Tags:
Topics: 
Node Thumbnail

เว็บจัดอันดับแชตบอต LMSYS มีปัญญาประดิษฐ์ตัวใหม่เพิ่มเข้ามาคือ gpt2-chatbot โดยไม่มีคำอธิบายว่ามันคือโมเดลอะไร แต่เมื่อทดลองอักขระพิเศษก็พบว่ามันมีพฤติกรรมคล้าย GPT-4 อย่างมากเพราะมีปัญหากับอักระพิเศษเหมือนกัน

ผู้ใช้ที่ได้ลองใช้งานแล้วมีความเห็นต่างๆ กันไป บ้างก็ว่าไม่ต่างกันแชตบอตอื่นๆ แต่บางคนก็ระบุว่าดีกว่า GPT-4 ชัดเจน

การใช้งานสามารถเลือกได้ใน เว็บ LMSYS ทั้งแบบ Direct และ Arena (side-by-side) แต่มีโควต้าการใช้งานชั่วโมงละ 1,000 แชตทำให้มักไม่ค่อยพอในช่วงนี้

OpenAI ไม่ได้เปิดตัวโมเดลใหม่มาระยะหนึ่งแล้ว โดยโมเดลสุดท้ายคือ GPT-4 Turbo ที่เปิดตัวมาแล้วครึ่งปี

Tags:
Node Thumbnail

กสทช. สหรัฐฯ หรือ FCC ประกาศสั่งปรับค่ายโทรศัพท์มือถือสี่่ค่าย ได้แก่ Sprint, T-Mobile, AT&T, และ Verizon ฐานส่งต่อข้อมูลพิกัดผู้ใช้ตามเวลาจริงไปยังบริษัทภายนอกโดยไม่ได้รับอนุญาตชัดเจน และไม่มีมาตรการรักษาความเป็นส่วนตัวที่ดีพอ

บริษัททั้งสี่ส่งต่อข้อมูลพิกัดไปยังบริษัทตัวกลางที่รวบรวมข้อมูล หรือ aggregator และขายต่อไปยังบริษัทการตลาดที่ต้องการข้อมูลพิกัดผู้ใช้ แม้ว่าบริษัทเหล่านี้มักจะอ้างว่าไม่ได้เปิดเผยตัวตนของโทรศัพท์เครื่องใดเครื่องหนึ่ง แต่ในความเป็นจริงเมื่อข้อมูลมีจำนวนมาก คนร้ายก็อาจจะรู้ได้ว่าหมายเลขประจำตัวเครื่องนั้นๆ เป็นใคร

Tags:
Node Thumbnail

วันนี้กฎหมาย Product Security and Telecommunications Infrastructure (PSTI) ที่ตราเป็นกฎหมายสหราชอาณาจักรตั้งแต่ปี 2022 เริ่มบังคับใช้เป็นวันแรก (29 เมษายน 2024) ส่งผลให้สินค้าที่เชื่อมต่ออินเทอร์เน็ตในสหราชอาณาจักรต้องมีมาตรการความปลอดภัยเพิ่มเติม 3 ประการ ได้แก่

Tags:
Topics: 
Node Thumbnail

Akamai รายงานถึงสถานะการณ์คนร้ายหลอกลวงเหยื่อโดยอาศัยการปลอมตัวเป็นไปรษณีย์สหรัฐฯ (USPS) ว่ารุนแรงขึ้นเรื่อยๆ และโดเมนปลอมที่พยายามปลอมเป็น USPS นั้นมียอดการใช้งานสูงมาก

ทีมงาน Akamai พยายามสำรวจอัตราการเข้าเว็บปลอมเหล่านี้โดยค้นหาโดเมนที่มีชื่อ USPS ในชื่อ แต่กลับ resolve ได้ไอพีอื่นที่ไม่ใช่ของ USPS เอง เช่น usps-post[.]world, uspspost[.]me, usps-postoffices[.]top โดเมนเหล่านี้ resolve ได้ไอพีของคนร้าย ที่บางทีใช้ชื่อต่างกันเพียงไม่กี่โดเมน ขณะที่เซิร์ฟเวอร์บางตัวใช้โดเมนนับพันรายการ

