从版本 125 开始,Chrome 使用应用绑定(App-Bound)技术来加强对用户 Cookie 的保护。早先版本的 Chrome 虽然也用了诸如 DPAPI、数据库文件独占打开等技术,但仍然不能阻止同一用户账号下运行的其它程序在 Chrome 未启动时从数据文件中取得用户 Cookie。而使用了应用绑定后,对 Cookie 数据的解密操作由系统服务完成,系统服务会验证发起解密请求的应用是不是 Chrome。这有点类似 macOS 的 Keychain。Google 的安全团队认为,在这种情况下,恶意程序如果要获得 Chrome 的 Cookie,就必须使用权限提升、进程注入之类比较容易被安全软件发现的手段。详见 Google 安全团队 2024 年 7 月 30 日发布的 Blog《Improving the security of Chrome cookies on Windows》,以及相关 chromium 源码:网页链接Chrome 开启了这一安全特性后,Edge 也跟进了。这确实给恶意软件带来了一些困扰,也给 yt-dlp 等下载软件的用户带来了困扰。yt-dlp 在使用 --cookies-from-browser chrome 参数时,会得到 Failed to decrypt with DPAPI 错误。当然,精通技术的用户可以通过创建注册表键值 Software\Policies\Google\Chrome\ApplicationBoundEncryptionEnabled 来关闭这个特性,也可以自己手工取得 Cookie 传递给下载软件,但估计大部分人遇到这个情况是不知所措的。虽然用户被困扰了,但恶意软件并没被困扰多久。Stealc、Vidar、LummaC2、Meduza、Remcos RAT 等恶意软件家族很快发现完全可以利用 Chrome 的远程调试机制来绕过这一安全机制。这些恶意软件通过在创建 Chrome 进程时候加上 --remote-debugging-port 参数,打开调试端口,然后连接上去,就很容易获得 Chrome 能获得的一切。接下来 Chrome 会做什么呢?不再支持远程调试吗?
@宝玉xp
谷歌迈出关键一步:测试纯AI搜索,不再显示传统链接我们平时上网找东西,总爱说“谷歌一下”,但未来的谷歌可能不再是给你显示十个蓝色的网页链接,而是直接告诉你答案。最近,谷歌宣布要进一步扩展其AI搜索功能,背后的技术正是它最新的人工智能模型“Gemini 2.0”。从现在开始,你搜索时会越来越多地看到顶部的“AI摘要”,而谷歌甚至正在测试一个更加大胆的变化:“纯AI模式”。在这个纯AI模式下,谷歌会彻底取消那些熟悉的网页链接,完全由Gemini 2.0人工智能模型来接管搜索结果。这种新型搜索方式不仅能提供文字摘要,还能整合图片、视频、购物建议和知识图谱等内容。它的目标是快速、准确地直接回答你的问题,而不是让你自己去点击网页寻找答案。目前,这项功能还在实验阶段,只对每月付费20美元订阅“Google One AI Premium”的用户开放。不过,即便现在你不感兴趣,也很可能在不久的将来就不得不面对这种变化——因为谷歌已经决定将AI视为搜索的未来趋势。当然,谷歌也承认,目前这种纯AI搜索还不完美,有时甚至可能会犯错或提供带有“个性化观点”的回答。如果AI无法给出令人满意的答案,它还是会回到传统方式,给你显示一些网站链接。虽然谷歌强调不会彻底抛弃传统网页搜索,但很明显,他们正大力推广这种以AI为核心的搜索方式。现在,这种全新的搜索模式正接受用户的测试反馈,谷歌也表示会根据反馈快速优化和改进。未来的谷歌可能更像一个智能助手,而不只是搜索引擎。Expanding AI Overviews and introducing AI Mode: 网页链接
勿谓言之不预也!微博正文 //@PRND21:榴莲牛奶
@纽太普同学
能年玲奈这四个字好难读啊……
儿子继续给我讲学校的故事,说英语课,有个同学塞了颗糖给他吃,被老师发现了,老师问他糖怎么来的,儿子咬死自己带的,没把渠道供出来,结果被罚站了一堂课。课后主动找老师承认错误,表示自己影响了课堂纪律,不尊重老师,同时也给同学不好的影响,老师听了很感动,就问儿子,说明明他看到是同学给他的糖,为什么不招供同学,儿子说虽然是同学给的,但是自己吃了,还是自己的问题,自己完全可以不吃,都是自己的错。。这一下在老师面前的形象瞬间拔高。回到同学这里,同学万分感激没有把自己供出来,在同学们面前的形象也瞬间拔高。我对儿子说,你这个一堂课站的值,把该拿到的都拿到了,特别是主动找老师道歉,这个段位比我都强不知道多少。
现在胜出的都是不差钱的,所以时间就对他们来说就变得特别重要了//@有S型曲线的高叔叔:时间还真不是关键,看看现在胜出的大模型,都是金主爸爸不差钱的
@梁斌penny
大模型公司现在一个比一个焦虑,花钱也越来越奔放,其实我们是很担心的,就怕是最后的烟花,有时候我们也劝客户,这20多个竞赛题库,同质化可能很严重,买一个先试试看,有效果再买别的。客户不干,非要全买,说自己显卡都烧了这么多钱了,还在乎你这点数据钱。。时间对他们来说是最最关键的,决赛下半场,没时间了。。我们也能理解客户的现实情况,除了快速交付,也没有其他办法。。当然了,我们自己还在加大力度搬运海外重型数据,这个是主线任务,没有变,市场变化不能改变我们既定的方针。