solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2025年10月19日 22时53分 星期日
来自黑珍珠魔咒
流行解压缩软件 7-Zip 在 10 月 7 日公开了两个允许攻击者通过恶意 ZIP 文件导致远程执行任意代码的漏洞 CVE-2025-11001 和 CVE-2025-11002,虽然 CVSS v3.0 评分为 7.0,但潜在影响巨大。受影响的版本是 7-Zip 21.02 到 24.09,根源是符号链接转换过程中的缺陷会导致路径遍历攻击。安全研究员 pacbypass 在 GitHub 上公开 PoC 概念验证攻击代码,7-Zip 用户最好立即更新到 v25.00。

数学
Edwards(42866)
发表于2025年10月19日 22时25分 星期日
来自王朝启示录
OpenAI 经理 Kevin Weil 声称 GPT-5 模型找到了 10 个未解决 Erdős 问题的解决方案。运营 Erdős 问题网站 erdosproblems.com 的数学家 Thomas Bloom 随后澄清,所谓未解决 Erdős 问题只是他不知道答案,并不是真的未解决。Deepmind CEO Demis Hassabis 表示此事令人尴尬。Meta AI CEO Yann LeCun 则指出 OpenAI 被自己的 AI 叙事给蒙蔽了。OpenAI 研究员之后删除了相关推文。数学家陶哲轩称,AI 在数学领域的最大潜力不是去解决棘手的难题,而是加速相关文献的检索,节省数学家的时间。