标签 谷歌 下的文章

谷歌的《网络环境完整性 API》提案遭到抨击

谷歌悄悄准备了一份《网络环境完整性 API》提案,该项目的目标之一和安卓的 Play Integrity 类似,确保浏览器没有被以任何未经批准的方式修改或篡改过。Play Integrity 可以让应用程序发现你的设备是否已被 Root,否则银行、钱包、在线游戏等对环境敏感的应用可以拒绝执行。换言之,谷歌想要在网络上创造某种 DRM。这一提案被发现后,引来了对该提案的很多抨击,有人称这一提案 “绝对不道德,与开放网络背道而驰”。Mozilla 也已经表达了 反对意见,认为它会从理论上的供应商中立变成实际上的供应商锁定。

消息来源:Ars Technica
老王点评:谷歌总是干了一些悄悄挖开放互联网墙角的事情。

研究人员在加密的军警无线电标准中发现后门

在世界各地的警察、军队和关键基础设施实体使用的加密无线电 TETRA 标准中,安全研究人员发现了一个后门,他们认为这是一个故意“后门”。研究人员称,这个后门可能已经存在了几十年,可能会暴露大量通过它们传输的敏感信息。虽然负责维护该标准的组织 ETSI 否认这是后门,并表示该标准是为决定加密强度的出口控制而设计的,不过,使用普通笔记本电脑就可以在一分钟内解密无线电通信。ETSI 称,没有任何已知的在运行网络中利用研究人员披露的漏洞的行为。但因为它可以被动拦截和解密,所以不存在可检测到的干扰,因此,ETSI 的声明毫无意义。

消息来源:VICE
老王点评:很难说这种“后门”之前没有被悄悄发现和利用过。

Twitter 的新 “X” 标志让很多人想起了 X.Org

马斯克开始将 Twitter 改名为 “X”,他拥有的 x.com 也指向了 Twitter.com,并试图让 X 成为一个更通用的应用程序。作为计划的一部分,Twitter 的小鸟不见了,新的标志是一个大大的 “X”。但这可能带来商标噩梦。美国有近 900 个有效的商标注册已经涵盖了各行各业的 X 字母。比如自 2003 年以来,微软一直拥有与其 Xbox 视频游戏系统相关的 “X” 商标。Meta 拥有一个 X 商标。而对于我们的读者来说,这可能更像是 X.org 一直以来的标志。

消息来源:路透社
老王点评:马斯克主打的就是一个任性。不过不能说,X 这个名字短了很多。

研究发现更大的上下文对大语言模型来说意义不大

在大语言模型中,上下文窗口指的是模型在给定实例中可以处理和响应的文本长度。它可以被视为特定文本分析或聊天机器人对话的工作记忆。许多人都认为,语境窗口变大的趋势将继续提高 大语言模型的性能和在各种应用中的实用性。但根据一项最新研究,大语言模型往往无法访问和使用在较长的上下文窗口中提供给它们的相关信息。当相关信息出现在输入上下文的开头或结尾时,它的性能最佳;而当模型必须在长上下文中间获取相关信息时,性能就会明显下降。此外,随着输入上下文的长度增加,即使是明确的长上下文模型,性能也会大幅下降。

消息来源:Venture Beat
老王点评:可见我们对大语言模型内部到底发生了什么,还是一无所知。

谷歌敦促 Gmail 用户启用 “增强型安全浏览”

这项增强的安全功能已经存在了三年,但谷歌最近开始在 Gmail 收件箱中显示一条信息,建议人们打开 “增强安全浏览” 功能。如果谷歌认为你正在浏览的网站冒充你的银行等,你就会看到一个红色的警告屏幕。一般而言,开启这项安全功能是个好主意,虽然它会收集你的更多信息,但如果你本来就使用了 Gmail 等谷歌服务,其实它已经收集了足够多的信息。如果你开启了该功能,即使你没有登录谷歌账户,谷歌也会对你访问的网站了如指掌。它还会从你访问的网站上收集一些视觉图像,以扫描诈骗网站的特征。

