苹果已为所有Maverick用户发布了OS X 10.9.2更新,除其他更新外还修复了操作系统中存在的SSL安全漏洞。
SSL安全漏洞不仅会影响Safari浏览器的安全,还会对其他依赖于加密连接网络的已安装应用造成影响。然而,像Chrome和Firefox等第三方浏览器依靠不同的方式启用SSL/TLS,这意味着这些浏览器不存在该安全漏洞。
该漏洞位于苹果使用的一段开放源代码处,自2012年iOS 6发布以来便已明显被修复。
安全咨询公司Nullcube创始人兼首席执行官奥尔多·柯特西(Aldo Cortesi)称他已截获iCloud数据,包括KeyChain注册和更新数据、日程表应用数据和像Twitter这类应用的信息数据。
“几乎所有的加密信息,包括用户名、密码、甚至苹果应用更新都可以被捕获。”
虽然SSL漏洞也影响到了iOS用户,但苹果上周为iPhones 4(及其后续产品)、iPod touch(第五代)和iPad(第二代及以后)用户发布的一个补丁关闭了该漏洞。
该漏洞在OS X 10.9 Mavericks或iOS iOS 6之前的版本中都未出现。
OS X 10.9.2此次更新大小为460MB,同时还为Maverick用户带来了其他错误更正和许多新功能,包括:
·能够拨打和接听FaceTime 音频通话
·支持FaceTime音频和视频通话的呼叫等待
·iMessages信息可设置黑名单,拦截其他用户短信
·改善了Safari中的“自动填充”功能
·修正了Mac机型存在的音频失真问题
·修正了VPN连接断开的问题
要想获得本次更新安全漏洞的完整列表,可访问苹果官网。
鉴于SSL安全漏洞的严重程度,强烈建议使用用户尽快安装这个更新,否则用户可能会因延迟更新致使其数据易受攻击。尽管目前还没有任何可靠消息报道称有犯罪分子利用这个漏洞盗取信息,但毕竟小心驶得万年船,安全为上。
好文章,需要你的鼓励
想象一下,你有一个非常聪明的朋友,他知道很多知识,但每当需要使用计算器、搜索引擎或查询最新天气时,却变得像个笨手笨脚的孩子。这正是当前大语言模型(简称LLMs,如ChatGPT这类AI系统)面临的尴尬处境。
想象一下,你拥有一个聪明的助手,它知道很多知识,但在面对需要使用计算器、搜索引擎或查询最新信息时却显得笨手笨脚。这正是当前大语言模型(LLMs)面临的困境。虽然这些模型已经通过监督微调(SFT)学会了使用工具的基本能力,但它们常常在面对复杂或不熟悉的场景时表现不佳。
想象你正在和一个智能助手聊天。如果你直接要求它提供有害信息,它很可能会礼貌拒绝。但如果你通过一系列看似无害的对话,逐步引导它走向你的真实目标呢?这就是当前AI安全领域面临的一个严峻挑战——多轮对话中的安全漏洞。
想象你在使用一个非常聪明的AI助手完成一项复杂任务,比如解决一道数学难题。你可能注意到这个助手会花很长时间"思考",一步一步写下大量推理过程,最后才给出答案。虽然这种详细的思考过程确实帮助AI做出了更准确的判断,但同时也带来了一个明显的问题:它太"啰嗦"了,消耗了大量的计算资源和时间。