【💰】接下来几个月务必更新你的所有软件

35 条回复
382 次浏览

Project Glasswing 是 Anthropic 使用 Claude Mythos 大语言模型 对关键软件扫描 的项目,如果你的软件涉及到以下公司,请在接下来几个月积极更新你的软件:

亚马逊、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux 基金会、微软、英伟达、派拓及重点开源软件。

已经释出部分补丁的软件(绝大部分漏洞尚未被修复):

OpenBSD

FreeBSD, Linux, Firefox, FFmpeg

微软四月补丁修复了 167 个漏洞,2 个零日漏洞

金币池
💰 621 金币

金币会随着回复数量动态增加,首次回复有概率获得金币池中部分金币奖励。

马上来

现在能借助大语言模型发现这么多隐秘的漏洞了,接下来几年会不会再出现一个永恒之蓝

守护者
OP
GRD

能远程入侵的漏洞一直都有还很多,如果你是说情报机构藏的漏洞被扒出来,目前还没有。

马上来

我是想说像那次影响那么大的。毕竟没有及时更新、维护的老旧系统那么多

守护者
OP
GRD

@oden 最近的就有 Dark Sword,还有很多投毒比如 Axios 和 xz-utils,很可能大部分投毒都没发现。

前排打手
GRD

现实世界战战兢兢就算了,网络世界也得兢兢战战,做人太难了,下辈子我想做 ai

守护者
OP
GRD

苹果设备打开锁定模式不乱开还是挺简单的,做 AI 不仅要被中转站和号商薅还要被骂太难了 😆

前排打手
GRD

全世界都是我(ai)的铲屎官,不管是香的臭的,哈哈哈哈哈

打完被自己恶心到了

守护者
OP
GRD

但是与此同时,AI 也答不对“洗车店距离 50 米该开车去还是走路去”

守护者
OP
GRD

平衡安全、隐私和可用性是您在隐私之旅中将面临的首要也是最困难的任务之一。一切都是权衡的:东西越安全,它通常越有限制性或不方便,等等。通常,人们发现他们看到的推荐工具的问题在于它们太难开始使用!

如果您想使用最安全的工具,您必须牺牲很多可用性。而且,即使这样,也没有什么是完全安全的。有高度的安全性,但从来没有完全安全。这就是为什么威胁模型很重要。

那么,这些威胁模型到底是什么?

威胁模型是对您的安全和隐私努力最有可能的威胁的列表。由于不可能保护自己免受每一次攻击,你应该专注于最有可能的威胁。在计算机安全方面,威胁是一种可能破坏您保持隐私和安全的努力的事件。

专注于对您很重要的威胁可以缩小您对所需保护的思考范围,因此您可以选择适合这项工作的工具。

要确定您重视的东西会发生什么,并确定您需要从谁那里保护它们,您应该回答以下五个问题:

我想保护什么?

我想保护它免受谁的侵害?

我需要保护它的可能性有多大?

如果我失败了,后果有多糟糕?

我愿意经历多少麻烦来试图防止潜在的后果?

深入了解

入门

马上来

我和楼上的想法有一些不一样,比如手机,我我用他就聊聊天,刷刷视频,我就喜欢更新,每次更新都能有些新东西,挺好。电脑的话我就不太喜欢更新了,至少很久才会更新一次

卡皮巴拉

一般下载好之后很少更新软件,感觉太费劲了

前排打手

想用,啥时候开放 Mythos 给普通用户使用,其他厂商没有能媲美的模型吗sobbing

守护者
OP
GRD

那 Mythos 就要被用来攻击了,太强了不会开放的。

前排打手

我也属于能不更新就不更新的,除非有什么感兴趣的新功能发布...

守护者
OP
GRD

可以升级到大版本最后一个小版本,比如 iOS 18.7.7,这样有安全补丁和漏洞修复。不过低于最新大版本两个版本比如 iOS 17/16 就不受支持了。

发表一个评论

R保持