首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/296740

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

30 分钟创建恶意 VSCode 扩展,入侵市值数十亿美元的公司

研究人员 Amit Assaraf、Itay Kruk 和 Idan Dardikman 对 Visual Studio Code Marketplace的安全性进行了探索。他们首先创建了一个山寨版的 “Dracula Official”恶意扩展,并通过 darculatheme.com 域名抢注、官方 Dracula 主题存储库等一系列举措增强了概括站的可信性。 正版 Dracula (域名为 draculatheme.com) 是一款流行的配色方案,因炫酷的暗黑模式和高对比度的色调而被大量开发人员使用,在 VSCode Marketplace上安装量超过 700 万次。 山寨版“Dracula Official”扩展使用了正版 Darcula 主题的代码,但额外包括一个附加脚本,用于收集系统信息,包括主机名、已安装的扩展数量、设备的域名和操作系统平台,并通过 HTTPS POST 请求将其发送到远程服务器。 “30 分钟。30 分钟是我们开发、发布和完善 Visual Studio Code 扩展所花费的时间,该扩展可以改变你的集成开发环境的颜色,同时将你的所有源代码泄露到远程服务...

微软将 AI 工具和软件的研发工作外包给 OpenAI

科技媒体 CNBC 报道称,微软正在将其 AI 工具和软件的开发工作外包给 OpenAI,这对其竞争对手谷歌来说无疑是利好消息。 Okta首席执行官Todd McKinnon表示,微软的这一战略举措可能导致其在 AI 领域的地位降低,变成一家咨询公司。他对 CNBC 说道: “这事太离奇了。想象一下在微软工作的情景,OpenAI正在那里制造所有令人兴奋的东西,而微软几乎要变成一家咨询公司了。” 根据报道,微软已经投资了OpenAI,总投资额据称达到130亿美元,双方的合作使得OpenAI技术被大量整合到微软的产品中,例如Copilot生成式 AI 聊天机器人和配备生成式 AI 软件的个人电脑。 微软对OpenAI的重度依赖引发了人们对微软在 AI 市场中战略定位的质疑。 对于谷歌而言,尽管其在 AI 产品上遇到了一些公开问题,但其在生成式 AI 技术方面的基础工作仍然强大。谷歌的AI产品Gemini曾在广告中提供错误答案,Gemini图像生成器产生了不准确的历史图像,导致谷歌暂时暂停了该工具的使用。主要科技公司在 AI 领域的巨额投资也引发了对竞争和网络安全的担忧。

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。