硬核观察 #933 野外发现第一个绕过安全启动的 UEFI 恶意软件
创始人
2024-03-02 14:41:28
0

野外发现第一个绕过安全启动的 UEFI 恶意软件

研究人员宣布了一项重大的网络安全发现,一个被称之为 BlackLotus 的恶意软件可以劫持计算机的启动过程,即使启用了安全启动和其他先进的保护措施。这是世界上发现的第一个此类恶意软件的真实实例。BlackLotus 是一个 UEFI 启动套件,可以劫持 UEFI 的工作。UEFI 本身就是一个操作系统,在电脑开机后首先运行,它位于一个焊接在计算机主板上的闪存芯片中,这使得它很难被检查或修补。BlackLotus 利用了一个 Windows 的安全漏洞,一旦成功植入,这个 UEFI 启动包将禁用操作系统的安全机制,使计算机被隐蔽感染,即使在重新安装操作系统或更换硬盘后也无法清除。

消息来源:Ars Technica

老王点评:虽然一直理论上猜测会有突破安全启动机制的恶意软件,但是真没想到就这样出现了,而且已经在地下市场售卖了一段时间。

OpenAI 并没有想到 ChatGPT 会如此成功

当 OpenAI 在 2022 年 11 月发布 ChatGPT 时,它并没有预料到这个 AI 聊天机器人会取得难以想象的成功。OpenAI 内部将之视为研究预览,旨在收集公众的反馈以消除部分缺陷。ChatGPT 使用的技术都不是新的,ChatGPT 使用的是发布于 2022 年 1 月的 GPT-3.5,而 GPT-3.5 是 2020 年发布的 GPT-3 的更新版。

消息来源:Technology Review

老王点评:虽然困惑于 ChatGPT 如此成功,但是这不妨碍 OpenAI 迅速利用它的成功推动发展。

谷歌的 1000 种语言的人工智能模型迈出关键一步

去年 11 月,谷歌宣布其计划创建一个支持世界上 1000 种最常用语言的语言模型,同时还披露了其通用语音模型(USM)。周一,谷歌披露了 USM 的更多信息,称其是创建该语言模型迈出的 “关键性的第一步”。谷歌将 USM 描述为 “一个最先进的语音模型系列”,它有 20 亿个参数,经过了 1200 万小时的语音和超过 300 种语言的 280 亿个句子的训练。USM 已经被 YouTube 用来生成封闭式字幕,支持超过 100 种语言,并将作为基础来建立一个更加广泛的系统。

消息来源:The Verge

老王点评:可能很快全球各地的人用语言互相交流将不再是问题。

相关内容

AI基础设施股抛售潮持续,...
12月16日消息,据CNBC报道,在人工智能市场的至少某个角落,市...
2025-12-16 08:16:43
快来送朵小红花 看AI如何...
制图:易福红(豆包AI生成) 12月9日,备受关注的广州“AI+五...
2025-12-16 07:46:28
特朗普政府启动“美国科技力...
IT之家 12 月 16 日消息,特朗普政府当地时间周一宣布启动一...
2025-12-16 07:15:15
AI手机板块领跌,下跌2....
AI手机板块领跌,下跌2.25%,其中江波龙下跌6.65%,佰维存...
2025-12-16 06:16:10
上海AI实验室发布Chem...
当人工智能遇到化学实验室,会碰撞出怎样的火花?上海AI实验室的研究...
2025-12-15 23:15:21
开源AI引擎支撑多语言无障...
深圳商报·读创客户端首席记者 王海荣 以“AI & Governa...
2025-12-15 22:46:32

热门资讯

《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
什么是 KDE Connect... 什么是 KDE Connect?它的主要特性是什么?它应该如何安装?本文提供了基本的使用指南。科技日...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
如何理解Apache 2.0许... 提要:Apache 2.0许可证中的专利许可条款使得开源代码可以安全使用,但它经常被误解。Apach...