Tags:
Topics: 
Node Thumbnail

ผู้โดยสารหญิงชื่อว่า Patricia (สงวนนามสกุล) ระบุว่าเธอพบปัญหาเสมอเมื่อพยายามเดินทางด้วยสายการบิน American Airlines เนื่องจากระบบคอมพิวเตอร์ไม่รองรับผู้โดยสารอายุเกิน 100 ปี ทำให้ระบบแจ้งว่าเธอมีอายุ 1 ขวบ

Patricia เดินทางทุกปีเพื่อเยื่ยมครอบครัวของเธอ แต่หลังจากปี 2022 เมื่อเธออายุครบ 100 ปี พนักงานต้อนรับคิดว่าที่นั่งของเธอจะเป็นเด็กทารกและไม่ได้เตรียมรถเข็นไว้ให้ แต่ก็ระบุว่าพนักงานสายการบินให้ความช่วยเหลือเป็นอย่างดี

เธอระบุว่าอยากให้สายการบินแก้ไขระบบ เพราะเมื่อมีปัญหาแล้วลูกสาวของเธอต้องช่วยถือสัมภาระไปยังเกตเอง โดยทริปหน้าของเธอจะมีอายุครบ 102 ปีแล้ว

ที่มา - BBC

Tags:
Node Thumbnail

Peter Wennink ซีอีโอ ASML เปิดเผยว่ารัฐบาลสหรัฐฯ บีบอุตสาหกรรมผลิตชิปจีนด้วยการแบนการส่งอะไหล่ไปยังจีนทำให้ ASML ไม่สามารถซ่อมบำรุงได้อย่างสมบูรณ์

Wennink ระบุว่ายังคงสามารถซ่อมบำรุงอุปกรณ์ส่วนใหญ่ที่ขายให้ลูกค้าจีนไปแล้วได้ แต่กระทบลูกค้าบางส่วนที่ต้องการอะไหล่จากสหรัฐฯ

สหรัฐฯ บีบผู้ผลิตชิปจีนตลอดช่วงหลายปีที่ผ่านมา เพิ่มจากการห้ามส่งออกเครื่องจักรเทคโนโลยี EUV ก่อน และ ตามมาด้วยการห้ามการส่งออกเทคโนโลยี DUV เมื่อต้นปี 2023

ที่มา - Reuters

Tags:
Topics: 
Node Thumbnail

ISO ออกมาตรฐาน ISO/IEC 39075:2024 มาตรฐานภาษา GQL สำหรับคิวรีฐานข้อมูลกราฟเมื่อต้นเดือนเมษายนที่ผ่านมา โดยตัวภาษาเป็นส่วนขยายออกมาจากมาตรฐาน SQL ที่นิยามชนิดข้อมูลต่างๆ เอาไว้อยู่แล้ว ในมาตรฐาน GQL จะเพิ่มนิยามของการประมวลผล vertex และ edge ซึ่งเป็นแนวทางการมองข้อมูลของฐานข้อมูลกราฟ

ภายในตัวมาตรฐาน จะแยกรูปแบบการคิวรีออกเป็นสองแบบ คือ Cypher ที่นำมาจาก Neo4j และ SQL ที่นำทีมโดย TigerGraph แต่โครงสร้างภายในคล้ายกัน ต่างกันเพียง syntax เท่านั้น

แนวทางของ GQL จะสามารถคิวรีข้อมูลในกราฟได้ทั้งจาก ชนิดของ vertex และข้อมูลภายใน แล้วหาว่ามันเชื่อมโยงไปหา vertex อื่นๆ ด้วย edge ชนิดใดโดยอาศัยระบบ pattern matching ผู้ใช้สามารถคิวรีการเชื่อมโยงซ้อนกันหลายๆ ชั้นได้ในคิวรีครั้งเดียว

