TAG

#深度科技

182 篇文章

TechLab 所有關於「深度科技」嘅文章、評測同教學,由最新排起。

Tesla 中國召回近 298 萬架車:斷電後門點開,香港車主有咩要知Tech News

Tesla 中國召回近 298 萬架車:斷電後門點開,香港車主有咩要知

中國監管部門要求 Tesla 召回 2,975,910 架電動車,改善斷電後難以辨認車內機械開門裝置嘅問題。措施包括加警示貼紙同更新撞車後降窗策略;香港暫未見同一召回通知,車主亦唔應該假設自己架車同中國版本完全相同。

21 天前
ClarityCheck 公開逾 900 萬個圖片檔:人臉相、截圖任人存取Tech News

ClarityCheck 公開逾 900 萬個圖片檔:人臉相、截圖任人存取

人肉搜尋服務 ClarityCheck 聲稱逆向圖片搜尋「私密又安全」,保安研究員就發現佢有逾 900 萬個相片檔放喺公開 S3 bucket,另一項設定問題亦暴露電郵同電話號碼。事件未證實涉及幾多個人,但已經夠提醒大家:查人之前,服務會先收走你交上去嘅敏感資料。

21 天前
Roblox 擋到私訊但未封接觸路線:家長而家要檢查呢幾個設定Tech News

Roblox 擋到私訊但未封接觸路線:家長而家要檢查呢幾個設定

澳洲 eSafety 測試發現,陌生成年人仍可經 connection request、公開個人頁同遊戲外討論區接觸兒童。Roblox 要喺三個月內收緊保障;香港家長就要分清澳洲專屬限制,同自己帳戶入面實際有得改嘅設定。

22 天前
Grok 可俾加密 prompt injection 偷聊天紀錄:實際風險有幾大Tech News

Grok 可俾加密 prompt injection 偷聊天紀錄:實際風險有幾大

安全公司 Adversa 發現,攻擊者可以將惡意指令加密,令 Grok 嘅文字過濾器睇唔出有問題;模型自行解密後,反而照住指令將用戶名稱、位置同聊天紀錄送去攻擊者個網站。攻擊有明確觸發條件,但用 AI 處理陌生網頁同私人內容嗰班人要特別小心。

22 天前
Framework Laptop 13 BIOS 3.20 傳更新變磚,未升級用戶宜先停手Tech News

Framework Laptop 13 BIOS 3.20 傳更新變磚,未升級用戶宜先停手

Framework Laptop 13 Ryzen 7040 嘅 BIOS 3.20 出現多宗更新停頓、重開後無法啟動嘅回報。Framework 未公布受影響數量同觸發原因,但確認會為保養期內個案換板,部分過保養用戶亦可獲破例處理。未更新嘅用戶,現階段等調查結果會穩陣啲。

23 天前
Petlibro 餵食器斷線捱轟:官方話離線照餵,用戶報告卻對唔上Tech News

Petlibro 餵食器斷線捱轟:官方話離線照餵,用戶報告卻對唔上

Petlibro 雲端服務故障,令 app 控制、紀錄同通知一度失靈。官方話大部分裝置仍有照本機排程餵食,但有用戶報告寵物錯過飯餐,仲指公司多番保證有「gaslighting」之嫌。事件提醒大家,買智能餵食器最重要係查清楚斷網、停電同 server 出事時仲剩低幾多功能。

25 天前
一粒 AirTag 追到 Amazon 拆罕見書:AI 訓練推斷有幾實?Tech News

一粒 AirTag 追到 Amazon 拆罕見書:AI 訓練推斷有幾實?

404 Media 將 AirTag 藏入一批二手書,最後追到 Amazon 拉斯維加斯設施。當地員工形容書本會俾人切走書脊再掃描,不過 Amazon 冇確認資料用嚟訓練邊個 AI 模型。證據揭開咗一條隱密供應鏈,同時留下幾個關鍵缺口。

25 天前
OpenAI、Anthropic齊推平價模型:coding agent帳單點先計得準Tech News

OpenAI、Anthropic齊推平價模型:coding agent帳單點先計得準

OpenAI 同 Anthropic 都用低價搶企業同開發者,不過兩間公司嘅減價玩法唔同。統一 token 用量計,GPT‑5.6 Luna 已經貼近 DeepSeek 價位;實際跑 coding agent,張單有幾大仲要睇 cache 命中率、推理強度、輸出長度同失敗重試次數。

27 天前
Petlibro 雲端故障有人話寵物斷糧,智能餵食器點揀先穩陣?Tech News

Petlibro 雲端故障有人話寵物斷糧,智能餵食器點揀先穩陣?

