
在当地时间周二发布的补丁软件中,微软修正了一处“潜伏”了19年之久的安全漏洞。
BBC(英国广播公司)当地时间周三报道,这一安全漏洞是由IBM研究人员发现的,他们后来与微软联合开发了补丁软件。如果用户通过IE浏览恶意网页,名为WinShock的这一漏洞就可以被用来在计算机上远程执行代码。一旦计算机被感染,就会受到黑客远程控制。
WinShock影响自Windows 95以来的所有桌面版Windows操作系统。WinShock被发现表明,软件中的安全漏洞潜伏期可以长达数年,甚至更长时间。这也是PC技术存在的基本漏洞。尽管及时安装补丁软件有助于提高系统安全性,但是,有安全意识的用户也可能面临被攻击的风险,尤其是漏洞没有被发现、得到修正的情况下。
IBM对WinShock危险等级的评分为9.3分(满分为10分,分数越高越危险),意味着它风险非常高。尽管已经潜伏19年,但IBM没有发现利用它兴风作浪的恶意代码。
微软解释了这一漏洞对用户系统的影响,“黑客可以设计一个能通过IE利用该漏洞的恶意网站,然后引诱用户访问。但是,黑客不能强迫用户浏览他们控制的内容,而必须通过引诱用户点击电子邮件或即时通讯消息中的链接,访问恶意网站,或通过打开电子邮件中的附件感染用户的计算机。漏洞本身必须依靠IE才能传播。”微软称,最危险的是“那些频繁使用IE浏览器的系统,例如工作站或终端服务器”。
好文章,需要你的鼓励
这项由Snowflake AI Research发表的研究挑战了传统语言学对大型语言模型的批评,通过引入波兰语言学家Mańczak的理论框架,论证了LLM的成功实际上验证了"频率驱动语言"的观点。研究认为语言本质上是文本总和而非抽象系统,频率是其核心驱动力,为重新理解AI语言能力提供了新视角。
freephdlabor是耶鲁大学团队开发的开源多智能体科研自动化框架,通过创建专业化AI研究团队替代传统单一AI助手的固化工作模式。该框架实现了动态工作流程调整、无损信息传递的工作空间机制,以及人机协作的质量控制系统,能够自主完成从研究构思到论文发表的全流程科研工作,为科研民主化和效率提升提供了革命性解决方案。
德国马普智能系统研究所团队开发出专家混合模型的"即时重新布线"技术,让AI能在使用过程中动态调整专家选择策略。这种方法无需外部数据,仅通过自我分析就能优化性能,在代码生成等任务上提升显著。该技术具有即插即用特性,计算效率高,适应性强,为AI的自我进化能力提供了新思路。
Algoverse AI研究团队提出ERGO系统,通过监测AI对话时的熵值变化来检测模型困惑程度,当不确定性突然升高时自动重置对话内容。该方法在五种主流AI模型的测试中平均性能提升56.6%,显著改善了多轮对话中AI容易"迷路"的问题,为构建更可靠的AI助手提供了新思路。