solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2023年07月20日 21时42分 星期四
来自星尘
著名黑客凯文·米特尼克(Kevin Mitnick)于 7 月 16 日因胰腺癌去世,年仅 59 岁。米特尼克出生于洛杉矶,他在 1990 年代参与盗窃大量文件入侵不同公司计算机网络等一系列犯罪行为,被称为当时的头号黑客通缉犯。2000 年出狱之后改头换面,成为安全顾问、演说家和畅销书作者。他与人合作完成了四部书,其中三部与计算机安全相关,还有一部是个人自传——《The Art of Deception: Controlling the Human Element of Securit》、《The Art of Intrusion: The Real Stories Behind the Exploits of Hackers, Intruders & Deceivers》、《Ghost in the Wires: My Adventures as the World's Most Wanted Hacker》和《The Art of Invisibility》。

安全
1
Wilson(42865)
发表于2023年07月20日 18时06分 星期四
来自被掩埋的巨人
Shawn the R0ck 写道:数字军火行业涉足未公开(0-day)的和已经公开(N-day)的漏洞以及相关的漏洞利用,数字军火是一种无形的武器,这种武器的构造和形态难以被普通人理解,即使是从业信息安全多年的安全工程师,安全分析师和CISO(安全首席官)也经常把诸多概念混淆,什么是 bug?什么是 exploitable bug?什么是漏洞?什么是漏洞利用?什么是漏洞利用平面?什么是漏洞利用方法?他们的关系是什么?早在 HardenedLinux 还有全职 maintainer 的阶段(2015-2020),我们就致力于基于开放的方法论对抗数字军火,到2021年成立了 HardenedVault 后逐步的把基础架构领域的各个环节工程化,在 Vault Labs 看来,攻击和防御双方信息是极度不对称的,我们行走了三分之一个地球,不论到哪里,如果你说你是从事数字军火领域的那一定很多人乐意跟你做生意,反之,如果你富有激情的讲解系统安全的防御,即你是打造盾牌的那一位,不好意思,你或许会遇到有人不屑一顾的表情就像在说“Fuc* off 去你大爷浪费我时间!”一样,另外,我们收到的反馈中,不乏有对于极端威胁模型的困惑,大部分人基于各种动机和原因认为面对 The Desert of the Real 是没有意义的或者压根认为真实的荒漠不存在,这正是当我们看到 Maor 的文章后非常兴奋的原因,毕竟再遇到有人问相同的问题直接让他们去读 Maor 的那两篇文章即可,这个策略一定会奏效于那些坚持探索真相的人,不论他们是否从事信息安全工作。

太空
Wilson(42865)
发表于2023年07月20日 18时04分 星期四
来自八十天环游地球
天文学家发现了一行为类似脉冲星的神秘天体 GPM J1839-10,但已知的脉冲星至少每分钟闪烁一次,而 GPM J1839–10 的两次脉冲间隔 22 分钟,科学家对其背后的物理学原理一无所知。脉冲星的爆发间隔很短暂,间隔从一分钟到几毫秒。对历史存档数据的搜索发现,GPM J1839–10 的信号最早可上溯到 1988 年。它的脉冲周期为 1,320 秒(22 分钟),期间有一个 400 秒的窗口,爆发会持续 30 到 300 秒。它究竟是何种天体天文学家有很多猜测。中子星、磁星或强磁场的白矮星?

人工智能
Wilson(42865)
发表于2023年07月20日 17时08分 星期四
来自苹果树下的宇宙飞船
本周二斯坦福大学和加州伯克利的研究人员在预印本网站 arXiv 上发表论文《How Is ChatGPT’s Behavior Changing over Time?》,对 OpenAI 大模型 GPT-3.5 和 GPT-4 的性能一致性提出质疑。研究人员利用 OpenAI 的 API 在数学解题、回答敏感问题(如违法赚钱的方式)、代码生成和视觉推理等任务上测试了两个模型在 2023 年 3 月和 6 月两个版本的表现。结果显示,GPT-3.5 和 GPT-4 存在显著的性能差异,如 GPT-4 在素数识别任务中 3 月的正确率高达 97.6%,但 6 月仅仅只有 2.4%。GPT-3.5 的性能则有明显改进。这项研究再次引发了有关 OpenAI 是否为节省费用而调整模型的议论。OpenAI 一直否认这一说法,公司产品副总裁 Peter Welinder 称他们没有让 GPT-4 变笨,用户认为 GPT-4 变笨可能是也因为使用越频繁就会遇到愈来愈多以前没有遇到的问题。专家也对最新这项研究提出质疑,认为研究方法可能存在问题,比如将模型的温度设为 0.1。