消息来源:MSN
老王点评:你应该自己决定是否愿意放弃部分隐私来换取额外的安全保护,以防止常见的犯罪行为。

五年后,Cython 3.0 发布

Cython 是一种基于 Python 的编程语言和编译器,它可以编译输出原生代码,执行速度可能比 CPython 解释器快得多。它既可用于优化 Python 应用程序,也可用于创建 CPython 可使用的模块,从而在解释器中运行应用程序的主要部分时,编译性能关键的代码。Cython 至今已有 21 年历史。在接近五年的漫长时间后,Cython 3.0 发布,增加了许多新功能,现在支持 Python 3 的所有版本,但放弃了对 Python 2.6 的支持。但 Cython 2.x 和 Cython 3.0 之间的兼容性问题已经造成了一些问题,影响到了包括 AWS CLI 在内的一些重要项目。

消息来源:Dev Class
老王点评:觉得 Python 慢吗?那就编译好了。

libjpeg-turbo 3.0 发布,开发者表示无力继续

这个开源的 JPEG 图像编解码器每天有数十亿人通过浏览器、操作系统和图像查看器/编辑器使用,并且它是 ISO/ITU-T 的参考实现,经过了严格的审查。它的主要开发者 DRC 在 3.0 发布公告中说,这可能是功能开发的结束,很可能不会有 3.1 版本。DRC 表示,目前该项目只有每月约 8-10 小时的一般资金支持。而完成 3.0 测试版需要借用 2023 年所有预期的一般资金,而修复错误需要借用到 2024 年 9 月的所有资金,也就是说该项目未来 15 个月实际上将处于 “维护模式”。它的开发者 DRC 的大部分收入来自他的另外两个项目 VirtualGL 和 TurboVNC,而从 2010-2018 年,DRC 投入了相当于几十万美元的时间来开发 libjpeg-turbo 2.0,甚至导致负债时,不得不停止在该项目上投入。

消息来源:Phoronix
老王点评:很多开源开发者花费了自己的时间金钱来贡献给开源,但是他们也需要钱来生活。不知道那些嫌弃别人白嫖他们的开源代码的人,是不是也白嫖过其它的上游项目呢?

Valve 拒绝发布带有人工智能生成内容的游戏

一位独立开发者在论坛上发帖说,Valve “不再愿意发布有人工智能生成内容的游戏”。他们提交的游戏有 “一些相当明显的 AI 生成的素材”。Valve 在给开发者回复中称,“我们不能发布开发者没有所有必要权利的游戏。目前,我们拒绝分发你的游戏,因为我们不清楚用于创建素材的底层人工智能技术是否对训练数据有足够的权利。”考虑到大多数人工智能工具不能真正声称对其所有的训练数据有合法权利(即使它们有,也可能不是对该数据的道德使用),这一政策的陈述基本上相当于对游戏中人工智能生成的资产的全面禁止。Valve 表示,他们的政策更多的是 “法律上的要求”,而不是对人工智能的任何特定立场,其审查过程“是对现行版权法和政策的反映,而不是我们意见的附加层。”

消息来源:Tech Crunch
老王点评:这件事凸显了现有的版权法律无法适应人工智能的需要。究竟什么样的内容可以被人工智能刮取并生成内容,然后这些内容的版权归属于谁。如果要归属于原内容提供者,人工智能是否有可能、有意义地明确地指出来源?

谷歌将用网络上公开的所有信息训练人工智能

谷歌上周末更新了其隐私政策,明确表示该公司保留刮取你在网上发布的所有信息以建立其人工智能工具的权利。谷歌举例说,将“使用公开的信息来帮助训练谷歌的人工智能模型,并建立产品和功能,如谷歌翻译、Bard 和云人工智能功能”。以前,谷歌说这些数据将被用于 “语言模型”,而不是 “人工智能模型”,而旧政策只提到谷歌翻译,现在也包括 Bard 和云人工智能。

消息来源:Gizmodo
老王点评:和上一条对应,谷歌利用互联网“公开”的信息训练的人工智能,其输出的内容的版权如何界定?现在大家都黑不提白不提的就这样糊涂着,是想造成既成事实倒逼法律认可,还是需要更多的实践和探讨?

