首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/416130

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

中国信通院可信 AI 公文写作智能体首批评估正式启动

中国信息通信研究院(以下简称“中国信通院”)人工智能研究所前期已开展《智能体技术要求与评估方法》系列技术规范研制工作。在此基础上,中国信通院开展了公文写作智能体技术规范编制工作,在框架设计、内容编写、文稿讨论及多轮修订过程中,联合讯飞智元、中移互联网、星环科技、枣网联、正向科技、软通动力、南京市河西集团、宁波广播电视集团等单位共同参与编制。 公告称,该技术规范的编制有助于强化产业协同、推动关键技术演进,对提升公文写作智能体的标准体系建设与规范化水平具有重要作用。 为进一步推动公文写作智能体技术落地,提升技术供应商的示范作用,为应用方选型提供权威参考,中国信通院已正式启动公文写作智能体首批评估工作。评估依据技术规范《智能体技术要求与评估方法 场景应用 公文写作》,共计2个能力域,17个能力项,百余项细分能力要求。 评估范围 1 基础能力 关注公文写作智能体的公文写作全流程能力,包括信息抽取、会议纪要转写、纲要生成、公文生成、公文润色、公文排版、公文审核、公文校对、公文查重、公文检索、知识文库、多任务协同处理等; 2 服务成熟度 关注公文写作智能体的服务成熟性,包括可溯源性、可审计性、可集...

开源 HTTP 客户端库 Axios 遭供应链劫持,恶意版本植入跨平台木马

知名开源HTTP客户端库axios近日遭遇严重供应链安全事件。攻击者通过劫持axios核心维护者的npm账户,发布了两个恶意版本(1.14.1和0.30.4),在数百万下载量的开源包中植入了跨平台远程访问木马(RAT)。网络安全公司StepSecurity第一时间发现并披露了这一攻击。 据介绍,此次攻击展现了极高的专业性和预谋性。攻击者首先劫持了一位axios核心维护者的npm账户,将其邮箱修改为ProtonMail匿名地址,绕过正常的GitHub Actions CI/CD流程,直接使用npm CLI手动发布了恶意版本。 与常见的直接篡改源代码不同,攻击者采用了更为隐蔽的依赖注入方式。恶意版本中新增了一个看似正常的依赖包plain-crypto-js@4.2.1,该包在axios源码中从未被引用,其唯一功能是通过postinstall脚本在安装时执行恶意代码。这种"影子依赖"技术使得代码审计难以发现异常,因为axios本身的代码是干净的。 攻击者构建了针对macOS、Windows和Linux三个主流平台的定制化载荷。安装恶意版本后,脚本会检测操作系统类型,从远程命令控制服务器下载对...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册