查看原文
其他

卡巴斯基实锤拼多多App恶意代码;ChatGPT推出插件功能 | 周热点

出品 | OSC社区(ID:OSCHINA_2013)

回顾一周热门资讯。2023.03.22-2023.03.28

开源动态:一周大小事

卡巴斯基实锤拼多多 App 包含恶意代码

卡巴斯基实验室的安全研究人员证实拼多多 App 包含恶意代码,此前谷歌已将其从官方应用商店 Play Store 中下架。

curl 8 正式发布

虽然主版本号从 7 升级到了 8,但该版本并没有包含任何破坏性变化,也没有破坏 API 或 ABI。
该版本修复了 6 个新漏洞,其中 5 个危险程度为低,另外一个为中等。
此版本的另一个主要变化是构建系统不再支持缺乏可工作 64 位数据类型的系统,其它主要是 bug 修复。

华硕发布旗下首款 RISC-V 开发板 “Tinker V”

在此之前华硕 IoT 部门发布的板子均为 ARM 架构。这款板子搭载了瑞萨电子(Renesas)新款 RZ/Five 处理器,基于 Andes AX45MP 64 位 RISC-V 内核 ,单核性能仅 1.0 GHz,算不上强劲。内存方面是 1GB 的 DDR4 ,符合市场主流。板子自带 1 个 microSD 卡插槽,也可选 16GB eMMC 模块和 SPI 闪存。

JDK 20 / Java 20 正式 GA

此版本包括 7 个 JEP(都处于不同的孵化和预览阶段),以及数百个较小的功能增强和数千个错误修复;作用域值(Scoped Values)进入孵化阶段、记录模式 (Record Patterns) 进入第 2 预览阶段、记录模式 (Record Patterns) 进入第 2 预览阶段等......

微软上线基于文字生成图像服务:Bing Image Creator

该服务目前已被集成到 Bing Chat 中:

伪装成 Chrome,Yandex 浏览器稳定性大幅提升

Yandex Browser 是俄罗斯搜索巨头 Yandex 在 2012 年推出的浏览器,基于 Chromium,其特点是内置了卡巴斯基的反病毒技术来保护用户安全。

英特尔 GPU 工作主要推动者将离职,创立 AI 初创公司

英特尔公司 CEO Pat Gelsinger 宣布,公司执行副总裁兼架构、图形和软件 (IAGS) 部门的首席架构师 Raja Koduri 将于今年 3 月底离职。并透露 Raja 离职后,计划创办一家专注于游戏、媒体和娱乐的生成式 AI 的新软件公司。

Vite 4.2 正式发布,前端构建工具

支持在 HTML 文件中替换环境变量、改进 Sourcemaps、支持 ESM 子路径导入等......

GNOME 44 正式发布

最新版本包括大量的改进、新的功能、增强和修复。主要内容包括对设置应用的重大改进,更好的快速设置菜单,以及精简的软件应用。

Mozilla 成立创业公司,构建开源 AI

Mozilla.ai 作为一家新兴的创业公司,旨在 "建立一个值得信赖和独立的开源 AI 生态"。目前的目标是专注于开发工具,打造一个安全和透明的推荐系统和生成式 AI 技术的核心部分。

只有 7 名员工,DragonflyDB 融资 2100 万美元

DragonflyDB 由 Oded Poncz 和 Roman Gershman 于 2022 年 3 月创立,是一家内存数据库初创公司,他们为云环境提供可扩展的内存数据存储,旨在加速企业应用。

Opera 浏览器集成 ChatGPT 和 ChatSonic 两项 AI 服务

新功能由 OpenAI 提供支持,类似于微软的 Bing Chat 工具和 Edge 网络浏览器中的 AI 组件。

俄罗斯公司开发者被阻止为开源软件贡献代码

Sergey Semin 是任职于俄罗斯芯片制造商 Baikal Electronics 的开发者。Linux 内核邮件列表显示他以公司员工身份贡献的补丁遭到拒绝,内核维护者回复了简短的通知:我们不愿意接受来自贵组织生产的硬件或与之相关的补丁。

白菜价刷 Star ,开源项目随便破万星?

总有一些开源项目,代码刚传完 star 数就蹭蹭地涨,一天破百,几天破千。明眼人都能看出来,这些 Stars 都是刷的......

Google 聊天机器人 Bard 已开放内测

区别于 ChatGPT 的 GPT 3.5 /4 模型,Bard 使用的是 Google 自己的 LaMNDA 模型。在交互界面上没什么区别,谷歌 Bard 会生成三个不同的回答供用户选择。

从 JDK 11-JDK 20,谁修复的 issue 最多?

