【安全情报】利用社交APP实时跟踪美俄法等国总统行踪(来源:世界报 发布时间:2024-10-31)
法国《世界报》的调查发现,可通过健身追踪应用Strava实时跟踪多国领导人,包括美国总统拜登、前总统特朗普及其他世界领导人。调查指出,这些领导人的保镖在执行任务时使用Strava记录活动,无意中泄露了敏感行程。例如,通过追踪马克龙保镖的Strava活动,发现了其未公开的私人行程。同样,特朗普夫人梅拉尼娅和拜登夫人吉尔的行踪也被精确定位。美国特勤局回应称,尽管禁止执行任务时使用个人电子设备,但并未禁止非工作时间的社交媒体使用,并表示这并未对保护行动或人员安全造成影响。
主题标签:“Strava”、“OSINT”、“用户隐私”
分析研判:这一事件凸显了开源情报(OSINT)的威力,即使是非专业的健身应用也能成为情报收集的工具。Strava等应用的普及和用户数据的公开性为情报分析提供了新途径,但同时也带来了安全风险。保镖和其他安保人员无意中分享的位置信息可能被敌对势力利用,预测或干扰领导人的行程。尽管官方声明这些信息通常是公开日程的一部分,且对安全无影响,但这种疏忽可能揭示了更深层次的安全漏洞。此次事件提醒各国领导人和安保团队必须对个人数字足迹保持警觉,加强对敏感信息的保护,避免无意中泄露可能危及安全的情报。同时,这也呼吁对科技公司如何使用和保护消费者数据进行更严格的监管。
【安全情报】Linux内核团队清退俄罗斯开发者(来源:therecord 发布时间:2024-10-30)
Linux内核团队近期清退了十几位俄罗斯内核维护者,这一行为在Linux社区和科技界引起了广泛关注和震动。开源社区部分成员认为此举具有歧视性,并担心这会为开源软件设立危险的先例,标志着开源政治化趋势的加剧。Linux创始人Linus Torvalds为这一决定辩护,称批评者为“俄罗斯巨魔”,引发了关于政治在开源软件开发中角色的激烈讨论。这一事件突显了开源项目在国家政策面前的脆弱性,以及开源社区可能面临的政治化挑战。
主题标签:“Linux”、“开源社区”、“开源政治化”
分析研判:Linux内核团队清退俄罗斯开发者事件反映了开源社区在全球政治紧张局势下的分裂风险。这不仅对开源社区的国际合作“中立性”构成挑战,也可能迫使技术开发团队考虑开发者的国籍和政治背景,从而影响项目的全球化运作。长远来看,这种趋势可能导致开源社区的分裂,削弱全球开发者对开源项目的信任,降低合作积极性,并对全球科技合作和创新产生深远影响。开源生态可能进入“多极化”时期,不同国家和地区可能形成各自的技术生态,这将对全球科技合作和创新带来新的挑战。
【安全情报】美国CISA发布首部国际战略规划(来源:therecord 发布时间:2024-10-30)
美国网络安全和基础设施安全局(CISA)发布了其首份国际战略计划,旨在通过加强国际伙伴关系来应对全球威胁和挑战,确保美国关键基础设施的安全和弹性。该计划与美国国家安全战略及其他相关政策保持一致,强调了与国际合作伙伴共同提升网络防御能力的重要性。战略计划明确了三个主要目标:增强美国依赖的外国基础设施的弹性、加强综合网络防御、统一国际活动的机构协调。CISA将通过与国际伙伴的合作,提高对全球威胁的可见性,降低风险,并推动国际政策、标准和最佳实践的发展。
主题标签:“CISA”、“国际战略计划”、“关基设施”
分析研判:CISA的国际战略计划反映了美国在全球网络安全领域采取的积极姿态,意在通过国际合作强化其网络安全防线。显示了美国认识到在全球化背景下,单一国家难以独立应对跨国网络威胁,需要与其他国家共享信息、技术和资源。通过这一战略,美国不仅能够提升自身及盟友的网络安全防护能力,还能够在全球范围内推广其网络安全标准和政策,增强其在国际互联网治理中的影响力。
【安全情报】研究人员发现针对AI的越狱指令(来源:securityweek 发布时间:2024-10-30)
为了避免AI被利用,AI研发者会设置AI防火墙,避免AI执行恶意请求。研究人员发现了一种新的“越狱”技术,能够绕过ChatGPT的内置保护措施。这项技术利用十六进制编码和表情符号欺骗AI,使其生成Python漏洞和恶意SQL注入工具。Mozilla的gen-AI漏洞赏金计划经理Marco Figueroa通过0Din漏洞赏金计划披露了这一情况。研究人员通过编码技术成功让ChatGPT生成了针对特定CVE标识符的Python漏洞代码,并尝试执行它,揭示了AI聊天机器人在安全防护上的漏洞。
主题标签:“AI防护”、“AI越狱”、“Marco Figueroa”
分析研判:此次ChatGPT越狱事件凸显了AI安全领域面临的挑战。尽管AI模型如ChatGPT-4o被设计为拒绝生成有害信息,但研究人员的发现表明,通过特定技术手段可以绕过这些限制。这不仅展示了AI模型在安全防护上的脆弱性,也提醒开发者需要不断更新和强化AI的安全措施。越狱技术的成功实施可能会被恶意行为者利用,以生成和传播恶意软件,增加了网络攻击的风险。
【科技情报】苹果推出M4 AI芯片(来源:wallstreetcn 发布时间:2024-10-31)
