首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/296740

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

30 分钟创建恶意 VSCode 扩展,入侵市值数十亿美元的公司

研究人员 Amit Assaraf、Itay Kruk 和 Idan Dardikman 对 Visual Studio Code Marketplace的安全性进行了探索。他们首先创建了一个山寨版的 “Dracula Official”恶意扩展,并通过 darculatheme.com 域名抢注、官方 Dracula 主题存储库等一系列举措增强了概括站的可信性。 正版 Dracula (域名为 draculatheme.com) 是一款流行的配色方案,因炫酷的暗黑模式和高对比度的色调而被大量开发人员使用,在 VSCode Marketplace上安装量超过 700 万次。 山寨版“Dracula Official”扩展使用了正版 Darcula 主题的代码,但额外包括一个附加脚本,用于收集系统信息,包括主机名、已安装的扩展数量、设备的域名和操作系统平台,并通过 HTTPS POST 请求将其发送到远程服务器。 “30 分钟。30 分钟是我们开发、发布和完善 Visual Studio Code 扩展所花费的时间,该扩展可以改变你的集成开发环境的颜色,同时将你的所有源代码泄露到远程服务...

微软将 AI 工具和软件的研发工作外包给 OpenAI

科技媒体 CNBC 报道称,微软正在将其 AI 工具和软件的开发工作外包给 OpenAI,这对其竞争对手谷歌来说无疑是利好消息。 Okta首席执行官Todd McKinnon表示,微软的这一战略举措可能导致其在 AI 领域的地位降低,变成一家咨询公司。他对 CNBC 说道: “这事太离奇了。想象一下在微软工作的情景,OpenAI正在那里制造所有令人兴奋的东西,而微软几乎要变成一家咨询公司了。” 根据报道,微软已经投资了OpenAI,总投资额据称达到130亿美元,双方的合作使得OpenAI技术被大量整合到微软的产品中,例如Copilot生成式 AI 聊天机器人和配备生成式 AI 软件的个人电脑。 微软对OpenAI的重度依赖引发了人们对微软在 AI 市场中战略定位的质疑。 对于谷歌而言,尽管其在 AI 产品上遇到了一些公开问题,但其在生成式 AI 技术方面的基础工作仍然强大。谷歌的AI产品Gemini曾在广告中提供错误答案,Gemini图像生成器产生了不准确的历史图像,导致谷歌暂时暂停了该工具的使用。主要科技公司在 AI 领域的巨额投资也引发了对竞争和网络安全的担忧。

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册