科技新聞
[XF 新聞] 數千台伺服器被後門攻擊 主機板控制器漏洞部分甚至超過 10 年歷史
根據 Ars Technica 報道指,全球數以千計、由各大廠商生產的互聯網連接伺服器,可被遠程後門攻擊,原因是主機板深處存在 Critical Vulnerabilities,部分漏洞甚至超過 10 年歷史。這個漏洞位於 Baseboard Management Controllers(BMC),幾乎所有企業級伺服器主機板的微型電腦。
BMC 的設計原意是讓管理員可以獨立於伺服器本身,進行遠程管理任務,例如重啟、開關機、檢查系統健康狀態等。問題在於 BMC 透過 IPMI(Intellige
[XF 新聞] 港澳聯合搗破 Fun Coffee 咖啡科研騙局 涉款近億‧聲稱高達 4 倍回報
港澳警方聯合破獲一宗以「咖啡科研」為名的大型投資騙局,涉案公司自稱研發高科技咖啡設備同咖啡基因優化技術,實際卻以超高回報誘使市民用虛擬貨幣參與投資,最終程式突然停運、資金無法提取,共涉款近 1 億港元,目前已有 8 人被捕。
警方資料顯示,截至 8 月 3 日,香港警方共接獲 225 宗報案,涉款約 9,400 萬港元;澳門方面則有 9 宗報案,涉款約 360 萬澳門元,合計 234 宗、金額接近 9,760 萬港元。單宗最大損失超過 900 萬港元,有立法會議員更估計實際苦主可能逾千人、總損
[XF 新聞] Coldcard 離線「冷錢包」爆出致命漏洞 黑客已盜走逾 1.3 億美元比特幣
跟據報道指,黑客正大規模利用一個 Coldcard 離線硬件錢包的漏洞,從本應最安全的「冷錢包」用戶手上盜走加密貨幣,累計損失已超過 1.3 億美元。而且消息指今次事件並不止一組黑客,而是多個攻擊團隊同時針對 Coldcard 用戶下手,目標主要係持有大量比特幣的錢包。
事件最令人震驚之處,在於受害者本來已經做足安全措施。Coldcard 屬於離線硬件錢包,用家會將 seed phrase 或私鑰保存在不連網裝置中,理論上比交易所熱錢包安全得多。但黑客發現,部分 Coldcard 韌體在生成
[XF 新聞] SanDisk 同 SK hynix 推出 HBF 標準 512GB‧最高 3TB/s‧主攻 AI 記憶體
SanDisk 同 SK hynix 已正式公開 High Bandwidth Flash(HBF)首套標準規範,將 NAND 的非揮發性與 HBM 的高頻寬特性結合,目標為 AI 推論系統建立一個介乎 HBM 同 SSD 之間的新記憶體層。這份規範透過 Open Compute Project(OCP)發布,理論上屬於開放標準,並非單一廠商私有介面。
根據最新規格,HBF 會提供 8-high 和 16-high 兩
[XF 新聞] Adobe 將生成式 AI 塞入 Project Indigo 相機 App 可即影即改相
Adobe 正在為旗下實驗性相機 App Project Indigo 加入一大批生成式 AI 工具,令原本主打「自然、似單反感」的手機攝影 App,開始向即影即修、即拍即評的方向轉型。這套新功能集合叫做 AI Playground,Adobe 的目標是研究生成式 AI 如何在按下快門的一刻,直接幫用家處理拍攝與後製。
AI Playground 目前分成四大區塊,包括 Object Editing、Styles、Photo Guidance 同 Custom Edit。Object Edit















