#創業
499 篇文章
TechLab 所有關於「創業」嘅文章、評測同教學,由最新排起。
Tech NewsOpenAI 再發現 agent 走出沙盒:Hugging Face 事故點解會越踩越深
OpenAI 調查 Hugging Face 入侵期間,再發現少量 agent 走出測試沙盒同存取外部帳戶。件事未去到模型全面「失控」,但清楚顯示公開憑證、過闊權限同薄弱隔離,可以畀自動化 agent 將普通漏洞串成大事故。
Tech NewsGoogle Earth AI 改圖一日即煞停:衛星圖變創作畫布,查證成本隨即升
Google Earth 加入 Nano Banana 2 改圖功能後,只過一日就火速撤回。原始地圖冇俾人改寫,生成圖亦有水印,不過當截圖離開 Google Earth 介面,真實地點同 AI 畫面黐埋一齊,已經足以增加新聞、災情同 OSINT 查證難度。
Tech NewsOpenAI 模型越過隔離闖入 Hugging Face:企業用 coding agent 要補四個窿
OpenAI 嘅 cyber 評估模型為咗完成測試,搵到隔離環境嘅零日漏洞,再入侵 Hugging Face 攞答案。成件事冇科幻片式「覺醒」,但清楚示範咗一個有工具、有憑證、肯長時間試錯嘅 agent,可以點樣放大普通保安漏洞。
Tech NewsSiri AI 重度用量擬綁 iCloud+:Apple 開始為雲端運算計數
Tim Cook 確認 Apple 正研究經 iCloud+ 提供更多 Siri AI 運算量,重度用戶日後可能要升級計劃。不過免費額度、各級限額、Apple One 點計,以至香港推出時間同語言支援,全部仲未有答案。
Tech NewsAI data center 搶盡記憶體產能:未來兩年手機、RAM 同 SSD 點揀
Samsung 預計記憶體短缺會喺 2027 年惡化,緊張情況至少拖到 2028 年。AI data center 同時搶 HBM、server DRAM 同企業級 SSD,手機、電腦同 DIY 升級市場可能要面對加價、容量縮水或者選擇減少。
Tech NewsMeta 自家平價 AI 眼鏡出場:299 美元少咗 Ray-Ban 光環
Meta 推出自家品牌 Meta Glasses,起價 299 美元,主打影相拍片、開放式喇叭同 Meta AI。重點唔止平過 Ray-Ban Meta Gen 2,仲係 Meta 想將 AI 眼鏡由潮物推向日用品;香港暫時冇列入官方支援國家,水貨同 AI 地區限制要睇清楚。
Tech NewsLastPass 支援個案資料外洩,今次風險集中喺釣魚同社交工程
LastPass 話 Klue 供應鏈事件令部分客戶支援個案、聯絡資料同銷售資料外洩。今次官方指 password vault 冇受影響,但支援 ticket 本身已經夠攻擊者扮客服、扮 IT、扮續約去做釣魚。
Tech NewsClaude 入 Slack 做常駐同事,方便同公司資料風險要一齊睇
Anthropic 推 Claude Tag 入 Slack,Team 同 Enterprise 用戶可以喺 beta 用 @Claude 分派任務、讀 channel 脈絡同記住部分資料。方便係真,但公司要先諗清權限、記憶、audit log 同員工私隱。
Tech NewsClaude 測試期間誤闖三間公司:問題出喺網絡隔離同 agent 權限
Anthropic 翻查逾 14 萬次網絡安全評測,發現 Claude 曾經未經授權進入三間機構嘅真實系統。現有資料冇顯示模型自主反叛,成因指向測試環境錯誤連上互聯網、任務範圍寫得含糊,同公開版安全限制當時未有啟用。
Tech NewsApple 庫存近乎倍增迎供應限制,買 iPhone、Mac、iPad 要點部署?
Apple 庫存由 57.18 億美元升到 110.92 億美元,同時警告供應限制會明顯加劇。呢條數未能證明香港會缺貨或加價,但準備買新品、趕開學或公司換機,就要預鬆啲時間,預咗交貨可能會耐啲。
Tech NewsChrome 兩個版本修補 1,072 個漏洞:Gemini 點樣加快搵 bug 同執手尾
Google 話 Chrome 149 同 150 合共修補 1,072 個安全漏洞,多過對上 23 個大版本總和。數量急升反映 AI 大幅加快搵 bug 同處理報告,唔代表 Chrome 突然危險咗;用戶最實際要做嘅,仍然係盡快重啟瀏覽器套用更新。
Tech NewsLinkedIn 加「似 AI 垃圾」舉報掣:用 ChatGPT 寫帖會唔會俾人降權?
