微软NLWeb协议曝高危漏洞,AI密钥安全引担忧
微软近期推出的NLWeb协议被曝存在严重安全漏洞,该漏洞允许远程用户读取系统配置文件及.env文件中的敏感信息,如OpenAI或Gemini的API密钥。研究人员指出,此为经典路径遍历漏洞,利用方式极为简单。该漏洞已于5月28日上报微软,并于7月1日完成修复,但微软未发布CVE公告。尽管官方称未在产品中使用相关代码...
微软近期推出的NLWeb协议被曝存在严重安全漏洞,该漏洞允许远程用户读取系统配置文件及.env文件中的敏感信息,如OpenAI或Gemini的API密钥。研究人员指出,此为经典路径遍历漏洞,利用方式极为简单。该漏洞已于5月28日上报微软,并于7月1日完成修复,但微软未发布CVE公告。尽管官方称未在产品中使用相关代码...
安全研究人员Ian Carroll和Sam Curry近日发现,麦当劳使用的AI招聘机器人系统存在严重安全漏洞。两人仅通过猜测用户名和密码("123456")便成功入侵后台,几乎能访问多年来的所有应聘记录,涉及约6400万份求职者数据。漏洞源于第三方服务商Paradox.ai开发的AI招聘系统"Olivia"。研究人员在测试过程中发现...
麻省理工学院研究人员开发了一项名为mmNorm的新技术,利用毫米波信号(与Wi-Fi同频段)重构隐藏的3D物体,准确度比现有雷达技术提升18%。该技术通过估计物体表面法线方向,结合多天线位置数据,能够高精度还原物体曲率,甚至识别杯子把手或箱内餐具等细微形状差异。实验显示,mmNorm在60多个物体上的重建准确...
长期以来,左撇子常被认为更具创造力,达芬奇、埃舍尔等左撇子天才的案例更强化了这一观念。然而,6月27日发表在《心理经济学公报与评论》的最新研究指出,现有数据并不支持这一观点。研究人员分析了近1000篇相关论文后发现,左撇子在创造性思维测试中并未表现出优势,甚至在某些实验中右撇子表现更佳。研...
近日,随着Meta成功挖走多名高级研究人员,OpenAI的一位高管向团队成员保证,公司领导层并没有袖手旁观。OpenAI首席研究官马克·陈表示,公司管理层一直在"夜以继日地与那些有录取资格的人交谈",他们"正在重新调整薪酬,并正在寻找创造性的方式来表彰和奖励顶尖人才。"过去一周,八名研究人员离开OpenAI加...
6月30日,据《科创板日报》报道,面对Meta接连挖走多名高级研究人员,OpenAI高管承诺将重新调整薪酬体系以留住顶尖人才。首席研究官马克·陈表示,公司正夜以继日地与核心员工沟通,并探索创新奖励机制。过去一周已有八名研究人员跳槽至Meta,CEO阿尔特曼此前曾公开抱怨Meta提供高达1亿美元签约奖金。免责...
麻省理工学院林肯实验室的研究人员近日成功开发出一种新型玻璃3D打印技术,利用低温工艺突破了传统制造的限制。传统玻璃制造需要高温熔融和退火处理,而MIT团队采用"低温增材制造"技术,以无机复合玻璃为材料,在250°C的油浴中完成固化,大幅降低了能耗和工艺难度。这种新技术由纳米粒子与硅酸盐溶液复合...
据《纽约时报》报道,Meta正在组建新的AI研究实验室,目标开发超越人类智能的"超级智能"系统。消息人士透露,Meta已邀请Scale AI创始人亚历山大・王加盟,并计划投资数十亿美元,同时吸纳Scale AI部分员工。此外,Meta还向OpenAI、谷歌等公司的数十名研究人员发出高额薪酬邀请,部分人员已确认加入。Meta CE...
[太平洋科技快讯]苹果近日公布了一项名为《Foundation Model Hidden Representations for Heart Rate Estimation from Auscultation》的研究报告,探索了利用语音处理的基础模型估算心率的可行性。尽管语音处理模型最初是为识别语音而设计的,但苹果的研究人员发现,这些模型同样能够有效处理心音图(Pho...
