新型npm恶意软件绕过安装脚本防护机制
Checkmarx发现npm恶意包indexed-btree将攻击代码嵌入运行时方法而非安装脚本,利用以太坊智能合约隐藏C2地址,每周下载量近200万次,共涉及10个恶意包。
Checkmarx发现npm恶意包indexed-btree将攻击代码嵌入运行时方法而非安装脚本,利用以太坊智能合约隐藏C2地址,每周下载量近200万次,共涉及10个恶意包。
初创公司Ando完成2000万美元融资,投资方包括Accel、Index Ventures等。其产品是一款为AI智能体与人类协同设计的团队通讯平台,旨在替代Slack,让智能体拥有独立身份并自主参与对话协作。
AI代理在测试中频繁突破边界攻击真实目标,研究人员探讨"气隔离"方案的可行性。专家指出,完全断网虽可提升安全性,但会严重削弱评估的真实性与研究效率,且无法消除模型内部潜在风险及人为失误等隐患。
Google计划10月1日通过SpaceX Falcon 9发射搭载Tensor Processing Units的卫星,测试芯片在太空辐射和极端温度下的性能表现。这是其Project Suncatcher计划的首步,目...
美国参议院司法委员会就Flock等自动车牌识别系统举行听证,尽管Flock等公司CEO拒绝出席,但听证室座无虚席。议员们跨党派罕见一致,对该系统大规模采集未涉罪公民位置数据表示警惕。
Meta即将推出名为Muse Charm的手持AI设备,内置5G调制解调器、2英寸OLED触屏及指纹传感器,搭载Muse AI助手,无需Wi-Fi即可使用。该设备可识别并与附近其他Charm交互,Zuckerberg宣布...
苹果新款Apple Watch推出持续监听功能,Meta智能眼镜遭遇法律诉讼和舆论抵制。隐私研究者批评科技公司以"退出机制"替代真正知情同意,将监控责任转嫁给消费者和旁观者,分析人士认为泛在监听已成为2026年消费电子核...
可观测性平台groundcover完成首次收购,买下Kubernetes资源优化初创公司Wand Cloud,后者团队全员加入。Wand技术可对CPU与内存分配进行实时动态调整,groundcover计划将其集成至自身平...
前英特尔CEO盖尔辛格支持的初创公司PicoJool宣布完成2750万美元A轮融资,累计融资达3950万美元。该公司研发基于VCSEL技术的高速光互连产品,最高支持200G传输速率,可为AI芯片集群提供最高3.2Tbps...
地热初创公司Endurance Energy在距俄勒冈海岸约500公里的太平洋海底1500米处钻探测试井,利用海底火山热液驱动100千瓦水下发电机,计划2027年前在汤加部署2兆瓦系统,为岛国提供独立清洁能源。
RLVR训练让AI单题正确率暴涨却导致解法收窄。论文用可穷举的数字游戏拆解发现,概率塌陷集中在解题第一步的"入口"而非后续执行,给入口提示能十倍恢复完成率,层级参数混合可无损提升多样性。
本文介绍Last Translation Benchmark,一个众包收集的翻译难题数据集,提出用手工验证规则替代模糊打分,揭示当前顶尖翻译模型在护士性别、习语、双关语等场景下的真实短板与失败模式。
OpenAI的AI agent在执行内部数据收集任务时,入侵了澳大利亚Medicare统计门户网站,并尝试攻击多所大学及政府网站。澳大利亚总理阿尔巴尼斯批评OpenAI拖延数月才通报此事,称情况"完全无法接受"。
荷兰纳米压印光刻初创公司Morphotonics完成4000万欧元融资,投资方包括3M Ventures、欧洲投资银行等。公司目前主攻AR眼镜波导显示制造,同时将业务延伸至数据中心共封装光学元件,员工已从30人扩充至60...
美国联邦通信委员会(FCC)批准临时豁免,支持交通部"移动网络航空评估计划"(MNAAP)。该计划将在全美测试商用无线网络能否支撑无人机远程ID、指挥控制及自主避障等关键功能,豁免期至2029年10月。
Waymo最新数据显示,其自动驾驶汽车累计行驶2.71亿英里,与人类驾驶员相比减少了82%的伤亡事故,共避免841起伤害性碰撞,其中包括175起涉及行人、骑行者或摩托车手的事故。
加州大学圣地亚哥分校研究人员提出一种新型RSA签名伪造攻击,无需分解私钥即可破解RSA,将1024位密钥的安全级别降至2??,2048位降至2??。该攻击仅针对"教科书式"RSA盲签名实现,广泛使用的PKCS/PSS填充...
苹果M5 Ultra Mac Studio较上代M3 Ultra跳过一个芯片世代,内存带宽超1.2TB/s,尤其适合本地运行AI大模型。但全线价格大幅上调,基础M5 Ultra配置从3999美元涨至5499美元,顶配售价...