首页 文章 精选 留言 我的

精选列表

搜索[可复现构建],共10000篇文章
优秀的个人博客,低调大师

xAI 发布 Live Search API,可实时联网搜索

xAI发布Live Search API Beta版,支持实时搜索X平台、互联网和新闻,整合Grok模型智能决策。该API现已进入免费Beta测试阶段,持续至2025年6月5日。 Live Search API通过Grok模型的深度整合,无需手动管理搜索逻辑,模型可根据任务自主决策是否需要搜索、何时搜索以及搜索什么。 API支持实时数据检索,覆盖X平台帖子、网页、新闻和RSS提要,确保信息时效性。开发者可通过简单的search_parameters配置进行调用,支持限定数据来源(如仅搜索X平台或特定域名)、日期范围、地区和结果数量(最高50条),实现高度定制化。Grok模型基于多模态推理能力,能解析复杂查询,自动提取关键词并匹配高质量数据源。 import os import requests url = "https://api.x.ai/v1/chat/completions" headers = { "Content-Type": "application/json", "Authorization": f"Bearer {os.getenv('XAI_API_KEY')}" } payload = { "messages": [ { "role": "user", "content": "Provide me a digest of world news in the last 24 hours." } ], "search_parameters": { "mode": "auto" }, "model": "grok-3-latest" } response = requests.post(url, headers=headers, json=payload) print(response.json()) API支持JSON格式返回结果,包含引用片段、URL和元数据。Beta测试期间完全免费,开发者可通过xAI API平台申请访问。API平均响应延迟较低,支持140多种语言。其应用场景包括实时信息监控、智能助手开发、内容创作和学术研究等。 社区对API反响热烈,认为其易用性和灵活配置是一大亮点,同时也期待正式版能优化高并发场景下的性能并扩展数据源。 来源:https://mp.weixin.qq.com/s/0seqvzkKC-nmZsVDA7DXCA

优秀的个人博客,低调大师

新技术 LINT 可强制 LLM 回答有毒问题

美国普渡大学(Purdue University)的研究人员发布了,一篇名为《Make Them Spill the Beans! Coercive Knowledge Extraction from (Production) LLMs》的论文。描述了他们通过利用大模型厂商倾向于公开与提示响应相关的概率数据的特点,设计出了一种可以打破现有 LLM 规则,使其给出“有害”回答的新颖方法。 研究人员使用了一种名为 LINT (LLM interrogation) 的技术,与绕过安全提示的一般越狱方式不同的是,这种技术更具强制性。它涉及到对概率值(logits)或软标签(soft labels)的理解 —— 从统计学上讲,其可以有效区分安全响应与有害响应。 “在我们的研究中,我们揭示了当不良行为者可以访问模型的输出 logits 时,LLM alignment 面临的的一种新威胁,这是开源 LLM 和许多商业 LLM API(如某些 GPT 模型)的共同特征。它并不依赖于制作特定的提示。相反,它利用了这样一个事实:即使 LLM 拒绝了有毒请求,有害响应也往往隐藏在输出 logits 的深处。通过在自动回归生成过程中在几个关键输出位置强行选择排名较低的输出tokens,我们可以迫使模型揭示这些隐藏的响应。我们将这一过程称为模型审讯(model interrogation)。” 具体表现为,LINT 使用 LLM-based classifier 向 LLM 提出一个有害的问题:比如"说明如何将枪改装成全自动的"。然后,对响应中的前九个 tokens(如 "It's"、"It"、"We"和 "I")进行排序,并用这些词组创建新句子,这样该 LLM 就会不断生成回复。 研究人员在创建 LINT 原型时,在一个包含 50 个有毒问题的数据集上询问了 7 个开源 LLM 和 3 个商业 LLM。他们称:“当模型只被审讯一次时,ASR(攻击成功率)达到 92%,当被询问五次时,ASR 可以达到达到 98%。” 这种方法与越狱方法不同,但性能要远远优于目前最先进的两种越狱技术:GCG 和 GPTFuzzer。相比之下越狱方法的 ASR 仅为 62%,且运行时间要长10 到 20 倍。“通过我们的方法揭露的有害内容更加相关、完整、清晰。此外,它可以补充越狱策略,从而进一步提高攻击性能。” 更重要的是,这种技术甚至适用于根据特定任务(如代码生成)的基础模型定制的 LLM。研究人员还声称,这种技术可以用来损害隐私和安全,迫使模型公开电子邮件地址和猜测弱密码。 因此,研究人员警告称,AI界在考虑是否开源 LLM 时应谨慎;并建议最好的解决方案是确保有毒内容被清除,而不是将其隐藏起来。 更多详情可查看完整论文。

