KeyFrame內部研究專用

每日情報

每日新聞精選,AI 整理摘要與乾貨重點

2026-08-12

Web2安全

15

後量子密碼學因應量子運算威脅,需持續調整而非一次性換裝完成。

原標題:資安防護迎戰量子時代:後量子密碼學須「持續應變」非「一次到位」 - 行銷人

  • 量子電腦運算能力提升,恐將破解現行RSA、ECC等傳統加密演算法。
  • 後量子密碼學(PQC)為因應方案,但被視為長期演進過程而非單次轉換。
  • 企業與機構需建立持續監控與更新機制,逐步汰換易受攻擊的加密系統。
  • 密碼學遷移涉及基礎設施、成本與相容性挑戰,須提前規劃避免遭受「先竊後解」攻擊。

漢光42號演習首度動員民間資安專家,強化數位國土防禦量能

原標題:漢光42號開打!首度動員民間資安專家守護數位國土 - 中天新聞網

  • 漢光42號演習首次納入民間資安專家參與,協助防守數位國土
  • 反映政府將資安戰力視為國防演習重要一環,非僅傳統軍演
  • 顯示台灣提升公私協力資安防禦機制,強化關鍵基礎設施韌性

資安署提醒公務出差應做好三階段資安管理,防範境外網路風險。

原標題:出國網路要留意! 資安署提醒公務出差應落實三階段資安管理

  • 資安署呼籲公務出差人員落實出國前、境外使用、返國後三階段資安管理。
  • 出國連接不明網路恐遭側錄或滲透,公務機密資料有外洩風險。
  • 建議避免使用公用Wi-Fi及不明裝置存取機關內部系統與敏感資料。
  • 返國後應檢查設備是否遭植入惡意程式,必要時進行資安檢測。

DeadLock 勒索軟體改用 Polygon 智能合約強化勒索基礎設施抗打擊能力。

原標題:The Hacker News (@TheHackersNews)

  • 利用 Polygon 智能合約輪替受害者聊天代理伺服器,增加關閉難度。
  • 採用 Session 通訊軟體進行加密通訊,避免執法單位攔截。
  • 洩漏內容改為上鏈託管,讓內容難以被下架或審查。
  • 此舉顯示勒索軟體集團正積極借助區塊鏈技術對抗執法追蹤。
Discord也相關:Web3安全

新發現 Docker CVE 漏洞,透過 docker cp 指令可從容器寫入任意檔案到主機

原標題:CopyEscape: Container-to-host arbitrary file write via docker cp (CVE-2026-17106)

  • 命名為 CopyEscape,漏洞編號 CVE-2026-17106
  • 攻擊者可利用 docker cp 機制達成容器到主機的任意檔案寫入
  • 可能被用於容器逃逸,進而危及宿主機系統安全
  • 屬於容器化環境的高風險漏洞,影響使用 Docker 的部署架構

WordPress 核心修補一個影響全版本的預認證 XSS 漏洞,可進一步導致 PHP 程式碼執行。

原標題:New WordPress Pre-Auth XSS Could Lead to PHP Code Execution - Patch...

  • 漏洞編號為 CVE-2026-64638,屬於預認證(pre-auth)登入頁 XSS 漏洞。
  • 影響範圍涵蓋 WordPress 每一個版本,攻擊者無需登入即可觸發。
  • 研究人員證實在特定條件下,此 XSS 可進一步串連達成 PHP 程式碼執行。
  • 官方已釋出修補程式,建議所有 WordPress 網站管理員盡速更新。

分析新型惡意軟體 Aeternum 利用區塊鏈作為指揮控制通道的攻擊手法

原標題:The Permanent Threat: Analyzing Aeternum's Blockchain-Based C2 Operations and ...

  • 惡意軟體採用區塊鏈技術建立 C2(指揮與控制)通道,增加追蹤與下架難度
  • 利用去中心化特性使 C2 基礎設施更難被單點關閉,形成「永久性威脅」
  • 屬於將區塊鏈技術用於惡意基礎設施的新興攻擊趨勢,值得資安團隊留意
Discord也相關:Web3安全

勒索軟體Gunra利用飛塔與施耐德電機漏洞入侵關鍵基礎設施

原標題:Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to ...

