据英国广播公司(BBC)9月25日报道,红帽公司发现了一个名为 Shellshock(或Bash Bug)的计算机软件系统漏洞,其严重性可能不亚于在OpenSSL 软件中出现的“心脏出血”漏洞。据估计,该漏洞可能会影响5万多台电脑设备的正常运作。
研究人员在bash软件脚本中发现了shellshock漏洞。该漏洞可以通过bash跳过计算机系统内部的屏蔽机制从而远程控制几乎所有系统。因此,使用含有bash脚本的系统将使得计算机更易受漏洞攻击。
Bash的全称为Bourne-Again Shell,是大多数Unix计算机中的一种命令提示符。基于Unix操作系统研发的Linux系统以及苹果Mac系统的内部软件中,也是用bash脚本来运行,另外还包括Apache网页服务器在内。
美国计算机紧急响应小组(US-Cert)就该问题发出了预警,一旦发现shellshock漏洞须立即安装补丁。但研究人员却表示,针对该漏洞安装的补丁功能并不完备。根据安全风险信息解决方案提供商Rapid7,shellshock漏洞虽然危害极大,但程序并不复杂,黑客可以轻而易举地利用该漏洞控制计算机,乘机盗取或修改数据等。
美国萨里大学的伍德沃教授则建议,所有用户在使用带有bash脚本的系统应先安装补丁以防黑客攻击。
博世表示,公司已收到在中国的首个高性能计算机客户订单,该计算机将用于打造具有人工智能 (AI) 功能的驾驶舱。
手机、平板电脑、笔记本电脑、显示器等被美国暂时豁免“对等关税”,这些应用占了显示面板市场销售额60%以上的份额。
“实际上此前几个交易日,DeepSeek带动的板块已经开始有高低切的迹象,只不过是在科技内部高低切换”
全国首个AI心脏大模型“观心”测试版将于2月26日发布。