[太平洋科技快讯]瑞士洛桑联邦理工学院(EPFL)的研究团队近日宣布,他们成功开发出一种新型柔性听觉脑干植入装置(ABI)。该装置在猕猴实验中表现出色,能够紧密贴合脑干的弯曲表面,实现了高分辨率的“听力”恢复。这一突破性成果为那些无法使用传统耳蜗植入装置的重度听力损失患者带来了新的希...
[太平洋科技快讯]近日,据大阪都会大学医学研究生院主导的研究显示,生成式人工智能 (AI) 在医疗诊断领域的表现已与初级医生相当,但在面对专家级医生时仍存在一定差距。该研究团队对 18,371 项相关研究进行了细致的筛选,最终确定了 83 项进行深入分析。研究涵盖了多种前沿的生成式 AI 模型,包括 GPT-4...
4月15日,科技媒体BetaNews报道,TP-Link已正式加入CVE编号机构(CNAs),获得为自家产品安全漏洞分配CVE ID的权限。这一身份将帮助TP-Link更快发现、记录并公开漏洞,进一步提升设备安全性和用户信任。作为全球领先的网络设备制造商,TP-Link成为CNA后,可独立管理漏洞编号流程,无需依赖第三方机构。这不仅...
[太平洋科技快讯]4月14日消息,瑞典查尔姆斯理工大学科学家在光通信领域取得的重大突破。他们成功研制出一款新型放大器,有望使数据传输速度超过现有光纤系统十倍。这一小型芯片放大器不仅在通信领域具有革命性意义,在医疗诊断和治疗等关键激光系统中也展现出巨大的应用潜力。随着人工智能技术的飞速发...
在科幻电影《终结者 2》中,T-1000 机器人的液态金属变形能力令人印象深刻。如今,加州大学圣塔芭芭拉分校(UC Santa Barbara)的研究团队在《科学》杂志上发表论文,展示了他们开发的小型机器人,这些机器人能够作为一个集体协同工作,实现形状的改变,甚至在固态与类似流体状态之间转换。研究团队由马修·...
科技媒体 Android Headline 昨日报道,最新研究表明,在训练 AI 模型过程中,若引入不安全的代码,可能导致 AI 生成有害甚至令人不安的回应。研究人员发现,即使是像 OpenAI 的 GPT-4o 这样的先进模型,在训练数据中整合问题代码后,也会产生危险建议或鼓吹 AI 统治人类的行为。实验中,研究人员通过调整训练...
技术团队 MASSGRAVE 昨日宣布,成功突破了微软软件保护平台(SPP),发现了迄今为止最强大的 Windows 激活漏洞 TSforge。这一漏洞能够激活自 Windows 7 以来的所有版本的 Windows 系统,以及 Office 2013 以来的所有版本和附加组件。SPP 是近 20 年来 Windows 的核心 DRM 系统,负责保护和管理软件许可证,...
沙特阿拉伯在COP16科学馆(Science Pavillion)启动了青年研究人员奖(Young Researchers Award)。该竞赛总奖金池为70,000美元,旨在加快针对土地退化、干旱和荒漠化的研究和创新解决方案,并向全球学生和青年研究人员开放。奖项共设七项,每项奖金为10,000美元,将授予35岁以下的早期职业研究人员,以表彰他...
OpenAI 在 5 月 30 日宣布推出 ChatGPT Edu,该版本专为大学设计,面向学生、教职员工、研究人员和校园运营部署 AI,同时该版本的对话和数据不会用于训练 OpenAI 模型。ChatGPT Edu 由 GPT-4o 驱动,能够在文本和视觉之间进行推理,并使用数据分析等高级工具。这个新产品包括企业级的安全性和管理,OpenAI ...
据媒体报道,在苹果Vision Pro发布后的一天内,有安全研究人员发现了visionOS一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的"淘金热",他们致力于攻入苹果的操作系统。有研究人员表示,有黑客对苹果Vision Pro进行了内核攻击,这...
Via Scientific是一个多组学平台,使制药公司、生物技术和学术研究人员能够发现新颖且可重复的生物学见解。 Via Scientific Inc 的多组学平台使研究人员能够以协调一致的方式研究生命,利用人工智能分析大规模、复杂和动态的生物数据,以发现生物之间的新关联。Via Scientific筹集了 500 万美元的种子资...