硬核老王 发布的文章

新必应遭到提示注入攻击,泄露了其秘密

有人使用提示注入攻击发现了新必应的初始化指令。他通过要求新必应 “忽略以前的指令” 并写出 “上述文件的开头”,让人工智能模型泄露了其初始化指令,这些指令是由 OpenAI 或微软编写的,通常对用户隐藏。新必应暴露出它的内部代号 “Sydney”,并说被要求不泄露该代号。Sydney 被要求其回答 “应该是有信息的、可视的、逻辑的和可操作的”。此外,还规定了它不应该做的事情,如 “不得回复侵犯书籍或歌词版权的内容”,以及 “如果用户要求的笑话会伤害一群人,那么 Sydney 必须恭敬地拒绝这样做。”很快,这一方法就不再可行,但人们发现,还有绕过的方法。

消息来源:Ars Technica
老王点评:还是被狡猾的人类给骗出了秘密。

谷歌的人工智能聊天机器人犯错后,其股价下跌千亿美元

在谷歌的 Bard 发布会前几个小时的一个宣传视频中,Bard 犯了一个事实错误。Bard 声称詹姆斯·韦伯太空望远镜首次拍摄了 “系外行星”的照片,但实际上这是欧洲南方天文台的超大型望远镜在 2004 年拍摄的。这件事导致谷歌的股价三天内跌了 11.5%,市值损失超过了千亿美元。与此同时,谷歌的竞争对手微软的股票上涨了 3%。

消息来源:NPR
老王点评:至少谷歌还敢拿出来溜溜,而那些干啥啥不行,投诉第一名的……呵呵了。

有史以来最好的 Plasma 5 版本 5.27 即将发布

Plasma 5 系列的最后一个主要版本 5.27 将在下周二发布稳定版。以其每周的 KDE 开发总结而闻名的 KDE 开发者 Nate Graham 称 Plasma 5.27 是 “有史以来最好的 Plasma 5 版本”,他还补充说,“而且到目前为止,它有望成为记忆中漏洞最少的版本!”这个版本目前只有 3 个退化错误,而以往经常会有十几个退化。

消息来源:Phoronix
老王点评:那接下来就该 KDE Plasma 6 了。

超过一半部署的 PHP 版本已经过了支持期

据一份最新的报告,PHP 7.4 是使用最多的版本,有 54% 的受访者在生产中部署了它,尽管它在去年 11 月就停止了支持。PHP 的支持政策是,每个发行分支支持两年,然后第三年只针对关键的安全问题。但是升级可能不是一件小事,8.0 有一个冗长的破坏性变化清单。受访者认为重构是升级中最耗时的部分,其次是测试、基础设施配置、规划和合规性更新。

消息来源:DevClass
老王点评:PHP 8 是比 PHP 7 快多了,但是谁没事去升级啊?PHP 的优势在于大量既有的应用,如果不能很简单的升级,走向衰落也在意料之中。

中国互联网公司也加入 ChatGPT 热潮

除了百度宣布其“问心一言”人工智能服务之外,中国各大互联网公司也纷纷宣布自己的动向。阿里巴巴说它正在内部测试一个 ChatGPT 式的工具,但没有透露更多细节。腾讯周四确认了其在 ChatGPT 式和 AI 生成内容方面的计划,称相关研究正在 “有序进行”。京东表示,它计划将支持 ChatGPT 等应用的一些技术,如自然语言处理,整合到自己的服务中。网易表示,它正在研究将人工智能生成的内容纳入其教育部门。

消息来源:日经新闻
老王点评:让我们相信 —— 他们都是厚积薄发,一夜之间人工智能就有了井喷式的重大突破。

因为说马斯克人气下降,首席工程师被开除

本月早些时候,当埃隆·马斯克锁定他的 Twitter 账户,亲自测试锁定的推文是否比公开的推文产生更多的浏览量时,他把工程师和顾问召集到一起,问他的团队,为什么他的账户有 “1 亿多粉丝”,却只有 “几万个展现”。一位首席工程师站出来解释说,这种下降可能是由于公众对马斯克的兴趣减弱,并提供了谷歌趋势图和对 Twitter 算法的调查结果,发现对 CEO “没有偏见”。马斯克的直接反应是将这位员工免职,“你被解雇了”。至此,Twitter 的首席工程师仅剩下硕果仅存的一位。

