迄今為止,安全研究人員已發(fā)現(xiàn)了700多個(gè)Chrome瀏覽器bug,谷歌向他們發(fā)放的bug賞金已超過125萬美元,但谷歌認(rèn)為,這還不夠。
谷歌于當(dāng)?shù)貢r(shí)間本周二在一篇博文中宣布,谷歌已將發(fā)現(xiàn)Chrome瀏覽器bug的最高賞金從5000美元提升到了15000美元。而自2010年谷歌推出其Chrome賞金計(jì)劃后,其最低賞金額從未變過,仍保持在500美元。
如今,已有至少十年歷史的bug賞金計(jì)劃已成為各科技公司的一種支付方式,以此來為那些對該公司的安全工作做出貢獻(xiàn),但并非該公司專職雇員的安全研究人員支付獎勵。這些賞金計(jì)劃不僅有助于公司盡早發(fā)現(xiàn)其安全漏洞,而且還能有效阻止這些漏洞被拿到黑市上出售。
Google在2010年發(fā)布Chrome賞金計(jì)劃初期曾受到過一些研究人員的指責(zé),他們認(rèn)為谷歌支付的賞金太少。但從那以后,當(dāng)研究人員提交bug進(jìn)行審查,發(fā)現(xiàn)該漏洞很難被找到后,谷歌會以超過其最高賞金限額的賞金獎勵該研究人員,這為谷歌贏得了很好的聲譽(yù)。例如在上個(gè)月,一位研究人員發(fā)現(xiàn)了一系列可繞過Chrome瀏覽器防護(hù)Sandbox的漏洞,并因此獲得了谷歌給予的3萬美元獎勵。
谷歌在周二宣布的消息中有一些改變,其中之一便是其bug獎金支付制度的更加透明化。谷歌已經(jīng)劃定出研究人員發(fā)現(xiàn)不同類型的bug后分別可獲得多少獎勵。
另一項(xiàng)改變?yōu)?,盡管研究人員在提交bug時(shí)并未同時(shí)提交漏洞利用,但谷歌將為他們提交的帶有漏洞利用的bug支付更多賞金。谷歌希望以此來減少bug的重復(fù),同時(shí)方便該公司更快修補(bǔ)漏洞。
最后,這些研究人員及其所獲賞金將成為谷歌Chrome bug名人堂的一部分。谷歌的賞金支付變化可追溯回7月1日,因此在不久的將來,一些安全研究人員或?qū)@得一些額外的賞金。
好文章,需要你的鼓勵
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長篇音頻故事。該系統(tǒng)結(jié)合大語言模型的敘事推理能力與音頻生成技術(shù),通過交錯式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動信息,顯著解決了當(dāng)前視頻生成模型中動作不連貫、違反物理定律的核心問題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動質(zhì)量,在多項(xiàng)測試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語言模型人性化對話問題。該研究創(chuàng)建了包含20萬高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評測基準(zhǔn),通過創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來了效率和精度的雙重突破。