🚨 今日科技重點
- Google 發布 Gemini 3.8 Live 與 Gemini 3.8 Live Extended Thinking 語音模型 — 兩款模型皆支援即時視覺理解、對話中途切換語言(支援 97 種語言)與背景工具執行不中斷對話。Extended Thinking 版本在 Artificial Analysis 的 Speech to Speech Quality Index 拿下第一名(82.6 分),在 τ-Voice agentic 任務得分 68.6%、Sierra 的 τ-Voice-banking 基準得分 35.1%、Big Bench Audio 得分 97.7%;標準版則在 Speech Agent Arena 排名第二。今日起透過 Gemini API、AI Studio、Gemini Enterprise(企業版私有預覽)、Gemini app、Search Live 與 Google Workspace 陸續開放。
💡 一句重點 takeaway:語音助理的競爭已從「聽得懂」進化到「一邊說話一邊背景執行工具」,這是對話式 AI 的下一個門檻。
- KREMLIN 銀行木馬騎劫 Chrome、Edge,竊取憑證與 session token — Elastic Security Labs 追蹤的威脅組織 REF9334(至少自 2025 年 5 月起活動)透過偽裝成銀行、發票或公司文件的 JavaScript 檔案散布多階段載入器,最終安裝名為「AVSync System Inc.」的惡意瀏覽器擴充功能。該擴充功能會竄改 Chromium 的 Secure Preferences 檔案並偽造 HMAC 雜湊值以繞過完整性檢查,藉此在使用者不知情下完成安裝。目前已識別的 1,515 個受感染系統中,超過 98% 集中在巴西的銀行客戶;Elastic 已透過註冊惡意程式使用的 canary 網域,暫時阻斷超過 1,500 起感染。
💡 一句重點 takeaway:瀏覽器自身的完整性保護機制一旦被偽造繞過,使用者將完全無法察覺擴充功能是何時、如何被裝上的。
🧠 AI / LLM 動態
- Palantir、Nvidia、Booz Allen Hamilton 因資料保留疑慮限制使用 Anthropic Claude Fable 模型 — Anthropic 今年 6 月隨 Fable 5 模型上線推出 30 天資料保留政策,聲稱僅用於偵測跨多次對話的複雜攻擊、不會用於模型訓練,但仍引發受監管產業客戶反彈。Palantir 要求 Anthropic 提供零保留(zero-retention)保證才願意整合其模型;Nvidia 將 Claude 侷限在「較不敏感」的內部工作,優先使用自家 Nemotron 模型處理專有內容;Booz Allen Hamilton 則禁止員工在涉及專有資料的資安專案中使用 Anthropic 商用模型。Anthropic 回應推出 Enterprise Frontier Safeguards,讓企業客戶可將活動紀錄存放在自己的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage,並以自有金鑰加密,今秋將擴大供應。
💡 一句重點 takeaway:當資料保留政策的變動速度快過企業法遵稽核的速度,最先被限制使用的往往不是能力最弱的模型,而是信任成本最高的那一個。
⚙️ Backend / Infra
- GEFS 檔案系統移植至 OpenBSD,釋出早期預覽版 — GEFS 是源自 Plan 9/9front 的 crash-safe、支援快照與 copy-on-write 的檔案系統,目前核心實作約 9,000 行程式碼。開發者在信中明確警告「尚不可用於正式環境,目前預期會發生資料遺失」,並列出仍待完成的項目:superblock 同步的寫入一致性協定、錯誤處理轉換為 OpenBSD 慣例、使用者空間工具(建立與檢查檔案系統)、POSIX 相容功能、hardlink、kqueue 與 NFS 支援,以及 OpenBSD 上的回歸測試。
💡 一句重點 takeaway:把 Plan 9 血統的檔案系統移植進 OpenBSD 核心是硬骨頭工程,9,000 行只是起點,真正的工作在「尚未完成」那份清單裡。
- Internet Archive 更新 Wayback Machine 存取保護說明 — 官方表示 Wayback Machine 近期持續遭遇「大量自動化流量」衝擊,已更新使用者被 HTTP 429 擋下時看到的錯誤訊息文案。官方坦承目前的防護機制偶爾會誤擋正常使用者,並提供 info@archive.org 申訴管道,需附上作業系統、瀏覽器與 IP 位址供人工複查。
