开源日报 | Rust使得Android漏洞大幅下降;OpenAI计划提高ChatGPT订阅费用;AI公司比Saas公司赚钱快得多;IT行业没有永远的王者;谁现在在掌控OpenAI?
欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。 # 2024.9.29 今日要闻 谷歌:过渡到 Rust 使得 Android 漏洞大幅下降 谷歌在最新的一篇文章中指出,内存安全问题导致的漏洞百分比与新代码使用的开发语言密切相关。而随着其将开发转向内存安全语言,Android 内存安全漏洞的百分比已经从 2019 年的 76% 下降到了 2024 年的仅 24%,远低于 70% 的行业标准,并且还在继续下降。 Android 安全团队成员 Jeff Vander Stoep 和 Google 高级软件工程师 Alex Rebert 解释称,漏洞具有半衰期,会随着代码的发展而逐渐衰减,绝大多数漏洞都存在于新的或最近修改的代码中。 这就意味着问题主要出在新代码上,需要从根本上改变代码开发方式。且随着时间的推移,代码会呈指数级成熟和更加安全;而随着代码老化,重写等投资的回报也会逐渐减少。 因此在维护旧代码的同时,使用Rust 等内存安全语言编写新代码,最大限度地减少随着时间的推移出现新的缺陷,就能达到大幅减少内存安全漏洞的目的。 OpenAI 计划逐步提高 ChatGPT 订...