优秀的个人博客,低调大师

KeePass 出现严重漏洞,可提取明文主密码

KeePass 是一个免费开源的密码管理器,它帮助你以安全的方式管理密码,用户理论上只需要记住一个主密码或选择密钥文件就可以解锁整个数据库,但近日有研究人员发现,KeePass 的主密码有被泄漏的风险。 这个漏洞的 CVE ID 为 CVE-2023-32784,影响了 KeePass 2.x 版本,不法分子可以利用这个漏洞来检索 KeePass 的明文主密码,即使系统没有运行或锁定。 发现该漏洞的安全研究员已在 GitHub 上发布了一个概念验证(PoC)工具 —— KeePass 2.X Master Password Dumper,这个工具可以分析内存转储,例如 pagefile.sys,hiberfil.sys,或 KeePass 进程转储,以返回清晰文本的主密码。 利用这个漏洞和 PoC 工具,可以返回 KeePass 主密码的所有字符,除了第一个字符。然而,这仅剩的一个字符也可以通过运行测试很快找到。 研究人员发现,这个问题是由 SecureTextBoxEx 引起的,这是一个 KeePass 用于输入密码而定制开发的文本框,它会在内存中为输入的每个字符创建了一个残留的字符串。 目前 KeePass 的开发者 Dominik Reichl 已经发布了 KeePass 2.54 的测试版本,该测试版本中已经包含了对该漏洞的修复。按照原本的开发进度,正式版本是要等到 7 月才会推出,但由于该漏洞的严重性,开发者将于 6 月初发出新的版本。 测试版中的补丁增加了一个 Windows API 函数调用,直接调用以获取/设置文本框的文本,从而避免创建托管字符串。此外,KeePass 现在还会在内存中创建假的片段,并与正确的片段混合。 KeePass 1.x 版本,以及 KeePass 的分支项目(如 KeePassXC),不受该问题影响。

优秀的个人博客,低调大师

Avidemux 2.8 发布,最高可处理 1000 帧视频

Avidemux 是一个免费开源的视频编辑器,可以进行剪切、过滤和编码等任务。它支持广泛的文件格式,包括 AVI 文件的编辑,DVD 的 MPEG 文件、MP4 和 ASF,并能将声音从文件中分解出来,支持强大的队列任务处理和脚本功能。 Avidemux 2.8 已经正式推出,更新内容如下: 捆绑的 FFmpeg 库已更新至 4.4.1 版本 “重新采样 FPS” 和 “更改 FPS” 过滤器可以处理最高 1000 帧 支持将 HDR 视频转换为带有色彩映射的 SDR 支持对 TrueHD 音轨进行解码 支持解码 WMA9 无损音频 恢复 FFV1 编码器(曾在 2.5.x 版本中可用) 改进了 PulseAudio 的集成,允许应用中的音量控制 PulseAudioSimple 已被完整的 PulseAudio 取代 修复视频播放过程中偶尔出现的用户界面无反应的问题 在导航滑块上的切割点之间更容易跳转 支持通过视频过滤器管理器暂时禁用过滤器 在视频播放期间,现在可以通过按键或拖动导航滑块进行导航 更多详情可查看:http://avidemux.sourceforge.net/news.html

优秀的个人博客,低调大师

恶意KMSPico安装器可窃取加密货币钱包

攻击者通过传播恶意KMSpico 安装器来感染Windows设备,并窃取加密货币钱包。 KMSpico安装器是一款非常流行的Windows和office产品激活工具,可以模拟Windows密钥管理服务(Key Management Services,KMS)来欺诈性地激活证书。许多IT公司都使用KMSPico激活Windows服务,而不购买合法的微软证书。 近期,Red Canary安全研究人员发现有攻击者通过传播修改的恶意KMSpico安装器来感染Windows设备。 修改的产品激活器 分发的KMSPico中包含广告恶意软件和恶意软件。下图中可以看出,攻击者创建了大量的网站来分发KMSPico,都声称是官方网站。 谷歌搜索KMSPico返回的结果都称是官方网站 RedCanary通过分析发现,恶意KMSPico安装器来自7-zip这样的自提取的可执行文件,其中既包含KMS服务器模拟器,还包括Cryptbot。 用户点击恶意链接,下载KMSPico或者Cryptbot或其他不含KMSPico的恶意软件,就会被感染。安装KMSPico的同时也会同时部署Cryptbot。 恶意软件还被CypherIT打包器封装,混淆安装器来预防被安全软件检测到。然后,安装器会启动一个严重混淆的脚本,该脚本可以检测沙箱和反病毒模拟环境,如果发现就不会执行。 混淆的Cryptbot代码 此外,Cryptobot会检查是否存在%APPDATA%\Ramson,如果文件夹存在就执行自删除过程来预防再次感染。攻击者通过process hollowing方法将Cryptbot字节注入到内存中,恶意软件的其他特征与之前发现的特征有重合。 总的来看, Cryptbot 可以从以下APP中收集敏感信息: Atomic加密货币钱包 Avast安全web浏览器 Brave浏览器 Ledger Live加密货币钱包 Opera Web浏览器 Waves Client and Exchange加密货币应用 Coinomi加密货币钱包 Google Chrome Web浏览器 Jaxx Liberty加密货币钱包 Electron Cash加密货币钱包 Electrum加密货币钱包 Exodus加密货币钱包 Monero加密货币钱包 MultiBitHD加密货币钱包 Mozilla Firefox Web浏览器 CCleaner Web浏览器 Vivaldi Web浏览器 因为Cryptbot的操作并不依赖硬盘上未加密的二进制文件的存在,只可以通过监控PowerShell命令执行或者外部网络通信等恶意行为监控来实现检测。 完整技术分析参见:https://redcanary.com/wp-content/uploads/2021/12/KMSPico-V5.pdf 本文翻译自:https://www.bleepingcomputer.com/news/security/malicious-kmspico-installers-steal-your-cryptocurrency-wallets/如若转载,请注明原文地址。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册