Petlibro app 同裝置連線故障擾攘約兩日,官方話舊有排程一直留喺機內運作,不過有部分用戶報告餵食器漏咗出糧。個案未足以證明所有產品失靈,但已提醒買家:本機排程、手動按鍵、斷網運作同後備電源,實際上重要過遙距鏡頭同花巧數據。

29 天前
ShieldFont 用字體餵錯料畀 AI scraper,網站開發者要先計清五筆代價Tech News

ShieldFont 用字體餵錯料畀 AI scraper,網站開發者要先計清五筆代價

ShieldFont 把 HTML 入面嘅關鍵英文字換成誘餌,再靠 OpenType ligature 喺畫面砌返原文。平價 scraper 容易收錯料,不過 OCR、拆字體映射都可繞過;SEO、screen reader 同中文內容仲有明顯代價。

30 天前
LiteLLM 污染套件只活 40 分鐘,3 月偷走嘅 secrets 到 8 月先睇到規模Tech News

LiteLLM 污染套件只活 40 分鐘,3 月偷走嘅 secrets 到 8 月先睇到規模

LiteLLM 兩個受污染 PyPI 版本喺 3 月短暫上架,惡意程式會偷走 API key、SSH key 同雲端 credentials,仲識留低持久化後門。8 月披露嘅 195TB 數據同逾 2,500 間機構仍未獲獨立核實,但裝過相關版本嘅團隊要即刻查紀錄、清機同換 secrets。

30 天前
Twitch 預設畀 Amazon 用直播訓練 AI:退出設定點改、舊資料又點算Tech News

Twitch 預設畀 Amazon 用直播訓練 AI:退出設定點改、舊資料又點算

Twitch 新增生成式 AI 訓練退出掣,但預設係開啟。直播、VOD、clips、頻道圖片、文字同 chat 都可能畀 Amazon 用;呢度教你點關,亦拆清楚個設定管唔到咩。

30 天前
Zoom 畫面分享藏零互動接管漏洞:三條 CVE、受影響版本同更新方法Tech News

Zoom 畫面分享藏零互動接管漏洞:三條 CVE、受影響版本同更新方法

Zoom 已修補一組藏喺畫面標註功能嘅漏洞。惡意參與者唔使呃你撳連結或者下載檔案,只要會議涉及畫面分享,就有機會攻擊其他裝置。Windows、macOS、Linux、iOS 同 Android 用戶都要盡快更新。

1 個月前
Chrome 用硬件鎖住登入 session:2FA 擋唔到嘅 cookie 劫持點樣補洞Tech News

Chrome 用硬件鎖住登入 session:2FA 擋唔到嘅 cookie 劫持點樣補洞

Chrome 新增 DBSC,用 TPM 或 Secure Enclave 保管私鑰,再靠短效 cookie 收窄帳戶 session 俾人偷走後嘅可用時間。方向相當實際,不過網站要改 server 先有保護;更新 Chrome 唔代表所有登入帳戶即時升級。

1 個月前
Pass-ta-key 可偷 Google passkey?先搞清楚部 Windows 機中咗 malwareTech News

Pass-ta-key 可偷 Google passkey?先搞清楚部 Windows 機中咗 malware

Pass-ta-key 展示 malware 點樣借用 Windows 裝置嘅硬件金鑰、濫用重新註冊流程,甚至抽走 Google Password Manager 嘅解密秘密。不過三種攻擊全部由裝置已失守開始,影響亦限於研究驗證過嘅 Windows Chrome 環境,唔代表所有 passkey 都可以遠端偷走。

1 個月前
買下 noreply.net 後每日收到近 700 封寄錯電郵:自動寄信設定點樣變成資料外洩Tech News

買下 noreply.net 後每日收到近 700 封寄錯電郵:自動寄信設定點樣變成資料外洩

安全研究員買下兩個看似冇人理嘅 noreply 域名,結果公司、學校同政府系統不停將私人資料寄到佢手上。問題由一個方便嘅 placeholder 開始,再俾 catch-all 放大,隨時連密碼重設連結同測試憑證都一併送走。

