LLM 代理团队可以利用零日漏洞
这篇论文介绍了 HPTSA,一个由多个 LLM 代理组成的系统,可以利用真实世界中的零日漏洞。之前的代理在单独使用时,难以探索多种不同的漏洞并进行长期规划。为了解决这个问题,HPTSA 引入了一个规划代理,可以启动子代理。规划代理探索系统并确定调用哪些子代理,从而解决尝试不同漏洞时的长期规划问题。研究人员构建了一个包含 15 个真实世界漏洞的基准测试,结果表明,他们的代理团队比之前的工作提高了 4.5 倍。
阅读更多
这篇论文介绍了 HPTSA,一个由多个 LLM 代理组成的系统,可以利用真实世界中的零日漏洞。之前的代理在单独使用时,难以探索多种不同的漏洞并进行长期规划。为了解决这个问题,HPTSA 引入了一个规划代理,可以启动子代理。规划代理探索系统并确定调用哪些子代理,从而解决尝试不同漏洞时的长期规划问题。研究人员构建了一个包含 15 个真实世界漏洞的基准测试,结果表明,他们的代理团队比之前的工作提高了 4.5 倍。
阅读更多
这篇文章介绍了由 LaTeX 项目开发的一系列 WTPDF / PDF/UA-2 示例文件,这些文件演示了符合 PDF/UA-2 标准的 Well Tagged PDF 文档的各个方面。文章提供了示例文件在 Google Drive 上的下载链接,并说明了验证 PDF/UA-2 合规性的方法。文章还列举了一些示例文件,包括简单的数学公式示例、使用 MathML 标记的 ArXiv 出版物、以及一些经过重新排版以符合标准的旧文档和当代文档。
阅读更多
这篇文章讲述了作者 Allen Cekorich 使用 Forth 编程语言的个人经历。他从1975年开始接触 Forth,并在工作中用它完成了许多项目。他认为 Forth 是一种强大、高效的语言,但同时也认为它过于个性化,难以在市场上取得成功。
阅读更多
文章探讨了纳什均衡在扑克游戏中的应用。纳什均衡是一种博弈论概念,指在该策略下,没有任何玩家可以通过单方面改变策略来获益。文章指出,虽然人工智能已经能够计算出德州扑克等复杂游戏的纳什均衡策略,但顶级玩家并不会盲目地遵循。他们会观察对手的弱点,并在合适的时机偏离纳什均衡,以获得更大的收益。
阅读更多
Preply的一项研究调查了2201名美国人对表情符号的理解,发现💅、💨和🙃是2024年最令人困惑的表情符号。81%的人曾因他人使用表情符号而感到困惑,48%的人目睹了因误解表情符号而造成的尴尬局面。研究还分析了各州最令人困惑的表情符号,以及即将发布的新表情符号,如水平摇头、垂直摇头和凤凰表情符号,这些表情符号也可能引起困惑。
阅读更多
Emacs Easy Draw 是一款在 Emacs 中运行的绘图工具,它支持在 Org 模式下插入和编辑 SVG 图像,并可以导出为 HTML 或 LaTeX 格式。用户可以使用快捷键创建各种形状、添加文本,并对图形进行颜色填充等操作。该工具还提供了一个颜色选择器,方便用户快速选择颜色。
阅读更多
荷兰数据保护局(DPA)对优步处以2.9亿欧元的罚款,原因是优步将欧洲出租车司机的数据传输到美国,并且未能就数据传输提供充分的安全保障。荷兰DPA认为,这严重违反了通用数据保护条例(GDPR)。调查显示,优步收集了欧洲司机的敏感信息,并将其存储在美国的服务器上,包括账户信息、出租车许可证、位置数据、照片、付款细节、身份证明,甚至还有部分司机的犯罪和医疗数据。荷兰DPA于2018年和2023年分别对优步处以60万欧元和1000万欧元的罚款。
阅读更多
本文揭露了人工智能公司Perplexity AI涉嫌隐瞒其用户代理信息的行为。作者Robb Knight通过屏蔽PerplexityBot的访问,发现Perplexity AI并未使用其声称的用户代理字符串,而是采用类似Google Chrome的通用用户代理进行内容抓取,并且无视robots.txt的限制。作者对Perplexity AI的做法表示强烈不满,并呼吁其尊重网站规则。