Tags:
Topics: 
Node Thumbnail

Thomas Wouters หนึ่งในทีม Python Steering Council เปิดเผยว่าทีมพัฒนา Python ภายในของกูเกิลถูกเลิกจ้างยกทีม รวมถึง Gregory P. Smith ทีมพัฒนาหลักของ CPython

ทีมงานนี้เป็นทีมพัฒนาที่ช่วยส่งโค้ดขึ้นโครงการ Python หลักพร้อมๆ กับดูแล Python ภายในกูเกิลเอง รวมถึงไลบรารีต่างๆ ที่กูเกิลดึงเข้าไปใช้งาน เช่น pylint และ black ที่ต้องปรับแต่งให้ตรงกับแนวทางเขียนโค้ดของกูเกิลเอง

ผู้ใช้ Hacker's News ชื่อบัญชี zem ระบุว่าเป็นหนึ่งในทีมที่ถูกเลิกจ้าง เขาระบุว่ากูเกิลกำลังสร้างทีมใหม่ในเมืองมิวนิค เยอรมนี และน่าจะมาสานต่องานส่วนใหญ่

Tags:
Node Thumbnail

ที่งาน Money 20/20 Asia ที่กรุงเทพฯ สัปดาห์ที่ผ่านมา Tony Petrov ประธานเจ้าหน้าที่ฝ่ายกฎหมายของบริษัท Sumsub ผู้ให้บริการยืนยันตัวตนลูกค้า (know-your-customer - KYC) ระบุถึงความก้าวหน้าของเทคโนโลยี AI ทุกวันนี้ว่าก้าวหน้าขึ้นเรื่อยๆ แต่เทคโนโลยีการตรวจสอบก็ได้รับการพัฒนาเช่นกัน

Sumsub พยายามพัฒนาระบบตรวจจับภาพ Deepfake ของตัวเองโดยมีทีมสร้างภาพ Deepfake เพื่อมาหลอกระบบตรวจสอบไปพร้อมกัน โดยลูกค้าจำนวนมากเป็นกลุ่มบริการคริปโต เช่นตลาดคริปโตอย่าง Binance

Tags:
Node Thumbnail

Jensen Huang ซีอีโอ NVIDIA นำเซิร์ฟเวอร์ H200 ไปส่งให้ OpenAI ด้วยตัวเอง หลังจากที่เคยไปส่งเครื่อง DGX-1 ด้วยตัวเอง ตั้งแต่เมื่อตอนก่อตั้ง OpenAI เมื่อปี 2016

เซิร์ฟเวอร์ H200 เปิดตัวตั้งแต่ปลายปี 2023 และมีกำหนดส่งมอบไตรมาสที่สองของปี 2024 ซึ่ง Greg Brockman ระบุว่านี่เป็นเครื่องแรกของโลก

ที่มา - @gdb

Tags:
Topics: 
Node Thumbnail

ไมโครซอฟท์ประกาศปล่อยซอร์สโค้ด MS-DOS 4.0 ที่พบในระบบของบริษัท หลังจากนักวิจัยอังกฤษ Connor Starfrost Hype พยายามค้นคว้าประวัติศาสตร์ของ DOS โดยเฉพาะช่วงความร่วมมือระหว่างไมโครซอฟท์และไอบีเอ็ม

Starfrost ขอให้ Ray Ozzie อดีตซีทีโอของไมโครซอฟท์ช่วยหา DOS ให้ และ Ozzie ก็พบไบนารีของ DOS 4.0 ที่ได้มาระหว่างทำงานในบริษัท Lotus โดย DOS 4.0 เป็นต้นสายของ MT-DOS (multitasking DOS) ก่อนจะกลายเป็น OS/2 ในที่สุด

ดิสก์ของ Ozzie ยังอ่านได้ และสามารถค้นไฟล์มาได้สำเร็จ แต่ไมโครซอฟท์หาซอร์สโค้ดไม่พบแล้ว อย่างไรก็ดี Microsoft Archives พบซอร์สโค้ดของ MS-DOS 4.0 พร้อมกับเอกสารที่เกี่ยวข้อง จึงตัดสินใจปล่อยออกมาเป็นโอเพนซอร์ส

