微软Copilot Studio AI工具被曝安全漏洞,会泄露敏感云数据

2024-08-23

微软Copilot Studio AI工具被曝安全漏洞,会泄露敏感云数据

研究人员利用微软Copilot Studio工具中的一个漏洞,能够发出外部HTTP请求,从而访问云环境中有关内部服务的敏感信息,并潜在影响多个租户。Tenable的研究人员在聊天机器人创建工具中发现了服务器端请求伪造(SSRF)漏洞,他们利用该漏洞访问了微软的内部基础架构,包括实例元数据服务(IMDS)和内部Cosmos DB实例,该漏洞被微软追踪为CVE-2024-38206,根据与该漏洞相关的安全公告,经过验证的攻击者可以绕过Microsoft Copilot Studio中的SSRF保护,通过网络泄漏基于云的敏感信息。

OpenAI公开反对AI大模型监管法案

8月22日,美国人工智能公司OpenAI在当地时间周三发布公开信,反对加州地方议员推出的《安全可靠的前沿人工智能模型创新法案》草案,称草案可能威胁加州未来增长、拖慢创新、赶走加州的世界级工程师和企业家,并建议在联邦层面而非地方层面推出AI大模型监管法案。OpenAI首席战略官JasonKwon在信中写道,这项由议员Wiener牵头发起的SB-1047法案,将损害人工智能行业的创新。OpenAI认为,如果该法案获得通过,可能会对美国的人工智能竞争力和国家安全产生“广泛而重大”的影响。

苹果将允许欧盟用户删除Safari等默认应用程序 以符合欧盟要求

苹果表示正在为欧盟iOS和iPadOS用户的浏览器选择屏幕、默认应用程序和应用程序删除功能进行改动,以符合欧盟委员会的《数字市场法案》要求。所有将Safari设置为默认浏览器的欧盟用户都将看到一个更新后的选择屏幕。某些iOS用户的设置中将出现默认应用程序部分。应用商店、消息、照片、相机和Safari等更多默认应用程序如今将可以删除。改动将在今年年底前完成。

国内最大智算中心即将投用 算力基础设施建设再提速

8月22日,据“哈尔滨发布”公众号消息,国内最大的智算中心月底将在哈尔滨投用。中国移动黑龙江公司为落实中国移动“AI+”行动,打造基于国产生态体系,落地技术领先的国内最大的超万卡智算集群,在哈尔滨智算中心共计部署1.8万张AI加速卡。集群建设完成后,可提供算力6.6EFLOPS(EFLOPS指每秒进行1018次浮点运算)。“这一规模属于国际领先水平,显示了我国在AI算力方面的雄厚实力。”深度科技研究院院长张孝荣在接受《证券日报》记者采访时说。据了解,这一国内最大智算中心将在8月30日正式投用。集群建设完成后,具有单集群算力规模最大、国产化网络设备组网规模最大、融合分级存储规模最大、国内智能融合分级存储规模最大的特点。

北京:到2026年形成万台级具身智能机器人量产规模能力

在2024世界机器人大会上,《具身智能机器人产业新城三年行动计划》发布。计划提出,到2026年,北京市经开区力争推动10个以上互动服务的典型应用场景全覆盖,聚集百家以上的创新型企业,汇集千人以上的高端人才,形成万台级具身智能机器人量产规模能力,到2030年打造全链布局、全栈自主、全景赋能的具身智能机器人创新生态集群,形成中国具身智能机器人战略支撑地、技术策源地、应用示范地和产业主阵地。

马斯克又食言,特斯拉高管称将推迟至9月向Cybertruck开放FSD功能

特斯拉Autopilot软件总监阿肖克·埃卢斯瓦米(Ashok Elluswamy)8月21日表示,该公司的全自动驾驶(FSD)驾驶辅助技术预计将于9月在其Cybertruck上推出,这比该公司CEO埃隆·马斯克此前承诺的时间表又有所推迟。

百度最新旗舰大模型文心4.0 Turbo精调服务上线

8月21日,百度智能云宣布,推出文心旗舰大模型ERNIE 4.0 Turbo精调服务,帮助企业利用自身业务数据,训练出更适合企业应用场景的大模型,极大提升模型在业务中的使用效果,即日起企业用户可登录百度智能云官网进行申请体验。

LG电子向人工智能初创企业投资1000万美元

当地时间8月22日,韩国LG电子公司宣布,将大力投资专注于AI和深度科技的初创企业。公司已承诺向日本软银集团早期风险投资部门SBVA管理的新成立的1.3亿美元“Alpha Intelligence Fund(AIF)”投资1000万美元,作为主要有限合伙人。

相关推荐