ChatGPT 泄露对话记录,CEO:开源库的错误

有用户发现在 ChatGPT 聊天历史中显示了不曾发生过的对话内容,这些内容似乎来自其他用户。这个问题发生后,不少用户都担心这个问题是否是由黑客造成的,日前 Open AI 的首席执行官 Sam Altman 就亲自发推文表示:由于一个开源库的错误,我们在 ChatGPT 中出现了一个重大问题,现在已经发布了一个修复程序,我们刚刚完成了验证。

Redis 错误导致 ChatGPT 数据泄露,技术细节一并公布

在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,该事件是 Redis 客户端开源库中的一个错误所引发的,导致 ChatGPT 服务暴露了其他用户的聊天查询历史和大约 1.2% 的 ChatGPT Plus 用户的个人信息。

Grafana 收购开源项目 Pyroscope,提升代码分析能力

收购之后,Grafana 计划将 Pyroscope 与它的 Grafana Phlare 连续观察性数据库整合,合并后的服务将被更名为 Grafana Pyroscope。

兆芯开始向 Linux 内核提交支持 “永丰” 架构的补丁

兆芯科技成立于 10 年前,是台湾威盛 (VIA) 与上海市政府的合资企业,旨在打造国产 x86 CPU,目前正致力于让 Linux 内核支持其最新的 “永丰” 处理器。

英特尔联合创始人、“摩尔定律” 提出者戈登・摩尔去世

英特尔公司和戈登与贝蒂・摩尔基金会(Gordon and Betty Moore Foundation)3 月 24 日宣布,英特尔联合创始人戈登・摩尔去世,享年 94 岁。

Yandex 开源大数据存储和处理平台 YTsaurus

这是一个用于存储和处理大数据的平台,大多数 Yandex 服务均在使用。YTsaurus 适用于广泛的任务,从数据分析到训练具有数十亿参数的复杂模型。

Docker 撤回受争议的收费方案,不再取消 Free Team 订阅

在听取用户反馈并咨询社区后,我们清楚地意识到在取消 Free Team 订阅方面做出了错误的决定。上周,我们认为我们的沟通很糟糕,但我们的政策是正确的。现在,我们清楚地认识到,无论是沟通还是政策都是错误的,因此我们正式承诺,不再取消 Free Team 订阅。

Twitter 源代码泄露

Twitte通过向托管代码的 GitHub 发送版权侵权通知,删除了被泄露的代码。文件显示 Twitter 还要求美国加利福尼亚州北区地方法院命令 GitHub 识别共享代码的人以及下载代码的任何其他人。

前美团联合创始人王慧文 “正在收购” 国产开源深度学习框架 OneFlow

OneFlow 是一个采用全新架构设计的工业级通用开源深度学习框架,采用了 Apache 2.0 License。

Databricks 开源 LLM

Dolly 只需要非常少的数据和非常短的时间就能完成训练。
只需 30 美元、一台服务器和三个小时,我们就能教 Dolly 开始进行人类级别的交互。

IntelliJ IDEA 新 UI 速览

新增垂直拆分工具窗口区域的选项、紧凑模式、macOS 版本引入了针对项目 (Project) 的 tab 选项卡等等......

新一代 Serverless 事件中间件 EventMesh 正式毕业为 Apache 顶级项目

Apache EventMesh 是一个多功能平台,它结合了事件驱动和无服务器架构,以简化复杂分布式系统中事件驱动的应用程序开发。

FIT2CLOUD 飞致云发布开源 Linux 面板项目 1Panel

1Panel 是一款现代化、开源的 Linux 服务器运维管理面板。

字节跳动开源 Katalyst:在离线混部调度,成本优化升级

Katalyst 脱胎于字节跳动混部技术实践,同时也从资源、管控、调度等多个维度对资源管控能力进行了扩展和补充。它的主要特点包括:完全孵化于超大规模混部实践、系统基于插件化模式构建、搭载字节跳动内部的 Kubernetes 发行版 Enhanced Kubernetes 同步开源、搭载字节跳动内部的 Kubernetes 发行版 Enhanced Kubernetes 同步开源。
项目地址:github.com/kubewharf/katalyst-core

不止于监控,夜莺 V6 全新升级为开源观测平台

全面支持 Metrics、Logging、Tracing,向着构建开源、开放、完整的可观测性解决方案迈进。用户可以借助夜莺 V6,接入和管理 Prometheus、ElasticSearch、Jaeger 多种数据源,实现数据的统一可视化、告警和分析。


编辑推荐:Awesome 开源软件


「Awesome 软件」是 OSCHINA 社区新上线的版块,汇总了种类丰富的开源项目列表——由编辑根据程序员的实际需求进行策划,并精心筛选出优质开源项目。
希望各位程序员能从 Awesome 软件高效地找到所需的开源项目。如果你有好的建议,欢迎在评论区留言。btw,欢迎大家向该栏目自荐或推荐优秀开源项目列表!


本期推荐:《简单好用且开源的文件传输工具》

(可左右滑动)


程序员 meme


1、2K 招聘程序员!
2、中国10个最厉害的程序员?
(没有编程界的暗黑四大天王不是很认可)

 往期周热点查看




这里是开源中国订阅中心,目前有每周开源热点、每月《开源观止》等内容。更多符合订阅需求的内容正在策划中~

点这里 ↓↓↓  关注✔ 标星⭐   订阅下期“周热点”

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存