| 零點擊攻擊 | Cloudflare快取漏洞 | 用戶地理位置追蹤 | Signal資安 | Discord隱私風險
Cloudflare快取被濫用於零點擊攻擊,Signal與Discord用戶地理位置遭洩露
資安研究人員發現新型零點擊攻擊,攻擊者可濫用Cloudflare快取推測用戶地理位置,威脅Signal與Discord使用者隱私,攻擊易於執行且難以偵測
2025-01-22
| Perplexity | Sonar API | 生成式搜尋
Perplexity推出Sonar Pro API,提供即時精準生成式搜尋功能
Perplexity新的Sonar API與Sonar Pro API,透過即時搜尋與可信來源,提供不同複雜度的生成式搜尋服務,可整合至各種應用並強調保護使用者資料隱私
2025-01-22
| OpenAI | 12 Days of OpenAI | o3 | 推理模型 | ChatGPT | Realtime API | o1 API
OpenAI十二天開發者系列功能大剖析,o1推理終於推出API了
OpenAI平臺產品負責人發表了一系列的開發者功能,當中最重要的一項就是新一代推理模型o1的API
2025-01-22
OpenAI十二天發表會下半場聚焦團隊開發需求,加強第三方整合布局
OpenAI十二天發表會揭露的多項產品,可說是這兩年來,OpenAI從研究機構轉型產品公司的成果發表,OpenAI的觸角跨入更多領域,尤其是與第三方軟體的整合上,與2024年之前有很大改變
2025-01-22
| OpenAI | 12 Days of OpenAI | Sora | Reinforcement Fine-tuning | o1
OpenAI十二天發表會的上半場,揭露了他們邁向通用人工智慧的布局,釋出多項影音模型和功能,來累積訓練AGI理解真實世界的影音資料
2025-01-22
OpenAI設立之初的目的就是想要打造通用人工智慧,如何實現這個願景?從去年底馬拉松式的12天發表會揭露的新技術、產品發表,可以反映出OpenAI邁向通用人工智慧的各種布局
2025-01-22
| OSV-SCALIBR | google | 漏洞檢測 | SBOM
Google釋出OSV-SCALIBR函式庫,強化開源軟體漏洞檢測
Google新的軟體組成分析函式庫OSV-SCALIBR,提供模組化漏洞檢測與軟體物料清單生成功能,支援多作業系統和程式語言,提升開源軟體安全分析效率
2025-01-22
| NTLMv1 | 微軟 | 身分驗證 | Active Directory
微軟已將NTLMv1列為過時的身分驗證機制,但研究指出,Active Directory群組原則限制NTLMv1的設計存在安全風險,部分應用程式仍能繞過限制生成NTLMv1驗證訊息,可能被攻擊者濫用
2025-01-22