Arc 浏览器推出安全漏洞赏金计划,高达20000美元
最近,Arc 浏览器的开发公司 —— 浏览器公司(The Browser Company)宣布正式启动一项新的漏洞赏金计划,旨在提高其基于 Chromium 的浏览器的安全性。这项举措不仅是为了更好地保护用户,还希望通过与研究人员保持透明和主动的沟通,提升用户对安全问题的信任。
这次安全措施的推出,是在发现了一起严重漏洞后进行的。该漏洞由一位名叫 xyz3va 的研究人员发现,若不及时修复,恶意行为者可能会利用这一漏洞,通过用户的公开 ID,向任何人的浏览器中插入任意代码。这个问题出现在 Arc 的 Boosts 功能中,该功能允许用户用 CSS 和 Javascript 自定义任何网站。为了加强安全性,浏览器公司在更新版本1.61.2中,默认禁用了支持 Javascript 的 Boosts 功能,并增加了一个全局开关,以便用户可以完全关闭 Boosts。
在漏洞被报告后,浏览器公司初步给予研究人员2000美元的赏金,但随着漏洞赏金计划的启动,公司的补偿提高到了2万美元。这一漏洞在8月26日已成功修复。
新的赏金计划使得安全研究人员可以根据漏洞的严重性提交报告并获得相应的奖励。比如,对于低严重性、限制范围或难以利用的漏洞,奖励最高可达500美元;中等严重性漏洞可获得最高2500美元;高严重性漏洞可得到最高10000美元,而关键漏洞则能获得高达20000美元的奖励。
此外,浏览器公司还在其博客中详细列出了为发现其他漏洞而采取的新措施,包括开发指南、额外的代码审查、进行安全专项代码审计,以及招聘新的安全工程团队成员。这些措施不仅表明了公司的决心,也为提升整体安全性奠定了基础。
划重点:
🌐 浏览器公司推出了漏洞赏金计划,旨在提升 Arc 浏览器的安全性。
💰 发现漏洞的研究人员初始获奖2000美元,现在提高至2万美元。
🔒 新的安全措施包括代码审查和安全专项代码审计,增强整体安全性。
白宫发起基于人工智能的网络安全竞赛 寻求帮助确保计算机系统安全
站长之家(ChinaZ.com)8月10日消息:白宫周三表示,他们发起了一项价值数百万美元的网络竞赛,旨在推动使用人工智能(AI)来发现和修复美国政府基础设施中的安全漏洞,以应对黑客日益增长的利用该技术进行恶意活动的趋势。站长网2023-08-10 09:57:210000格莱美主席澄清新的人工智能规则:包含 AI 创作元素的音乐完全有资格参与和争夺提名
上个月,美国录音艺术科学学院宣布了一系列的改革,以更好地反映不断演变的音乐行业。其中新设立的指导方针中,涉及到机器学习技术的协议引起了媒体的关注:决定只有「人类创作者」才能获得音乐行业最高荣誉——格莱美奖,旨在限制人工智能在流行音乐中的应用。站长网2023-07-06 14:58:370002情绪价值是高转化爆量内容的流量密码!
情绪价值是高转化爆款短视频的核心密码,兴趣电商的另一种解读方式是传递情绪价值寻找情感认同,在我们可触及的传播链中,最容易引人转发和互动的视频,多数都利用了情绪价值。情绪价值的多面是喜怒哀乐,其A面是悲喜剧,这个链路我们不多讲;我们主要谈一下情绪视频的B面,寻求情感共鸣点,引发用户心理触动和微波心理冲击,促使用户自愿转发、点赞、评论、点击、成单的内容表现方式。站长网2023-07-22 07:07:170000百度百家号升级MCN机构合作政策 不达标机构或被清退处置
百度百家号发布关于《百家号MCN机构合作政策》升级的公告称,为了维护百家号平台健康、有序的内容生态,为更多原创作者提供良好的创作环境,自2024年1月8日起,《百家号MCN机构合作政策》(以下简称为“合作政策”)正式升级生效施行。百家号MCN机构准入、入驻后日常运营等各环节考察要求全面升级。0003OpenAI否认与Jony Ive合作开发AI设备
**划重点:**1.🚫OpenAI首席执行官SamAltman否认与前苹果设计总监JonyIve合作开发人工智能(AI)设备。2.📱Altman表示OpenAI不感兴趣参与智能手机市场竞争,强调其独特能力,并称对探索消费硬件的早期阶段感到“非常脆弱”。0000