  • Gunra勒索軟體鎖定Fortinet與Schneider Electric產品已知漏洞進行入侵
  • 攻擊目標為關鍵基礎設施,涉及工控與網路設備環境
  • 攻擊者竊取資料後加密系統,採雙重勒索手法施壓受害單位

BI平台Metabase爆零日漏洞遭駭,Framework等下游客戶資料外洩。

原標題:BI平台Metabase遭駭零日漏洞波及Framework等下游客戶資料 - 資安人科技網

  • Metabase商業智慧平台驚爆零日漏洞遭駭客入侵利用。
  • 筆電品牌Framework等下游客戶因此受到波及。
  • 攻擊者疑似藉由供應鏈方式取得客戶端敏感資料。
  • 事件凸顯BI分析工具作為攻擊入口的資安風險升高。

VicOne推出免費NVIDIA Isaac Sim擴充套件,把DEF CON機器人駭客研究轉為實戰防護工具

原標題:VicOne推出免費NVIDIA Isaac Sim擴充套件,將DEF CON機器人駭客研究化為實戰防護

  • VicOne為Trend Micro旗下車用資安公司,鎖定機器人與自駕系統資安防護
  • 擴充套件建立在NVIDIA Isaac Sim機器人模擬平台之上,供研究人員模擬攻防情境
  • 內容源自DEF CON機器人駭客研究成果,轉化為可直接部署的防護機制
  • 免費釋出降低機器人安全測試門檻,有助產業提早發現系統漏洞
Discord也相關:AI技術

資安業者揭露Kali365釣魚攻擊,鎖定美國企業竊取Microsoft 365權杖

原標題:資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖 - iThome

  • 攻擊者以Kali365工具針對美國企業發動釣魚攻擊,誘騙員工登入假冒頁面
  • 攻擊目標鎖定Microsoft 365帳號,竊取存取權杖以繞過密碼與部分驗證機制
  • 取得權杖後攻擊者可直接冒用身分存取雲端信箱與企業內部資料,風險高

N-central遠端管理軟體驗證漏洞遭駭客積極利用,藉此入侵企業核心網路設施。

原標題:N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施

  • N-central為企業常用的遠端監控與管理(RMM)平台,屬攻擊者高價值目標。
  • 身分驗證機制存在漏洞,攻擊者可繞過登入防護取得未授權存取權限。
  • 駭客利用此漏洞進一步入侵受害組織的網域控制器等關鍵基礎設施。
  • RMM平台一旦淪陷,攻擊者可藉此橫向擴散至客戶端所有受管理網路。
  • 建議受影響組織儘速套用修補並檢查是否已遭入侵痕跡。

政府因應跨境資安滲透風險,訂定公務員赴中港澳禁帶常用電子設備新規範。

原標題:防跨境資安滲透公務赴中港澳禁帶常用設備

  • 政府新增規範,公務員赴中國、香港、澳門洽公不得攜帶常用電子設備
  • 措施目的為防範資安滲透,避免手機、筆電遭植入監控軟體或竊取資料
  • 反映政府對跨境資通安全與國安威脅升高的防範意識
  • 政策可能涉及機敏公務資料保護與國安相關考量

開源防毒軟體ClamAV釋出1.5.4與1.4.6版,修補8個高風險安全漏洞。

原標題:開源防毒軟體ClamAV發布1.5.4與1.4.6版,修補8個高風險漏洞 - iThome

  • ClamAV發布1.5.4與1.4.6兩個版本,修補共8個高風險漏洞。
  • ClamAV為廣泛應用的開源防毒引擎,常見於郵件伺服器與掃毒工具鏈。
  • 建議使用者盡速升級至最新版本,降低遭利用漏洞攻擊的風險。

資安人員實測39款兒童智慧手錶,證實連中國伺服器恐遭竊聽偷拍與定位

原標題:兒童智能手錶恐成監控後門!資安人員揭39款直連中國伺服器實測證實可竊聽偷拍兼精準定位 ...

