Solidot
43K subscribers
29.3K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
研究人员披露对 Android 设备指纹解锁的暴力破解攻击

2023-05-23 21:52:00 by 去月球

腾讯安全玄武实验室和浙江大学的研究人员披露了一种针对 Android 设备指纹解锁的低成本暴力破解攻击。这种攻击方法被称为 BrutePrint,攻击者需要物理控制设备,利用了两个 0day——其一称为 CAMF (cancel-after-match fail) 其二称为 MAL (match-after-lock)——对智能手机指纹验证(SFA)执行
无限次的暴力破解攻击。攻击者能在最短 45 分钟内破解手机。BrutePrint 的核心设备是一块 15 美元的电路板,包含一个来自意法半导体的微控制器 STM32F412、双向双通道模拟开关 RS2117、8GB 闪存卡、连接手机主板和指纹传感器柔性电路板的板对板连接器。此外还需要一个指纹数据库以加载到闪存卡中。研究人员对 10 款手机测试了漏洞,其中包括小米 Mi 11 Ultra、Vivo X60 Pro、OnePlus 7 Pro、OPPO Reno Ace、Samsung Galaxy S10+、OnePlus 5T、华为 Mate30 Pro 5G, 华为 P40、Apple iPhone SE 和 Apple iPhone 7。结果是 8 款 Android 手机都破解了,其中耗时最长的是 Mi 11(2.78 - 13.89 小时),最短的是三星 Galaxy S10+(0.73 -2.9 小时),苹果手机有匹配限制,并加密了指纹数据,因此没能破解。研究人员认为可通过设置额外的错误取消限制阻止 CAMF 漏洞利用,加密指纹传感器和设备处理器之间传输的数据防止中间人攻击。

https://arstechnica.com/?p=1941070

#安全
😨59👏12🤡10👍9🔥1
泄密文件显示西班牙想要禁止端对端加密

2023-05-23 22:28:00 by 星火

《连线》报道,一份泄密文件显示西班牙想要禁止端对端加密。欧盟委员会向其成员国询问了对加密进行监管的意见。西班牙对端对端加密的立场最为坚决,该国认为应该立法阻止欧盟的服务商实现端对端加密。西班牙称,访问所有数据是至关重要的,加密通信应该能解密。而端对端的加密和解密是在通讯端的双方进行的,因此服务商也无法知道会话内容,这能有效防止第三方监听。欧盟其它国家也有多个国家主张弱加密:波兰建议允许法院命令解密,认为父母有权解密儿童的通信。

https://www.wired.com/story/europe-break-encryption-leaked-document-csa-law/

#加密技术
🤡128🖕12🤬72🔥1
Waymo 和 Uber 在自动驾驶上展开合作

2023-05-23 23:02:00 by 向世界倾诉爱

Google 自动驾驶子公司 Waymo 宣布与 Uber 合作,从菲尼克斯凤凰城开始,通过 Uber 平台向更多用户提供其自动驾驶服务 Waymo Driver。用户可通过 Uber 和 Uber Eats 应用体验 Waymo Driver。Waymo 在凤凰城的运营面积超过 180 平方英里,是世界最大的自动驾驶服务区。

https://blog.waymo.com/2023/05/waymo-and-uber-partner-to-bring-waymos.html

#科技
🔥13🥰2
五角大楼“爆炸”假照片在 Twitter 上引发混乱

2023-05-24 11:02:00 by 引路人

Twitter 蓝标用户 Bloomberg Feed 周一发布了一幅 AI 生成照片,声称五角大楼发生爆炸。这起事件导致了短暂的混乱,道琼斯指数在四分钟内下挫 85 点。在假新闻被戳穿前,Russia Today 等媒体账号对此进行了广泛的传播。该照片被认为是使用 Stable Diffusion 等文本图像模型创造的。在 Twitter 暂停 Bloomberg Feed 的账号前,它的粉丝不到千人,发了 22 万推文。这起事件凸显了 AI 生成图像和 Twitter 蓝标系统在瞬息万变的社交媒体领域可能带来的风险。Twitter 蓝标可以用每月 8 美元购买,不再代表身份认证的标记,加上 AI 图像,造假的门槛大幅下降。


