11
南韓國稅廳公開發布的新聞稿 竟附連加密貨幣憑證   70 億元立即被提走
文章索引: IT快訊 IT要聞
【笑死 ... 😂】南韓國稅廳上週發生了一宗「笑死人」的資安事件。為了宣揚追討逃稅的成果,並展示查獲數百萬顆加密貨幣的戰果,他們高調發布「新聞稿」。誰知分享的相片其中一張,竟然包含了數位錢包的恢復短語(Mnemonic),結果在新聞稿發布數小時後,所有加密貨幣已被提走,價值 70 億韓元、折約 3,664 萬港元。

據《每日商業報》報導,被轉走的資產存放於 Ledger 冷錢包。該錢包是南韓國稅廳於打擊逃稅行動中查獲。法部門為慶祝行動成功,公佈了詳細新聞稿,並附上存放涉案資產的 Ledger 設備高解析度照片。然而國稅廳卻忽略了照片中出現的一張紙條,上面手寫著錢包的恢復短語(Mnemonic)。

有了這組恢復短語(Mnemonic),任何人都能在任何地方還原錢包並轉走內裏的加密貨幣。結果,400 萬枚 Pre-retogeum(PRTG)在新聞稿發布後便被人盜走。
Intel 賤賣股份給美國政府 ? 股東怒告 CEO 陳立武及美商務部長
文章索引: IT快訊 IT要聞
【真相 ... 😂】去年 8 月,美國總統特朗普公開要求 Intel CEO 陳立武必須立即辭職,並強調在這個問題上沒有其他選擇,然而兩週後雙方會面,特朗普突然徹底改變態度,改口稱讚陳立武是一位了不起的成功人士,原來真相是這樣的 ...

據《Bloomberg》報導,Intel 其中一名重要股東 Richard Paisner 向特拉華州法院入稟,控告 Intel CEO 陳立武及美國商務部長 Howard Lutnick,涉嫌違反「信託法」,案件編號為 (Del. Ch., No. 2026-0307)。入稟狀指美國政府向 Intel 施壓,要求其以遠低於市場價值的價格,出讓 9.9% 股份予美國政府。

報道指出,長期以來,美國總統特朗普一直奉行他自詡的「交易藝術」,以國家安全之名干預商業活動,並把美國最大的半導體公司納入國家安全範疇。
Meta AI 智能眼鏡涉侵犯私隱 影像被上傳   包含裸體、如廁、愛愛畫面
文章索引: IT快訊 IT要聞
【震驚 ... 😱】外媒報道,Meta AI 智能眼鏡涉嫌侵犯個人私隱,被媒體調查揭發系統會將用戶影片上載並交給一家位於肯雅的外判公司進行審核,影片不乏裸體、如廁及愛愛畫面,難以想像這款智能眼鏡背後,隱藏著一支不為人知的團隊,正在窺視他人生活中最私密的場景。

事件由《瑞典日報》與《哥德堡郵報》聯手揭露。Meta AI 智能眼鏡被宣傳為多功能助手,可以幫助佩戴者在工作中取得優異成績、捕捉美麗的日落、充當旅遊指南並即時翻譯外語,官方宣稱用戶能完全掌控自己的私隱,但事實並非如此。

調查發現,Meta 涉嫌將 AI 智能眼鏡拍下的影像交由外判公司作人工審核,沒錯是「人工」不是「人工智能」。大量對私隱敏感的數據被直接傳送到這家科技巨頭的系統中,並交由一家位於肯雅的外判公司進行審核。
Wi-Fi 被發現史上最大保安漏洞 所有 Router 全中招   HTTPS 加密也沒用
文章索引: IT快訊 IT要聞
【全中招 ... 😱】Wi-Fi 已經成為人類生活不可或缺的一部分。早在 2017 年,業界發現 Wi-Fi Router 採用的 WPA2 加密標準被破解,被迫以 WPA3 取代。如今再被揭發出史上最大保安漏洞,導致 Wi-Fi 加密可以被完全繞過,所有 Wi-Fi Router 無一倖免,全部中招。

據《Ars Technica》報道,安全研究人員披露一種名為 AirSnitch 的新型攻擊。該漏洞存在於所有 Wi-Fi Router,並非「破解」現有加密,而是「繞過」當前的 Wi-Fi 加密。即使連接的是使用 HTTPS 加密的網站,黑客亦可存取所有經 Wi-Fi Router 傳送的流量。

與以往的 Wi-Fi 攻擊不同,AirSnitch 利用網路層(第 1 層與第 2 層)的核心特性,透過修改第 1 層映射實施攻擊。該映射會將網路連接埠與受害者的 MAC 位址(每個連線裝置的唯一識別位址)關聯起來。這意味著攻擊者可在資料到達預期接收者之前查看及修改資料,從而達成完全雙向的中間人攻擊(MitM)。
Chrome 瀏覽器 PC 版本被發現 未經授權   偷偷下載約 4GB 本地 AI 模型
文章索引: IT快訊 IT要聞
【未經授權 ... 🤬】外媒報道,有安全專家發現 Google 在 Chrome 瀏覽器 PC 版本中,未經用戶授權下,偷偷下載約 4GB 的 Gemini Nano AI 模型文件,並在你的電腦上運行內置的 AI API。暫時 Google 並未就此事作出回應。

據《Winaero》報道,安全專家 Zephyrianna 在 X 社交平台上揭發,Google Chrome 瀏覽器 PC 版本存在這一異常行為,會偷偷下載一個約 4GB 的 AI 模型檔案,檔案名稱為 weight.bin,並放在 C:\Users\\AppData\Local\Google\Chrome\User Data\OptGuideOnDeviceModel 目錄中。

經分析後發現,該檔案為 Gemini Nano AI 模型文件。這是 Google 為在 Chrome 瀏覽器 PC 版本中運行內置 AI API 而部署,並且未經用家同意便私下下載。
11