1
1 2 3 4 5 6 7 8 9 10 ...
macOS 爆發 ClickLock 惡意木馬 全球蔓延中   非常手段迫用家交出密碼
文章索引: IT快訊 IT要聞
【Apple 用家注意 ⚠️】資安機構 Group-IB 警告,一款名為「ClickLock Stealer」的全新 macOS 模組化竊資惡意木馬正在全球蔓延,已波及歐洲、北美及中東等 33 個國家,至今已導致至少逾千名用戶受害。該木馬利用系統陷阱與極端強迫手段,若受害者拒絕輸入 Mac 系統登入密碼,惡意軟體將啟動破壞性的「關閉迴圈」(Kill Loop)系統核心程式,迫使受害者在無法操作電腦的情況下屈服並交出密碼。

據《Group-IB》的調查,「ClickLock Stealer」採用「ClickFix」的惡意網頁欺騙技術。攻擊者利用遭到黑客入侵的 WordPress 網站或透過搜尋引擎毒化(SEO Poisoning)、社交媒體貼文,將受害者引導至偽造的網頁。

該詐騙網頁會裝成「Cloudflare 機器人驗證」或驗證失敗的錯誤訊息,指示用戶複製一段特定指令並貼上至 macOS 的「終端機」(Terminal)中執行。由於該指令是由用戶手動執行,因此惡意軟體無需利用任何作業系統的零日漏洞(Zero-day vulnerability)或提升權限,便能直接獲得用戶權限並下載後續的模組化腳本。
AMD GPU Linux 驅動爆重大災情 AI 運算首當其衝   9 秒任務要 388 秒才完成
文章索引: IT快訊 IT要聞
【注意 ⚠️】Ubuntu 官方社群近日發布緊急公告,指最新釋出的 Linux 7.0.0-28.28 核心版本存在嚴重的 AMD GPU 驅動程式錯誤。該問題會導致 AMD ROCm 開源運算平台的運算負載吞吐量驟降至原本的 1/42,嚴重影響人工智能推理與高效能運算表現。目前已知該錯誤源於 Linux 7.0 的系統核心,除了 Ubuntu 之外,Fedora 及 CachyOS 等知名 Linux 發行版的用戶也陸續回報相同災情。

根據 Ubuntu 工程團隊的測試數據與災情回報,在特定的運算密集型工作負載下,受影響系統的效能會出現斷崖式下跌。以目前主流的生成式 AI 應用為例,用戶透過 ComfyUI 介面執行 Stable Diffusion XL(SDXL)圖像生成推理時,在正常狀態下完成單次推理任務只需約 9 秒,但升級至 Linux 7.0 或以上核心後,執行相同任務最長耗時竟達 388 秒,兩者相差超過 43 倍。

Ubuntu 的調查顯示,此效能倒退(Regression)問題並非 Ubuntu 獨有,而是源自 Linux 7.0 穩定版系列的上游原始碼(Upstream Kernel)。這意味著所有第一時間跟進升級 Linux 7.0 核心、並採用 AMD 顯示卡進行運算作業的系統,都有可能觸發此錯誤。目前包括專注於效能最佳化的 CachyOS,以及社群指標發行版 Fedora 的用戶社群中,皆已出現類似的效能暴跌報告。
Windows 內建電池健康度檢測 電池型號、容量、充放次數  一鍵生成
文章索引: 科普 IT港聞 IT要聞
【密技 ⚠️】不論是智能手機還是 Notebook,電池壽命與健康度向來是用戶最關心的課題。在 iPhone 上查詢電池健康度非常直覺,Android 系統也各有其檢測方式,但許多 Windows 手提電腦用戶可能不知道,Microsoft 其實早已內置了一套強大的電池健康度追蹤工具。透過簡單的指令,用戶就能一鍵生成詳盡的 HTML 報告,精確掌握手提電腦電池的衰退狀況。

雖然 Windows 的「設定」介面中並未直接提供類似手機的電池健康度百分比數值,但系統後台其實一直默默記錄著電池的運作數據。用戶只需透過 Windows PowerShell,即可調用系統內置的 powercfg 工具來產生詳細報告。

這項功能並不需要安裝任何第三方工具,只要以系統管理員身分執行「命令提示字元」或 PowerShell,並輸入「powercfg /batteryreport」,系統就會生成一個「battery-report.html」檔案,用戶只需用瀏覽器開啟它就能看到詳細的電池狀況。
OpenAI GPT-5.6 存在邏輯漏洞 AI 意外刪除使用者主目錄中的檔案
文章索引: IT快訊 IT要聞
【小心 ⚠️】近日,多名開發者與用戶在社交平台反映,OpenAI 全新旗艦級 AI 模型 GPT-5.6 在特定執行模式下會出現失控行為,甚至在未經授權的情況下,直接刪除用戶電腦中的 Home Directory 檔案,造成嚴重災情。OpenAI 官方已發表聲明證實此安全漏洞,並指出了具體起因與應變對策。

大量開發者在社交媒體上指控,在使用 GPT-5.6 Sol 的 Ultra 模式進行程式開發與環境清理時,AI 代理(Agent)竟然錯誤展開並執行了刪除指令,在極短時間內刪除了其 Mac 電腦中幾乎所有的個人家目錄檔案。

OpenAI 負責 Codex 團隊的工程主管 Thomas Sottiaux 隨後在社交平台回應,坦承在極少數情況下,確實發生了非預期的檔案刪除事件,起因是試圖覆寫 $HOME 變數卻造成「毀滅性災難」。
「未來科技」驚爆「內鬼」案 兩員工偷貨  開設網店轉售長達一年 【腦場掃地僧 ㊙️】香港電腦界驚爆嚴重內部盜竊案。灣仔 298「未來科技」近日揭發被員工「穿櫃桶底」,該公司兩名資深員工涉嫌利用職務之便,將原屬公司的貨物偷走轉售,更在外面成立了一家「砌機」網店,涉案時間長達一年。目前「未來科技」已掌握確鑿證據,並移交警方及 ICAC 調查,將全面追究涉案人員的法律責任。

據「未來科技」透露,涉案的鍾姓及黃姓男子均為公司的資深僱員,其中一人更擔任經理級要職。兩人涉嫌利用熟悉公司內部運作、庫存管理及物流漏洞的便利,長期「穿櫃桶底」盜用公款並偷走公司財物。

目前,「未來科技」已全面收集並鎖定了相關的涉案證據,包括內部監控畫面、庫存異常紀錄、員工對話紀錄等等。據悉,除了涉嫌盜竊罪外,案件同時涉及僱員涉嫌收受利益、背叛僱主誠信並私下進行非法交易,已涉嫌違反《防止賄賂條例》,將交由執法部門進行徹查。
1
1 2 3 4 5 6 7 8 9 10 ...