https://arstechnica.com/?p=1941475

#Twitter
🤡69🥴63👍3👏3🤔3
Windows 11 将加入 AI 辅助功能 Windows Copilot

2023-05-24 14:02:00 by 发条女孩

微软在 Build 开发者大会上宣布将在未来几个月为 Windows 11 加入 AI 辅助功能 Windows Copilot。Windows Copilot 将以一个独立的窗口展示在屏幕右侧,能根据用户的要求完成多项任务。微软在演示中 Copilot 改变了 Windows 设置、用 Snap Layout 重新安排窗口、总结内容和重写文档,打开应用如 Spotify、Adobe Express 和 Teams。微软没有谈及 Copilot 的隐私和安全问题,如用户文档的内容是否保持私有,其 AI 处理是在本地进行还是通过微软的服务器,聊天记录和上下文信息是否会在会话之间保存,是否会在不同计算机之间同步,等等。更多信息要等到 Windows Copilot 发布之后才知道。

https://blogs.windows.com/windowsdeveloper/2023/05/23/bringing-the-power-of-ai-to-windows-11-unlocking-a-new-era-of-productivity-for-customers-and-developers-with-windows-copilot-and-dev-home/

#人工智能
🤡41🤔7👍6👏2🔥1
日本限制最先进半导体出口

2023-05-24 14:04:00 by 飞行中的阴影

日本经济产业省公布了基于外汇法的货物等省令的修正版。把尖端半导体制造设备等 23 个品类列入出口管理限制对象名单。经过两个月的公告期之后,预计于 7 月 23 日施行。美国已严格限制对中国出口尖端半导体制造设备等,日本将与美国保持步调一致。23 个品类包括极紫外(EUV)相关产品的制造设备,以及可立体堆叠存储元件的蚀刻设备等。按运算用逻辑半导体的性能来看,均属于制造电路线宽在 10~14 纳米以下的尖端产品所需设备。

https://cn.nikkei.com/industry/itelectric-appliance/52473-2023-05-23-14-43-41.html

#五七桐
👍106🤮21👎12🤔10🤡7
Windows 11 将原生支持 Tar、7-zip、rar、gz 等格式的压缩文件

2023-05-24 14:46:00 by 火星超人

微软宣布 Windows 11 将原生支持 Tar、7-zip、rar、gz 等格式的压缩文件。以前在 Windows 上打开此类压缩文件需要安装第三方解压缩软件如开源的 7-zip。微软负责 Windows 业务的首席产品官 Panos Panay 表示 Windows 11 即将释出的更新将原生支持使用开源项目 libarchive 的压缩格式,该功能将通过本周晚些时候释出的一个开发版本提供给用户。

https://www.theverge.com/2023/5/23/23734625/microsoft-windows-11-rar-support-native

#Windows
👍126🤡19🔥32👏2
研究显示如果对手先做了那么美国人会支持反民主手段

2023-05-24 16:05:00 by 哈尔的移动城堡

一部分美国人一方面声称自己支持民主,但另一方面却又支持反民主的手段如限制人们的投票能力或选择性的丢弃已投的票。发表在《Nature Human Behaviour》的一项研究对这种现象做出了解释。加州伯克利和 MIT 的研究人员向被调查者询问了多种反民主手段的观点。其中包括是否同意减少支持反对党的城镇的投票设施数量,以及禁止集会、限制言论自由、无视法院裁决、诉诸暴力等众多问题,以及他们对于政治对手是否支持此类反民主手段的看法。结果显示,被调查者中无论是民主党还是共和党个人都不支持反民主手段,但他们认为政治对手支持反民主手段的程度远高于实际水平,而这一评估会影响自己对反民主手段的支持程度。你越相信政治对手会采取行动颠覆民主,你越可能支持采取反民主手段。研究人员称,前总统特朗普对于民主党人窃取选举的说法推动了共和党人对特朗普以拯救民主名义僭越民主规范的支持。

https://arstechnica.com/?p=1941414

#科学
🤡107🤣24👍5🤬3🥴3
马斯克准备在 AI 领域挑战微软和 Google

2023-05-24 16:59:00 by 人猿泰山之世外帝国

马斯克(Elon Musk)在 WSJ 举行的 CEO Council Summit 峰会上表示,他认为有必要开展 AI 业务,与谷歌和微软相抗衡,这可能涉及他的企业帝国的不同部分,其中包括 Twitter。Twitter 可能会是他创建 AI 业务努力的一部分。特斯拉直在使用 AI 来改善其先进的辅助驾驶功能。他说,Twitter 和特斯拉可以成为一家 AI 公司的合作伙伴,有点像微软和 OpenAI 之间的关系。长期以来,这位 Twitter 和特斯拉的老板一直试图引领AI的发展,但时而发现自己被人超越了。马斯克对 AI 方面的进展表达了关切,并呼吁政府进行监管。


https://www.wsj.com/articles/elon-musk-wants-to-see-an-ai-rival-to-google-microsoft-a299e27f?mod=hp_lista_pos1

