奧丁丁新聞 OwlNews|多元觀點。獨創你的輪廓

【請問醫生朋友】EP3 鼻過敏、感冒好難分辨?台灣人過敏很多都是蟑螂害的|ft. 賴盈達耳鼻喉科醫師
健康醫療網
躁鬱症患者輕生方式有「年齡差異」!研究追蹤20年揭關鍵發現
【健康醫療網/記者陳靖安報導】躁鬱症是一種以躁期與鬱期交替發作為主要表現之慢性精神疾病,患者不僅承受疾病本身帶來的功能損害,其平均餘命亦較一般族群明顯縮短,自殺更是躁鬱症患者重要死因之一。過去國內外研究雖已證實躁鬱症患者自殺風險偏高,但針對其自殺方式是否隨年齡而有所不同,相關證據
13 分鐘前
13 分鐘前
商傳媒
美國參議員要求白宮公開AI模型評估細節 擔憂技術失控風險
圖/示意圖商傳媒|何映辰/台北報導美國民主黨參議員伊麗莎白·沃倫(Elizabeth Warren)和理查德·布盧門撒爾(Richard Blumenthal)於週一致函美國財政部長史考特·貝森特(Scott Bessent),要求白宮提供一份「基準測試程序和測試標準」的完整說明,這項評估是用於審查前沿人工智慧(AI)模型的。此舉旨在回應白宮六月發布的一項行政命令,該命令為特定AI模型建立了一項自願性的發布前審查程序。 兩位參議員在信中對行政部門評估先進AI模型的流程表達強烈不滿,批評其「延遲、秘密且自願」。他們強調,隨著「失控的人工智慧代理」日益對公共安全、金融系統安全以及國家安全構成風險,白宮應公開其對這些技術的測試與監控方法。這裡的「美國參議員」是指美國國會的立法者,負責立法和監督政府運作,而「白宮AI模型評估的流程」則是美國行政部門為確保人工智慧技術安全與負責任發展,對先進AI模型進行的效能、風險和安全等方面的檢查。根據專業法律與監管分析媒體《law360》報導,這封信函反映出國會對快速發展的AI技術所帶來的潛在危險及其監管方式的持續關注。
16 分鐘前
16 分鐘前
短新聞
2分鐘說台灣史!林昶佐向國際展現民主韌性
2分鐘講述台灣史,林昶佐向國際展現民主韌性,捍衛台灣主權。
17 分鐘前
17 分鐘前
商傳媒
Shein第二季獲利驟降67% 歐洲銷量疲軟 成本攀升與歐盟新規雙壓
圖/示意圖商傳媒|葉安庭/綜合外電報導快時尚電商Shein近日公布上市後首份財報,第二季(截至6月30日)淨利潤較去年同期暴跌67%,歐洲市場銷售額顯著下滑近14%,總營收成長僅0.9%。公司面臨地緣政治導致的成本飆升,以及歐盟新規帶來的雙重營運壓力。 根據《Ksl.com》報導,Shein第二季調整後淨利潤為2.28億美元,較去年同期下滑67%。淨利率也從一年前的6.2%萎縮至2.1%。儘管整體銷售額達到110.8億美元,僅微幅成長0.9%,主要成長動能來自拉丁美洲市場,抵銷了其在美國和歐洲兩大主要市場的衰退。 歐洲市場方面,Shein的銷售額在第二季減少13.9%,至37.7億美元,約佔其總營收三分之一。銷售下滑歸因於產品價格上漲,以及因應歐盟新規而減少線上廣告支出。歐盟已於7月1日起,對從非歐盟國家進口的低價電商包裹徵收每項貨品3歐元的費用,若單筆訂單購買五種不同商品,最高可達15歐元。此外,《Ksl.com》指出,歐盟計畫於11月1日再加收額外2歐元的處理費。Shein曾表示,這些費用帶來的衝擊可能超越美國去年取消低價商品「最低免稅額」(de minimis)的影響,當時也迫使Shein在美國調漲價格。 成本上升也嚴重壓縮Shein的獲利空間。中東地區的衝突導致石油價格與貨運成本上揚,Shein的履約成本(fulfillment expenses)在第二季大增18.1%,而這還未完全計入歐盟新規的影響。 面對這些挑戰,Shein執行長許仰天(Sky Xu)表示,公司將轉向販售更高價位的服飾,並透過收購等方式擴展旗下品牌組合,以提升獲利能力。為強化在歐洲的營運,Shein也正投資興建波蘭的倉儲空間,去年已在弗羅次瓦夫設立物流中心。 另一方面,整個歐洲電商市場在2025年已達到9110億歐元的線上消費規模,並預期今年仍將有5%的名目成長。然而,歐盟貿易協會Ecommerce Europe和EuroCommerce呼籲政策制定者,應減少單一市場內的行政負擔和貿易壁壘,並針對歐洲境內外業者更一致地執行法規,以創造公平的競爭環境。《WWD》報導,歐盟執委會(European Commission)今年7月已根據《數位服務法案》(Digital Services Act),對全球速賣通(AliExpress)開罰5.5億歐元,X(原名Twitter)也曾在2025年12月因違反該法案被罰1.2億歐元。
