![美國華盛頓及史丹佛大學研究團隊發表<s1: Simple test-time scaling>研究,以僅1,000個問題資料集訓練出s1-32B模型,並在數學測驗AIME24及MATH等標竿測試成果超越o1-preview。(<a href="https://arxiv.org/abs/2501.19393">圖片來源/arXiv:2501.19393</a>)](https://s4.itho.me/sites/default/files/styles/picture_size_medium/public/field/image/0207-s1-32b-tu_pian_lai_yuan_-arxiv-960.jpg?itok=neUH4fQ9)
美國華盛頓大學與史丹佛大學的研究團隊揭露降低AI模型開發成本的新方法,以小樣本資料集與20美元硬體費用,也能訓練出推論效能超越o1-preview的AI模型
新聞 | HTTP Cilent | OkHttp | Axios | Node-fetch | Go Resty | AiTM | Password Spraying
資安業者Proofpoint針對濫用HTTP用戶端工具挾持Microsoft 365帳號的攻擊行動提出警告,駭客從原本使用名為OkHttp的工具,如今轉換Axios、Node-fetch、Go Resty,而有可能突破多因素驗證(MFA)並增加得逞的機率
2025-02-06
新聞 | Gemini 2.0 | google
Google Gemini 2.0 Flash Thinking供所有用戶測試,新增Pro、Flash-Lite版
Google將Gemini 2.0 Flash、Gemini 2.0 Flash Thinking實驗版模型全面提供給Gemini app與Gemini API用戶,另外再公布新成員Gemini 2.0 Pro實驗版和Gemini 2.0 Flash-Lite預覽版
2025-02-06
【資安日報】2月5日,去年修補的7-Zip的MotW漏洞被用於攻擊烏克蘭企業與政府機關
針對一月底揭露的7-Zip漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)公布發現的過程,俄羅斯駭客去年9月將其用於攻擊烏克蘭的企業組織
2025-02-05
新聞 | Azure AI Face Services | Microsoft Account | CVE-2025-21415 | CVE-2025-21396 | EoP
1月底微軟揭露與緩解Azure AI臉部辨識服務、Microsoft Account的資安弱點,其中CVSS評分達到9.9的CVE-2025-21415特別值得留意,該公司提及,此漏洞已有公開的概念驗證程式(PoC)
2025-02-05
新聞 | 7-Zip | MoTW | CVE-2025-0411 | 零時差漏洞攻擊
針對去年11月修補的7-Zip高風險漏洞CVE-2025-0411,通報此事的漏洞懸賞專案Zero Day Initiative(ZDI)本週公布發現的過程,去年9月此漏洞被俄羅斯駭客用於攻擊行動,至少有9家烏克蘭企業組織與政府機關受害
2025-02-05
新聞 | Netgear | PSV-2023-0039 | PSV-2021-0117
Netgear公布Wi-Fi無線基地臺、路由器重大層級漏洞,6款設備曝險
上週末Netgear公布兩項重大層級的Wi-Fi無線路由器及基地臺弱點,分別涉及遠端程式碼執行(RCE)及身分驗證繞過,相當危險,6款受影響設備的用戶應儘速更新韌體因應
2025-02-05
新聞 | google | Android | Liunx Kernel | UVC | CVE-2024-53104
本週Google發布安卓作業系統的二月份例行更新,並表示其中一項存在於Linux核心的高風險權限提升漏洞CVE-2024-53104,疑似有人用於從事目標式攻擊
2025-02-05
新聞 | Windows 11
即便不同意用戶這麼做,但微軟曾在官網上公布如何在不具備TPM 2.0處理器的舊款PC安裝Windows 11,媒體Neowin報導直到去年12月Windows 11 24H2推出之際,微軟才移除了這項繞過規格限制的安裝說明
2025-02-05
將Pixel、Android等數個裝置與平臺相關部門整併屆滿一年之際,Google針對不適應這項組改措施的美國員工,提供裁員前自願離職方案
2025-02-05