#人工智能
🤡88👏7🤔2👨‍💻2🤪2
Meta 开源计算机视觉基础模型 DINOv2

2023-05-24 18:23:00 by 先知

Meta 开源了它的计算机视觉基础模型 DINOv2,源代码托管在 GitHub 上,和 Meta 近期开源的其它 AI 模型一样,采用的是非商用的 CC-BY-NC 4.0 许可证。DINOv2 是基于 Vision Transformer (ViT)架构,使用一个包含 1.42 亿幅图像的精选数据集进行预训练,可用于图像分类、视频动作识别、语义分割和深度估计等任务。Meta 称 DINOv2 模型的速度是旧方法的两倍,使用的内存只有旧方法的三分之一。测试显示它相比其它同类模型有显著改进。

https://ai.facebook.com/blog/dino-v2-computer-vision-self-supervised-learning/
https://github.com/facebookresearch/dinov2

#开源
🔥43🥰2👏2
人类和哺乳动物的生殖不平等

2023-05-24 19:14:00 by 开普罗纳的魔法师

根据发表在本周 PNAS 期刊上的一项研究,人类和其它哺乳动物在日常行为和育儿习惯上非常相似。研究人员发现,人类绝不是例外,只不过是另一种独特的哺乳动物,可以用同样的预测因素模拟人类和非人类哺乳动物的生殖不平等。当专门关注女性时,研究人员发现,在允许一夫多妻制婚姻的社会中,生殖平等主义程度高于一夫一妻制婚姻盛行的社会。在一夫多妻制中,男性同时娶几个妻子,女性往往有更平等的机会获得资源,如土地、食物和住所,以及育儿帮助。这是因为女性,或者她们的父母代表她们,倾向于与有更多资源可分享的富有男性进行一夫多妻婚姻。

https://www.pnas.org/doi/10.1073/pnas.2220124120
https://www.ebiotrade.com/newsf/2023-5/20230523061133197.htm

#科学
🤯65🤡12😎12👎8👍5
创业公司测试地球同步轨道宽带卫星

2023-05-24 23:08:00 by 阿尔法计划

一家太空创业公司宣布在地球同步轨道上成功部署和测试了一颗微型宽带卫星。Astranis 公司成立于 2015 年,本月早些时候它的卫星 Arcturus 搭载 SpaceX 的 Falcon Heavy 火箭升空,之后分离和成功展开了太阳能板。Astranis 发送指令提升了 Arcturus 的轨道,转移到位于阿拉斯加上空的地球同步轨道,卫星与犹他州的网关建立链接,与阿拉斯加的多个用户终端进行通信,测试来自同步轨道的卫星宽带。这对 Astranis 公司具有里程碑的意义,它证明了在同步轨道提供低成本高速宽带的可行性。SpaceX 的 Starlink 宽带卫星星座位于地球低轨道,卫星在不断移动。而同步轨道上的卫星相对于地面是静止的,可以在同一地区提供连续的服务,代价是延迟比较大。同步轨道距离地面高达 3.7 万公里。Astranis 的目标是在偏远地区为电信公司提供回传链路容量,电信公司不需要铺设光缆,而是利用信号塔上的天线去接收卫星信号。军方也对此类卫星通信的军事潜力感兴趣。

https://arstechnica.com/space/2023/05/internet-from-a-small-satellite-in-geostationary-orbit-sure-why-not/

#互联网
👍14🔥5🤔1🥴1
Meta 公布革命性可扩展模型架构 Megabyte

2023-05-24 23:46:00 by 跃入虚空

Meta 公司的 AI 研究人员在预印本平台 arXiv 上发表论文《MEGABYTE: Predicting Million-byte Sequences with Multiscale Transformers》,提出了一种革命性的可扩展模型架构 Megabyte。今天的高性能生成式 AI 模型如 OpenAI 的 GPT-4,都是基于 Google 研究人员在 2017 年提出的 Transformer 架构。Meta 的研究人员认为 Transformer 架构可能达到了其阈值,它有两大设计缺陷:第一,随着输入输出长度的增加,自我关注显著扩大。Transformer 语言模型需要注意所有单词,当需要处理的单词量数以千计,计算非常密集。第二,前馈神经网络存在扩展性难题。Megabyte 模型提出了一种不同的架构,它将输入输出序列分割为“补丁(patches)”而不是个别的令牌(tokens)。在每个补丁中,局域 AI 生成结果,全局模型管理协调所有补丁的最终输出,从而解决了扩展性问题。Megabyte 能并行进行计算,相比下传统 Transformers 是串行计算。测试显示,有 15 亿参数的 Megabyte 模型比有 3.5 亿参数的 Transformers 模型生成序列快 40%。Megabyte 模型能支持最多 120 万个令牌,相比下 GPT-4 是 3.2 万个令牌,Anthropic 的 Claude 是 10 万个令牌。

https://arxiv.org/abs/2305.07185
https://www.artisana.ai/articles/meta-ai-unleashes-megabyte-a-revolutionary-scalable-model-architecture