19 分鐘前
19 分鐘前
商傳媒
本地AI運行潛藏資安危機 專家籲防範網路暴露與惡意程式
圖/本報資料庫商傳媒|責任編輯/綜合外電報導隨著越來越多使用者選擇在個人硬體上運行人工智慧(AI)模型,以取得更好的控制權與隱私保護,例如使用 Jan、Ollama 或 LM Studio 等平台,資安專家提醒,此舉也意味著使用者必須自行承擔防護責任,不再享有 OpenAI 或 Anthropic 等大型供應商提供的安全基礎設施。《Lifehacker》指出,這些本地運行方式雖能避免個人資料外洩,但也潛藏網路暴露與惡意程式碼攻擊等資安風險。 資安公司 SentinelOne 和 Censys 在今年一月發現,有高達 17 萬 5 千個公開暴露的 Ollama 主機,可能遭攻擊者利用執行程式碼並竊取使用者憑證。Ollama 或 LM Studio 等推理引擎(inference engine,一種執行 AI 模型的核心軟體)預設通常綁定在本地主機(localhost,指「這台電腦本身」),避免網路存取。然而,有設定指南可能建議將模型設定在 0.0.0.0 位址運行,讓其他設備如手機、筆記型電腦存取。此設定會使模型暴露於所有連接到區域網路的設備,增加資料被竊或硬體遭竄改的風險,尤其是在使用公共 Wi-Fi 時。 今年五月,資安公司 Cyera 揭露 Ollama 存在名為「Bleeding Llama」的嚴重漏洞,CVSS 評級高達 9.3。此漏洞允許透過未經身份驗證的 API 呼叫竊取資料和憑證,約 30 萬個公開暴露的 Ollama 伺服器受影響,直到 0.17.1 版本才修補。專家建議,如需遠端存取本地 AI 模型,應使用虛擬私人網路(VPN)或 Cloudflare ZTNA(零信任網路存取)建立加密通道。 防範惡意模型與代理攻擊 除了網路暴露,惡意 AI 模型檔案與供應鏈攻擊也是一大隱憂。早期的深度學習框架,如 PyTorch,常以 pickle 檔案(.bin、.pt、.pkl)格式分發模型,這些檔案可能被植入惡意程式碼。2025 年,ReversingLabs 就在 Hugging Face 上發現帶有遠端存取功能的惡意模型。為避免風險,建議下載 .safetensor 或 .gguf 等專為安全性設計的檔案格式,這兩種格式以數值方式儲存模型資料,避免執行程式碼。此外,應從 Google、Mistral、Meta 或深度求索(Qwen)等主要開發商的官方帳號下載模型,並注意驗證徽章。 駭客也常利用假網站或惡意應用程式,偽裝成 ChatGPT 等熱門生成式人工智慧(GenAI)工具來散佈惡意軟體。Python 套件庫 PyPI 也曾發現惡意套件,如 TrendAI 揭露的 LiteLLM 事件和 Positive Security 發現冒充 Deepseek 的套件。使用者應透過官方網站、可信供應商的 GitHub 儲存庫,以及官方文件提及的 Python 套件來驗證 AI 工具來源。 AI 代理在執行程式碼或任務時,可能自行安裝必要的套件。研究顯示,21.7% 的開源大型語言模型和 5.2% 的前沿 AI 模型會「幻覺」出不存在的套件名稱。攻擊者利用這種行為進行「slopsquatting」(偷樑換柱攻擊),註冊與幻覺名稱相似的惡意套件,誘騙 AI 代理安裝。為此,建議限制 AI 代理的安裝權限,手動批准每個套件或建立允許清單(allowlist),並檢查模型日誌中的安裝指令。 保護本地儲存資料 即使 AI 模型在本地運行,其聊天紀錄、憑證、秘密資訊和 API Token 等敏感資料通常以純文字形式儲存在設備上。一旦設備遺失或遭竊,這些資料便可能完全暴露。為保護本地 AI 資料,專家強調,使用者應利用 FileVault、BitKocker 或 LUKS 等硬碟加密工具,加密整個硬碟,防止未經授權的存取。
22 分鐘前
22 分鐘前
閱讀更多