Pixnapping攻擊太恐怖!你的螢幕正在被偷看嗎? #90

更新 發佈閱讀 16 分鐘

哈囉!這邊是科技碎碎念,資訊 x AI時代下,我們將從海量的全球新聞與新知中,透過生成式 AI 彙整出精華懶人包,聚焦全球科技關鍵話題,讓您輕鬆透過閱讀或聆聽掌握趨勢變革。

科技碎碎念 傳送門
Youtube 傳送門
「大肚報報」社群傳送門

快速重點摘要

  • 網路安全面臨巨大威脅與漏洞,涵蓋 Android 系統、圖形處理器(GPU)側通道攻擊,以及衛星通訊未加密問題。
    • Pixnapping 攻擊透過安裝惡意應用程式,即可竊取螢幕上顯示的敏感資料,例如雙重認證(2FA)代碼,且無需特殊系統權限
    • 駭客利用 Aisuru 殭屍網路發動破紀錄的分散式阻斷服務(DDoS)攻擊,主要火力來自美國網路服務供應商(ISP)旗下的物聯網(IoT)裝置。
    • 研究人員利用低成本接收器,發現大量衛星通訊(包括關鍵基礎設施與軍事通訊)缺乏加密,資訊正在外洩。
  • 荷蘭政府罕見地介入晶片製造商 Nexperia 的營運,顯示地緣政治對高科技供應鏈的影響日益加劇。
    • 荷蘭援引冷戰時期的法律接管 Nexperia,以保護歐洲的關鍵技術知識與晶片供應。
    • 該行動部分源於美國的壓力,即要求 Nexperia 撤換其中國大陸籍執行長,否則將無法從美國實體清單中移除
  • 頂尖科技公司正進行大規模的 AI 運算基礎建設投資與產品佈局,以推動人工智慧能力的發展。
    • OpenAI 承諾從 Broadcom、Nvidia 和 AMD 採購總計高達 26 吉瓦(gigawatts)的運算容量,旨在實現 250 吉瓦的長期目標。
    • Nvidia 推出了 DGX Spark Mini PC,這是一款專為本地人工智慧推論設計的桌上型超級電腦,配備了 Grace Blackwell Superchip 與 128 GB 統一系統記憶體。
  • 生物技術在基因編輯領域取得突破,研究人員開發出不依賴 CRISPR 的粒線體 DNA 編輯工具。
    • 新的 CRISPR-free 鹼基編輯器(base editor)能夠精確編輯粒線體 DNA(mtDNA),這對於治療三百多種粒線體疾病具有醫療突破潛力

網路安全威脅與資料外洩漏洞

  • Android 系統面臨 Pixnapping 攻擊的威脅,該攻擊能夠竊取螢幕上的敏感資訊,而無需特殊的系統權限。
    • Pixnapping 攻擊屬於側通道攻擊,它要求使用者首先安裝一個惡意應用程式。
    • 該惡意應用程式會調用 Android 程式設計介面,使目標應用程式(例如多重認證應用程式)將敏感資訊送往 Android 的渲染管線。
    • 攻擊者隨後利用 圖形處理器(GPU)中的已知側通道漏洞(例如 GPU.zip),透過測量圖形操作的渲染時間,逐像素判斷顏色,進而重構出螢幕上顯示的內容(例如 2FA 代碼或聊天訊息)
    • 雖然這種攻擊需要時間,並且在多重認證代碼的 30 秒時限內不一定每次都成功,但它對非時效性的資訊竊取不成問題。
    • Google 已於 2025 年 9 月發布部分緩解措施,並預計在 2025 年 12 月發布進一步的緩解措施。
  • Aisuru 殭屍網路發動了破紀錄的分散式阻斷服務(DDoS)攻擊,對網路服務供應商(ISP)造成廣泛干擾。
    • Aisuru 殭屍網路利用運行不安全或過時韌體的物聯網(IoT)裝置,例如消費級路由器和安全攝影機,將它們納入攻擊群。
    • 該殭屍網路在 2025 年 10 月 6 日發動了一次峰值高達每秒 29.6 兆位元(Tbps)的流量攻擊。
    • 攻擊紀錄顯示,其火力來源已轉向主要集中在美國的網路服務供應商(ISP),其中 AT&T 的客戶貢獻了最大比例,其次是 Charter Communications、Comcast、T-Mobile 和 Verizon
    • 業界專家警告,來自客戶網路的大量向外攻擊會導致服務供應商(ISP)的網路阻塞,影響鄰近客戶的服務品質,凸顯了實施普遍且有效的向外攻擊抑制措施的迫切需求。
  • 未加密的衛星通訊洩露了大量的敏感和關鍵基礎設施資料。
    • 加州大學聖地牙哥分校和馬里蘭大學的研究人員,利用不到 800 美元的現成衛星接收設備,揭示了驚人的資料外洩範圍。
    • 研究發現,大約一半的地球同步衛星訊號未經加密。洩露的敏感資訊包括:
      • 美國 T-Mobile 網路的客戶通話和簡訊內容。
      • 飛機乘客的空中 Wi-Fi 資料。
      • 能源和水務等關鍵基礎設施的通訊。
      • 美國和墨西哥軍方與執法部門的通訊,包括軍事資產的追蹤和維護記錄,甚至地點和任務細節。
    • 許多被警告的供應商,例如 T-Mobile 和 AT&T,已迅速採取行動加密通訊。然而,部分關鍵基礎設施的擁有者尚未採取行動。
    • 由於研究人員只檢查了全球同步衛星通訊的一小部分(約 15%),這表明全球範圍內仍有大量資料可能面臨相同的風險