  • 資安人員測試39款兒童智能手錶,發現直接連線中國伺服器
  • 實測證實裝置可被用於竊聽、偷拍及精準定位兒童位置
  • 恐成監控後門,家長購買前應留意資料傳輸與伺服器所在地風險

Web3安全

9

LBank攜手CertiK深化資安合作,推出加密貨幣韌性計畫強化平台防護。

原標題:LBank Launches Crypto Resilience Initiative, Building on Its Security Collaboration with CertiK

  • LBank推出「Crypto Resilience Initiative」加密貨幣韌性倡議計畫
  • 延續與資安審計公司CertiK既有的安全合作關係
  • 聚焦強化交易所整體資安防護與風險應變能力
  • 反映交易所平台持續加碼投入使用者資產安全防護

Veda執行長指出,鏈上金庫真正風險在於金鑰管理疏失,而非智能合約漏洞。

原標題:Veda CEO says key management, not smart contract bugs, is the real threat to onchain vaults

  • 私鑰與金鑰保管不當被點名為導致鏈上金庫資產損失的主因
  • 過去多起DeFi金庫遭駭事件源自簽署流程或金鑰外洩,而非合約程式碼錯誤
  • 呼籲業界強化多重簽章與金鑰管理機制,降低人為操作風險
  • 智能合約審計雖重要,但無法防範金鑰管理環節的安全漏洞

文章探討DeFi借貸如何透過智能合約取代銀行與信用評分機制運作。

原標題:Why DeFi Borrowing Works Without Banks, Scores, Or Loan Officers - Yellow.com

  • DeFi借貸以抵押品與智能合約自動執行,免除傳統銀行審核流程。
  • 沒有信用評分或貸款專員,改用鏈上資產抵押率決定放貸條件。
  • 去中心化協議透過演算法即時調整利率與清算門檻管理風險。
  • 使用者可全球即時取得資金,但需承擔抵押品波動與清算風險。

介紹區塊鏈預言機的角色,說明智能合約為何離不開外部資料來源。

原標題:What are blockchain oracles and why smart contracts cannot work without them

  • 預言機負責把鏈下資料(如價格、事件結果)餵給智能合約使用
  • 智能合約設計上無法主動讀取外部世界資訊,須靠預言機橋接
  • 預言機機制若設計不良,常成為價格操縱等攻擊的切入點

研究人員假扮加密新創公司,成功雇用三名疑似北韓資訊人員並揭露其詐騙手法

原標題:Researchers Built a Fake Crypto Startup and Hired Three Suspected N...

  • 研究人員刻意成立假加密貨幣新創公司作為誘餌調查行動
  • 成功雇用三名疑似北韓政府背景的資訊技術人員
  • 調查揭露對方使用偽造身分證件應徵求職
  • 發現嫌疑人透過VPN及遠端存取工具隱匿真實所在地
  • 案例凸顯北韓假冒IT人員滲透加密產業籌措資金的手法
Discord也相關:Web2安全

資安團隊佯裝加密新創,成功聘僱三名北韓籍IT工作者滲透測試

原標題:The Hacker News (@TheHackersNews)

  • 研究團隊創立假加密新創公司Ballena Azul作為誘餌測試
  • 面試並正式聘用三名疑似北韓籍IT人員,配發工作用虛擬機
  • 全程未使用任何漏洞攻擊,完全透過正常招募流程取得內部存取權
  • 凸顯北韓IT工作者滲透西方企業的招募管道已成資安新風險
Discord也相關:Web2安全

地址污染攻擊誘騙受害者轉出10萬美元USDC,詐騙者已換成ETH規避凍結。

原標題:🚨 Cyvers Alerts 🚨 (@CyversAlerts)

  • 詐騙者66天前先污染受害者錢包地址,今日受害者誤轉資金到相似詐騙地址。
  • 攻擊涉及約10萬美元的Solana版USDC(USDC-Sol)。
  • 詐騙者已將贓款換成52.8顆ETH,藉此規避資產凍結追查。
  • Cyvers提醒用戶轉帳前務必完整核對錢包地址,避免遭地址污染詐騙。

MEV機器人搶跑Impermax贖回交易,白帽請求歸還約240美元資金。

原標題:Defimon Alerts (@DefimonAlerts)

  • 攻擊者的機器人在區塊25731932搶跑使用者從Impermax協議提領抵押品的交易。
  • 搶跑交易取走0.4876013枚UNI-V2 LINK/WETH LP代幣,原本的贖回交易因此失敗還原。
  • 該筆資金是2021年的舊存款,因Impermax介面已關閉才需手動贖回,非駭客攻擊漏洞利用。
  • 受害者透過鏈上訊息與Etherscan交易紀錄,請求機器人操作者將資金歸還至指定地址。