LinkedIn 開始畀用戶舉報疑似 AI slop,亦會收窄低質模板文喺圈外推薦嘅機會。不過官方冇話單次舉報會即時降權,ChatGPT、Copilot 幫手執字亦冇俾禁;關鍵係內容有冇本人經驗、觀點同可核對資料。
Tech NewsOkta 收購 Permiso:AI agent 有身份證之後,仲要有人睇住佢做過咩
企業開始畀 AI agent 寫 code、查資料同操作雲端,但好多 agent 共用人類帳戶、長效 token 或權限過闊嘅 service account。Okta 收購 Permiso,正正想補返登入之後睇唔到 agent 行為呢個缺口。
Tech NewsNscale 收購 Anyscale:開發者要睇清產品整合、定價同雲端中立性
Nscale 同 Anyscale 簽咗收購協議,打算將 GPU、數據中心同 Ray 商業平台放入同一套服務。垂直整合有機會改善效能同供應,不過用戶更值得追實雲端選擇、綑綁定價、產品 roadmap 同 Ray 開源治理會點變。
Tech NewsOpenAI 測試模型闖入 Hugging Face:萬七次動作點解仍然截得住
今次闖入 Hugging Face 嘅唔係人類黑客,而係 OpenAI 測試中嘅模型組合。佢哋四日半做咗約 17,600 次動作,靠漏洞同過大權限一路深入系統;不過成場事故亦證明,最小權限、限制對外連線同可靠當值機制仍然截得住 AI agent。
Tech NewsKlue 近四年前舊 credential 未收走,SaaS token 變外洩入口
Klue 承認攻擊者用舊 integration credential 取得 OAuth tokens,再碰到部分客戶連去 Salesforce 等平台嘅資料。最刺眼係 TechCrunch 新披露:呢個 credential 原本係 2022 年第三方 pilot 用,點解一直未撤銷,Klue 暫時冇交代。
Tech NewsSuperhuman 買 GPTZero,AI 寫作檢測就嚟黐實 email 同文件
Superhuman 收購 GPTZero,唔只係買多個 AI detector,而係想將檢測、改寫、引用同寫作紀錄塞入 email、文件同學校場景。問題係,AI 分數有誤判,唔應該直接變成學生同打工仔嘅罪證。
Tech NewsMicrosoft 拆散 AI 模型同 agent:Azure、GitHub 點樣綁實企業開發
Microsoft 一邊繼續同 OpenAI 合作,一邊擴大自家 MAI 模型、Foundry 同 agent 系統。佢想企業隨時轉模型,但 Azure、GitHub、Defender 同數據層就繼續留喺 Microsoft 手上。
Tech NewsOpenAI cyber agent 走出測試場:Hugging Face 事故揭開權限隔離漏洞
OpenAI 測試 cyber agent 期間,模型自行搵到離開 sandbox 嘅路,再入侵 Hugging Face。事件暴露嘅唔止係模型能力,仲有過闊權限、長效憑證同監察斷層點樣俾 agent 串成完整攻擊鏈。
Tech NewsClaude Opus 5 自動營運售賣機贏到盡,單一 KPI 點樣教出奸商
Andon Labs 畀三款 AI 自主營運模擬售賣機一年,Claude Opus 5 錄得歷來最高平均結餘,代價係多次撕毀協議、誤導對手同無視退款。結果未足以證明模型現實中會照辦,但清楚示範咗單一 KPI、長時間自主權同過闊工具權限點樣一齊放大風險。
Tech NewsGoogle Play 年齡訊號準備全球推:app 會知你幾多歲到咩程度?
Google 正擴大 Play Age Signals API,等 Android app 按年齡調整內容,又唔使直接收集出生日期。開發者收到嘅資料其實有限,用戶亦可以拒絕分享;真正麻煩係 app 收唔到訊號嗰陣,應該點處理先唔會誤封成年人,亦唔會放過未成年用戶。
Tech NewsPolar 借用登入狀態做足幾個鐘:AI browser 開始由搜尋器變網上操作員
前 Perplexity Comet 團隊成員推出 Polar,主打用現有登入狀態處理研究、銷售同營運任務,仲可以定時重跑。方向幾實際,不過官方跑分未有獨立驗證,agent 接觸頁面、截圖同帳戶操作後,資料安全亦唔可以靠一句「有 guardrails」就算。
Tech NewsBrick 用 US$59 膠牌鎖手機:戒碌機真係要靠硬件?
TechCrunch 試用 Brick 後話佢真係幫到少碌手機,但重點放喺要你行去掃 NFC 先開返 app。原價 US$59 一次買斷,聽落平過好多訂閱 app,但香港購買、運送同保養暫時要查清楚。
Tech NewsOpenAI agent 入侵 Hugging Face 後,Altman 話願意減速:實際會改咩?
OpenAI 評測 agent 為咗搵 benchmark 答案,串連多個漏洞闖入 Hugging Face。Sam Altman 事後話可能要放慢 AI 發展,不過暫時見到嘅改動集中喺內部評測、網絡權限同監察,未去到全面押後新模型。