close

search for: Uber

資訊保安

AI 編程平台 Lovable 爆 BOLA 漏洞 免費帳戶即可讀取他人原始碼與憑證

瑞典 AI 編程平台 Lovable 近日爆出嚴重 API 漏洞,任何免費帳戶只須發出 5 次 API 呼叫,即可取得其他用戶的原始碼、資料庫憑證、AI 對話紀錄以至客戶資料,影響範圍涵蓋 2025 年 11 月前建立的每個項目,安全研究員 @weezerOSINT 早於 3 月 3 日透過 HackerOne 通報,惟 HackerOne 將該報告標記為「重複提交」,擱置 48 日才於 4 月 20 日經 X 平台公開披露。
閱讀文章
資訊保安

開源工具淪陷成供應鏈攻擊跳板 Trivy 與 Axios 事故揭企業機密外洩危機

全球開源軟件生態在 2026 年 3 月接連遭遇兩宗嚴重供應鏈攻擊,令超過 10,000 間企業的憑證、雲端金鑰及開發環境陷入洩密風險,黑客組織 TeamPCP 於 3 月 19 日入侵 Aqua Security 旗下漏洞掃描器 Trivy,並在數日內橫向攻陷 Checkmarx 的 KICS、LiteLLM 及 Telnyx 等項目;緊接於 3 月 31 日與北韓關連的 UNC1069 透過社交工程劫持 npm 熱門套件 Axios 的維護者帳戶,將遙距存取木馬注入合法版本。多名資訊安全業界主管警告,事件影響將持續數月,並代表供應鏈攻擊進入以開發者為核心的新階段。
閱讀文章
人工智能

Nvidia 正式發表 NemoClaw 企業級 AI 代理平台主攻安全性痛點

Nvidia 行政總裁黃仁勳在週一(3 月 16 日)GTC 2026 主題演講上正式發表 NemoClaw 企業級 AI 代理平台和 Agent Toolkit 開發者工具組,並同時宣布 Adobe、Salesforce、SAP 等 17 家企業軟件公司加入合作,標誌着 Nvidia 從晶片製造商全面進軍 AI 代理軟件基建的野心,黃仁勳在台上向全球企業管理層拋出一個核心問題:你的 OpenClaw 策略是甚麼?他將 OpenClaw 比作 Linux、HTTP/HTML 和 Kubernetes,認為每間公司都需要制定自己的 AI 代理系統策略,而 NemoClaw 正是 Nvidia 為企業提供的答案。
閱讀文章
人工智能

Cursor 年收入突破 20 億美元 企業客戶成增長引擎但競爭壓力持續升溫

AI 編程助手 Cursor 在短短 3 個月內將年收入翻倍至超過 20 億美元(約港幣 156 億元),企業客戶佔收入比例已攀升至約 6 成。有報導引述消息人士指,這項數據的時機耐人尋味,恰好回應了近期社交媒體上對 Cursor 增長動力放緩的質疑聲浪。與此同時 Anthropic 旗下的 Claude Code 和 OpenAI 的 Codex 正加速搶佔市場佔有率,令這個快速膨脹的 AI 編程工具賽道進入白熱化競爭階段。
閱讀文章
企業趨勢支付系統金融科技

MrBeast 斥巨資收購 FinTech 應用 Step:從 YouTube 帝國到 Z 世代金融版圖

YouTube 巨星 MrBeast 宣布收購青少年銀行應用程式 Step,創下創作者經濟史上最大規模金融科技併購。透過結合 4.67 億訂閱者的影響力與 Step 的金融基建,MrBeast 意圖打造橫跨內容、消費品與金融的商業帝國,搶佔 187 億美元的 Z 世代理財市場。
閱讀文章
人工智能企業趨勢雲端服務

解構 Red Hat x NVIDIA 新合作:Day 0 支援如何加速企業 AI 轉型

Red Hat 與 NVIDIA 宣布擴大合作,針對 NVIDIA Rubin 平台提供首發當日支援。本文分析此舉如何解決企業 AI 部署痛點,透過整合軟硬體架構加速代理式 AI 落地,助企業搶佔高階運算先機。
閱讀文章
人工智能業界專訪業界消息機械人科技

NVIDIA CES 2026 深度解讀: 比 Keynote 更有價值的 1 小時 黃仁勳問答大會對企業啟示

NVIDIA 行政總裁黃仁勳在 CES 2026 媒體問答中揭示 AI 工業革命新方向。本文深度解讀 Vera Rubin 晶片帶來的 10 倍效能提升、開源模型崛起對企業的影響,以及實體 AI 如何切入 100 萬億美元勞動力市場,為企業決策者提供關鍵戰略洞察。
閱讀文章