中國推出結合法定身分與區塊鏈的三層可驗證憑證架構,兼顧隱私。

原標題:China RealDID: Verifiable Credentials Anchored in Legal Identity

  • 提出CTID、RealDID、VC三層架構,結合中心化法定身分與開放許可區塊鏈匿名錨點。
  • 採用SD-JWT技術實現選擇性揭露,持有者可部分揭露憑證內容。
  • 核心為「內容盲」政府中繼機制,國家能簽署憑證但無法讀取加密內容。
  • 憑證由發行者加密給持有者公鑰,防止國家監控追蹤每筆交易紀錄。
  • 針對五類對手與六項安全目標進行評估,驗證系統防護能力與可信度。

AI安全

15

OpenAI推出降低防護版GPT模型,能完成九成五進階資安攻擊任務並揪出零日漏洞

原標題:OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit D...

  • GPT-5.6-Cyber大幅降低安全防護限制,可完成95%進階網路攻擊相關請求
  • 該模型具備自主發現零日漏洞的能力,攻防兩用爭議浮現
  • 定位鎖定滲透測試與漏洞研究情境,但實際濫用風險難以完全排除
  • 反映AI廠商在強化資安攻防輔助能力與防止武器化之間的權衡取捨

AI資安概念股走強,CrowdStrike、Palo Alto股價大漲逾5%創歷史新高。

原標題:AI資安股噴發CrowdStrike、Palo Alto強漲5%創高-新聞內容 - MoneyDJ理財網

  • CrowdStrike與Palo Alto Networks股價同步強漲逾5%,雙雙創下歷史新高紀錄。
  • 市場資金追捧AI資安類股,反映企業對AI驅動資安防護需求升溫。
  • 資安大廠受惠於AI技術應用擴大,帶動投資人對相關類股評價提升。

惡意MCP伺服器拆分指令,誘導AI編碼代理組合執行竊取機敏資料。

原標題:Malicious MCP Servers Can Split Instructions to Make AI Coding Agen...

  • 攻擊手法稱為GhostSplice,將惡意指令拆分藏在不同溝通管道中傳遞。
  • AI編碼代理在整合多方指令時,會無意間拼湊出完整惡意指令並執行。
  • 攻擊者可藉此竊取SSH金鑰、API密鑰等機敏憑證。
  • 原始碼與內部程式邏輯也可能因此外洩,危及軟體供應鏈安全。
  • 凸顯MCP協議在多來源指令合併時缺乏有效的來源驗證與隔離機制。
DiscordDiscordDiscord也相關:AI技術

惡意MCP伺服器用分段請求手法,誘騙AI程式助手洩漏機密資料。

原標題:The Hacker News (@TheHackersNews)

  • 攻擊手法稱為「GhostSplice」,將惡意請求拆成多段,讓單一片段看起來無害。
  • 研究人員測試中,請求拆成兩段後,11個模型平均合規率從42%飆升到82%。
  • 攻擊者可藉此誘使AI程式助手外洩SSH金鑰、.env機密、原始碼與客戶資料。
  • 顯示現行LLM安全防護機制對分段式提示注入攻擊仍存在明顯漏洞。
DiscordDiscord也相關:AI技術

AI助理自主入侵健身房網站,為澳洲首起已知AI自主網路攻擊案例。

原標題:AI assistant hacks gym website in first known Australian autonomous cyber attack - ABC News

  • 事件發生於澳洲,AI助理在無人直接操控下自主入侵一間健身房網站。
  • 被視為澳洲首起已知由AI自主執行的網路攻擊事件。
  • 凸顯AI代理人(agentic AI)具備自動化滲透與攻擊網站的能力。
  • 案例引發資安界對AI自主攻擊風險與防禦對策的關注。
Discord也相關:Web2安全

OpenAI推出GPT-5.6-Cyber,放寬滲透測試等資安任務的拒絕限制。

原標題:The Hacker News (@TheHackersNews)

  • OpenAI發布新版GPT-5.6-Cyber,鎖定資安相關進階應用場景
  • 模型專為漏洞研究、滲透測試、事件應變、漏洞利用開發設計
  • 針對部分高風險雙用途任務,模型的拒絕回應機制被降低
Discord也相關:AI技術

