研究人员发现了一种方法,可以绕过苹果 macOS 的安全机制并运行恶意软件。该媒体还指出从 Mac App Store 下载的应用程序不会受到此漏洞的影响,只有从网站下载的应用程序才可能受到影响,因此在实际使用场景下遭到这种攻击的风险并不高。该方法由安全专家 Talal Haj Bakry 与 Tommy Mysk 发现,指出在满足上述条件情况下,攻击者不需要提升权限,就能静默替换从网页下载的应用主可执行文件,会让受信任应用在重新启动时执行攻击者控制的代码,并且不会触发安全警告。
Anthropic 知名 AI 研究员、「氛围编程」概念提出者安德烈・卡帕西认为,使用 AI 时不必费尽心思打磨提示词:别琢磨了,想到什么就说什么,尽管一直说下去。卡帕西表示,自己有时会打开语音模式,对着 AI 连续讲上大概 10 分钟,思路不必完整,内容也不需要提前组织,整个过程乱七八糟,什么都说,完全想到哪儿说到哪儿。卡帕西发表上述观点之际,硅谷企业正在集中改进 AI 语音功能,并努力让用户从键盘输入转向直接开口交流。