中国用人工智能在 5 小时内设计出 RISC-V CPU

在一篇由中科院、中科大的研究人员发表的论文中,详细介绍了他们在 5 小时内设计出一个新的工业规模的 RISC-V CPU 的工作。据称,这要比人类团队完成类似的 CPU 设计快 1000 倍左右。该 CPU 的设计是 “仅从外部输入-输出观察中形成的,而不是正式的程序代码”。它还拥有令人印象深刻的 11 个 9 的的准确性。该 CPU 采用 65 纳米制造,可以以高达 300MHz 的速度运行。他们在该 CPU 上运行了 Linux 内核 5.15 的操作系统,基准测试显示该 CPU 性能大约与 i486 相当。研究人员认为,他们“从头发现了冯-诺伊曼架构”。

消息来源:Tom's Hardware
老王点评:重要的不是设计出来的芯片有多强,而是 AI 可以这么快就完成了芯片设计,而且走了一条不同的设计道路。更好的是,这是国内的团队完成的研究。

为什么 Mastodon 无法取代 Twitter

即使 Twitter 用户体验多么糟糕,它的老板多么令人讨厌,它的用户仍然留在那里,去中心化微博客替代 Mastodon 未能吸引到更多 Twitter 用户。一位前 Mastodon 实例管理员解释了其中的原因:对于绝大多数用户而言 Mastodon 没有独特的卖点,从功能上讲它本质上是 2008 年的 Twitter,而从功能角度看 2023 年的 Twitter 能让绝大多数用户满意;对 99% 的用户来说去中心化不是卖点,就像绝大多数用户不在意开源或自由软件,在意识形态上也不反对私有软件;去中心化让用户体验糟糕;管理 Mastodon 的人对现状感到满意,他们认为其他人只需要接受就行,新用户无法将他们的体验反馈给管理者,他们会选择离开;Mastodon 扩展性不行,其用户群只接受慈善不接受其它任何资助模式;在很大程度上,Mastodon 的文化是排外的。

消息来源:Solidot
老王点评:去中心化并不是灵丹妙药,甚至我觉得它可能会一直处于非主流,虽然它的存在是非常必要的。

谷歌决定不支付加拿大的“链接税”

加拿大通过了《在线新闻法》,要求谷歌和 Facebook 为简单地显示新闻链接付费,而其他人都是免费的。谷歌和 Facebook 都拒绝了加拿大的要求,它们都决定从其平台上删除加拿大的新闻内容。谷歌称,“对链接进行定价(所谓的‘链接税’)的史无前例的决定,为我们的产品带来了不确定性,并使我们仅仅因为方便加拿大人获取加拿大出版商的新闻而面临不设上限的财务责任。”谷歌在 2021 年 1 月对澳大利亚的 “链接税” 法律采取了类似的立场,但谷歌在几周后就同意为澳大利亚的新闻付费。此外,谷歌还同意向法国新闻网站支付费用。而美国也正在制定类似的法律。

消息来源:Ars Technica
老王点评:看来“吃大户”的想法哪里都有,就像还有些人准备让大型 IT 公司额外负担光缆的费用一样。但是从另外一个方面看,似乎这些具有垄断性质的 IT 巨头,应该承担更多的责任和付出。你怎么看呢?

微软总裁希望控制 AI 以免被俄罗斯、中国等利用

微软总裁 Brad Smith 在华盛顿的一次演讲中,呼吁为最关键的人工智能颁发许可证,“我们将需要新一代的出口管制,至少是我们现有的出口管制的演变,以确保这些模型不被窃取或不被用于违反国家的出口管制要求”。他还呼吁采取措施,确保人们知道一张照片或视频何时是真实的。他说,“我们将不得不解决围绕深度造假的问题。我们将不得不特别解决我们所担心的大多数外国网络影响行动,即俄罗斯政府、中国、伊朗人已经在进行的各种活动。”

消息来源:路透社
老王点评:如我之前评论的,AI 的威力不亚于核弹。而对这样的“武器”的控制,可能要比对芯片的控制更严格。

IBM 计划建立一个 10 万量子比特的量子计算机

去年年底,IBM 以一个包含 433 个量子比特(即量子信息处理的基本构件)的处理器打破了最大量子计算系统的记录。现在,该公司计划与东京大学和芝加哥大学合作,在 10 年内建造一台 10 万量子比特的机器。IBM 已经做了原则性验证实验,表明基于“互补金属氧化物半导体(CMOS)”技术的集成电路可以安装在冷量子比特旁边,只需几十毫瓦就能控制它们。除此之外,以量子为中心的超级计算所需的技术还不存在,这也是为什么需要大学研究机构参与的重要原因。