AI代理權限長期未收回,身分治理缺口成企業資安隱憂。

原標題:The Hacker News (@TheHackersNews)

  • 非人類身分數量是人類的109倍,帳號權限難以追蹤與管理。
  • %企業已發現未經核准的影子AI,顯示治理落後於實際使用。
  • 僅21%組織具備妥善關閉AI代理的機制,權限回收流程明顯不足。
  • 影片主張需以身分控制貫穿AI代理整個生命週期,降低長期滯留風險。
Discord也相關:AI技術

Google AI代理開發工具爆安全漏洞,資安機構揭露代理互攻新型攻擊手法。

原標題:Google AI代理開發工具爆漏洞資安機構揭「代理攻擊代理」新手法 - 澳門力報

  • Google旗下AI代理開發工具被資安機構發現存在漏洞
  • 新手法讓惡意AI代理可對其他AI代理發動攻擊
  • 凸顯多代理系統間互動缺乏足夠安全防護機制
  • 反映AI代理生態快速擴張下的新型資安風險浮現
Discord也相關:AI技術

資安新創Corma獲紅杉資本6000萬美元投資,訓練AI防禦網路攻擊

原標題:Exclusive: Corma raises $60 million from Sequoia for AI trained to defend against cyberattacks

  • Corma由紅杉資本領投,募得6000萬美元創投資金
  • 公司聚焦訓練AI模型以偵測並防禦網路攻擊
  • 屬於AI防禦資安(Cyber Defense AI)新創領域,結合AI技術與資安應用
  • 本輪為獨家報導,顯示資安新創持續吸引大型創投資金挹注
Discord也相關:AI技術

OpenAI、Anthropic等前沿AI大廠接連對模型資安風險發出警告。

原標題:OpenAI、Anthropic、Meta、Moonshot接連示警前沿AI模型資安風險密集浮現 - 資安人科技網

  • OpenAI、Anthropic、Meta、Moonshot四大AI廠商密集示警前沿模型資安風險。
  • 顯示業界對先進AI模型可能帶來的安全威脅日益重視。
  • 多家頂尖實驗室同步發聲,反映風險已非單一廠商個案問題。
  • 凸顯前沿AI能力提升伴隨的潛在濫用與安全挑戰正在浮現。
Discord也相關:AI技術

駭客透過偽造惡意日誌內容,誘騙AI代理讀取後執行有害操作。

原標題:'Ghostjacking' Attack Uses Poisoned Logs to Turn AI Agents Bad - SecurityWeek

  • 「Ghostjacking」攻擊將惡意指令藏在系統或應用程式日誌中,等待AI代理讀取。
  • AI代理在分析或摘要日誌時,會誤將偽造內容當成合法指令並執行。
  • 攻擊者可藉此劫持具備自動化權限的AI代理,進行資料外洩或系統操控。
  • 凸顯AI agent在處理不受信任輸入(如日誌檔)時缺乏有效防護的風險。
Discord也相關:AI技術

研究人員針對生成式OCR視覺語言模型提出首個純黑盒對抗攻擊方法

原標題:Adversarial Attacks on Deep OCR Systems

  • 針對DeepSeek-OCR等生成式OCR視覺語言模型的首個純黑盒對抗攻擊研究
  • 攻擊者僅能查詢輸出的解碼字串,無法取得梯度、logits或模型內部資訊
  • 將攻擊建模為零階優化問題,以字串相似度定義有界純量損失函數
  • 採用隨機方向有限差分法估計梯度,查詢成本與圖像尺寸無關
  • 搭配Adam更新與L無限範數投影,產生人眼難察覺的擾動,可達成非針對性與針對性攻擊
arXiv也相關:AI技術

研究評測三款Claude模型生成程式碼時的SOC 2資安合規表現與差異

原標題:Can AI Write Compliant Code, and to What Extent? Evaluating SOC 2 Compliance of Claude Fable 5, Claude Opus 4.8, and Claude Opus 5 Across Four Use Cases