Tags:
Topics: 
Node Thumbnail

TSMC จัดงาน North America Technology Symposium เปิดเทคโนโลยีการที่กำลังจะเข้ามาในช่วงสองปีข้างหน้า โดยไล่ตั้งแต่เทคโนโลยีที่มีอยู่และปรับปรุงขึ้น ไปจนถึงเทคโนโลยีใหม่

Tags:
Node Thumbnail

Mobile Index รายงานจำนวนบัญชีผู้ใช้แพลตฟอร์มสตรีมมิ่งในเกาหลีใต้ พบว่าแพลตฟอร์มของบริษัทท้องถิ่น อย่าง Coupang Play, Tving, Wavve มีผู้ใช้เพิ่มขึ้นจนแซงหน้าแพลตฟอร์มข้ามชาติอย่าง Netflix และ Disney+ ได้แล้ว

รายงานพบว่าเดือนมีนาคมที่ผ่านมา มีบัญชีสตรีมมิ่งในเกาหลีใต้รวม 20.1 ล้านบัญชี เฉลี่ยผู้ตอบแบบสอบถามสมัครบริการคนละ 1.8 แพลตฟอร์ม

ก่อนหน้านี้แพลตฟอร์มข้ามชาติกินส่วนแบ่งตลาดเกินครึ่ง เฉพาะ Netflix เคยมีส่วนแบ่งถึง 47% เมื่อปี 2023 แต่ปีนี้เหลือเพียง 35% แต่แพลตฟอร์มท้องถิ่นอย่าง Coupang Play และ Tving เพิ่มขึ้นโดยเฉพาะ Coupang Play ที่มีผู้ใช้เพิ่มขึ้นถึง 1.7 ล้านบัญชีจากช่วงปลายปี 2023 หลังมีซีรีส์ดัง Boyhood และถ่ายทอดสดฟุตบอล AFC

Tags:
Node Thumbnail

NVIDIA ประกาศลงนามข้อตกลงเข้าซื้อบริษัท Run:ai สตาร์ตอัพจากอิสราเอลที่ทำหน้าที่จัดการโครงสร้างรันปัญญาประดิษฐ์บน Kubernetes โดยประกาศนี้ไม่ระบุมูลค่าและระยะเวลาควบควมบริษัท แม้ว่าก่อนหน้านี้จะเคยมีข่าวลือว่าระดับหลายร้อยล้านดอลลาร์จนถึงพันล้านดอลลาร์

แพลตฟอร์มของ Run:ai ใช้จัดการว่าบริการใดกินทรัพยากรมากน้อยแค่ไหน สามารถกำหนดโควต้า, แบ่งจีพียูข้ามแอป หรือรวบจีพียูจากหลายเครื่องมาใช้ในแอปเดียว โดยรวมแพลตฟอร์มนี้พยายามบริหารการใช้จีพียูในองค์กรให้เต็มประสิทธิภาพที่สุดเท่าที่เป็นไปได้

ลูกค้าเดิมของ Run:ai ยังใช้งานได้ต่อไป แต่ประกาศครั้งนี้แสดงให้เห็นว่า NVIDIA ต้องการนำแพลฟอร์มของ Run:ai มาใช้งานใน NVIDIA DGX Cloud

Tags:
Node Thumbnail

Axon ผู้ผลิตอุปกรณ์สำหรับตำรวจ เช่น ปืนช็อตไฟฟ้า, กล้องติดตัวเจ้าหน้าที่, หรือระบบจัดเก็บหลักฐานคดี ออกซอฟต์แวร์ใหม่ Draft One ที่ใช้ generative AI ช่วยตำรวจเขียนเอกสารแจ้งความโดยอัตโนมัติ

Draft One ดึงเสียงจากกล้องติดตัวตำรวจ Axon Body มาแปลงเสียงเป็นข้อความ จากนั้นแปลงคำถามตอบของตำรวจกับผู้เสียหายกลายเป็นเอกสารแจ้งความ

