
今年4月,“心脏流血”(Heartbleed)安全漏洞令整个互联网世界震惊。而来自安全公司Errata Security的一份最新报告称,目前仍有逾30万台服务器存在“心脏流血”漏洞。
安全研究人员罗伯特·大卫·格雷厄姆(Robert David Graham)在这份报告中称,尽管“心脏流血”漏洞在发现后,已有不少服务器进行了安全升级、封堵了相关漏洞,但在发现“心脏流血”两个月之后,目前仍有30.9197台服务器存在该漏洞。
今年4月,谷歌工程师在网页安全软件OpenSSL上发现一处高危级别的安全漏洞——“心脏流血”漏洞,黑客利用该漏洞可以轻松盗取用户计算机中储存的信息,包括用户名,密码或者其他敏感数据。
报告称,在“心脏流血”漏洞刚被发现时,全球大约有60万台服务器存在这一漏洞。在过了一个月之后,有近32万台服务器存在这种漏洞。但在两个月过后,仍有逾30万台服务器存在“心脏流血”漏洞。在近一个月来,仅有9042名用户封堵了这一漏洞。这意味着人们逐步放缓了针对该漏洞的安全升级,甚至不再关注这一漏洞。
该研究人员表示,这种放缓意味着用户已停止针对该漏洞的系统修复,但随着老的服务器系统被逐渐淘汰,存在危险的系统会逐布减少。尽管大公司都通过在线方式对系统进行安全更新,但小公司却没有采取类似防范措施。
格雷厄姆还称,“从现在开始,即使在今后的十年中,预计在上万台服务器中仍会发现该漏洞,包括一些很重要的服务器。”
报告建议,如果不确定自己的系统是否仍存在“心脏流血”漏洞,可以通过有关安全扫描检测一下,更好的办法是为,将你的不同网络账户设置不同的密码。
好文章,需要你的鼓励
这项由Snowflake AI Research发表的研究挑战了传统语言学对大型语言模型的批评,通过引入波兰语言学家Mańczak的理论框架,论证了LLM的成功实际上验证了"频率驱动语言"的观点。研究认为语言本质上是文本总和而非抽象系统,频率是其核心驱动力,为重新理解AI语言能力提供了新视角。
freephdlabor是耶鲁大学团队开发的开源多智能体科研自动化框架,通过创建专业化AI研究团队替代传统单一AI助手的固化工作模式。该框架实现了动态工作流程调整、无损信息传递的工作空间机制,以及人机协作的质量控制系统,能够自主完成从研究构思到论文发表的全流程科研工作,为科研民主化和效率提升提供了革命性解决方案。
德国马普智能系统研究所团队开发出专家混合模型的"即时重新布线"技术,让AI能在使用过程中动态调整专家选择策略。这种方法无需外部数据,仅通过自我分析就能优化性能,在代码生成等任务上提升显著。该技术具有即插即用特性,计算效率高,适应性强,为AI的自我进化能力提供了新思路。
Algoverse AI研究团队提出ERGO系统,通过监测AI对话时的熵值变化来检测模型困惑程度,当不确定性突然升高时自动重置对话内容。该方法在五种主流AI模型的测试中平均性能提升56.6%,显著改善了多轮对话中AI容易"迷路"的问题,为构建更可靠的AI助手提供了新思路。