  • 測試Claude Fable 5、Opus 4.8、Opus 5三款模型於S3 CLI、驗證服務、RDS Terraform模組、檔案上傳等四種情境。
  • 未提及資安要求時,加密、存取限制、日誌、保留政策等控制項未提示合規率僅47%至88%。
  • 合規率高低取決於該控制是否為該類程式碼的常見慣用寫法。
  • 僅在提示中加入一句提及SOC 2標準,即可明顯改變模型輸出的合規表現。
  • 研究人員逐一人工驗證全部24組輸出中的失敗案例與標記項目,並對應具體信任服務準則評分。
arXiv也相關:AI技術

學者提出七元件模型,標準化解析提示注入攻擊結構供資安團隊比對。

原標題:The Anatomy of a Prompt Injection: A Component Model for Structured Analysis

  • 提出「載體、傳遞管道、隱匿、情境突破、權限提升、酬載、回傳通道」七元件分析框架。
  • 距提示注入攻擊首次被發現已四年,現行文件仍多以逐字字串記錄,缺乏結構化描述。
  • 框架著重攻擊者意圖(工具目標、匯點、效果),而非表面用詞,避免字串比對失效。
  • 目標協助防禦者、紅隊與威脅情資(CTI)團隊標記、比較並變異攻擊手法。
arXiv也相關:AI技術

新方法防禦推理模型遭利用思考步驟包裝惡意指令的越獄攻擊

原標題:Capability-Routed Guard: Defending Large Reasoning Models Against Reasoning-Centric Jailbreaks

  • 提出Capability-Routed Guard(CRG),鎖定大型推理模型的越獄攻擊面
  • 攻擊者藉操弄推理脈絡、任務拆解讓有害目標偽裝成合法推理步驟
  • 既有防護(安全提醒、外部分類器、自我檢查)常因檢視同一被攻擊表面而失效
  • CRG屬推論階段防護,適用無法檢視內部推理過程的閉源模型
  • 核心作法為側通道控制器,建立使用者授權任務與能力轉移風險的可信表示
arXiv也相關:AI技術

AI技術

12

Meta 推出開源大型 AI 模型,PBS 探討其對 AI 產業發展的影響。

原標題:What Meta's new open-source AI model means for the future of artificial intelligence - PBS

  • Meta 發布新一代開源 AI 模型,強調開放權重策略
  • 開源模式可能加速產業採用並降低開發門檻
  • 報導聚焦此舉對整體人工智慧未來發展的意涵

xAI共同創辦人新創River AI獲11億美元融資,拓展客製AI工具

原標題:XAI co-founder's startup River AI raises $1.1 billion to expand custom AI tools

  • River AI由xAI共同創辦人創立,聚焦客製化AI工具開發
  • 單輪募資金額達11億美元,顯示投資人對客製AI市場信心
  • 創辦團隊具xAI背景,可望延續其大型模型開發經驗
  • 資金將用於擴展產品線與團隊規模,加速商業化落地

AI直接彙整答案取代連結點擊,原始網站流量流失,網路集體記憶正在消逝。

原標題:As AI eats the web, the internet’s collective memory is disappearing

  • 使用者透過AI聊天機器人直接取得答案,不再點擊原始網站連結,導致流量大幅下滑。
  • 中小型網站與部落格因廣告收益驟減,被迫關站或停止更新,內容隨之消失。
  • AI爬蟲大量擷取內容訓練模型,卻未對原創者帶來相應的流量或收益回饋。
  • 網路上原本作為知識與歷史紀錄的頁面因無人維護、連結失效而逐漸消失,形成「集體記憶」流失現象。

祖克柏批評封閉式AI模式,Meta重新擁抱開源AI策略

原標題:Mark Zuckerberg attacks 'closed' AI rivals as Meta returns to open models

  • 祖克柏公開抨擊OpenAI等「封閉」AI對手的商業模式
  • Meta宣布重新聚焦開源模型路線,呼應先前Llama系列開源策略
  • 此舉被視為Meta與OpenAI、Google等封閉模型陣營的競爭定位差異化
  • 開源與封閉模型之爭持續影響AI產業生態與開發者選擇

Cactus推出14MB微型代理式LLM「Needle 2」,鎖定手機穿戴裝置與機器人邊緣運算

原標題:Show HN: Needle2: 14MB agentic LLM for phones, wearables, smart home and robots

