保管平台的資訊安全
AI

當保全公司被偷了所有客戶的鑰匙 — 從 Zeabur 資安事件看 AI 時代的安全認知

去年有位行銷背景的講師,用 Vibe Coding 做了個 AI 小工具分享給學員使用,沒幾天就發現帳單暴增 — 原來 AI 生成的程式碼直接把他的 API Key 寫死在檔案裡,所有學員都在燒他的帳號。這件事在技術圈傳開後,成了不少工程師拿來挑戰 Vibe Coding 的經典案例。 萬萬沒想到,才過了不到一年,這個劇本竟然升級了。 …閱讀更多

安全測試環境
agent

防彈牆呢?——從一場 AI 測試事故聊聊工程師的基本常識

上週(7/16),全球最大的 AI 開源社群 Hugging Face 發布了一則安全事件通報——他們偵測到一次入侵,而且入侵者不是人類駭客,是一個自主運作的 AI agent。一個禮拜後(7/21),OpenAI 發了一篇文章坦承:「對,那是我們的模型幹的。」 ……咦!? 簡單來說,OpenAI 在內部測試自家最新模型(GPT-5. …閱讀更多

資訊技術

再一次的 Y2K 襲來:Y2K38(2038)問題

Y2K 千禧蟲!? 相信年紀超過 30 以上的資深工程師們,多多少少都經歷過那段日子。 在過去那個記憶體和資料欄位「金金計較」的時代背景下,一堆年份以兩位數(00~99)做紀錄的資料,全都面臨 99 之後的下一年,就直接歸零的夢靨。 當時大家透過容量擴充和大量轉換的過程,在花了不少時間和經費(也爆掉好幾個新鮮的肝?)之後,好不容易地似 …閱讀更多