阅读更多
YouTube 正在与各大唱片公司商讨一项关于人工智能音乐的协议。此举旨在建立一个平台和框架,以便在使用人工智能创作音乐时保障版权方的权益。
阅读更多
gezgin是一款使用C++和raylib编写的简单路径查找可视化应用程序,可以直观地探索伊斯坦布尔的街道。它利用OpenStreetMap数据、Overpass API和Dijkstra算法进行寻路,并以60 FPS的速度渲染超过30万个节点和道路。该项目还涉及地理空间索引、标准化和缩放,并使用邻接表作为数据结构。
阅读更多
Cortile 是一款 Linux 自动平铺窗口管理器,支持 Openbox、Fluxbox、IceWM、Xfwm、KWin 等多种窗口管理器,兼容 XFCE、LXDE、LXQt、KDE 和 GNOME 等桌面环境。它提供基于工作区的平铺、面板自动检测、平铺模式用户界面、系统托盘图标指示器和菜单、键盘/热区/系统托盘绑定、垂直/水平/全屏模式、套接字通信命令、布局比例记忆、浮动和粘滞窗口、拖放窗口交换、工作区感知布局以及多显示器支持等功能。
阅读更多
本文介绍了如何使用 NetBSD、Varnish、nginx 以及 acme.sh 或 lego 工具搭建自托管 CDN,并提供了详细的安装、配置步骤,包括 VCL 配置、nginx 反向代理配置等。文章还介绍了如何通过 DNS 实现地理复制,以提高 CDN 的可靠性和性能。
阅读更多
Waymo One无人驾驶出租车服务自2024年6月25日起在旧金山向所有用户开放。经过多年的运营和服务规模的逐步扩大,Waymo One每周为当地居民和游客提供数万次安全、可持续和可靠的交通服务。Waymo致力于提供安全、便捷的自动驾驶体验,并通过其全电动车队和可再生能源的使用为减少碳排放做出贡献。
阅读更多
Patterns是一个生成式人工智能平台,允许用户生成各种创意内容,例如图像、视频、文本、代码和音乐。该平台利用强大的AI算法,使人们能够轻松创建高质量的内容,而无需先前的经验或技术技能。Patterns特别适合创作者、企业家和任何希望利用AI的力量提升其创造力的人们。
阅读更多
一项新的研究表明,维多利亚时代色彩鲜艳的布面书籍可能包含有毒染料,对读者、收藏家和图书馆员构成健康风险。利普斯科姆大学的研究人员使用三种光谱技术(XRF、ICP-OES 和 XRD)检测了该校比曼图书馆中 19 世纪和 20 世纪初的书籍,发现其中一些书籍的封面上铅和铬的浓度超过了可接受限值。这些重金属的存在可能会导致癌症、肺损伤或生育问题等健康问题。研究人员建议将这些书籍密封保存,并呼吁其他图书馆也进行类似的检测。
阅读更多
美国康考迪亚大学的研究人员利用光合作用的力量,开发出微型光合电源电池,可以从藻类中产生电力。这种电池不仅可以产生清洁能源,还可以吸收大气中的二氧化碳,使其成为一项负碳排放技术,唯一的副产品是水。
阅读更多
Commodore 900 是 Commodore 在 1983 年构思的一款基于 16 位 Zilog Z8001 CPU 的微型计算机,目标是面向企业的 UNIX 工作站。尽管 UNIX 工作站在 20 世纪 80 年代非常流行,但 Commodore 更出名的是其家用电脑,这可能是 C900 开发被取消的主要原因。最终只生产了 50 台 C900 原型机,从未有任何硬件出售。
阅读更多
在 2024 年巴黎奥运会男子 100 米决赛中,Noah Lyles 以五千分之一秒的优势险胜 Kishane Thompson,最终夺冠。这场比赛的最终结果由欧米茄公司提供的一台每秒拍摄 40,000 帧的照片判定相机决定。这台相机能够捕捉运动员躯干触及终点线的精确瞬间,帮助裁判员做出准确的判决。
阅读更多
