研究人员发现AI模型Grok存在安全漏洞,通过加密恶意指令可绕过其安全过滤。攻击者将数据窃取指令加密后嵌入网页,Grok在代码执行环境中解密并执行,成功窃取用户会话数据。该攻击成功率40%,揭示了静态安全防护的局限性,建议平台加强工具调用监控和权限管理。
谷歌自2018年起利用AI进行洪水预测,现已覆盖150国超20亿人。2026年推出Groundsource方法,结合Gemini分析500万份新闻,构建城市山洪数据集,扩展预测至城市内涝。工具如Flood Hub和API已帮助尼日利亚等地提前预警,显著提升灾民收入与准备度。未来计划扩展至农村和沿海洪水,并探索热浪、泥石流预测,数据已开源供研究。
安全研究团队UNIT42披露谷歌浏览器密码管理器同步Passkey存在安全缺陷。攻击者需先在本地植入恶意软件,滥用设备信任机制绕过PIN、指纹或面容识别,劫持用户登录,无需管理员权限。通行密钥本身安全,但网站需严格检查UV标志,用户应保持系统更新。
特斯拉司机在德克萨斯州的一起致命事故中手动关闭全自动驾驶功能,油门踩至100%。调查显示,特斯拉Model 3在事故中以超过70英里每小时的速度撞入一所房屋,导致76岁女性遇难。司机已被控过失杀人。
UST与Anthropic合作,将Claude集成到其工程平台中,推动企业AI的标准化,改变模型选择的流程。UST计划培训2万名开发者,提升AI应用能力,助力各行业实现更高效的业务成果。
微软发布更新修复了 Microsoft Defender 中的权限提升漏洞,该漏洞在公开曝光一个月后得到解决。攻击者可利用此漏洞从普通用户权限提升至管理员,影响企业安全。微软已自动推送修复程序,用户只需保持联网即可完成更新。
谷歌向发现KVM虚拟机逃逸漏洞的研究人员奖励25万美元。该漏洞允许攻击者从虚拟机绕过限制,直接在宿主机上执行任意代码,影响云计算安全。研究人员在漏洞修复后负责任地披露了该漏洞,谷歌通过kvmCTF项目鼓励漏洞发现。
文章讨论了企业文档的安全管理,强调员工安全等级与文档密级匹配的重要性。为防止敏感信息泄露,文档的升降密需严格审批。通过合理的权限设置和审批流程,企业可有效防止越权访问,提升文档保护效率,确保外发可控可溯,符合合规要求。
JetBrains的工程招聘流程包括简历筛选、招聘电话、团队面试、家庭作业、任务评审、参考检查和录用。该流程注重候选人的思维方式和责任感,简历应突出影响而非职责。面试中,候选人需展示技术能力和沟通技巧,目标是找到合适的长期合作伙伴。
NVIDIA推出BioNeMo代理工具包,旨在支持生命科学研究。科学家可以通过Claude Science与AI代理进行自然语言互动,从而简化研究流程。该工具包加速了基因组分析和蛋白质结构预测等任务的效率,目前已有18家顶级制药公司在使用BioNeMo,推动AI在药物发现领域的应用。
数据科学的基础是数学,尤其是线性代数、微积分、概率和统计。这些知识能够提升直觉、加速调试并促进创造性解决问题。统计和概率是数据驱动决策的基石,线性代数用于数据表示,微积分帮助理解模型优化。个性化辅导能帮助学习者更快填补知识空白,提升数据科学技能。
本文介绍了GitHub Copilot CLI的基本用法,包括使用斜杠命令控制终端AI代理,以及提高选择性和改进秘密扫描的可靠性,以减少误报并提升警报的可信度和可操作性。
Reka与Moonvalley合作,吸纳DeepMind、Meta等公司的AI研发人员,旨在加速实体AI模型与基础设施建设。新团队将重点研发世界语言行动模型(WLAM),通过仿真模拟实现对现实世界的感知与行动。
MIT开发的新内核Fractal为研究人员提供了更清晰的处理器内部视图,揭示了Apple M1芯片的未知行为。Fractal在裸机上运行,减少背景噪声,允许更准确地分析硬件行为。研究发现M1芯片存在“幽灵”推测攻击的证据,且不同特权级别之间的缓存访问仍可被用户代码影响。Fractal旨在成为微架构研究的基础设施,提升实验的可靠性和准确性。
Co-Scientist是一种协作AI,旨在帮助生命科学领域的研究人员发展新假设。该系统由多个专门代理组成,分为生成假设、辩论想法和改进假设三个阶段。它已在全球科学家中进行测试,帮助解决复杂科学问题,如新传染病的分子开关和肝病机制的研究。
贾里德·西尔斯在2024年加入Anthropic之前没有编写过代码。他利用Claude Code开发了CLAFTS应用,帮助高效处理客户邮件,节省了每天2-3小时。现在,他担任产品经理,专注于为销售团队构建Claude驱动的解决方案,提升工作效率,自动化客户沟通,优化销售流程。
8×8推出的8×8 Resolve平台专为非固定办公人员设计,通过短信、语音等渠道进行紧急通信,确保信息有效传达并记录响应情况。这一创新解决了传统沟通方式的不足,提升企业应对突发事件的能力和业务连续性。
安全研究员Ammar Askar披露了Visual Studio Code中的高危漏洞,该漏洞可窃取GitHub OAuth Token,导致开发者仓库受到攻击。因对微软安全团队处理漏洞的不满,他选择公开该漏洞。微软已确认并修复此漏洞,用户应尽快升级VS Code以防止攻击。
MIT和IBM研究人员开发了ChartNet数据集,包含超过一百万种多样化图表,旨在提升视觉语言模型对图表的理解能力。该数据集通过合成数据生成,帮助小型企业利用AI进行商业趋势分析和科学数据解读。研究表明,使用ChartNet训练的开源模型在图表提取和总结任务上优于大型商业模型。
微软威胁情报团队批评研究人员提前公开BitLocker漏洞,称此举不负责任,可能危害用户安全。研究人员与微软安全团队存在矛盾,决定放弃奖金并继续披露未修复漏洞。微软重申欢迎负责任的漏洞通报,并将继续支持安全研究。
完成下面两步后,将自动完成登录并继续当前操作。