Ανακαλύφθηκε μια ευπάθεια με την ονομασία Zenbleed που επηρεάζει όλους τους επεξεργαστές κατηγορίας Zen 2, συμπεριλαμβανομένων των επεξεργαστών AMD Ryzen και EPYC.
Αυτή η ευπάθεια μπορεί να αξιοποιηθεί για την κατασκοπεία λειτουργιών όπως strlen, memcpy και strcmp που συμβαίνουν σε ένα σύστημα, επιτρέποντας την πρόσβαση σε ευαίσθητες πληροφορίες όπως κλειδιά κρυπτογράφησης και κωδικούς πρόσβασης.
Η AMD κυκλοφόρησε μια ενημέρωση μικροκώδικα για να διορθώσει την ευπάθεια, ενώ είναι διαθέσιμη μια παράκαμψη λογισμικού, εάν η ενημέρωση δεν μπορεί να εφαρμοστεί.
Το Zenbleed είναι μια ευπάθεια ασφαλείας που επηρεάζει τους επεξεργαστές AMD Ryzen, συγκεκριμένα εκείνους της αρχιτεκτονικής Zen 2.
Επιτρέπει στους επιτιθέμενους να διαρρεύσουν ευαίσθητες πληροφορίες από το αρχείο καταχωρητών της CPU, ακόμη και όταν εκτελούνται σε προστατευμένο περιβάλλον, όπως μια εικονική μηχανή.
Η AMD έχει κυκλοφορήσει ενημερώσεις μικροκώδικα για την αντιμετώπιση του προβλήματος, αλλά η συνεχής επαγρύπνηση και η συνεργασία μεταξύ λογισμικού και υλικού είναι απαραίτητες για την αντιμετώπιση των ευπαθειών.
Ο τύπος της προσοχής, μια κρίσιμη εξίσωση στη σύγχρονη τεχνητή νοημοσύνη, περιέχει ένα σφάλμα off-by-one που επηρεάζει τη συμπιεστότητα και τη δυνατότητα ανάπτυξης των μοντέλων Transformer.
Το σφάλμα off-by-one προκαλείται από τη συνάρτηση softmax του μηχανισμού attention, η οποία αποδίδει δυσανάλογα υψηλά βάρη σε μη σημασιολογικά tokens, καθιστώ ντας τη συμπίεση δύσκολη.
Η προτεινόμενη λύση σε αυτό το σφάλμα είναι μια απλή τροποποίηση της συνάρτησης softmax, που ονομάζεται softmax1, η οποία προσθέτει ένα στον παρονομαστή και επιτρέπει στους επικεφαλής της προσοχής να "κρατήσουν το στόμα τους κλειστό". Αυτή η προσαρμογή αναμένεται να επιλύσει τον βρόχο ανατροφοδότησης των ακραίων και να βελτιώσει την κβάντιση του μοντέλου.
Ο συγγραφέας προτείνει μια τροποποίηση της συνάρτησης Softmax που ονομάζεται "quiet softmax" και επιτρέπει στις κεφαλές προσοχής στα μοντέλα μετασχηματιστών να αγνοούν ορισμένα tokens.
Αυτή η τροποποίηση μπορεί να οδηγήσει σε πιο συμπαγή μοντέλα και σε καλύτερες επιδόσεις σε εργασίες όπως η κβάντιση και η χρήση μνήμης.
Απαιτούνται περαιτέρω δοκιμές και πειραματισμοί για να αξιολογηθεί η αποτελεσματικότητα αυτής της τροποποίησης.
Η Google προτείνει ένα νέο πρότυπο ιστού που ονομάζεται "Web Integrity API", το οποίο στοχεύει στην επαλήθευση της αξιοπιστίας του προγράμματος περιήγησης ενός χρήστη και στην αποτροπή της εξαπάτησης και των μη εξουσιοδοτημένων τροποποιήσεων.
Το προτεινόμενο API αντλεί έμπνευση από τα υπάρχοντα σήματα πιστοποίησης που χρησιμοποιούνται από την Apple και το Android για τη διασφάλιση της ακεραιότητας και της ασφάλειας των πλατφορμών τους.
Στόχος του Web Integrity API είναι να παρέχει χρήσιμα δεδομένα στους διαφημιστές, να σταματήσει τα bots των κοινωνικών δικτύων, να επιβάλει τα δικαιώματα πνευματικής ιδιοκτησίας, να αποτρέψει την εξαπάτ ηση στα διαδικτυακά παιχνίδια και να ενισχύσει την ασφάλεια των οικονομικών συναλλαγών.
Το προτεινόμενο Web Integrity API της Google θα μπορούσε να λειτουργήσει ως φύλακας DRM για το διαδίκτυο, επηρεάζοντας ενδεχομένως υπηρεσίες streaming όπως το Netflix και το Hulu.
