硬核观察 #1223 Mozilla 认为 “可信类型” 是一项值得信赖的安全功能

硬核观察 #1223 Mozilla 认为 “可信类型” 是一项值得信赖的安全功能

#1 Mozilla 认为 “可信类型” 是一项值得信赖的安全功能

Mozilla 上周改变了其对一项名为 “ 可信类型 Trusted Types ” 的网络安全技术的立场,并决定在其 Firefox 浏览器中实施该技术。这将有助于减少一种长期存在的 XSS 网络攻击。自 2020 年 5 月在 Chrome 83 和 Edge 83 中推出可信类型以来,谷歌网站上的 DOM-XSS 攻击已变得稀少。XSS 攻击在 2017 年的 OWASP 十大 Web 应用程序安全风险注入类别中排名第一,但到 2021 年,它已滑落到最常见漏洞的第三位。

(插图:DA/630031a9-b662-40a6-b7f0-98c305d55169)

消息来源:The Register

老王点评:谷歌可以说是以一己之力干掉了 XSS,但我没想到谷歌做出的重大进步居然需要这么久才得到 Mozilla 的认可。

#2 Midjourney V6 发布 alpha 版,支持内嵌文字

Midjourney 于昨晚发布了该版本。在这些新功能中,包括大幅改进、更逼真、细节更丰富的图像,以及最重要的,让模型在图像中生成可读文本的功能。该功能是 Midjourney 自 2022 年发布以来一直未能实现的功能,而竞争对手 DALL-E 3 已经可以较好的实现该功能。Midjourney 称,V6 实际上是 “在我们的人工智能超级集群上从头开始训练的第三个模型”,花了九个月的时间才开发完成。

(插图:DA/76984315-d731-4c84-b681-d68a0329e8d8)

消息来源:Venture Beat

老王点评:DALL-E 3 太香了,所以我已经有一段时间不使用 Midjourney 了,但是我刚刚用 MJ 和 DA 分别生成“一个人工智能程序在写字板上写到‘我是AI’。”,结果依然令人失望,所以这个插图仍然是 DA 生成的。说来或许是错觉,今天 DA 生成图片中的文字格外精准。

#3 IT 领域的女性还需要 283 年才能达到男女平等

根据英国的一份报告,女性在 IT 领域的人数需要 283 年才能在英国的技术人员队伍中占到与男性同等的比例。根据英国特许信息技术协会(BCS)的调查,女性在 IT 劳动力中的比例目前为 20%,但在 2018 年该比例仅为 16%。还有一个数据值得注意,94% 的女孩和 79% 的男孩在 14 岁时就放弃了计算机。

(插图:DA/66ed7991-0810-4e09-8014-a11a7f2ec110)

消息来源:The Register

老王点评:好吧,我觉得或许不用 283 年,就不存在 IT 领域了。