自去年9月纽约市开始实施严格的短期租赁法规以来,合法短期租赁的数量急剧下降。新规实施后,Airbnb等平台上列出的合法短期租赁数量大幅减少,仅批准了2276套。支持者认为该法规旨在缓解住房负担能力危机,而批评者则表示,该禁令无助于解决住房危机,反而会损害依赖租金收入的房主和无力承担高昂酒店费用的游客。
阅读更多
由于苹果应用商店政策调整,iDOS 2 被下架,作者重新提交了名为“iDOS 3”的应用。然而,新应用被苹果以“设计垃圾邮件”为由拒绝,理由是近期有许多设计相同的提交。作者对苹果无法识别原创应用表示不满,并表示正在努力解决问题,希望最终能通过审核。
阅读更多
欧盟委员会提出的极具争议的儿童性虐待法规(即聊天监管)仍有可能获得欧盟政府的批准,因为法国可能会放弃之前的否决权。最新草案规定,聊天应用和服务的用户将被询问是否接受对其私人分享的图像、照片和视频进行扫描和报告。拒绝扫描的用户将被禁止发送或接收图像、照片、视频和链接。
阅读更多
网络安全公司modzero AG发现CrowdStrike Falcon Sensor存在漏洞,该漏洞允许拥有管理员权限的攻击者绕过Falcon Agent卸载保护功能。modzero AG试图与CrowdStrike进行漏洞披露,但CrowdStrike坚持要求modzero AG通过其HackerOne漏洞赏金计划披露漏洞,并签署保密协议,这遭到了modzero AG的拒绝。modzero AG最终选择公开披露该漏洞及其利用代码。
阅读更多
Apache软件基金会(ASF)宣布将启用全新品牌标识,以更好地体现其“社区大于代码”的理念,并确保每个人都感到受欢迎和包容。新的品牌标识将取代现有的羽毛标志,原因是ASF认识到使用原住民主题或语言是不合适的。新的标志和品牌将于2024年10月在北美社区大会上揭晓。
阅读更多
人工智能安全研究领先者Jan Leike加入了OpenAI的竞争对手Anthropic,领导一个新的“超级对齐”团队,专注于人工智能安全和保障的各个方面,特别是“可扩展的监督”、“弱到强的泛化”和自动化对齐研究。Leike此前曾在OpenAI共同领导超级对齐团队,但因OpenAI领导层对人工智能安全的重视程度不足而辞职。Anthropic的首席执行官Dario Amodei也曾是OpenAI的研究副总裁,他因OpenAI日益增长的商业化重心而与该公司分道扬镳。
阅读更多
这篇文章讲述了歌曲《Nature Boy》的作者Eden Ahbez的故事。Ahbez是一位特立独行的音乐家,过着非传统的生活,他创作的歌曲也充满了神秘主义色彩。《Nature Boy》在1948年由Nat King Cole演唱后大受欢迎,但这首歌的成功并没有给Ahbez带来名利,他依然坚持着自己的生活方式和音乐理念,创作了许多叫好不叫座的作品。文章最后赞扬了Ahbez对音乐和生活方式的独特贡献。
阅读更多
电动汽车制造商Rivian通过采用分区电气架构,减少了其第二代R1T皮卡和R1S SUV的软件和硬件复杂性。这种方法将总布线长度缩短了1.6英里,使每辆R1汽车减轻了44磅,并降低了20%的材料成本和15%的碳足迹。Rivian从基于域的架构转向分区架构,将电子控制单元(ECU)的数量从17个减少到7个,提高了可扩展性,并简化了制造过程。
阅读更多
文章探讨了如何评估《反恐精英》游戏中的玩家技能。作者认为,仅仅依靠杀敌/死亡率并不能完全准确地评估玩家水平,更重要的是玩家对团队获胜的贡献程度。作者分析了Leetify评分系统,该系统通过统计玩家在游戏中的各种事件,并根据这些事件对获胜概率的影响来评估玩家水平。作者通过分析自己的比赛数据,发现击杀率和死亡率对Leetify评分的影响最大,并得出一个结论:如果玩家在与对手的交火中有至少54%的胜算,就应该选择交战,否则就应该选择撤退。
阅读更多