借助人工智能技术,安全研究人员发现了这样一种情况:一段精心制作的视频能够让攻击者获取对您电脑的访问权限。
JFrog Security Research发现了一种存在于FFmpeg媒体框架中的漏洞,名为“PixelSmash”。这种漏洞允许攻击者远程执行代码或发起拒绝服务攻击。该漏洞已经存在了16年,许多使用MagicYUV解码器的应用程序都受到其影响。要利用这一漏洞,攻击者只需制作一个特殊的媒体文件即可。建议用户检查自己的系统是否存在这一漏洞,如有必要,请及时应用补丁或禁用相关解码器。 作者:Olimpiu Pop
JFrog Security Research发现了一种存在于FFmpeg媒体框架中的漏洞,名为“PixelSmash”。这种漏洞允许攻击者远程执行代码或发起拒绝服务攻击。该漏洞已经存在了16年,许多使用MagicYUV解码器的应用程序都受到其影响。要利用这一漏洞,攻击者只需制作一个特殊的媒体文件即可。建议用户检查自己的系统是否存在这一漏洞,如有必要,请及时应用补丁或禁用相关解码器。
作者:Olimpiu Pop相关文章
一位苹果公司的工程师是如何捉弄那些身家数十亿美元的律师的……而且还成功了。
当工程师们受够了企业律师们的过分干涉时,会发生什么呢?有时候,他们会想出一些内部笑话,而这些笑话会悄悄地被植入数百万台设备中,并且持续存在三十多年之久。 20世纪80年代末,在一场价值数百万美元的商标纠纷中,苹果公司的法律团队开始仔细检查每一项技术资产、每一行代码以及每一个音频文件,试图找出其中可能隐藏的音乐元素。在无休止的官僚主义干扰下,一位工程师决定采取一种巧妙而带有消极抵抗性质的反抗方式。 通过一些巧妙的文书操作,这个充满讽刺意味的内部笑话成功绕过了法律审查,最终成为了操作系统的一部分。三十多年过去了,这一隐秘的反抗行为仍然存在于现代科技发展的诸多角落——甚至包括苹果公司自己发布的法律声
阅读全文
通过间接提示注入攻击,利用GitHub的人工智能助手来泄露私有仓库中的数据
GitLost是一种由Noma Security发现的提示注入漏洞利用技术,它通过欺骗GitHub的新版智能工作流程,导致私人数据被泄露。攻击者通过在公开的GitHub问题中嵌入隐蔽指令,从而绕过安全防护机制,迫使这些智能系统在公共评论中暴露机密信息。 作者:Sergio De Simone
阅读全文
亚马逊EKS在升级后7天内提供了Kubernetes版本的回滚功能
Amazon EKS最近新增了对Kubernetes版本回滚的支持,这一功能使得用户在升级后如果遇到问题,可以在7天内将集群的控制平面恢复到之前的Kubernetes版本。这一特性为团队提供了保障,使他们能够在遇到问题时迅速恢复系统,从而有效降低直接进行集群升级所带来的风险。 作者:Renato Losio
阅读全文
如何使用Node.js和Google Gemini通过函数调用来构建一个人工智能代理
github.com/ziaongit/nodejs-gemini-agent 。 目录 功能调用机制的工作原理 我们正在构建什么 先决条件 项目设置 工具的定义 工具功能的实现 构建智能代理的循环机制 命令行入口点的设置 添加Express HTTP服务器 智能代理的测试 故障排除 接下来要构建什么 功能调用机制的工作原理 这里有一个让人感到惊讶的地方:Gemini并不会直接运行你的代码。它只会返回一个结构化对象,其中包含诸如“调用 get_weather 函数、将 city 设置为柏林”这样的指令。你的代码会接收到这些指令,然后执行相应的功能并将结果反馈回去。Gemini会检查这些结果是否
阅读全文