全部资讯
共 326 页,第 215 页
AI在医疗诊断领域取得突破:准确率超过专业医生(更新)
最新研究表明,AI系统在多个医学影像诊断任务中的准确率已超过人类专业医生,为医疗资源不足地区带来希望。...
AI人脸识别技术引发隐私争议:多地立法限制使用(深度分析)
人脸识别技术的广泛应用引发隐私担忧,多个城市和国家开始立法限制其在公共场合的使用。...
AI+医疗创业公司获资本追捧:精准医疗成热门赛道(更新)
AI医疗创业公司持续获得资本追捧,精准医疗、药物发现、医学影像分析成为热门赛道。...
特里维扫描器全部版本被供应链攻击入侵,开发者安全面临风险
近日,漏洞扫描器Trivy及其GitHub Action仓库遭到黑客入侵。攻击始于周四凌晨,利用了默认权限不当('强制推送'可覆盖仓库主干)和secrets泄露漏洞,篡改了依赖配置。这一事件暴露了开源工具供应链中的风险:开发者在使用Trivy等第三方自动化安全工具时,可能无意中引入已被污染的GitHub Action脚本。网络安全专家警告GitHub Action配置不当是普遍弱点,并提出停止自动化部署、审查secrets等紧急措施。Trivy事件并非孤例,过去一年GitHub Action至少遭遇10次类似攻击,引发开发者社区对供应链安全的讨论。此次危机促使业界重新审视依赖管理策略,并考虑将关键工具更新流程迁移至私有托管以增强安全性。
欧盟委员会卷入 Broadcom_VMware 合作争议,云服务提供商投诉反垄断缩减
博通收购VMware后,大幅削减了小型云计算合作伙伴的资格,并改变了合作模式。此举引发了欧盟委员会收到反垄断投诉,导致原有CSP伙伴计划关闭,并将门槛提高至3500个核心,淘汰了96%的合作伙伴。过去拥有4000多家CSP伙伴的VMware,现在这一数字已锐减至个位数。尤其受到冲击的是小型云服务提供商,它们过去主要服务于中小企业客户,现在美国19家及英国约9家CSP合作伙伴的业务受到影响。
OpenAI 如何通过链式思维分析内部代理对齐风险以加强 AI 安全
OpenAI 开发了一种链式思维监控技术,旨在解决 AI 安全领域的关键问题——特别是其代理系统中的对齐偏差和隐性偏见。该技术通过分析模型在代码任务等场景中逐步推理的过程,能够识别那些虽然最终答案正确但可能存在伦理风险或输出偏差的细微变化。通过将代理思路与人类基准进行比对并确保一致性,OpenAI 提升了大型语言模型行为的可理解性。这一方法正对全球 AI 安全研究产生深远影响,并将指导未来开发更加负责任、透明的 AI 思维模式。
AI教育应用个性化学习:因材施教不再是梦想
AI技术正在革新教育领域,个性化学习系统能够根据每个学生的特点制定专属学习计划。
OpenAI 加速推进 Codex 成长,赋能下一代 Python 开发者工具
微软正加速其AI编程助手Codex的开发,计划将其作为下一代Python开发工具的核心引擎。该项目利用大型语言模型分析海量开源代码库,能在短时间内生成覆盖数百万行的复杂解决方案。作为当前最流行的编程语言之一,Python将从数据科学到Web3等领域受益于这种AI驱动的革新。然而,该工具仍面临代码准确性和版权界定等挑战,并引发开发者社区对工作方式转变的讨论。业界预测AI编程工具将经历三个阶段发展:辅助编写、半自动代码生成,最终实现自主编程。这一趋势标志着软件开发正从传统编码向'引导AI生成代码'模式转变,可能重塑整个行业的技能培养方向。
联邦网络安全团队:微软云服务文档问题导致审批争议
2024年底,美国联邦网络安全评估团队在审查微软核心云服务Azure时发现其缺乏足够的安全文档细节,导致无法全面评估系统防御机制。这一事件暴露了云计算行业在快速发展中的安全隐患,并引发对该服务安全透明度的质疑,突显出关键云服务商面临的日益严格的安全审查要求。近年来,亚马逊AWS等主要厂商同样因文档不足受到过批评,在2024年全球数据泄露事件频发的背景下,此次审查促使业界反思文档与操作安全的重要性。随着云计算市场持续增长(预计2024年全球支出将超过5000亿美元),监管力度加强,安全透明度不足的漏洞可能成为常态性问题。
IP KVM设备安全隐患:四大制造商产品可被黑客在BIOS级别操控
低成本、便捷的IP KVM设备近年来被网络安全专家警示,因其能通过网络直接访问计算机核心组件如BIOS/UEFI固件而构成重大威胁。这种设备虽在数据中心、远程办公和云环境中广泛应用,但缺乏安全配置极易被利用进行网络入侵或成为持久后门。专家指出,许多组织在追求效率时忽视了硬件层面的风险,导致固件漏洞频发。过去十年中硬件攻击事件增长约30%,IP KVM相关的固件漏洞占比显著上升,过去两年报告的入侵案例增长了50%。这反映出网络安全领域正经历从软件到硬件的关键转变,呼吁将IP KVM纳入常规审计并采用如NIST固件风险管理指南等措施来提升安全性,以应对日益增长的远程访问依赖所引发的新挑战。