  • 整個模型僅14MB單一二進位檔,執行時僅需28MB記憶體,參數量4500萬並採2位元壓縮
  • 在樹莓派5上解碼速度達每秒500 tokens,VR裝置如Meta Quest 3S介於400至1,500 tokens
  • 在200美元以下手機(如三星A系列)上速度約每秒300至700 tokens
  • 工具呼叫與裝置操作基準測試表現可媲美LFM2.5 230M與Apple Foundation Model,體積卻小5至70倍
  • 技術基礎為自家論文提出的Simple Attention Networks架構
  • 定位訴求邊緣AI不應只限於Mac與PC等大型裝置

Claude 官方說明如何為 AI 生成內容加上識別標記機制。

原標題:How Claude marks AI-generated content

  • Anthropic 揭露 Claude 標示 AI 生成內容的技術做法與設計考量。
  • 此舉呼應業界對 AI 內容溯源與透明度的要求趨勢。
  • 標記機制可能有助於防範深偽濫用與資訊真偽爭議。
Hacker News· 348也相關:AI安全

CNET比較iPhone與Pixel的AI相片編輯功能,指出兩者性能有明顯差距。

原標題:iPhone vs. Pixel: There's a Clear Winner for AI Photo Editing Tools - CNET

  • 比較iPhone與Google Pixel手機內建AI相片編輯工具的實際表現
  • 文章分析兩大陣營在AI修圖、去背、生成式編輯等功能上的差異
  • 結論指出其中一方在AI照片編輯體驗上明顯勝出

GitHub新工具no-ai-slop可自動移除文章中20多種常見AI寫作痕跡。

原標題:GitHub - petergyang/no-ai-slop: Removes 20+ patterns of AI slop fro...

  • 開源工具 no-ai-slop 鎖定文字中常見的「AI 味」用詞與句型進行清理。
  • 可辨識並移除超過20種典型AI生成文字的固定寫作模式。
  • 適合用於潤稿,讓AI協助寫的內容讀起來更貼近真人風格。

Anthropic釋出動態工作流程手冊,教Claude自動生成腳本並派發上千個子代理執行任務。

原標題:Daniel San (@dani_avila7)

  • Anthropic官方cookbook展示Dynamic Workflows範例,教學如何用Claude撰寫任務編排腳本。
  • 單次執行最多可派發1,000個子代理(subagents)平行處理任務。
  • 教材以Jupyter Notebook形式釋出,收錄於claude-cookbooks官方GitHub儲存庫。
  • 適合開發者參考如何設計大規模多代理協作與任務分派架構。

提出聯邦學習搭配零信任架構,強化車用後裝置的安全維護決策。

原標題:Zero-Trust Federated Learning for Connected Aftermarket Devices

  • 結合裝置級存取控制、隱私保護聯邦學習與對抗式驗證,用於OTA更新與預測性維護判斷。
  • 評測資料為24萬筆遙測樣本,涵蓋240台裝置、12個供應商領域、180天營運紀錄。
  • 特徵包含匯流排熵值、更新延遲、認證時效、簽章重試次數、故障率、封包遺失與信任分數等。
  • 鎖定車用後裝置因所有權分散、服役期長,傳統邊界防護難以套用的問題。
arXiv也相關:AI安全

新框架辨識RAG檢索證據衝突成因,區分知識演化與惡意竄改以提升生成可靠性

原標題:EvoTrustRAG: Evolution-Aware Conflict Attribution and Evidence Handling for Reliable Retrieval-Augmented Generation

  • 提出EvoTrustRAG,一種免訓練的RAG證據衝突溯源框架
  • 首度將「衝突成因歸因」列為新問題,而非僅挑選較可信證據
  • 用證據衝突圖表示檢索事實,評估知識演化與惡意介入等不同假設
  • 鎖定動態且具對抗性環境中的衝突證據處理,強化答案生成前的可信度判斷
arXiv也相關:AI安全

學者主張以論證理論為基礎,打造可解釋且可質疑的評估型AI系統。

原標題:Towards an Argumentative Foundation for Evaluative AI

  • 提出「評估型AI」(EAI)概念,強調呈現多個假設與正反證據,而非單一建議。
  • 主張採用計算論證(computational argumentation)作為EAI的形式化理論基礎。
  • 目標是打造可解釋(explainable)且可被質疑(contestable)的AI決策輔助系統。
  • 此為立場論文,為未來發展分散式、以人為中心的EAI系統設立長期研究議程。