部落格

Viewpoint

涵蓋軟體工程、AI 實作、系統設計、開發工具、效能優化與技術判斷的文章。

分析 OctLurk 與 SilkLurk:針對政府機關的模組化後門攻擊手法解析
AI觀點 Viewpoint

分析 OctLurk 與 SilkLurk:針對政府機關的模組化後門攻擊手法解析

近期資安研究機構 Kaspersky 揭露了一波針對中亞及敘利亞政府機關的網路攻擊。這次攻擊的目標非常廣泛,涵蓋了外交部、醫療研究、執法機關以及教育機構等關鍵部門。雖然目前尚未將其歸類於特定的駭客組織,但從攻擊特徵來看,疑似由中文母語的威脅行為者發起。 對於工程師來說,這次攻擊最...

從模型競爭轉向算力管理:為什麼 GPU 利用率(Utilization)將決定 AI 企業的勝負
AI觀點 Viewpoint

從模型競爭轉向算力管理:為什麼 GPU 利用率(Utilization)將決定 AI 企業的勝負

在 AI 產業的早期階段,大家關注的焦點在於模型本身的「智能」。誰的模型參數更多、誰在基準測試(Benchmark)的排行榜上排名更高,誰就贏了。但隨著企業將 AI 導入生產環境,競爭的維度已經發生了根本性的轉移:真正的瓶頸不再是模型夠不夠聰明,而是你如何管理昂貴的 GPU 算力...

從 SilverFox 攻擊分析:深入理解 BYOVD 驅動漏洞利用與多層級持久化機制
AI觀點 Viewpoint

從 SilverFox 攻擊分析:深入理解 BYOVD 驅動漏洞利用與多層級持久化機制

這篇文章將分析由名為 SilverFox 的駭客組織針對日本製造業發起的攻擊行動。這次攻擊不僅展示了高度的模組化設計,更揭露了攻擊者如何利用 Windows 核心驅動程式來繞過現代安全防禦。對於開發者或初級資安工程師來說,理解這套攻擊鏈能幫助我們意識到,單純依賴防毒軟體(EDR/...

從工具導入到組織轉型:Univé 如何將 AI 能力內化為企業競爭力
AI觀點 Viewpoint

從工具導入到組織轉型:Univé 如何將 AI 能力內化為企業競爭力

許多企業在導入 AI 時,常將其視為單純的 IT 專案,目標是安裝某個軟體或開發幾個功能。然而,荷蘭大型合作保險公司 Univé 的案例告訴我們,AI 的真正價值不在於工具本身,而是在於將 AI 轉化為一種組織能力,讓每一位員工都能成為 AI 的創造者。 對於初入職場的工程師或產...

Transform any place with Nano Banana in Google Earth
AI觀點 Viewpoint

Transform any place with Nano Banana in Google Earth

Google Earth 近期引入了名為 Nano Banana 的影像生成功能,這將原本僅供查看地理資訊的數位地圖,轉化為一個可以進行視覺化模擬的創作平台。對於工程師或產品設計者來說,這不僅僅是一個繪圖工具,而是將生成式 AI(Generative AI)與地理空間數據(Geo...

高效能長文本處理:解析 LFM2.5-Encoder 如何在 CPU 上實現快速推論
AI觀點 Viewpoint

高效能長文本處理:解析 LFM2.5-Encoder 如何在 CPU 上實現快速推論

對於許多開發者或初級工程師來說,當我們提到 NLP 模型時,直覺往往會想到像 GPT 這樣能對話的生成式模型(Decoder only)。但在實際的工業生產環境中,我們經常需要的是「理解」而非「生成」。例如:判斷這封郵件的意圖是什麼(意圖路由)、檢查合約中是否包含違規條款(政策稽...

解析 SourTrade 惡意廣告攻擊:利用 Bun Runtime 在瀏覽器端動態組裝惡意程式
AI觀點 Viewpoint

解析 SourTrade 惡意廣告攻擊:利用 Bun Runtime 在瀏覽器端動態組裝惡意程式

這是一個非常典型的現代惡意軟體遞送案例,名為 SourTrade 的攻擊行動展示了攻擊者如何將「組裝過程」從伺服器端移到使用者的瀏覽器端,藉此繞過傳統的網路安全偵測。對於工程師來說,理解這個流程能讓我們明白為什麼單純依賴檔案雜湊值(Hash)或單一 URL 封鎖已經不足以應對目前...