💡 一句重點 takeaway:對抗自動化爬蟲流量的防護規則越收越緊,公開資料服務要在「擋住濫用」與「不誤傷真人」之間找平衡只會越來越難。
🛡️ 資安快訊
- Marimo 筆記本預先驗證 RCE 漏洞公開後數小時內遭實際攻擊,8 秒內從進入取得 SSH bastion 權限 — CVE-2026-39987 是影響所有版本 Marimo(互動式 Python 筆記本應用)的免驗證遠端程式碼執行漏洞,CVSS 評分 9.3,在漏洞公開揭露後數小時內就遭實際利用。攻擊者透過 WebSocket 端點取得 shell 存取權,接著執行一段手寫的 Python 腳本:取得受駭主機上的 AWS 憑證、呼叫 AWS Secrets Manager 取出 SSH 私鑰、再用該金鑰登入 bastion host — 從連線到完成登入僅耗時 8 秒。Sysdig 威脅研究團隊記錄到,這名操作者在長達 9 小時的作業中手動下達超過 850 道互動指令,全程未使用任何公開的攻擊工具,展現出不遜於自動化 AI 攻擊的速度與更強的規避偵測能力。
💡 一句重點 takeaway:8 秒鐘的攻擊鏈證明「人類比 AI agent 慢」的假設已經站不住腳,事件應變的容錯時間正在被壓縮到近乎沒有。
- 大規模掃描活動利用 Vite 開發伺服器舊漏洞竊取雲端憑證 — 攻擊者鎖定 CVE-2026-39364(CVSS 8.2,影響 Vite 7.1.0 至 7.3.2 之前、8.0.5 之前版本),對開發伺服器的
/@fs/端點發送帶有?raw、?import&raw、?import&url&inline等 query 參數的 HTTP GET 請求,繞過server.fs.deny原本應擋下的檔案存取限制,以明文取得檔案內容。已被竊取的資料包括環境變數設定、AWS 憑證與備份、Azure 設定檔、terraform.tfstate 與 serverless.yml 等基礎設施狀態檔,以及 /etc/passwd、/proc/self/environ 等系統記憶體資訊。攻擊流量偽造 Googlebot、ClaudeBot、GPTBot 等 User-Agent 並偽裝來源 IP,主要來自美國、比利時、荷蘭、新加坡與台灣的 Google Cloud Platform IP 範圍。💡 一句重點 takeaway:即使漏洞本身已修補數月,只要還有人在正式環境跑著 Vite 開發伺服器,舊 CVE 隨時可能被重新武器化成大規模掃描活動。
🎯 工程師建議
- 正式環境仍在跑 Vite 開發伺服器的團隊:立即升級至 7.3.2 或 8.0.5 以上版本,並排查
/@fs/路徑是否已有異常存取紀錄。 - 對外開放 Marimo 筆記本服務的團隊:確認已套用 CVE-2026-39987 修補,並檢視執行環境的 IAM 角色是否讓筆記本能直接呼叫 Secrets Manager 等敏感服務。
- 企業導入 LLM API 前:比照 Palantir、Nvidia 的做法,先在合約中明確要求 zero-retention 條款或客戶自管金鑰儲存,避免供應商日後片面調整資料保留政策。
🎪 社群趣事 & 新知
- Bruce Schneier 專文:25 年的大規模監控該收手了 — 文章指出,電話 metadata 大量蒐集計畫在國會 2015 年通過 USA Freedom Act 前,已運作近 14 年;NSA 的 Upstream 計畫自 911 後不久啟動,直到 2017 年才停止對內容本身的搜尋。作者提到 Section 702 將於 2026 年到期,但先前已核准的大規模監控措施仍會延續到 2027 年春季;文中也提到目前已有超過 150 個社區拒絕安裝 Flock 車牌辨識系統。此文目前在 Hacker News 獲得 746 分、273 則留言。
💡 一句重點 takeaway:反監控倡議者最常引用的論點是「效益禁不起檢驗」,而不是單純訴諸隱私權,這篇文章正是這種論證方式的示範。
- 駭客精神用在紙本書:把太厚的書拆開重新裝訂成好幾本小冊 — 作者以 850 多頁的《Lonesome Dove》為例,說明躺著看、通勤看或旅行帶著看時,過厚的書實在不方便。解法是沿著章節或部的自然分界,用美工刀小心切開書背,再用馬尼拉資料夾當封面、以裝訂膠重新黏合成好幾本小冊;作者建議平裝本比精裝本更容易處理,且封面是避免內頁翹起脫落的關鍵。
💡 一句重點 takeaway:工程師「拆分大問題」的直覺,用美工刀和資料夾一樣能解決一本太厚的實體書。
End of article