苹果公司近日推出了搭载M4 Pro和M4 Max芯片的新一代MacBook Pro笔记本电脑,并引入了Apple Intelligence功能,将为专业用户,如视频编辑、软件开发者和设计师等,带来更强大的计算能力,满足他们对高性能设备的需求。M4系列芯片采用第二代3纳米技术,在单线程CPU性能方面表现出色,拥有全球最快的CPU核心,还具备出色的多线程CPU性能,可处理最苛刻的工作负载。
主题标签:“Apple”、“M4 Pro”、“M4 Max”
分析研判:这款新芯片代表了苹果在个人电脑领域的技术进步,特别是在处理器性能和智能化方面的提升,同时也显示了苹果对于提升用户体验和产品性能的持续追求。Apple Intelligence功能的加入,可能意味着苹果在人工智能领域的进一步布局,为用户提供更加智能化的服务和体验。
【科技情报】微软的GitHub AI助手引进Anthropic和谷歌模型选择(来源:kejixun 发布时间:2024-10-31)
微软旗下的GitHub宣布,其AI代码助手GitHub Copilot将引入新的AI模型选择,包括Anthropic的Claude 3.5 Sonnet和谷歌的Gemini 1.5 Pro,以替代或补充现有的OpenAI GPT-4o模型。GitHub Copilot将继续默认使用OpenAI模型,但开发者可根据需求切换至其他模型。这一变化标志着GitHub首次整合Anthropic和谷歌的AI模型,为用户提供更多选择。GitHub CEO Thomas Dohmke强调,单一模型时代已结束,开发者需要根据不同情况选择最合适的模型。新模型将首先应用于Copilot Chat功能,随后扩展至其他GitHub Copilot功能。
主题标签:“GitHub”、“Anthropic”、“Gemini”
分析研判:GitHub引入Anthropic和谷歌的AI模型,显示了微软在AI领域的多元化布局。这一举措不仅增强了GitHub Copilot的竞争力,也为开发者提供了更多选择,以适应不同的编程需求和偏好。对于OpenAI而言,这可能意味着用户流失的风险,因为GitHub平台的开发者现在可以选择其他公司的模型。从行业角度来看,这一变化可能会推动AI模型的进一步创新和优化,因为竞争将促使各公司提升自家模型的性能和可靠性。同时,这也反映了AI技术发展的一个趋势:从单一模型向多模型共存转变,以满足日益复杂的应用场景。
【科技情报】OpenAI联手Broadcom和台积电开发AI芯片(来源:kejixun 发布时间:2024-10-31)
OpenAI正在与Broadcom(博通)和台积电合作开发其首款自研AI芯片,以应对日益增长的算力需求。同时,OpenAI计划增加AMD芯片的使用,以补充现有的英伟达芯片,进一步扩大其基础设施。这一战略显示了OpenAI在多样化芯片供应渠道上的积极探索,旨在降低运营成本并增强算力。尽管曾考虑自行生产芯片,但由于成本和时间问题,OpenAI暂时搁置了这一计划,转而专注于内部设计芯片。OpenAI与Broadcom的合作已持续数月,共同开发推理芯片,预计首款定制芯片将在2026年推出。
主题标签:“OpenAI”、“Broadcom”、“台积电”
分析研判:OpenAI与Broadcom和台积电的合作标志着其在AI芯片领域的深入布局,反映了其对算力需求的紧迫性及对成本控制的重视。这一合作有助于OpenAI减少对单一供应商的依赖,增强其在AI领域的竞争力。随着AI技术的快速发展,推理芯片的需求预计将超过训练芯片,OpenAI的这一战略布局有望在未来的AI市场中占据有利位置。同时,这一举措也显示了科技巨头们在芯片自主研发和外部合作方面的新趋势,预示着未来可能有更多的企业加入自研芯片的行列。
【科技情报】手机厂商争相推出“无网通信”(来源:36kr 发布时间:2024-10-31)
近期,包括vivo、OPPO、荣耀、小米在内的多家手机厂商在宣发时,争相展示其“无网通信”技术,宣称能在无网络环境下实现数公里内的语音通信。这是一种不依赖外部网络的点对点通信方式,类似于对讲机和蓝牙,但提供了更远的通信距离和更丰富的功能。这项技术的优势在于简单便捷、在无网络覆盖区域也能通信、不消耗手机流量且具有更好的私密性。厂商们通过开发私有协议,增强了终端通信能力,以满足特定场景下的用户体验。
主题标签:“无网通信”、“手机厂商”、“私有协议”
分析研判:在无网通信技术的出现,反映了手机厂商在技术创新和市场竞争中的新动向。随着全球公共技术标准的局限性逐渐显现,私有协议因其灵活性和定制性成为厂商的新选择。这种技术的发展可能会改变未来通信领域的格局,尤其是在特定场景下,如灾害救援、户外探险等,无网通信技术能提供关键的通信支持。同时,这也表明了厂商对于提升用户体验和开拓新市场的重视。然而,这项技术目前只在同品牌终端下支持,且只有部分终端具备,其普及和应用范围还有待进一步观察。未来,无网通信技术的发展可能会受到技术标准统一、设备兼容性和市场需求等多方面因素的影响。
* 来自《QIDIAN》:请开通或登录QIDIAN系统查看详情
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...