ทาง Axon ระบุว่ามีแนวทางป้องกันความเสี่ยงที่เจ้าหน้าที่จะอาศัย AI มากเกินไป ได้แก่

Tags:
Topics: 
Node Thumbnail

คณะกรรมการการค้าสหรัฐฯ ประกาศสั่งห้ามนายจ้างเซ็นสัญญาห้ามลาออกไปทำงานกับคู่แข่ง (non-compete clause) โดยครอบคลุมพนักงานทุกระดับ ยกเว้นไว้เพียงผู้บริหารระดับสูงที่เซ็นไว้เดิมก่อนหน้านี้ แต่แม้แต่ผู้บริหารระดับสูงก็ห้ามเซ็นสัญญาใหม่อีก

ที่ผ่านมาสหรัฐฯ มีการจ้างงานที่มีสัญญาข้อนี้ประมาณ 18% หรือ 30 ล้านคน แม้จะไม่ค่อยมีการบังคับใช้นัก หรือที่บังคับบ้างก็มักเป็นพนักงานระดับสูงอยู่แล้ว เมื่อปี 2022 ไมโครซอฟท์ก็เคยออกมายกเลิกสัญญาข้อนี้

FTC คาดว่าโดยรวมการสั่งห้ามนี้จะทำให้ธุรกิจมีการแข่งขันมากขึ้น เกินนวัตกรรม และค่าจ้างโดยรวมของพนักงานเพิ่มขึ้น จนถึงจะเกิดการก่อตั้งบริษัทใหม่ๆ เพิ่มขึ้น

Tags:
Node Thumbnail

บัญชี GitHub ที่ใช้ชื่อว่า rabbitscam ออกมาโพสซอร์สโค้ดของ Rabbit R1 อุปกรณ์ AI ผู้ช่วยที่เปิดตัวในงาน CES เมื่อต้นปีที่ผ่านมา ว่าไม่ได้มี AI อะไรอยู่ภายใน และที่จริงแล้วความสามารถของ Rabbit R1 เป็นเพียงสคริปต์ Playwright ที่ควบคุมเบราว์เซอร์เท่านั้น

อย่างไรก็ดี ใน Hacker's News มีคนแคปหน้าจอข้อความ Discord ของ Peiyuan Liao ซีทีโอ Rabbit Inc. ระบุว่า Large Action Model (LAM) นั้นทำงานนอกโค้ดที่ rabbitscam โพสมา

Tags:
Topics: 
Node Thumbnail

ที่งาน Money 20/20 Stripe ได้แถลงถึงโอกาสในภูมิภาคอาเซียนและไทยว่ามีแนวโน้มที่เศรษฐกิจดิจิทัลจะเติบโตขึ้นอย่างมากในอนาคตอันใกล้ และแนวทางการทำธุรกิจข้ามประเทศเป็นแนวทางที่สำคัญของธุรกิจของไทย และภูมิภาคโดยรวมที่มีการเชื่อมต่อกันมากขึ้น

Stripe เปิดตัวในไทยตั้งแต่ปี 2022 และในการแถลงข่าวครั้งนี้ก็ยกตัวอย่างลูกค้า Jim Thompson ที่หันมาใช้ Stripe เพื่อประสบการณ์ที่ดีของลูกค้า และพบว่าอัตราการทิ้งสินค้าก่อนจ่ายเงิน (abadonment rate) ของ Jim Thompson ลดลงจาก 60% เหลือ 20% พร้อมกับระบุว่า Stripe ต้องการช่วยให้ธุรกิจรับลูกค้าจากต่างประเทศได้ง่ายขึ้น

Tags:
Topics: 
Node Thumbnail

ไมโครซอฟท์ปล่อยโมเดลปัญญาประดิษฐ์แบบ LLM ขนาดเล็ก phi-3-mini ที่มีขนาดเพียง 3.8 พันล้านพารามิเตอร์ แต่สามารถทำคะแนน MMLU ได้ 69% และคะแนน MT-Bench 8.38 นับว่าใกล้เคียง GPT-3.5 อย่างมาก (MMLU 70.0%, MT-Bench 7.94) ชนะ Llama 3 ขนาด 8B ที่เพิ่งออกมาอีกด้วย