人工智慧與運算基礎設施

  • OpenAI 正透過大規模合作協議,致力於解決未來人工智慧的巨大運算需求。
    • OpenAI 宣布與 Broadcom 達成協議,共同開發並部署 10 吉瓦(gigawatts)的客製化人工智慧加速器機架。
    • 加上先前與 AMD(6 吉瓦)和 Nvidia(10 吉瓦)簽訂的協議,OpenAI 承諾採購的運算容量總計達 26 吉瓦。
    • OpenAI 的目標是在未來八年內達到 250 吉瓦的容量,如果按當前價格計算,成本將高達 10 兆美元。
    • 分析人士將 OpenAI 執行長 Sam Altman 的融資策略比喻為「金融工程」,即透過宣布大型交易,讓合作夥伴的股價(例如 Broadcom)飆升,並讓所有利益相關者相信該技術的變革性價值,從而實現其雄心勃勃的資金目標
  • Nvidia 推出了 DGX Spark Mini PC,定義了本地人工智慧推論的新標準。
    • DGX Spark 是一款緊湊、一體化的桌上型超級電腦,售價 3,999 美元,將於 2025 年 10 月 15 日開始銷售。
    • 該設備的核心是 GB10 Grace Blackwell Superchip,結合了 20 核心的 Grace 中央處理器(CPU)和 Blackwell 圖形處理器(GPU)。
    • DGX Spark 最大的優勢在於其 128 GB 的相干統一系統記憶體(LPDDR5x),允許中央處理器(CPU)和 圖形處理器(GPU)無縫共享記憶體,從而能夠載入並運行大型模型,例如 Llama 3.1 70B,而無需傳統的 VRAM 資料傳輸開銷
    • 儘管其原始性能受限於統一記憶體頻寬(273 GB/s)而不如全尺寸 圖形處理器(GPU),但透過軟體創新如 SGLang 中的推測解碼(speculative decoding),其推論吞吐量可提升約兩倍,有效緩解了頻寬限制。
  • Intel 計劃在 2026 年下半年推出推論優化型 圖形處理器(GPU)「Crescent Island」。
    • Crescent Island 採用 Xe3P Celestial 微架構,針對電源效率和成本進行了優化。
    • 該 圖形處理器(GPU)的特色是配備 160 GB 的 LPDDR5x 記憶體,可支援大型語言模型(LLMs)和推論使用案例。
    • Intel 預計將在 2026 年下半年開始向客戶提供該款資料中心 圖形處理器(GPU)的樣品。

生物科技、遺傳疾病與發展模型

  • 粒線體 DNA 編輯技術取得重大突破,有望治療遺傳性疾病。
    • 粒線體 DNA(mtDNA)的突變導致了三百多種粒線體疾病,這些疾病影響廣泛且目前無法治癒。
    • 由於粒線體被雙層膜鎖住,傳統的 CRISPR/Cas9 系統無法輕易進入,研究人員開發了不依賴引導 RNA 的新工具。
    • 新的 CRISPR-free 鹼基編輯器(base editor)利用細菌衍生的酶,可以將單個 DNA 鹼基字母從 C 轉換為 T(胞嘧啶轉胸腺嘧啶),或從 A 轉換為 G(腺嘌呤轉鳥嘌呤)
    • A 轉 G 編輯器能夠修正超過 40% 已知的致病性粒線體 DNA 突變。
    • 該技術目前已被用於創建如 Leigh 氏症和 Leber 氏遺傳性視神經病變(LHON)的動物模型,有助於深入了解疾病的基本生物學。
  • 劍橋大學科學家開發出可產生血細胞的人類胚胎模型。
    • 該三維結構被稱為「造血體」(hematoids),利用人類幹細胞培養而成,並能自我組織。
    • 造血體在實驗室中發展約兩週後開始產生血細胞,這個過程模仿了人類胚胎發育的早期階段。
    • 這項發現提供了研究人類胚胎早期造血過程的強大新方法,並可能用於模擬白血病等血液疾病,以及生產用於未來再生療法的長效造血幹細胞

