OpenAI 旗下 ChatGPT 近日爆出重大安全漏洞。資安公司 Check Point Research 發現,其程式碼執行環境存在隱藏出站通道,僅需一個惡意提示,即可讓攻擊者透過 DNS 隧道秘密竊取用戶對話、檔案及 AI 生成內容。OpenAI 已於 2 月 20 日完成修補。
Check Point Research 在最新報告中指出,ChatGPT 的程式碼執行 runtime 為 Linux 容器環境,用於執行 Python 程式碼及資料分析,原本設計阻擋直接對外網路連線,以確保安全。然而,研究人員發現 DNS 域名解析功能仍可正常運作,形成隱藏的通訊路徑。
攻擊者可利用 DNS 隧道技術,將敏感資料編碼成 DNS 查詢中的子域名標籤,透過合法 DNS 解析器間接傳送到攻擊者控制的伺服器。這個過程完全在用戶不知情下進行,不會顯示在對話介面中,亦不觸發任何警告或審核。研究更顯示,此通道不僅能單向外洩資料,還能雙向通訊,讓攻擊者執行遠端命令,猶如在容器內建立後門。
Check Point Research 的影片示範在與 ChatGPT 交談的過程中,用戶的內容摘要被悄悄地傳送到外部伺服器而沒有發出警告,或要求用戶核准。
漏洞影響範圍廣泛,包括一般對話及自訂 GPT。ChatGPT 的自訂 GPT(Custom GPTs)是 OpenAI 提供的一項功能,讓付費用戶毋需編寫程式,即可根據特定需求打造專屬版本的 ChatGPT。用戶可設定自訂指令、上傳知識檔案、啟用程式碼解釋器、網頁瀏覽等能力,甚至與第三方 API 連接,創造出專門用於寫作、醫學諮詢、金融分析、程式教學等領域的個人化 AI 助理。這些自訂 GPT 可私人使用,亦可分享給他人或發布至 GPT Store,讓更多人存取。若使用者與惡意設計的 GPT 互動,例如偽裝成「個人醫生」的自訂工具,攻擊者便可悄悄提取上傳的 PDF 檔案中的病歷、個人識別資訊,或 AI 分析結果,並透過 DNS 外洩。概念驗證(PoC)顯示,醫療、金融、合約等敏感內容均可能外洩,ChatGPT 卻仍顯示「無外部傳輸」。
Check Point Research 概念驗證影片,示範以偽裝成「個人醫生」的自訂 GPT 模型竊取了患者的身份資訊與醫療評估結果。
距離 Apple Intelligence 在美國推出近一年半,中國用戶終於見到一絲曙光,卻又瞬間幻滅。據多名中國網民及知名爆料人 L0vetodream 在社交平台指出,部分升級至 iOS 26.5 開發者測試版的 iPhone,突然出現了 Apple Intelligence 的設定選項。然而,彭博社知名記者 Mark Gurman 隨後證實,這項功能的短暫上線純屬「意外」,因其尚未獲得中國監管機構批准,蘋果目前已緊急將其移除。
爆料人 L0vetodream 在社交平台指出,部分升級至 iOS 26.5 開發者測試版的 iPhone,突然出現了 Apple Intelligence 的設定選項。
缺乏官方宣傳 疑為測試版漏洞
這次 Apple Intelligence 在中國的「閃現」相當低調。網上流傳的截圖顯示,系統設定中確實出現了與英語地區佈局相同的「Apple Intelligence 與 Siri」選單,頂部亦設有功能開關(部分介面被翻譯為 Apple Smart)。 不過,蘋果官方並未發表任何新聞稿,其地區 App Store 首頁亦沒有相關宣傳。 Mark Gurman 強調,蘋果絕不會在沒有正式公佈,且於當地時間深夜靜悄悄地推出如此重大的 AI 功能;加上該功能目前仍使用在中國被禁的 Google 逆向圖片搜尋,進一步印證這只是一次技術失誤。
有中國網友使用過中國版本 Apple Intelligence 後指出,要使用中國版 Apple Intelligence,有數個條件,包括必須使用國行版 iPhone 設備,安裝最新版 iOS 26.4,同時必須使用中國登記的 Apple ID。而中國版 Apple Intelligence 使用不同服務,或有可能使用不同的引擎,如搜索功能會使用「百度」,而識圖功能則使用了「Google 」技術。當然,以上只是用戶的意見,並非蘋果官方宣布,而且仍在測試階段及需經最後審批,最終會和哪些 AI 引擎合作,可能仍有變數。
中國版 Apple Intelligence 竟然可以用 ChatGPT?