โมเดลตระกูล Phi-3 ยังมีอีกสองรุ่น คือ phi-3-small ขนาด 7B, และ phi-3-medium ขนาด 14B ขณะที่รุ่น phi-3-mini นั้นเมื่อใช้งานแบบ quantized 4 bit จะใช้แรมเพียง 1.8GB สามารถรันบน iPhone 14 ด้้วยอัตรา 12 โทเค็นต่อวินาที

ในแง่ความปลอดภัย phi-3 ยังตอบสนองต่อเนื้อหาอันตรายน้อยลงกว่า phi-2 มาก เหลือเพียง 0.75% เทียบกับ phi-2 ที่ตอบ 2.93%

Tags:
Node Thumbnail

Meta ประกาศเปิดระบบปฎิบัติการ Meta Horizon OS ถอดมาจากซอฟต์แวร์ใน Meta Quest แต่เปิดให้ผู้ผลิตอื่นๆ สามารถใช้งานได้ โดยตอนนี้มีผู้สนใจพัฒนาฮาร์ดแวร์แล้ว 3 ราย คือ ASUS, Lenovo, และ Microsoft

ภายใน Meta Horizon OS มีเทคโนโลยี mixed-reality พร้อมใช้งาน เช่น ระบบ Passthrough ภาพ, Scene Understanding, และ Spatial Anchors ส่วนหน้าร้านแอปจะเปลี่ยนชื่อเป็น Meta Horizon Store

สำหรับผู้ผลิตที่เปิดตัวในครั้งนี้ ได้แก่

Tags:
Node Thumbnail

Viviane Ghaderi นักวิจัยปัญญาประดิษฐ์ที่ทำงานกับ Amazon ในช่วงปี 2022 จนถึงต้นปี 2024 ยื่นฟ้องต่อศาลแคลิฟอร์เนียร์ว่าถูกเลิกจ้างอย่างไม่เป็นธรรมหลังเธอลาเลี้ยงดูบุตรหลังคลอด และยังระบุว่าเธอถูกกดดันให้ละเลยลิขสิทธิ์ข้อมูลที่ใช้สำหรับฝึกปัญญาประดิษฐ์

Ghaderi เคยทำงานกับ Amazon ตั้งแต่ปี 2019 ก่อนจะลาออกไปทำงานกับบริษัท Recharge Payments และถูกเรียกตัวกลับมาในตำแหน่งระดับผู้จัดการที่มีลูกน้องโดยตรง 3 คน เมื่อปี 2022 หลังจากนั้นในเดือนกันยายนเธอรับผิดชอบปรับปรุงการดึงข้อมูลเว็บและคุณภาพข้อมูล ได้ลูกน้องเพิ่มเป็น 6 คน

Tags:
Node Thumbnail

Google Deepmind ปล่อยไลบรารี Penzai (คำจีนโบราณสำหรับการตัดแต่งต้นไม้ เป็นที่มาของ "บอนไซ") ที่ใช้สำหรับการแสดงผลโมเดลปัญญาประดิษฐ์ และตัดแต่งโมเดล

ส่วนสำคัญของ Penzai คือการแสดงภาพของโมเดลปัญญาประดิษฐ์ในรูปแบบที่เรียกว่า Treescope เพื่อให้เห็นว่าแต่ละชั้นของโมเดลมีหน้าตาเป็นอย่างไร จากนั้นสามารถตัดแต่งโมเดลได้ตามใจชอบ

โมเดลปัญญาประดิษฐ์ขนาดใหญ่นั้นมักทำความเข้าใจกระบวนการทำงานได้ยาก แต่ก็มีความพยายามทำให้เราสามารถอธิบายได้ว่าทำไมโมเดลจึงตอบคำตอบออกมาแบบนั้น การที่มีเครื่องมือช่วยสำรวจการทำงานภายใน และปรับแต่งการทำงานให้เป็นไปตามต้องการจึงเป็นฟีเจอร์สำคัญตัวหนึ่ง