#人工智能
❤‍🔥35👍23👏3🔥2🤔2
PyPI 收到法庭传票

2023-05-25 11:06:00 by 人猿泰山之绝地反击

Python 软件基金会披露,它在 2023 年 3 月和 4 月收到三张美国司法部的传票,要求提供软件包仓库 PyPI 的用户数据。传票要求提供姓名(包括订阅名、用户名和网名),地址(包括邮寄地址、居住地址、公司地址和电子邮件地址),连接记录,会话时间和持续时长以及相关 IP 记录,所有上传的 PyPI 软件包记录和这些软件包的下载 IP 日志,等等。Python 软件基金会在与律师讨论之后满足了传票要求,它表示致力于维护用户的自由、安全和隐私,将重新审视现有的数据和隐私标准,制定新的数据保留和披露政策。

https://blog.pypi.org/posts/2023-05-24-pypi-was-subpoenaed/

#Python
🤡62😱163😢2🤩2
Windows 11 将能在隔离模式下运行 Win32 应用

2023-05-25 11:30:00 by 霸主的影子

在 Build 2023 开发者大会上,微软宣布 Windows 11 将能在隔离模式下运行 Win32 应用。软件巨人通过旗下的 GitHub 发布了 Win32 app isolation 的预览版本。顾名思义,Win32 app isolation 允许在一个隔离的环境中运行 Win32 应用,增强整个系统的安全性。如果该 Win32 应用已经被黑客入侵,那么在隔离环境中运行不会导致整个系统被渗透。

https://github.com/microsoft/win32-app-isolation

#安全
👍87🔥21👏1🥴1
Thunderbird 发布全新 Logo

2023-05-25 11:56:00 by 卡叠什战役

在将近二十年之后,Thunderbird 项目发布了全新 Logo。新 Logo 与 Mozilla Firefox 浏览器的 Logo 有着相似的风格,开发者表示这是为了纪念其历史和与 Mozilla 的重要联系,向下一个 20 年前进。该 Logo 由设计师 Jon Hicks 设计,他是 Firefox 和 Thunderbird 原 Logo 的设计者。Thunderbird 项目同时宣布它将支持 iOS,会在年底公布更多信息。

https://blog.thunderbird.net/2023/05/introducing-the-brand-new-thunderbird-logo/
https://mastodon.social/@jonhicks/110424132785208582
https://drive.google.com/file/d/1lRkSA9YyHduCmDe2Fucv2DK2l9aRD7wj/view

#开源
👍74🤩4🕊42🔥1
弓头鲸抵抗癌症的能力可能来自其超强的 DNA 修复能力

2023-05-25 13:57:00 by 杜马岛

弓头鲸是世界上寿命最长的哺乳动物,很少受癌症的影响。新研究中发现弓头鲸的细胞似乎能比人类或小鼠的细胞更快速有效地修复 DNA,这或许可解释为什么它们能活到 200 岁以上,且癌症发病率较低。在最新研究中,罗切斯特大学科学家研究了不同动物的皮肤细胞如何修复一种遗传损伤——DNA分子的两个链断裂,这种双链断裂会增加动物患癌的风险。研究人员使用一种酶,使人类、奶牛、小鼠和弓头鲸的细胞中出现双链断裂。他们还将一种基因插入细胞中,在修复受损的 DNA 后产生荧光绿色蛋白。结果表明,与人类、奶牛和小鼠细胞相比,弓头鲸细胞修复 DNA 断裂的数量是其它动物的两倍多。更重要的是,在修复过程中,人类、奶牛和小鼠细胞通常会删除多个 DNA 字母,但大多数情况下,弓头鲸细胞准确地修复了 DNA,或只引入一个 DNA 字母。添加或删除字母会改变 DNA 序列,使基因无法正常工作,这可能导致癌症。研究还发现,与人类、奶牛和小鼠细胞相比,弓头鲸细胞中 CIRBP 蛋白质的含量更高,该蛋白质能提高 DNA 修复效率。

https://www.newscientist.com/article/2374622-bowhead-whales-may-resist-cancer-thanks-to-superior-dna-repair-ability/
https://news.sciencenet.cn/htmlnews/2023/5/501364.shtm