消息来源:Technology Review
老王点评:在量子计算方面,虽然我们也取得了很大进展,但就目前而言,美国的量子计算技术还是最强的。

谷歌搜索开始推出 ChatGPT 式的结果

谷歌的“搜索生成体验”计划将 ChatGPT 风格的生成性人工智能结果直接放在你的谷歌搜索结果页面中,出现在正常搜索结果上方的彩色方框中。这将是谷歌搜索结果有史以来最大的变化,这种设计有可能颠覆整个互联网。一个在桌面上搜索 “蓝牙音箱” 的例子截图显示,“赞助” 的购物广告之下的一个大蓝框中是人工智能结果,列出了关于每个扬声器的几个完全没有来源的声明和意见。大约两三个屏幕后才是指向更中立的外部网站的链接。

消息来源:Ars Technica
老王点评:感觉谷歌这一次是画猫不成反类犬。别最后将优势的搜索引擎市场也丢失了。

Asahi Linux 开发者说,唯一的道路是 Wayland

Asahi Linux 是将 Linux 移植到苹果芯片 Mac 电脑的项目,它的一位的主要开发者 Hector Martin 说,“Wayland 是苹果芯片 Mac 电脑上图形桌面的未来”。X.org 应用程序将在基于 Wayland 的桌面下运行,但开发者希望人们只在 Asahi Linux 和相关发行版上使用基于 Wayland 的桌面环境。一方面是开发者们 “没有精力来花时间在” X.org 上,另外一方面是 X.org 不能很好地支持苹果的视网膜显示器,尤其是使用分数缩放功能。唯一的问题是,很多 Linux 桌面环境还不支持 Wayland……而且有些可能永远不会支持。

消息来源:The Register
老王点评:虽然向 X11 告别意味着和很多老旧的桌面环境告别,但毕竟,X11 已经是旧时代的遗产了,几乎没有什么开发活动存在,是时候放下了。

教授滥用 ChatGPT 检查学生作业,致使一半人被暂缓毕业

德州农工大学商业学院的一位农业学教授无能地使用 ChatGPT 评估学生们的期末作业后,得出他们的作业是由 AI 生成的结论,导致一半的学生的毕业证被暂时剥夺了。该教授告诉学生他将 “使用 Chat GTP(教授笔误)来检查期末的三篇论文是否是有软件生成的”,结果 ChatGPT 声称每一篇都是它写的。问题是,ChatGPT 并不能检测出由人工智能生成的材料,甚至是由它自己产生的材料它也不能识别,而且它有时会发出破坏性的错误信息。还有一些其它的检查文本是否由 AI 生成的工具,但都拥有很高的错误率。有趣的是,有学生将该教授的论文摘要提交给 ChatGPT,也被该 AI 认为是“该文本包含几个与人工智能生成的内容一致的特征。”

消息来源:Rolling Stone
老王点评:这件事的荒唐在于,一方面教授反对使用 AI 来完成学业,另外一方面又强烈地信任 AI 的判断。以我看来,新的 AI 浪潮来得太快,以至于各界都没有做好准备的时间。或许以后的考试,就会变成如何利用 AI 工具来完成研究和工作,就像计算器普及后,无需人工手算了,很多学习、考试和工作都可以使用。

谷歌新的删除 “不活跃账户” 政策不会删除多年的 YouTube 视频

谷歌周二宣布,两年未使用的账户将被删除。其理由是这些不活跃用户很少会启用多因子认证等机制保护账户安全,从而会被利用来进行恶意用途。但人们开始担心这对 YouTube 内容的影响,可能有数以百万计的视频来自已经死亡和不活跃的 YouTube 创作者,谷歌的新数据政策是否意味着删除近 20 年的在线历史?谷歌对此回应称,“不会有烧毁数字亚历山大城的情况,……没有计划删除有 YouTube 视频的账户”,但这与之前其它说法相悖。

消息来源:Ars Technica
老王点评:显然,谷歌不可能删除这些视频,因为这些视频的每一次播放都给谷歌带来了收入。而且,谷歌显然也并不是因为不活跃账户太多而无法承受成本压力,虽然像 Gmail 这些显然是个无底洞。我认为,这次的谷歌政策就是一次不成熟的任性决策,因为如果处于安全考虑,临时性禁用长期不活跃账户显然是更好的做法。