Penzai เขียนมาเพื่อใช้งานร่วมกับ JAX สำหรับ PyTorch นั้นมีฟีเตอร์การแสดง tree ของตัวเองอยู่แล้ว

Tags:
Node Thumbnail

Shopify ออกมาเตือนถึงความเปลี่ยนแปลงหนึ่งของมาตรฐาน PCI-DSS v4 ที่ออกมาตั้งแต่ปี 2022 แต่จะเริ่มบังคับ 31 มีนาคม 2025 นี้ โดยข้อ 6.4.3 บังคับเรื่องการโหลดสคริปต์บนเบราว์เซอร์ของผู้ใช้ต้องมีการตรวจสอบความถูกต้องเสมอ

ข้อบังคับนี้พยายามแก้ปัญหาการฝังสคริปต์เพื่อดูดหมายเลขบัตรเครดิต (digital skimming) ที่คนร้ายฝังสคริปต์ไว้ในเว็บร้านค้า เมื่อผู้ใชักรอกเลขบัตรลงในฟอร์มแล้วสคริปต์จะดูดหมายเลขส่งไปยังเซิร์ฟเวอร์ของตัวเอง

ข้อบังคับของ PCI-DSS v4 จึงบังคับให้ร้านค้า ต้องทำเอกสารระบุว่าสคริปต์ใดใช้เพื่อเหตุผลใดบ้าง, มีมาตรการบังคับว่าเว็บจะโหลดเฉพาะสคริปต์ที่ได้รับอนุญาตเท่านั้น และสคริปต์ที่โหลดต้องถูกต้อง

Tags:
Node Thumbnail

ทีมวิจัยความปลอดภัยรายงานถึงการเจาะเซิร์ฟเวอร์ Minecraft ให้สามารถทำนายตำแหน่งของผู้เล่นทั้งแผนที่ได้สำเร็จ เนื่องจากเซิร์ฟเวอร์ Minecraft มีการใช้งานระบบสุ่มค่าที่ไม่ปลอดภัยพอ

ช่องโหว่นี้กระทบเฉพาะเซิร์ฟเวอร์ 2b2t ที่ได้รับความนิยมสูงและมีคุณสมบัติคือแผนที่มีขนาดใหญ่มากๆ ถึง 3.6 พันล้านล้านแผ่น การรู้ตำแหน่งผู้เล่นอื่นจึงมีผลมาก โดยความผิดพลาดของนักพัฒนาคือใช้ java.util.Random ที่ไม่ปลอดภัยอยู่แล้ว แต่ยังอาศัยตำแหน่งของผู้เล่นเข้าไปเป็นอินพุตของตัวสุ่มค่าอีกด้วย เมื่อคนร้ายเห็นตำแหน่งของที่ดรอปในแผนที่มากพอก็จะคำนวณถึงสถานะภายในของตัวสุ่มค่าได้ในที่สุด และทำนายตำแหน่งของผู้เล่นอื่นได้

ช่องโหว่นี้กระทบ Minecraft 1.8 Beta จนถึง 1.12.2

Tags:
Node Thumbnail

Supabase ระบบ backend-as-a-service แบบโอเพนซอร์สประกาศฟีเจอร์ใหม่เพิ่มเติมคือระบบการเข้าถึงไฟล์ด้วยโปรโตคอล S3 จากเดิมที่มี API เฉพาะทางของตัวเอง

Supabase Storage เป็นโครงการย่อยภายใต้กลุ่ม Supabase และเป็นหนึ่งในไม่กี่โครงการที่สามารถใช้โปรโตคอล S3 ได้ในตัว โดยก่อนหน้านี้ Minio เป็นโครงการยอดนิยม แต่ก็มีแนวทางของตัวเองที่จะเป็นระบบสตอเรจเต็มรูปแบบต้องการ etcd เพื่อเก็บ metadata ขณะที่ Supabase ต้องการใช้ PostgreSQL

Pages