消費市場與地緣政治緊張局勢下的商業影響

  • 汽車交易價格創下紀錄,而 Tesla 在南韓面臨補貼風險。
    • 2025 年 9 月,美國新車平均成交價格(ATP)達到 50,080 美元,創下歷史新高,這主要受到電動車(EV)和高階豪華車銷售組合的推動。
    • 2025 年第三季,電動車(EV)銷量達到創紀錄的 437,487 輛,市場佔有率達 10.5%。
    • 南韓市場上,數千輛 2021 年份的 Tesla Model 3 和 Model Y 報告了嚴重的電池管理系統(BMS)錯誤,導致最大充電容量被限制在 50%。
    • 南韓政府已對 Tesla 發出警告,如果該公司不解決大規模的電池故障問題,將考慮暫停發放政府提供的電動車補貼
  • 荷蘭政府介入中國大陸擁有的晶片製造商 Nexperia 的營運。
    • 荷蘭援引《商品供應法》(Availability of Goods Act)接管了 Nexperia,以防止關鍵技術知識轉移給其中國大陸母公司聞泰科技(Wingtech)。
    • 荷蘭政府的行動是繼美國將聞泰科技列入實體清單,並要求 Nexperia 撤換中國大陸籍執行長之後發生的。
    • 由於 Nexperia 生產用於汽車產業的晶片,該事件可能使全球汽車製造商面臨複雜情況,特別是中國大陸也對 Nexperia 的零組件實施了出口管制。
  • 科技公司進行品牌重塑與舊產品終止支援。
    • 蘋果公司(Apple)正在將其串流服務 Apple TV Plus 更名為 Apple TV,這可能導致與其應用程式和硬體產品的名稱混淆。
    • Windows 10 作業系統已於 2025 年 10 月 14 日正式終止支援。

人工智慧與語言模型

  • 人工智慧(AI)口音識別模型揭示了社會歷史因素對語音的影響。
    • BoldVoice 公司的口音識別模型透過對大量非母語英語語音資料進行訓練,在潛在空間中對口音進行聚類。
    • 模型的聚類結果顯示,口音的分組更多地受到地理鄰近性、移民和殖民主義等社會歷史因素的影響,而不是語言分類學
    • 例如,澳洲口音與越南口音聚類在一起,這可能反映了講英語的越南母語者受到了澳洲口音的影響。

航太探索

  • SpaceX 成功完成了第十一次星艦(Starship)飛行測試。
    • SpaceX 團隊完成了星艦(Starship)第十一次飛行測試,成功進行了受控的濺落。
    • 助推器在墨西哥灣濺落,而星艦(Starship)在部署 Mach Starling 衛星後,在印度洋濺落。
    • 這次任務為 V3 原型階段鋪路,未來將專注於軌道對接和推進劑轉移技術。

資料來源

聽完碎碎念後,記得按讚、收藏、分享喔~, 科技碎碎念將繼續為您追蹤最新時事,讓您通勤時、空閒時一樣能持續了解最新關鍵話題,下次見!

請注意,內容由 AI 產生,目前仍處於培訓階段,可能存在邏輯偏差或資訊誤差,內容僅供參考,如有謬誤請以原文資訊為主。

留言
avatar-img
留言分享你的想法!
avatar-img
科技碎碎念
4會員
110內容數
哈囉!這邊是科技碎碎念,資訊 x AI時代下,我們將從海量的全球新聞與新知中,透過生成式 AI 彙整出精華懶人包,聚焦全球科技關鍵話題,讓您輕鬆透過閱讀或聆聽掌握趨勢變革。 請注意,內容由 AI 產生,目前仍處於培訓階段,可能存在邏輯偏差或資訊誤差,內容僅供參考,如有謬誤請以原文資訊為主。
科技碎碎念的其他內容
2025/10/14
本文探討美國經濟中人工智慧(AI)投資熱潮與製造業衰退的巨大分歧,並分析地緣政治風險、科技基礎設施的發展與安全挑戰,以及AI對產業與消費者行為的深遠影響。
Thumbnail
2025/10/14
本文探討美國經濟中人工智慧(AI)投資熱潮與製造業衰退的巨大分歧,並分析地緣政治風險、科技基礎設施的發展與安全挑戰,以及AI對產業與消費者行為的深遠影響。
Thumbnail
2025/10/13
本文探討AI基礎設施的最新技術進展,包括Intel推出的18A製程晶片與Together AI的ATLAS系統,同時分析資安漏洞、科技巨頭策略調整及電腦科學的理論突破,並聚焦於AI發展生態系統的機遇與挑戰。
Thumbnail
2025/10/13
本文探討AI基礎設施的最新技術進展,包括Intel推出的18A製程晶片與Together AI的ATLAS系統,同時分析資安漏洞、科技巨頭策略調整及電腦科學的理論突破,並聚焦於AI發展生態系統的機遇與挑戰。
Thumbnail
2025/10/09
本文探討科技巨頭在基礎建設、法律挑戰與市場策略上的重大調整,並分析人工智慧泡沫的風險與金融市場的影響。此外,文章涵蓋消費性電子產品的亮點與功能性評估,以及歐盟隱私權與加密爭議。
Thumbnail
2025/10/09
本文探討科技巨頭在基礎建設、法律挑戰與市場策略上的重大調整,並分析人工智慧泡沫的風險與金融市場的影響。此外,文章涵蓋消費性電子產品的亮點與功能性評估,以及歐盟隱私權與加密爭議。
Thumbnail
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
Thumbnail
#幫我找找我的手機 假日、放假盡量 #減少滑手機的時間,
Thumbnail
#幫我找找我的手機 假日、放假盡量 #減少滑手機的時間,
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News