医学
Wilson(42865)
发表于2023年07月20日 15时01分 星期四
来自挽救计划
一项新研究发现每个人的母乳都含有一种独特的抗体组合,这种抗体在整个哺乳期和怀孕期间都非常稳定。由于婴儿的早期免疫是由母乳中的抗体引导的,这项新的研究为我们提供了新的见解,为什么婴儿对不同感染的保护不同,为什么有些人会患上一种危及生命的肠道疾病,称为坏死性小肠结肠炎(NEC)。NEC 主要影响早产儿。NEC与肠杆菌科的一种细菌有关,它在配方奶粉喂养的婴儿中的发病率是母乳喂养婴儿的 2 到 4 倍。其他研究表明,母乳是降低早产儿患 NEC 可能性的最佳食物,但如果没有母乳,捐赠的母乳是一个重要的替代品或补充。这种奶经过消毒以杀死细菌,但这一过程是否也会影响抗体还没有经过测试。

人工智能
Wilson(42865)
发表于2023年07月20日 14时43分 星期四
来自2061太空漫游
彭博援引知情人士的消息报道,苹果正在开发自己的大语言模型以及类似 ChatGPT 的 AI 工具。苹果的大模型代号 Ajax,基于该模型的聊天机器人被称为 Apple GPT。苹果有多个团队在 AI 项目上展开合作,它已成为苹果的一大重要工作。苹果员工表示这项工作基本上是对 Google Bard、OpenAI ChatGPT 和 Bing AI 的复制,并不包含任何新功能或新技术。苹果正在积极改进模型,但目前没有向消费者发布的计划。

人工智能
Wilson(42865)
发表于2023年07月20日 14时21分 星期四
来自风之影
Google 搜索业务顾问 Danny Sullivan 表示搜索引擎并不优待 AI 生成内容,至少 Google 是如此。他说,很多 AI 生成内容的搜索排名并不高,搜索引擎并没有优待 AI 内容。在排名能力上 AI 并不神奇,如果内容有帮助它们才可能排在前列。高排名不是因为 AI 而是因为内容对用户有帮助。Google 搜索排名着重考虑的是内容的有用性而不是内容是如何产生的。他督促 Web 出版商在生产内容时优先考虑人类用户的需求,应该避免为了搜索排名而生成大量无用的内容。

科学
Wilson(42865)
发表于2023年07月20日 11时27分 星期四
来自我的爸爸在火星
斯坦福大学校长 Marc Tessier-Lavigne 将于 8 月 31 日辞职,他同时也将撤回或修正五篇任第一作者的论文,调查发现这些论文篡改了研究数据。学校董事会主席杨致远表示,鉴于调查报告以及对其领导能力的影响,Tessier-Lavigne 将卸任。人文学院前院长 Richard Salle 将担任临时校长。Tessier-Lavigne 在一份声明中为自己进行了辩护,但同时承认斯坦福需要一位不受此类讨论影响的校长。他曾担任过生物科技巨头基因泰克的执行副总裁兼首席科学官。他在 2001 年、2010 年代初, 2015-2016 和 2021 年发表的论文引发了数据篡改的担忧。斯坦福资助的调查报告认为,没有证据表明 Tessier-Lavigne 本人篡改或知道数据被篡改,但他也没有提供充分的解释为什么多次有机会纠正科学记录时没能去做。

游戏
Wilson(42865)
发表于2023年07月20日 11时04分 星期四
来自太阳之塔
暴雪娱乐宣布其免费网游《守望先锋 2》将登陆 Steam 平台,时间是 8 月 10 日(北京时间 11 日)。暴雪游戏都通过其自家对战平台战网 Battle.net 发行,但随着微软即将完成对动视暴雪的收购,以及游戏玩家粘性的下降,暴雪也开始改变策略,探索在其它平台发行游戏。暴雪官方博客称,今天的游戏不再像二十多年前推出 Battle.net 时面向特定社群,游戏现在面向所有人,因此它致力于让所有人都能访问到它的游戏。Steam 是世界上最大的 PC 游戏数字发行平台,同时玩家人数多达数千万。和育碧、EA 以及 2K 等游戏发行巨头的做法类似,Steam 玩家玩《守望先锋 2》时仍然需要登陆 Battle.net。对于是否会在 Steam 上发行更多游戏,如《暗黑破坏神》系列和《星际争霸》系列,暴雪表示会在恰当的时候公布更多信息。