Arc 浏览器推出安全漏洞赏金计划,高达20000美元
最近,Arc 浏览器的开发公司 —— 浏览器公司(The Browser Company)宣布正式启动一项新的漏洞赏金计划,旨在提高其基于 Chromium 的浏览器的安全性。这项举措不仅是为了更好地保护用户,还希望通过与研究人员保持透明和主动的沟通,提升用户对安全问题的信任。
这次安全措施的推出,是在发现了一起严重漏洞后进行的。该漏洞由一位名叫 xyz3va 的研究人员发现,若不及时修复,恶意行为者可能会利用这一漏洞,通过用户的公开 ID,向任何人的浏览器中插入任意代码。这个问题出现在 Arc 的 Boosts 功能中,该功能允许用户用 CSS 和 Javascript 自定义任何网站。为了加强安全性,浏览器公司在更新版本1.61.2中,默认禁用了支持 Javascript 的 Boosts 功能,并增加了一个全局开关,以便用户可以完全关闭 Boosts。
在漏洞被报告后,浏览器公司初步给予研究人员2000美元的赏金,但随着漏洞赏金计划的启动,公司的补偿提高到了2万美元。这一漏洞在8月26日已成功修复。
新的赏金计划使得安全研究人员可以根据漏洞的严重性提交报告并获得相应的奖励。比如,对于低严重性、限制范围或难以利用的漏洞,奖励最高可达500美元;中等严重性漏洞可获得最高2500美元;高严重性漏洞可得到最高10000美元,而关键漏洞则能获得高达20000美元的奖励。
此外,浏览器公司还在其博客中详细列出了为发现其他漏洞而采取的新措施,包括开发指南、额外的代码审查、进行安全专项代码审计,以及招聘新的安全工程团队成员。这些措施不仅表明了公司的决心,也为提升整体安全性奠定了基础。
划重点:
🌐 浏览器公司推出了漏洞赏金计划,旨在提升 Arc 浏览器的安全性。
💰 发现漏洞的研究人员初始获奖2000美元,现在提高至2万美元。
🔒 新的安全措施包括代码审查和安全专项代码审计,增强整体安全性。
Canalys:2023年第一季度全球智能手机出货量下降13%
科技市场独立分析机构Canaly公布数据称,2023年第一季度全球智能手机出货量下降13%,跌至2.70亿部。三星重夺领先位置,出货量达到6030万部。苹果公司以5800万部的出货量位居第二。小米以3050万部的出货量捍卫了其第三名的位置,而OPPO和vivo分别以2660万和2090万部的出货量跻身前五,分别占据10%和8%的市场份额。站长网2023-05-15 11:27:570000大学教授重拾纸质考试和手写作业 与使用 ChatGPT 的学生作对抗
站长之家(ChinaZ.com)8月14日消息:越来越多的学生在课程中使用人工智能程序ChatGPT作为作业的捷径,这导致一些大学教授重新考虑了他们下个秋季学期的教学计划。OpenAI的ChatGPT每天都在进步。这个聊天机器人在AP生物考试中取得了最高分,并以3.34的平均绩点通过了哈佛大学的大一年级。站长网2023-08-14 11:51:400000智谱AI推出第三代基座大模型ChatGLM3 智谱清言具备代码交互能力
智谱AI在2023中国计算机大会上发布了第三代基座大模型ChatGLM3及相关系列产品。ChatGLM3经过深度优化,在中英文公开数据集测试中表现优秀,其中MML提升36、CEval提%、GSM8K提升179%、BBH提升126%。ChatGLM3实现了多模态理解能力、代码生成和执行、网络搜索增强等新功能,并通过自研的AgentTuning技术提升了智能规划和执行能力。站长网2023-10-28 07:49:280000IBM 的类脑芯片可能是迄今为止运行人工智能速度最快的芯片
站长之家(ChinaZ.com)10月20日消息:位于加利福尼亚州圣何塞的IBM研究人员开发了一款脑启发式计算芯片,该芯片可以通过更快速和更低功耗的工作方式,加速人工智能(AI)的发展。他们的大规模NorthPole处理器芯片消除了频繁访问外部内存的需求,因此可以比现有架构执行图像识别等任务更快,同时消耗大大少于电能。站长网2023-10-20 11:17:380000字节“扣子”正式加AI战场!2024年的大模型能否实现弯道超车?
2月1日,一直在AI领域保持静默状态的字节跳动突然出现了大动作,正式推出AI聊天机器人构建平台Coze的国内版——扣子。站长网2024-02-08 16:49:090002