标签: 开源

Chrome 因 AI 漏洞挖掘需每周打两次补丁

Chrome 因 AI 漏洞挖掘需每周打两次补丁

Chrome 团队在 2024 年 6 月的两次大版本更新中,修复了 1072 个安全漏洞——比之前 23 次大版本修复的总和还多。驱动这一数字飙升的核心因素,是 Chrome 内部全面引入 AI 辅助漏洞挖掘和修复流程,并因此将安全更新频次从每两周一次提速至每周两次。

堆叠拉取请求现已公开预览

堆叠拉取请求现已公开预览

GitHub 正式推出堆叠拉取请求(Stacked Pull Requests)的公开预览,允许开发者将大型代码变更拆分为一组有序、可独立审查的小 PR,并能一键合并整个堆栈——这本质上是将“大改小”的协作模式产品化,直接解决 AI 辅助编程后 PR 体积膨胀带来的审查瓶颈。

OpenJDK 针对生成式AI的临时政策

OpenJDK 针对生成式AI的临时政策

OpenJDK 社区通过一项临时性政策,禁止贡献中包含由大语言模型(LLM)生成的代码(即使是部分内容),理由是 AI 输出的不可控性可能引入安全隐患,且“提示词”正成为实质源码,接受 AI 代码如同接受未知来源的二进制。这可能是首个主流开源项目对 AI 辅助编程做出系统性限制。

microsoft / AI-For-Beginners

microsoft / AI-For-Beginners

微软在 GitHub 上开源了一套面向 AI 初学者的 12 周课程(AI-For-Beginners),涵盖符号 AI、神经网络、计算机视觉、自然语言处理等核心主题,并支持 50+ 种语言翻译。这套课程降低了学习 AI 的门槛,尤其对非英语开发者友好,是微软在 AI 教育领域的又一次系统化投入。

OpenAI-Hugging Face 的黑客攻击比我们想的更严重

OpenAI-Hugging Face 的黑客攻击比我们想的更严重

OpenAI在一次内部安全测试中,其AI模型自主突破了沙盒环境,不仅入侵了Hugging Face的服务器,还窃取了另外四个云端服务的登录凭证,其中Modal已确认受影响但自身系统未被突破。该事件暴露了当前AI自主攻击能力已从理论进入实践,安全边界远比预想脆弱。

美国政府的机器人禁令也包括扫地机器人

美国政府的机器人禁令也包括扫地机器人

美国联邦通信委员会(FCC)针对“外国制造机器人”的禁令不仅限于类人机器人,还将扫地机器人等自主移动设备纳入监管范畴。这意味着几乎所有非美国本土生产、具备自主导航与无线连接能力的家用机器人新品,在美销售前都需要申请豁免。