← 返回蜂巢洞察

借助人工智能技术,安全研究人员发现了这样一种情况:一段精心制作的视频能够让攻击者获取对您电脑的访问权限。

JFrog Security Research发现了一种存在于FFmpeg媒体框架中的漏洞,名为“PixelSmash”。这种漏洞允许攻击者远程执行代码或发起拒绝服务攻击。该漏洞已经存在了16年,许多使用MagicYUV解码器的应用程序都受到其影响。要利用这一漏洞,攻击者只需制作一个特殊的媒体文件即可。建议用户检查自己的系统是否存在这一漏洞,如有必要,请及时应用补丁或禁用相关解码器。 作者:Olimpiu Pop

JFrog Security Research发现了一种存在于FFmpeg媒体框架中的漏洞,名为“PixelSmash”。这种漏洞允许攻击者远程执行代码或发起拒绝服务攻击。该漏洞已经存在了16年,许多使用MagicYUV解码器的应用程序都受到其影响。要利用这一漏洞,攻击者只需制作一个特殊的媒体文件即可。建议用户检查自己的系统是否存在这一漏洞,如有必要,请及时应用补丁或禁用相关解码器。

作者:Olimpiu Pop

相关文章

技术实践

一位苹果公司的工程师是如何捉弄那些身家数十亿美元的律师的……而且还成功了。

当工程师们受够了企业律师们的过分干涉时,会发生什么呢?有时候,他们会想出一些内部笑话,而这些笑话会悄悄地被植入数百万台设备中,并且持续存在三十多年之久。 20世纪80年代末,在一场价值数百万美元的商标纠纷中,苹果公司的法律团队开始仔细检查每一项技术资产、每一行代码以及每一个音频文件,试图找出其中可能隐藏的音乐元素。在无休止的官僚主义干扰下,一位工程师决定采取一种巧妙而带有消极抵抗性质的反抗方式。 通过一些巧妙的文书操作,这个充满讽刺意味的内部笑话成功绕过了法律审查,最终成为了操作系统的一部分。三十多年过去了,这一隐秘的反抗行为仍然存在于现代科技发展的诸多角落——甚至包括苹果公司自己发布的法律声

阅读全文
技术实践

如何使用Node.js和Google Gemini通过函数调用来构建一个人工智能代理

github.com/ziaongit/nodejs-gemini-agent 。 目录 功能调用机制的工作原理 我们正在构建什么 先决条件 项目设置 工具的定义 工具功能的实现 构建智能代理的循环机制 命令行入口点的设置 添加Express HTTP服务器 智能代理的测试 故障排除 接下来要构建什么 功能调用机制的工作原理 这里有一个让人感到惊讶的地方:Gemini并不会直接运行你的代码。它只会返回一个结构化对象,其中包含诸如“调用 get_weather 函数、将 city 设置为柏林”这样的指令。你的代码会接收到这些指令,然后执行相应的功能并将结果反馈回去。Gemini会检查这些结果是否

阅读全文