#生物技术
🍌30🔥8👍73🥰1
小鼠研究发现限制氧气摄入量与更长寿命相关

2023-05-25 14:06:00 by 第一日

根据发表在 PLOS Biology 期刊上的一项研究,研究人员首次证明,实验室小鼠的氧气摄入量减少或“限氧”与更长的寿命有关,这突显了其抗衰老的潜力。研究人员对一些小鼠进行了实验室实验,这些小鼠比其他小鼠衰老得更快,同时在它们的全身表现出哺乳动物衰老的典型迹象。研究人员比较了生活在正常大气含氧量(约21%)下的小鼠的寿命和 4 周龄时被转移到含氧量较低(11% -类似海拔 5000 米的环境)的小鼠的寿命。他们发现,缺氧环境中的小鼠比正常氧水平下的小鼠寿命长 50% 左右,平均寿命为 23.6 周,而正常氧水平下的小鼠为 15.7 周。缺氧小鼠还出现了与衰老相关的神经功能缺陷的延迟发作。

https://journals.plos.org/plosbiology/article?id=10.1371/journal.pbio.3002117
https://www.ebiotrade.com/newsf/2023-5/20230524031332526.htm

#科学
👻29🤔9🔥2🥰1🥴1
微软警告美关岛基础设施遭中国黑客攻击

2023-05-25 14:55:00 by 穿越黑暗之门

微软官方安全博客称,被称为 Volt Typhoon 的中国黑客组织正在攻击美国的基础设施。微软最近更改了黑客组织的命名方式,来自中国的黑客组织都冠了 Typhoon 的姓。Volt Typhoon 入侵了关岛的电信基础设施,利用了流行网络安全软件 FortiGuard 中的一个漏洞,在获得了企业系统的访问权之后,它会尝试窃取用户登陆凭证渗透其它系统。微软称,攻击者的主要目的是收集情报,而不是搞破坏。微软称,包括电信、运输和海运业在内的关键基础设施都受到影响。

https://www.microsoft.com/en-us/security/blog/2023/05/24/volt-typhoon-targets-us-critical-infrastructure-with-living-off-the-land-techniques/

#安全
❤‍🔥36🔥8😱4🥰3🤣3
人造云从稀薄空气中发电

2023-05-25 15:45:00 by 平行恋人

空气中含有大量的电力。自然界的云朵只不过是一团水滴,每一个液滴都含有电荷,当条件合适时,它可产生闪电,但人们不知道如何可靠地从闪电中捕获电力。新研究所做的是创建一朵人造的小规模云,生产可预测和连续的电力,以便人们能够将其收获。“人造云”的核心取决于“通用空气发电效应”,研究人员称,从字面上看,任何一种材料都可从空气中收集电力,只要它具有一定的特性——有小于 100 纳米的孔。他们设计了一个电力收集器,该收集器由一层薄薄的材料制成,其中填充了小于 100 纳米的孔,水分子从材料的上部通过到下部时会产生电荷不平衡,就像在云中一样。这就有效地创建一个“电池”,只要空气中有水分就可以运行。研究团队称这种设备将能为一般电力公用事业使用提供千瓦级的电力。

https://onlinelibrary.wiley.com/doi/10.1002/adma.202300748
https://news.sciencenet.cn/htmlnews/2023/5/501367.shtm

#科学
👍49🤩5🔥3🤮3
睡觉磨牙与食物纤维摄入相关

2023-05-25 15:50:00 by 来自12个星球的敌人

日本研究团队报告,食物纤维的摄入量与睡觉时磨牙可能存在关联。该团队表示“增加食物纤维的摄入量或许可以改善磨牙的状况”。磨牙会导致牙齿缺损、牙周病恶化等不良影响。睡眠质量越低越容易出现磨牙,已知的原因有咖啡因的摄入及饮酒,但尚未发现减少磨牙本身的方法。研究团队调查了约 140 名 18~32 岁学生对 35 种营养素的摄入量和是否磨牙等情况。结果显示不磨牙的学生食物纤维摄入量平均每天约为 13 克,而磨牙的学生约为 10 克。相差的 3 克约为 3 根香蕉的食物纤维含量。与磨牙存在关联的营养素仅有食物纤维一种。


https://pubmed.ncbi.nlm.nih.gov/37048706/
https://china.kyodonews.net/news/2023/05/2ba45a44c212.html

#科学
😇14👍32👎2🔥1