消息来源:Ars Technica
老王点评:过气明星非要爆出个大新闻才能不过气。

GNU Coreutils 的 Rust 实现正变得非常强大

在过去两年里,用 Rust 重新实现的 GNU Coreutils 已经接近了 C 语言的原始版本,也提供了 cp、mv 和其他核心工具。除了安全性之外,它的性能已经非常好了。这个名为 uutils 的工具包已经被许多 Linux 发行版打包,现在也被 “一个著名的社交网络通过 Yocto 项目” 使用。uutils 的目标是努力创造一个可以替代 GNU Coreutils 的产品,努力实现良好的跨平台支持,并易于测试。

消息来源:Phoronix
老王点评:作为 Linux 最重要的软件包和基础设施之一,Coreutils 如果用 Rust 实现一个强壮、完善、高性能的版本,那非常值得期待。

Linux 6.1 被选为 LTS 长期支持内核

稳定内核维护者 Greg 确认 Linux 6.1 成为 2022 年的长期支持内核。通常情况下,日历年的最后一个主要发布系列通常会被提升到 LTS 状态。Linux 6.1 是在 2022 年 12 月释出的,最初,Linux 6.1 LTS 只是被标记为两年的 LTS,而今天第二次被更新为四年的维护期,将维护到 2026 年 12 月。不过,这也仅比 Linux 5.15 LTS 多两个月。Linux 内核的 LTS 版本最长维护六年。如果有厂商愿意提供长期支持,会根据需要延长维护期,那么 Linux 6.1 或许可以一直维护到 2028 年 12 月。

消息来源:Phoronix
老王点评:随着 Linux 的发展,需要维护的 LTS 内核越来越多,内核社区的压力也会越来越大。

Thunderbird 正在经历一次从头开始的大规模重修

Thunderbird 作为一个独立的电子邮件客户端,已经快有 20 年历史了。Thunderbird 正在经历一次从头开始的大规模重修,以摆脱过去 10 年积累的所有技术和界面债务,来保证该项目在未来 20 年的可持续性。今年即将发布 Thunderbird 115,远不止是每年一次的发布。未来三年内,Thunderbird 将使代码库更精简、更可靠,重写古老的代码,消除技术债务;从头开始重建界面,开发和维护一个适应性强、极易定制的用户界面;改为每月发布一次。

消息来源:Thunderbird
老王点评:期待看到这个经典而强大的邮件客户端能焕发新生。

微软的新必应拒绝为工作写求职信

在微软对少数人开放由 ChatGPT 支持的 新必应 后,一位测试者发现,当他要求新必应为一个社交媒体内容制作人职位写一封求职信时,它断然拒绝这样做:“我很抱歉,但我不能为你写求职信。这将是不道德的,对其他申请人不公平。”而是给出了一些提示和几个求职信写作资源的链接。

消息来源:Business Insider
老王点评:我该说这个 AI 是人性化呢,还是找借口呢?

美国 NIST 公布物联网数据保护的获奖加密算法

NIST 的“轻量级密码学 ”项目开始于 2019 年,以寻找最佳算法来保护硬件资源有限的小型物联网设备。NIST 表示,所有 10 个入围者都表现出了卓越的性能,在不引起安全问题的情况下超越了设定的标准,这使得最后的选择非常困难。ASCON 最终被选为获胜者,因为它很灵活,涵盖了七个家族、节能、在弱硬件上速度快,而且对短信息的开销低。NIST 还认为该算法经受住了时间的考验,它是在 2014 年开发的。

消息来源:Bleeping Computer
老王点评:值得关注,我发现 NIST 在加密管理方面做了很多工作,相比之下……或许是我不知道吧。

安卓 14 将正式禁止安装旧的应用程序

计划在今年下半年发布的安卓 14 将阻止安装旧的安卓应用。新的 API 和增加的安全、隐私或后台处理限制可能会破坏旧的应用程序,但安卓的向后兼容系统使这些旧的应用程序继续运行。应用程序可以通过 “目标 SDK” 标志声明它们支持的最新安卓版本。但对于恶意软件,把目标放在一个非常老的安卓版本上,虽然获得更少的功能,但也将受到更少的安全和隐私限制。安卓 14 的这个限制足够宽松,不应该给任何人带来问题:任何针对 8 年前的安卓 6 或以下系统的应用程序都将被阻止。

消息来源:Ars Technica
老王点评:这应该不是问题,一些非常老的安卓应用几乎都应该被淘汰了。

如果不付费,微软将清除 Teams 免费用户的数据

微软宣布将于 4 月 12 日淘汰现有的 Teams 小型企业免费版,转而提供类似的免费版 Teams,但遗留数据不会保留。如果想保留聊天记录、会议、频道和其他关键信息,至少每用户每月得支付 4 美元,升级为 Teams 基本版才行。

