter.sys、MsMpEng.exe、WdNisDrv.sys 等 Defender 自身元件,影響 Windows 7 到 Windows 11 25H2。
💡 一句重點:合法簽章元件本身沒有漏洞,問題出在「誰能呼叫它、什麼時候執行」——資安團隊應重新檢視開機早期階段(Boot Bus Extender load order)有哪些簽章驅動可被排在 EDR 之前執行。
- 14 個偽裝行事曆/打卡工具的 npm 套件夾帶 AI 驅動 Linux 後門 RedC2 4.0 — Trend Micro 旗下 TrendAI 團隊發現一批偽裝成日曆與連續打卡(streak)工具的 npm 套件,安裝後模組會找到內附的二進位檔、賦予執行權限並以背景行程方式啟動,藉此在 Linux 主機上部署具備 AI 輔助能力的 C2 後門 RedC2 4.0;由於偽裝成日常開發工具,開發者很容易在未經留意的情況下安裝執行。
💡 一句重點:安裝任何非主流 npm 套件前,先看它是否內附二進位檔案並在安裝腳本中賦予執行權限,這是判斷是否為惡意套件的簡單但有效的訊號。
- Cisco 一口氣修補 Crosswork 與 Secure Workload 共 9 個漏洞,其中多達 5 個滿分 CVSS 10.0 — 內部安全審查中發現的漏洞影響 Crosswork Data Gateway、Network Controller、Planning(含 SQL 注入、缺乏身分驗證、檔案系統外部控制等問題,7.2.1 及更早版本受影響,已於 7.2.1-SP 修補)以及 Secure Workload 的 SaaS 與地端部署(已於 3.10.9.1、4.0.4.16 修補);官方表示目前尚未觀測到任何在野利用。
💡 一句重點:多個滿分漏洞集中出現在同一輪修補,代表這類網路管理平台的攻擊面持續擴大,即使尚無在野利用也應盡快排入修補排程。
🎯 工程師建議
- 把「零互動、免帳密」漏洞的應變時間縮到以小時計:Entra ID CVSS 10.0 反序列化漏洞與 GitLab GraphQL 注入漏洞都在揭露後極短時間內遭利用,無論是雲端代管服務還是自架系統,都該建立能在漏洞公開後幾小時內完成威脅獵捕與緊急修補的標準流程。
- 把「合法簽章元件被濫用」納入威脅模型,而不只防外部惡意檔案:BTR.sys 驅動武器化與 npm RedC2 後門都證明,攻擊者越來越傾向濫用系統原生或看似無害的工具而非自帶惡意程式,EDR/CI 安全策略都該檢查「誰能呼叫這些合法元件、在什麼時機」。
- 投資 Agent 的監督/導正機制,勝過一味追新模型:Nvidia 的 Harness 研究顯示,同一顆模型光靠外層工具設計就能把長任務準確率從 30% 拉到 100%,做 agent 產品的團隊應把資源分一部分到「怎麼即時發現並導正 agent 偏航」,而不是全部押注在換模型上。
🎪 社群趣事 & 新知
- Kagi 新增「排除付費牆網站」搜尋設定,AI Assistant 同步升級討論串搜尋與保留期限 — Kagi 在 8 月 21 日的更新中加入可自動從搜尋結果排除付費牆網站的設定,同時升級 Stocks 小工具(含動畫價格圖表與 ETF 支援),並讓 Assistant 訊息支援更完整的連結與 Markdown 渲染、更強的討論串搜尋,以及可自訂的暫存討論串保留期限(24 小時/7 天/30 天)。
- 工程師花 5 歐元買下過期網域,意外接管軍事基地電話網路命名伺服器,看到數十萬筆通話紀錄 — 作者發現三個英國海外領地的 e164.arpa(電話號碼對應網域)由兩台已過期的權威名稱伺服器控管,只要花 5 歐元買下過期網域就能實質接管;接手後赫然發現裡頭有來自迪亞哥加西亞等軍事基地、數十萬筆的通話紀錄,代表惡意人士原本可輕易對這些通話進行中間人攻擊,最終英國國家網路安全中心(NCSC)以總計 10 歐元的續約費用接手該網域,但作者並未獲得任何漏洞獎金。
- 開發者做了 Claude Code skill「Claudette」,專門把 Claude 浮誇的 BuzzFeed 語氣重新翻譯成白話文 — 這個小工具會把 Claude 的回覆丟給 Google Gemini API,依「同事」「主管」「總監」三種模式的語氣規則重新改寫,再原封不動顯示 Gemini 的輸出以避免又被寫回浮誇腔調;反映出開發者社群對 LLM 助理越來越愛用誇張、行銷式語氣回話的集體吐槽。
End of article