
iThome 新聞
- Rust穩定版功能獲開發者廣泛採用,AI輔助與Zed編輯器鬆動VS Code獨大局面 2026-03-05Rust團隊發布最新2025年State of Rust開發者調查報告。調查數據顯示,隨著語言核心功能逐步穩定,開發者快速採用新功能,使得實驗性質的Nightly每日建置版本使用率顯著下降。開發工具市場還出現明顯板塊變動,主打高效能的Zed編輯器與具備AI代理輔助的工具迅速崛起,開始撼動由VS Code長期主導的開發環境版圖。李建興
- 中國騰達路由器與n8n平臺漏洞遭利用,駭客藉以散布Zerobot殭屍網路 2026-03-05全球內容傳遞網路(CDN)業者Akamai的資安研究團隊SIRT發布威脅報告指出,一個名為Zerobot的Mirai變種殭屍網路,正積極利用近期揭露的已知漏洞CVE-2025-7544與CVE-2025-68613,攻擊中國騰達(Tenda)路由器以及n8n工作流程自動化平臺。SIRT表示,他們在全球誘捕網路於2026年1月中旬觀測到針對這兩個漏洞的利用嘗試,整體活動則至少可追溯至2025年12月初。李建興
- OpenAI新模型GPT-5.3 Instant幻覺率下降,減少不必要的拒答 2026-03-05ChatGPT最常被使用的模型發布新版本GPT-5.3 Instant,改善日常對話的流暢度與實用性,降低模型產生幻覺的機率,並修正了過去系統在面對特定問題時,過度防禦或頻繁拒答的狀況。新模型在整合網頁搜尋結果時能提供更具脈絡的資訊,也透過減少不必要的免責聲明,讓使用者能更直接取得所需解答。目前該模型已向所有ChatGPT使用者及API開發者全面開放。李建興
- AWS中東資料中心服務中斷災情仍持續,修復作業已有進展 2026-03-04AWS在其服務狀態儀表板指出,自3月1日起,因區域衝突導致阿拉伯聯合大公國與巴林兩地服務中斷的事故,截至3月3日上午仍未完全排除。不過,隨著基礎設施逐步修復,部分服務的錯誤率與中斷情況已有改善。由於未來情勢仍具不確定性,AWS仍建議用戶將工作負載遷移至其他區域。早先的相關災情發展,可參見我們前天對此事故的初次報導,與昨天的追蹤報導。張明德
- OpenAI更新國防合作聲明,新增反國內監控與NSA排除條款 2026-03-04OpenAI周一(3/2)更新其與美國國防部的合作聲明。該公司在官方文件中以「Department of War(DoW)」稱呼美國國防部(Department of Defense,DoD),並新增明確條款,禁止其AI系統被用於監控美國國內民眾,同時說明相關服務不會提供給美國國家安全局(National Security Agency,NSA)等情報機構。陳曉莉
- Google發布Android更新修補高通晶片組零時差漏洞 2026-03-04Google本周發布Android更新,修補近130項漏洞,包括影響高通手機、筆電及汽車晶片一個已遭到濫用的記憶體毀損漏洞。林妍溱
- Google宣布Chrome穩定版與Beta版9月起改為每2周更新一次 2026-03-04Google宣布,為進一步提升Chrome瀏覽器的穩定性和安全性,從今年9月起,Chrome穩定(Stable)及Beta版每版更新間隔,將由現行4周縮短為2周。但Chromebook及開發者、Canary版本維持不變。 最早Google Chrome更新發布頻率是每6周一次,為提升上網安全性、穩定和速度,2021年3月Google將之縮短為4個星期,並在2023年發布每周安全更新縮短漏洞修補的間隔,還推出早期穩定(early stable)版,以提升瀏覽器發布品質。林妍溱
- 攻擊者透過駭入分支辦公室的Fortinet防火牆,目的是滲透整個公司的網路環境,企圖竊取備份系統與NAS設備資料 2026-03-04Amazon於2月下旬揭露鎖定Fortinet防火牆的大規模攻擊活動,駭客借助AI的力量,從1月上旬至2月初入侵超過600臺FortiGate裝置,後續資安威脅研究員Mike於部落格Cyber and Ramen進一步揭露,駭客使用DeepSeek分析偵察資料並產生攻擊周峻佑
- 駭客濫用DeepSeek與Claude對Fortinet防火牆發動大規模攻擊,相關活動可追溯至去年12月 2026-03-042月下旬Amazon威脅情報團隊揭露專門鎖定Fortinet防火牆的大規模攻擊行動,缺乏技術能力的小型駭客團體借助多種AI服務的力量,僅花耗費短短5週,就成功入侵超過600臺FortiGate裝置,他們尋找採用弱密碼、未啟動多因素驗證,以及曝露管理連接埠的系統下手,一旦成功進入受害組織的網路環境,就會進一步擷取AD憑證資料庫並對Veeam備份系統發動攻擊,後續也有其他研究人員發現類似的攻擊活動,並公布相關細節。周峻佑
- 戰火波及中東資料中心,AWS建議客戶啟動跨區備援 2026-03-04Amazon Web Services(AWS)周二(3/3)在健康儀表板(AWS Health Dashboard)上公告,中東地區軍事衝突已對其雲端基礎設施造成實體衝擊。阿拉伯聯合大公國(阿聯)的ME-CENTRAL-1區域資料中心遭無人機攻擊,導致多個可用區域(Availability Zone)的電力與網路中斷;巴林的ME-SOUTH-1區域則有一處資料中心設施因附近攻擊而受損,使多項雲端服務出現錯誤率上升與延遲。陳曉莉
