51
Linux 爆發「Dirty Frag」嚴重漏洞 近八年所有 Linux 版本無一倖免
文章索引: IT快訊
【屋漏偏逢連夜雨 😣】Linux 陣營再陷安全危機,繼早前發現極嚴重的「Copy Fail」漏洞後,隨後再揭發另一個「Dirty Frag」嚴重漏洞。更甚的是,該漏洞竟然已存在 8 年,自 2017 年以來幾乎所有主流 Linux 發行版均無一倖免。攻擊者可透過極簡單的手段,直接獲取系統最高(Root)權限,而目前官方尚未有任何更新可供下載。

據了解,與「Copy Fail」相似,此漏洞主要源於 Linux 核心(Kernel)在處理「零複製」(Zero-copy)操作時的邏輯錯誤。技術分析顯示,受影響的程式碼位於 IPSec 相關網絡模組中。黑客只需在目標系統運行一段極短的程式碼,即可繞過權限檢查並竄改頁面緩存(Page Cache),從而將普通用戶權限提升至管理員級別。

值得注意的是,發現該漏洞的資安人員已於今年 4 月 30 日回報予 Linux 核心團隊,原定在修補程式準備就緒後才公開細節,但卻被「不相關的第三方」違反了保密協議(Embargo),導致漏洞細節提早曝光。
Wayback Machine 網站告急 大容量硬碟成本大增 數碼保存現斷層
文章索引: IT快訊
【時光機留給你,回憶裡誰帶路 ⚠️】近日,維護 Wayback Machine 時光機網站的非牟利機構 Internet Archive 透露,由於 AI 數據中心瘋狂搶購大容量硬碟,導致目前企業級大容量 HDD 價格暴漲 300%,採購成本急升,使其面臨前所未有的營運困境。

據《404 Media》報道,隨著大型語言模型(LLM)的訓練需求進入白熱化階段,目前企業級大容量 HDD 出現嚴重短缺。現時 Wayback Machine 時光機網站正在管理約 210 PB 的數據,並且以 100 TB 的速度持續增加。

創辦人 Brewster Kahle 指出,採購 28TB 至 30TB 的大容量硬碟已變得極其困難。不僅庫存被大型科技公司預訂一空,零售價格更已飆升至無法負擔的水平,令他們根本難以應付日益嚴峻的儲存成本壓力。
研究︰過度依賴 AI 會使人變笨 僅使用 10 分鐘  解決問題能力便顯著下降
文章索引: IT快訊
【AI 會使人變笨 🙄】隨著生成式 AI 在職場與教育領域普及,最新一項跨國學術研究警告,過度依賴 AI 助手可能導致人類思維變笨。研究發現,用戶僅需使用 AI 聊天機器人 10 分鐘,其獨立思考與解決問題的能力便會出現顯著下降;一旦失去工具輔助,受試者在面對簡單任務時,放棄率與錯誤率均大幅提升。

這項由卡內基梅隆大學、麻省理工學院、牛津大學及加州大學洛杉磯分校共同進行的研究,透過三場合共數千人的實驗,揭示了 AI 對人類認知的潛在負面影響。研究人員要求受試者解決分數運算、閱讀理解等基礎邏輯問題,並將其隨機分為「自主思考組」與「AI 輔助組」。

實驗結果顯示,獲准使用 AI 助手的參與者雖然在任務初期展現出極高效率,但當研究人員突然撤走 AI 工具後,這群受試者的表現卻急劇轉差。相比起一直獨立思考的對照組,依賴過 AI 的受試者在後續獨立解題時,更容易產生挫敗感並選擇放棄,答題準確率亦明顯偏低。
Chrome 偷偷下載 4GB AI 本地模型 只需修改登錄檔   可禁 Chrome 自動下載
文章索引: IT快訊 IT要聞
【秘技 ...㊙️】有安全專家發現 Google 在最新版本的 Chrome 瀏覽器 PC 版本中,在未經用戶同意的情況下,自動下載並安裝體積高達 4GB 的 Gemini Nano AI 模型文件,並在你的電腦上運行內置的 AI API,原來只要修改 Windows 的登錄檔(Registry),就能徹底阻截這類自動下載行為。

據了解,Google 最新 Chrome 瀏覽器會偷偷下載一個約 4GB 的 AI 模型檔案,檔案名稱為 weight.bin,並放在 C:\Users\\AppData\Local\Google\Chrome\User Data\OptGuideOnDeviceModel 目錄中。

經分析後發現,該檔案為 Gemini Nano AI 模型文件。這是 Google 為在 Chrome 瀏覽器 PC 版本中運行內置 AI API 而部署,並且未經用家同意便私下下載。對於硬件規格較低的 PC,用家不但會被無謂佔用磁碟空間,同時亦可能拖慢瀏覽器效能。由於該檔案為唯讀,就算手動刪除,亦會被自動重新下載。
Win 11 新增 Low Latency Profile 不是降低負載  單純將 CPU 瞬間超頻
文章索引: IT快訊
【痴線 ... 🙄】Microsoft 正針對 Windows 11 進行代號為「Windows K2」的效能最佳化計劃,其中一個改良是加入「Low Latency Profile」功能,旨在解決系統介面反應遲緩的長期問題。很多人以為 Microsoft 是減少了特效或減少載入不必要的選項,沒想到它竟然是單純的超頻功能。當你點選系統介面時,系統會將 CPU 時脈立即提升至最高,用最粗暴的方法來讓介面反應加速。

據《Windows Central》報導,Windows 11 自推出以來,部分用戶反映其系統介面(例如開始功能表及右鍵選單)的流暢度非常差勁,經常出現卡卡的現象。Microsoft 近日宣布在 Windows K2 計劃中加入了「Low Latency Profile」功能。最初公布時大家以為是減少了特效或減少載入不必要的選項,沒想到實際上卻是粗暴的超頻功能。

正常來說,Windows 11 在 UI 介面操作時,CPU 仍會保持在低功耗狀態。但「Low Latency Profile」功能的運作原理類似於處理器的瞬時加速技術,當系統偵測到用戶進行點擊或啟動軟件等關鍵操作時,會主動向處理器發出指令,要求其在極短時間(通常為 1 至 3 秒)內維持在最高時脈運作。
51