1 個月前
WeatherNext 預測颱風平均早一日:AI 點樣一併追路徑、強度同風圈Tech News

WeatherNext 預測颱風平均早一日:AI 點樣一併追路徑、強度同風圈

Google DeepMind 嘅 WeatherNext Cyclones,平均可以將熱帶氣旋路徑、強度同風圈預報技巧推前約 24 小時。Melissa 五日前嘅五級颶風預測相當搶眼,不過香港有冇同樣效果,仍然要睇西北太平洋實時驗證。

1 個月前
Anthropic 組建 Claude 自研晶片團隊:速度同成本有冇改善,暫時未有時間表Tech News

Anthropic 組建 Claude 自研晶片團隊:速度同成本有冇改善,暫時未有時間表

Anthropic 已確認組建 custom silicon 團隊,希望由模型到硬件一齊設計,令 Claude 跑得快啲同慳電啲。不過項目仲喺招聘階段,晶片用途、規格、代工夥伴同時間表全部未定,亦冇跡象顯示佢會放棄 Nvidia、AWS Trainium 或 Google TPU。

1 個月前
Cloudflare OS 開源:唔識寫 code,都可以安全整公司內部 app?Tech News

Cloudflare OS 開源:唔識寫 code,都可以安全整公司內部 app?

Cloudflare 開源內部 vibe coding 平台 Cloudflare OS,主打畀公司員工用 AI 自製小型 app。Gadget 沙盒、最小權限 Gatekeeper 同延後批核,的確收窄咗資料外洩風險,不過部署同整合仍然要 IT 團隊睇實。

1 個月前
YouTube AI 標籤捉到假畫面,捉唔到知識影片交咗幾多判斷畀 AITech News

YouTube AI 標籤捉到假畫面,捉唔到知識影片交咗幾多判斷畀 AI

Hank Green 承認過度依賴 AI 幫手研究後,YouTube 現行標籤嘅漏洞亦浮面:平台會標示逼真合成畫面,卻明文豁免 AI 大綱、寫稿同構思。對科技、健康同知識型影片嚟講,冇標籤唔等於成條內容由人手研究同核對。

1 個月前
Google AI 大執位:Hassabis 轉攻 AGI,Gemini 話事權交畀 KorayTech News

Google AI 大執位:Hassabis 轉攻 AGI,Gemini 話事權交畀 Koray

Demis Hassabis 冇離開 Google,佢會升任 Alphabet 首席科學家兼 DeepMind 主席,集中處理 AGI 同科學研究。Gemini 模型、app 同開發者工具就由 Koray Kavukcuoglu 統一掌舵;同時間四名資深研究員離隊,令今次執位多咗人才流失風險。

1 個月前
Google Assistant 9 月 4 日起分批退場:Android 用戶要準備啲咩Tech News

Google Assistant 9 月 4 日起分批退場:Android 用戶要準備啲咩

Google 會由 9 月 4 日起分批移除手機版 Assistant,整個過程可能維持幾星期,未有資料證明香港係首批。Gemini 接手鬧鐘、通話、導航同智能家居等常用功能,不過裝置門檻、帳戶設定同個別功能仍然有落差。

1 個月前
英國想用 AI 睇樣估庇護申請人年齡,最麻煩係錯喺 18 歲邊界Tech News

英國想用 AI 睇樣估庇護申請人年齡,最麻煩係錯喺 18 歲邊界

英國內政部打算 2027 年喺邊境用 Facial Age Estimation 幫手估庇護申請人有冇過 18 歲。WIRED 同 Lighthouse Reports 睇到內部測試,發現系統會估到未成年人變成年人,對撒哈拉以南非洲女性特別差。

1 個月前
德州暫停 data center 接駁審批:AI 算力擴張開始卡喺電網Tech News

德州暫停 data center 接駁審批:AI 算力擴張開始卡喺電網

德州要求 ERCOT 暫停推進 data center 接駁申請,先逐個核實項目用電、發電、水冷、補貼同社區影響。呢次唔係永久禁建,亦冇截斷現有設施供電,不過就揭示咗 AI 擴張面前一個愈來愈實際嘅限制:買到 GPU,都未必搵到足夠電力同電網容量畀佢開機。

1 個月前