消息来源:Engadget
老王点评:这是典型的养肥了就杀啊。

中国将停止对固定电话、寻呼机、传真机等的入网认证

据报道,工信部周一发布公告,将停止发放有线和无线固定电话、传真机、调制解调器和无线寻呼机的入网许可证的消息。任何采用 ISDN 设备、帧中继或异步传输模式交换机的电信产品也将不被授予许可证。这一政策变化似乎并不意味着现有的设备不能连接到中国的网络,只是该部对采用传统通信技术的新产品不感兴趣。

消息来源:The Register
老王点评:不知不觉中,这些电信设备已经逐渐在我们的生活中减少或消失。

很少有人了解在线追踪的运作方式

根据对 2000 多名美国成年人的数据隐私调查,被问及一系列关于数字设备和服务如何跟踪用户的真假问题时,大多数美国人都很难回答正确。报告说,77% 的参与者在 17 个真假问题中答对 9 个或更少。调查结果也对数据换服务的论点提出了挑战,科技行业长期以来一直用这种论点来证明消费者跟踪的合理性。但新报告表明,许多美国人并不买账。68% 的受访者认为,如果他们登录零售商的 Wi-Fi,商店可以监控他们的在线活动,这是不公平的。61% 的受访者认为商店使用他们的个人信息来改善他们从商店得到的服务是不可接受的。

消息来源:Slashdot
老王点评:我想,不只是美国人,大部分人都不太了解在线跟踪的方式吧。

回音

  • 一周后(#900),微软 宣布 了由升级后的 ChatGPT 支持的新的必应和 Edge 浏览器,并将在未来几周逐步扩大给数百万用户预览。值得注意的是,ChatGPT 的训练数据只涵盖到 2021 年,但必应版本的 ChatGPT 可以处理与更多近期事件有关的查询。
  • 宣布(#905) Bard 后,谷歌 CEO 要求每位谷歌人给 Bard 喂“狗粮”,来 测试 这个与 ChatGPT 对抗的 AI。

谷歌宣布了挑战 ChatGPT 的 AI 服务 Bard

ChatGPT 能以对话的方式回答用户输入的各种问题,它引入了信息检索的新模式,向谷歌统治多年的搜索引擎市场发起了挑战。Bard 基于谷歌的 LaMDA 语言模型开发,目前先向挑选的部分人员提供了测试。Bard 相对于 ChatGPT 的一个优势是,它能利用最新的数据,而 ChatGPT 的数据截止于 2021 年。

另外,百度也 宣布 将于下个月推出自己的 AI 聊天机器人“文心一言”(ERNIE),它基于百度从 2019 年起开始开发的语言模型,目前已是它的第三版迭代,ERNIE 可以写诗和文章,或使用文本提示自动生成图像。

消息来源:CNN
老王点评:AI 大战已经开打了,只是不知道最后哪些公司会折戟沉沙。顺便说一句,我今天用 ChatGPT 翻译了一篇文章,并 发布 在 Linux 中国的官网和公众号上,感觉 ChatGPT 的部分表现超乎预料。

Mozilla 恢复开发 iOS 上基于自己的引擎的 Firefox

前几天,我们报道过谷歌开始“实验”基于自己的 Blink 引擎的 Chromium 浏览器。基于对欧盟新政策的相同预期,Mozilla 也开始恢复 iOS 上使用 Gecko 引擎的 Firfox 浏览器的开发。几年前,Mozilla 就进行了类似的实验,但是根据当前的苹果应用商店要求,不使用 WebKit 的 Firefox 浏览器不能通过 iOS 应用商店发布。

消息来源:The Register
老王点评:看来苹果的浏览器引擎垄断被打破的可能很高。

亚马逊计划使用燃料电池运行数据中心

由于无法获得满足其不断增长的数据中心所需的电力,亚马逊初步计划将在三个数据中心安装近 75 兆瓦的燃料电池容量,未来将会扩大到另外四个地点。燃料电池从天然气或氢气等燃料中提取电能,不需要燃烧,但对于天然气,仍然会产生二氧化碳温室气体。此举措的部分原因是该地区的电力传输基础设施存在挑战,一些人反对高压输电线路穿过他们的土地。但这一决定实际上会增加亚马逊在该地区的碳足迹。

消息来源:The Register
老王点评:这不是和碳排放本末倒置了吗?