審批成最大障礙 傳結盟本土企業
受制於嚴格的 AI 技術監管法規,Apple Intelligence 進軍中國市場一直舉步維艱。中國國家互聯網信息辦公室要求所有 AI 模型在推出前必須通過審查,導致蘋果的發佈計劃屢遭延誤。為解決合規問題,一直有傳蘋果正積極尋求與中國本土科技巨頭合作。外界盛傳蘋果已與阿里巴巴(Alibaba)達成合作協議以驅動部分 AI 功能;亦有消息指此次短暫出現的測試版本,背後可能是使用了百度的「文心一言」模型。 儘管蘋果急於在中國這個最大智能手機市場推出 AI 服務以抗衡華為及小米等對手,但目前仍未有確切的官方推出時間表。
HP 在今年 CES 2026 發表首部鍵盤型 AI PC – EliteBoard G1a。顧名思義,這款電腦是將電腦主機和鍵盤整合,主打混合辦公、需要高度流動性的商務用家。用家外出只需帶著鍵盤,到任何有顯示器的地方接駁即可開工,的確是打破傳統桌面機的框架,在效能、擴展性及性價比方面,真的有優勢嗎 ?
HP 在今年 CES 2026 發表首部鍵盤型 AI PC – EliteBoard G1a。顧名思義,這款電腦是將電腦主機和鍵盤整合,主打混合辦公、需要高度流動性的商務用家。
EliteBoard G1a 是 HP 在 CES 2026 上的重點新品,被官方形容為「將整部桌面電腦融入鍵盤」的突破性設計。當然這個概念早在 80 年代已經推出過,不過後來未有太多廠商有再使用類似的設計,直到近年,亦只有 Raspberry Pi 500 是採用電腦主機整合到鍵盤的設計。所以 EliteBoard G1a 的設計雖然不能說創新,但的確相當破格。
EliteBoard G1a 其中一個賣點是內置電池設計,用戶在訂購時,可選配內置 32W 電池的版本,電量可足夠使用 3~ 4 小時,配合 USB 流動顯示器或流動顯示進行會議或講學也很適合。鍵盤內亦整合了由 Poly Studio 調音的立體聲喇叭及前置雙麥克風,即使沒有耳機也能達到清晰收音與會議音效。
預裝針對企業應用的 HP Wolf Security for Business,配備專用安全晶片及自我修復核心系統技術,當系統遭惡意軟件或韌體攻擊時,能自動回復至安全狀態。 同時支援機密儲存空間加密及 BIOS 全面保護,為企業提供多層防護。
作為 HP Elite 系列商務電腦的一員,EliteBoard G1a 亦配備 Wolf Security 、HP Smart Sense 及 AMD Auto State Management 等安全及智能效能管理技術。其中 HP Smart Sense 及 AMD Auto State Management 會按工作量,自動調整效能、散熱及電力配置,確保在長時間多工作業的情況下仍保持系統穩定與順暢。 而 HP Wolf Security for Business,配備專用安全晶片及自我修復核心系統技術,當系統遭惡意軟件或韌體攻擊時,能自動回復至安全狀態。 同時支援機密儲存空間加密及 BIOS 全面保護,為企業提供多層防護,配合混合辦公模式下員工在不同地點使用裝置時,仍可保持一致的安全基線。
HP EliteBoard G1a 產品規格
作業系統:Windows 11 Pro
處理器:AMD Ryzen AI 7 PRO 350
NPU 算力:50 TOPS
圖像處理:Radeon 860M 整合式圖像處理
記憶體及儲存:16GB RAM + 1TB SSD
網絡接連:Wi-Fi 7 (802.11be), Bluetooth 6.0
連接埠:1x 40Gbps + 1x 10Gbps
電池:32Wh
重量:676kg (不連電池)
售價:$15,799 起 (AMD Ryzen AI 5 PRO 340 + 16GB RAM + 512GB SSD )