解析 Tengu Botnet:利用硬體看門狗機制實現 Linux 裝置強制重啟與強韌生存
這篇文章將為大家分析一種名為 Tengu 的新型 Linux 殭屍網路(Botnet)。Tengu 是基於著名的 Mirai 變種開發而來,但它在自我防護與持久化(Persistence,指惡意軟體在系統重啟或被清理後仍能自動恢復運行的能力)方面採取了非常極端的手段。對於維運工程...
這篇文章將為大家分析一種名為 Tengu 的新型 Linux 殭屍網路(Botnet)。Tengu 是基於著名的 Mirai 變種開發而來,但它在自我防護與持久化(Persistence,指惡意軟體在系統重啟或被清理後仍能自動恢復運行的能力)方面採取了非常極端的手段。對於維運工程...
對於許多開發者或初級工程師來說,當我們提到 NLP 模型時,直覺往往會想到像 GPT 這樣能對話的生成式模型(Decoder only)。但在實際的工業生產環境中,我們經常需要的是「理解」而非「生成」。例如:判斷這封郵件的意圖是什麼(意圖路由)、檢查合約中是否包含違規條款(政策稽...
這篇文章將為大家解析一個近期引起關注的 Linux 核心漏洞 CVE 2026 53264。這個案例之所以重要,不僅是因為它能讓一般使用者取得 root 最高權限,更因為開發者在漏洞挖掘與漏洞利用(Exploit)的過程中,大量運用了 AI 工具來縮短開發週期。 對於 Junio...
針對企業網路基礎設施的攻擊向來具有高影響力,近期 Arista VeloCloud Orchestrator VCO 被發現一個極高風險的安全性漏洞 CVE 2026 16812,其 CVSS 評分高達 10.0 滿分。這類漏洞若被利用,攻擊者能直接掌控網路管理核心,對企業造成毀...
.NET 11 Preview 6 近日正式發布,這次更新涵蓋了從底層語言 C 到上層框架 ASP.NET Core、MAUI 以及 Entity Framework Core 的多項重大調整。對於開發者而言,這次更新的核心在於提升開發效率、強化預設安全性,以及讓跨平台 UI 框...
這是一個非常典型的現代惡意軟體遞送案例,名為 SourTrade 的攻擊行動展示了攻擊者如何將「組裝過程」從伺服器端移到使用者的瀏覽器端,藉此繞過傳統的網路安全偵測。對於工程師來說,理解這個流程能讓我們明白為什麼單純依賴檔案雜湊值(Hash)或單一 URL 封鎖已經不足以應對目前...
對於許多剛接觸資安的工程師來說,勒索軟體可能看起來只是「寫個加密程式,然後要求贖金」。但現代的勒索軟體早已演變成一種高度組織化的商業模式,稱為 RaaS(Ransomware as a Service,勒索軟體即服務)。最近被披露的 DevMan 集團案例,完整展示了犯罪組織如何...
當許多工程團隊在嘗試將 AI 引入維運時,最容易陷入的誤區就是追求完全自動化的 AI Agent(智能體),希望 AI 能直接修復問題。然而,在處理生產環境故障時,穩定性與可預測性遠比自動化重要。旅遊平台 Expedia 開發的 Service Telemetry Analyze...
這一次 Check Point 發布的安全更新揭露了幾個嚴重的漏洞,其中最值得關注的是 CVE 2026 16232。對於剛接觸網路安全或維運的工程師來說,這個案例是一個非常典型的管理平面安全失效範例。 首先我們要理解 SmartConsole 的角色。在 Check Point...
AI 在新聞業的應用早已超越了簡單的「自動寫稿」。對於工程師而言,觀察新聞組織如何整合大型語言模型(LLM),可以發現這是一場關於「非結構化數據結構化」與「知識檢索增強」的實務演進。目前的趨勢是將 AI 嵌入到編輯、產品與商業三個核心維度中,將記者從重複性勞動中解放,轉而專注於高...
對於剛接觸機器人開發或實體現 AI(Embodied AI)的工程師來說,最直觀的痛點通常是數據。與大型語言模型(LLM)可以直接從網路上抓取海量文本不同,機器人必須透過與物理世界的互動來學習。 如果我們要在現實世界中訓練一個機器人學習如何抓取杯子,一旦失敗,杯子可能會碎掉,或者...
Waze 近期與知名遊戲系列 Halo 再次展開合作,為了慶祝 Halo: Campaign Evolved 的推出,在導航應用中導入了深度的主題客製化功能。對於開發者而言,這類功能雖然看似是簡單的視覺與音效更換,但實際上是透過「主題化體驗」來增加產品的趣味性與使用者黏著度。 這...