Το API εγείρει ανησυχίες σχετικά με τη διάβρωση της ιδιωτικής ζωής και την ενοποιημένη εξουσία στα χέρια λίγων τεχνολογικών εταιρειών, ιδίως της Google.
Οι επικριτές υποστηρίζουν ότι η εφαρμογή του Web Integrity API μπορεί να οδηγήσει σε περιορισμένες δυνατότητες απόξεσης ιστού και διακρίσεις εις βάρος ορισμένων χρηστών.
Το Twitter άλλαξε το λογότυπό του με το γράμμα "X", γεγονός που προκάλεσε το ενδιαφέρον των τεχνολογικά μυημένων ατόμων λόγω της εμπλοκής του Elon Musk και των πιθανών επιπτώσεων στην εικόνα της πλατφόρμας.
Ορισμένοι άνθρωποι είναι θυμωμένοι και απογοητευμένοι για το rebranding, αμφισβητώντας την αξία της απόρριψης ενός αναγνωρίσιμου εμπορικού σήματος όπως το Twitter.
Το ιστορικό επιτυχίας του Elon Musk με εταιρείες όπως η PayPal, η SpaceX, η Tesla και η The Boring Company έχει οδηγήσει σε προσμονή για το επόμενο εγχείρημά του.
Το ProjectionLab είναι ένας προσομοιωτής προσωπικών οικονομικών που επιτρέπει στους χρήστες να δημιουργούν οικονομικά σχέδια και να αναλύουν διάφορα σενάρια για το μέλλον τους.
Βοηθά τους χρήστες να καθορίσουν τους οικονομικούς τους στόχους, να μετρήσουν τις πιθανότητες επιτυχίας τους και να μειώσουν το άγχος γύρω από τα οικονομικά τους.
Ο προσομοιωτής δεν συνδέεται με τους πραγματικούς οικονομικούς λογαριασμούς των χρηστών και προσφέρει διάφορες επιλογές διατήρησης δεδομένων για προστασία της ιδιωτικής ζωής.
Το ProjectionLab είναι ένα εργαλείο προσωπικού οικονομικού σχεδιασμού που προσφέρει προηγμένα χαρακτηριστικά πέρα από τους τυπικούς υπολογιστές συνταξιοδότησης, επιτρέποντας στους χρήστες να δημιουργούν οικονομικά σχέδια και να απεικονίζουν ταμειακές ροές, φορολογικές αναλύσεις και άλλα.
Το εργαλείο υπέστη πρόσφατα έναν σημαντικό επανασχεδιασμό και προσφέρει πλέον αυτο-ξενάγηση για τους χρήστες της Lifetime, και έχει λάβει θετικά σχόλια για το UI, τη λειτουργικότητά του και την ικανότητά του να μοντελοποιεί διάφορα σενάρια.
Οι χρήστες έχουν ζητήσει πρόσθετα χαρακτηριστικά, όπως πρόσβαση σε API, συγχρονισμό με το Google Drive και περισσότερο εκπαιδευτικό περιεχόμενο, ενώ υπάρχουν συζητήσεις σχετικά με τη δομή τιμολόγησης και τα μέτρα ασφαλείας της εφαρμογής.
Η πτήση 143 της Air Canada, γνωστή και ως "Gimli Glider", έγινε πρωτοσέλιδο το 1983 όταν έμεινε από καύσιμα στη μέση της πτήσης.
Το πλήρωμα της πτήσης αντιμετώπισε διάφορα μηχανικά προβλήματα, συμπεριλαμβανομένων ελαττωματικών μετρητών καυσίμων, πριν από την απογείωση.
Ο κυβερνήτης Bob Pearson και ο πρώτος αξιωματικός Maurice Quintal πραγματοποίησαν με επιτυχία προσγείωση σε ένα εγκαταλελειμμένο διάδρομο προσγείωσης στο Gimli της Μανιτόμπα, σώζοντας και τους 69 επιβάτες και τα μέλη του πληρώματος που επέβαιναν στο αεροσκάφος.
Πριν από 40 χρόνια, η πτήση 143 της Air Canada ξέμεινε από καύσιμα στη μέση της πτήσης και πραγματοποίησε επιτυχή αναγκαστική προσγείωση, αναδεικνύοντας τη σημασία των διαδικασιών ασφαλείας.
Το περιστατικό προκλήθηκε από λάθη στη μετατροπή του βάρους των καυσίμων και τη μη τήρηση των κανονισμών ασφαλείας, οδηγώντας σε αλλαγές στις διαδικασίες της Air Canada.
Η ιστορία έχει προσελκύσει το ενδιαφέρον λόγω της αξιοσημείωτης προσγείωσης και των διδαγμάτων που αντλήθηκαν από το περιστατικό.