硬核观察 #1223 Mozilla 认为 “可信类型” 是一项值得信赖的安全功能
创始人
2024-03-02 18:12:51
0

#1 Mozilla 认为 “可信类型” 是一项值得信赖的安全功能

Mozilla 上周改变了其对一项名为 “ 可信类型 Trusted Types ” 的网络安全技术的立场,并决定在其 Firefox 浏览器中实施该技术。这将有助于减少一种长期存在的 XSS 网络攻击。自 2020 年 5 月在 Chrome 83 和 Edge 83 中推出可信类型以来,谷歌网站上的 DOM-XSS 攻击已变得稀少。XSS 攻击在 2017 年的 OWASP 十大 Web 应用程序安全风险注入类别中排名第一,但到 2021 年,它已滑落到最常见漏洞的第三位。

(插图:DA/630031a9-b662-40a6-b7f0-98c305d55169)

消息来源:The Register

老王点评:谷歌可以说是以一己之力干掉了 XSS,但我没想到谷歌做出的重大进步居然需要这么久才得到 Mozilla 的认可。

#2 Midjourney V6 发布 alpha 版,支持内嵌文字

Midjourney 于昨晚发布了该版本。在这些新功能中,包括大幅改进、更逼真、细节更丰富的图像,以及最重要的,让模型在图像中生成可读文本的功能。该功能是 Midjourney 自 2022 年发布以来一直未能实现的功能,而竞争对手 DALL-E 3 已经可以较好的实现该功能。Midjourney 称,V6 实际上是 “在我们的人工智能超级集群上从头开始训练的第三个模型”,花了九个月的时间才开发完成。

(插图:DA/76984315-d731-4c84-b681-d68a0329e8d8)

消息来源:Venture Beat

老王点评:DALL-E 3 太香了,所以我已经有一段时间不使用 Midjourney 了,但是我刚刚用 MJ 和 DA 分别生成“一个人工智能程序在写字板上写到‘我是AI’。”,结果依然令人失望,所以这个插图仍然是 DA 生成的。说来或许是错觉,今天 DA 生成图片中的文字格外精准。

#3 IT 领域的女性还需要 283 年才能达到男女平等

根据英国的一份报告,女性在 IT 领域的人数需要 283 年才能在英国的技术人员队伍中占到与男性同等的比例。根据英国特许信息技术协会(BCS)的调查,女性在 IT 劳动力中的比例目前为 20%,但在 2018 年该比例仅为 16%。还有一个数据值得注意,94% 的女孩和 79% 的男孩在 14 岁时就放弃了计算机。

(插图:DA/66ed7991-0810-4e09-8014-a11a7f2ec110)

消息来源:The Register

老王点评:好吧,我觉得或许不用 283 年,就不存在 IT 领域了。

相关内容

AI账号成起号新套路 多手...
AI账号成起号新套路 多手段绕过“AI打标”背后有哪些隐患? 随...
2025-05-11 11:17:11
“AI+”与“X^AI”之...
曹林 华中科技大学新传学院教授 人工智能如火如荼,似乎每个行业、每...
2025-05-11 08:47:52
我就说AI代替不了人类!
好美丽的精神状态!
2025-05-10 21:47:04
AI让零售业更“智慧”——...
新华社深圳5月10日电 题:AI让零售业更“智慧”——第二十五届中...
2025-05-10 17:46:38
干翻深度思考!2025年首...
新智元报道 编辑:编辑部 XZH 【新智元导读】刚刚,夸克AI超...
2025-05-10 17:18:20
原创 ...
俗话说“人红是非多”,世锦赛新科冠军赵心童就深深体会到了这一点。夺...
2025-05-10 17:18:09

热门资讯

使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
2024 开年,LLUG 和你... Hi,Linuxer,2024 新年伊始,不知道你是否已经准备好迎接新的一年~ 2024 年,Lin...
什么是 KDE Connect... 什么是 KDE Connect?它的主要特性是什么?它应该如何安装?本文提供了基本的使用指南。科技日...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
Bazzite:专为 Stea... 为 Linux 桌面或者 Steam Deck 做好游戏准备,听起来都很刺激!对于一个专为 Linu...