🚨 今日科技重點
- OpenAI廣告追蹤像素「__obi」跨站串連ChatGPT帳號 — 調查發現OpenAI透過跨站cookie「__obi」,把使用者在936個廣告主像素(含Chewy、Wayfair、ThriftBooks、Eventbrite、HelloFresh、Coursera、SeatGeek等站點)上的瀏覽行為與ChatGPT帳號綁定,蒐集地區、郵遞區號、雜湊化電子郵件與電話等資料,其中「爬取所得身分」比「廣告主提供身分」多達685比255次事件;OpenAI客服僅回應會「內部審查」,未正面回答提問。
💡 若自家網站串接了OpenAI相關SDK或廣告像素,建議先盤點是否嵌入了會回傳使用者識別碼給第三方的追蹤碼。
- Samsung明年HBM4/HBM4E產能規劃翻倍 — 據報導,Samsung計畫將HBM產能從目前每月約18萬片晶圓,提升近40%到明年約25萬片晶圓,其中HBM4系列占比將由今年約40%大幅提升到明年約80%;HBM4已於今年2月採用10奈米第六代DRAM製程量產,5月已向Nvidia等客戶送出12層HBM4E樣品。
💡 AI加速卡需求持續推升記憶體供應規劃,牽涉GPU/AI伺服器採購的專案可留意HBM供給結構轉變對交期與價格的影響。
🧠 AI / LLM 動態
- StepFun推出Step 5 Preview,600B MoE模型開放API — StepFun於9月20日發布Step 5 Preview,這是600B參數的稀疏MoE旗艦模型,每個token啟用27B參數,支援1M token上下文,API定價為每百萬輸入token 1美元、每百萬輸出token 2.7美元(另有95%快取折扣),在Artificial Analysis Intelligence Index拿下44分;模型權重預計10月15日開放。
💡 定價與Intelligence Index分數已公開對照,評估agentic工作負載模型時可直接拿來比較現有選型的成本效益。
🛡️ 資安快訊
- IBM MQ驚傳CVSS 10.0/9.9重大漏洞 — IBM於9月20日發布公告,CVE-2026-10747(CVSS 10.0)為IBM MQ Appliance協定訊息處理中的堆積緩衝區溢位,影響9.4 LTS(9.4.0.0~9.4.0.25)、9.4 CD與10.0.0.0版本,未經驗證的遠端攻擊者即可造成阻斷服務或執行任意程式碼,需升級至9.4.0.26以上;另一項CVE-2026-10858(CVSS 9.9)為IBM MQ for HPE NonStop多段訊息處理中的堆積緩衝區欠位,影響8.1.0~8.1.0.40版本,需升級至8.1.0.41。
💡 兩個漏洞皆不需驗證即可觸發,且無暫時緩解方案,凡是部署IBM MQ Appliance或NonStop版本的環境應優先排入本週修補。
🎯 工程師建議
- 優先修補IBM MQ:CVE-2026-10747(CVSS 10.0)與CVE-2026-10858(CVSS 9.9)皆為未驗證即可觸發的堆積緩衝區問題,且無暫解方案,應立即升級至9.4.0.26/8.1.0.41。
- 盤點第三方追蹤碼:對照OpenAI「__obi」cookie事件,檢查自家網站是否嵌入會將使用者識別碼回傳給第三方的廣告像素,評估合規與隱私風險。
🎪 社群趣事 & 新知
- Pirate Face用可驗證雜湊的BT種子搶救開源LLM模型 — 新上線的去中心化平台Pirate Face會把Hugging Face上的開源AI模型轉換成附checksum驗證的BitTorrent種子,透過分散式做種讓模型不因單一主機下架而消失,9月20日在Hacker News獲得397點推薦。
💡 擔心心愛的開源模型某天從Hugging Face消失的話,這類分散式備份工具值得追蹤。
- GameCube《惡靈古堡4》完成逐位元組還原的C/C++反編譯 — 開源專案將GameCube版《惡靈古堡4》完整反編譯為約55.5萬行C/C++原始碼,100%還原主執行檔與全部114個REL overlay,涵蓋1,083個物件、15,641個函式,9月20日登上Hacker News熱門榜。
💡 這類逐位元組反編譯專案是研究老遊戲引擎架構、甚至做同人移植/mod的絕佳教材。
End of article