跳到主要内容

07

2023 年 5 月 7 日

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • 微星公司在 4 月份被一个勒索软件集团攻击,导致 1.5TB 的数据外泄。
  • 英特尔提供给其 OEM 合作伙伴的私钥(KeyManifest)被泄露,这对 UEFI 安全启动的安全性有很大影响。
  • 被泄露的私钥影响了英特尔的第 11、12 和 13 代处理器,并被分发到各个 OEM 厂商,包括联想、超微和英特尔本身,如果在生产环境中采用,可能会造成重大威胁。

行业反应

  • 微软对 Windows 11 的强制性 TPM 和安全启动要求是有争议的,因为游戏玩家和技术爱好者认为这些限制限制了他们对自己硬件的控制,而 IT 管理员则认为这些限制对于防止内部攻击是必不可少的。
  • OEM 厂商对普遍信任的 PKI 密钥的使用导致了私人安全密钥的泄露,这可能会损害系统,从而引发了关于良好的密钥管理的必要性和用户处于信任链根部的可取性的讨论。

哥德堡号救出的帆船

  • 帆船 Corto 在海上失去了方向舵,并发出了求救信号。
  • 世界上最大的远洋木制帆船哥德堡号前来救援,这对该船和东印度人来说都是第一次。
  • 哥德堡号的船员表现出了专业精神和善意,把帆船拖到了安全地带,并确保他们的安全,直到法国救援船到达。

行业反应

  • 读者讨论了帆船和航海的历史,包括波利尼西亚人、经典绘画和斯德哥尔摩的瓦萨博物馆。
  • 该帖子包括对紧急通信要求、大型船舶的法律义务和打捞合同的评论。

Atuin 用 SQLite 数据库取代了你现有的 shell 历史

  • Atuin 用一个 SQLite 数据库替换了当前的 shell 历史,并记录了更多的命令上下文,还允许使用 Atuin 服务器的机器之间加密同步命令历史。
  • Atuin 允许用户重新绑定 ctrl-r 和 up(可配置)到一个完整的屏幕历史搜索 UI,备份和同步加密的 shell 历史,并跟踪所有信息,如退出代码,cwd,主机名,会话,命令持续时间等。
  • Atuin 有一个社区 Discord,快速入门指南,全面的文档,各种安装选项,并可用于多种 shell,如 zsh、bash、fish、nu shell 等。

行业反应

  • Atuin 支持分布式同步,支持加密的历史服务,并能从其他服务中导入历史记录。
  • 一些用户报告说,在有大量命令历史的情况下会出现摩擦和搜索速度变慢,但 Atuin 团队声称目录搜索和同步等新功能的好处。

维基百科用户编辑了超过 9 万个 "comprised of "的用法

  • 短语 "comprised of "经常被认为是糟糕的措辞,并受到语言纯粹主义者的批评。
  • 一名维基百科编辑自 2007 年以来一直致力于从网站上删除 "comprised of "这一短语的项目,并在大约 67,000 篇文章中编辑了该短语。
  • 人们对该项目反应不一,有些人称其为 "半破坏性行为",而有些人则对其表示赞赏。

行业反应

  • 编辑的活动被批评为过度热心,而其他人则认为 "由 "是一种公认的用法,语言不可避免地会随着时间的推移而演变。
  • Hacker News 上的讨论涉及规定主义和描述主义的利弊,语言的演变,以及技术写作中清晰度的重要性。

Open source Background Remover:用人工智能去除图片和视频中的背景

  • BackgroundRemover 是一个命令行工具,使用 AI 从图像和视频中去除背景。
  • 它需要安装 Python 3.6、Torch、TorchVision 和 FFmpeg 4.4+。
  • 该工具可用于从图像和视频中去除背景,以及创建透明 GIF 和哑光钥匙文件。

行业反应

  • 该工具与 Remove.bg 和 Adobe 等其他服务进行了比较,在大多数情况下显示出良好的效果。
  • 一些用户担心,当不需要的背景被删除时,会失去历史或法医意义,但其他用户指出,原始图像仍然存在,数字工具只是使这个过程更容易获得。

我在怀俄明州庆祝下一个核突破

  • 比尔-盖茨正在怀俄明州 Kemmerer 市庆祝由他资助的新核电站的宣布。
  • 由 TerraPower 公司设计的 Natrium 核电站在 2030 年左右启用时将成为最先进的核设施,它拥有安全方面的改进,并且比传统反应堆产生的废物更少。
  • 该设计使用液态钠作为冷却剂,可以吸收更多的热量并保持稳定的压力,它还包括一个必要的储能系统,以便与使用太阳能和风能等可变资源的电网整合。

行业反应

  • 不同的冷却剂,包括熔盐,如 FLiBe 和压水反应堆,都被讨论了它们在核反应堆中的潜在用途。
  • 在可再生能源和核电应对气候变化的可行性之间,一直存在着争论,一些专家建议将两者结合起来。

Shap-E: 根据文本或图像生成三维物体

  • Shap-E 是一个代码和模型版本,用于生成基于文本或图像的三维物体。
  • 它的文本条件模型生成各种物体的例子,如看起来像牛油果的椅子或宇宙飞船,都可以使用。
  • 要使用 Shap-E,需要用 pip、笔记本和 Blender 3.3.1 版或更高版本进行安装。

行业反应

  • 这个模型可以根据文本或图像生成三维物体。
  • 用户可以产生新产品的想法,或将模型作为灵感的来源。

人工智能的最大风险是控制它们的公司

  • 人工智能系统正越来越多地被大公司控制,这给社会带来了风险。
  • 这些公司的底线利润动机可能与更大的利益不一致,导致人工智能的腐败或危险使用。
  • 在人工智能的开发和部署方面需要更多的透明度和问责制,以确保这些系统的安全和道德使用。

行业反应

  • AGI 带来了巨大的风险,包括被恶意的个人控制和加剧现有的社会不平等。
  • 企业在没有监管的情况下进行算法监管,导致了事实上的寡头垄断的产生,使个人失去人性,以及社会的分化。

看起来 GPT-4-32k 正在推出

  • 在 Playground 中发现了一个带有 32k 参数的新 GPT-4 模型。
  • 一个带有关于 MC Hammer 的后现代小说提示的 API 调用样本被用来展示该模型的能力。
  • 该模型生成的文本充满了令人回味的图像和对 MC Hammer 的文化意义的哲学思考。

行业反应

  • 用户讨论了 GPT-4 的局限性和潜力,并对其缓慢的推广和成本表示失望。
  • 一些用户正在寻找方法,通过仔细构建他们的提示或修剪旧的信息来解决成本问题,但 GPT-4 还没有广泛使用。

使用 ChatGPT 生成 GPT 项目端到端

  • 作者使用 ChatGPT 生成一个端到端的项目,从项目基础、单元测试,甚至是项目名称开始。
  • ChatGPT 对于那些已经拥有一些知识的人来说是生产力的倍增器,但也可以帮助那些没有知识的人填补知识的空白。
  • ChatGPT 在处理两层以上的抽象概念时有局限性,但它是生成 Agda 和形式化纯数学的一个令人印象深刻的工具。

行业反应

  • 基于 GPT 的工具在代码生成、数据分析和语言翻译等各种应用中显示出潜力。
  • 尽管有其局限性,而且需要人为干预进行质量控制,但像 GPT 这样的 LLM 在许多专业和日常任务上可能比人类更出色,但选择正确的版本仍然是一个挑战。