Project Zero
PulseAugur coverage of Project Zero — every cluster mentioning Project Zero across labs, papers, and developer communities, ranked by signal.
-
Google Chrome加速AI驱动的漏洞修复,6月份修补超过1000个漏洞 · 跟踪10个来源
Google的Chrome浏览器发现的安全漏洞激增,这在很大程度上是由AI工具集成到其漏洞搜寻过程中所驱动的。在6月份,Chrome发布了1072个安全漏洞的修复补丁,超过了之前23次版本发布的总和。这促使Google试行每周发布两次安全更新的节奏,显著加快了其之前每两周一次的主要版本发布速度。虽然这种AI驱动的漏洞修复激增预计会稳定下来,但它标志着软件安全新时代的到来,AI在攻防两端都发挥着至关重要的作用。
-
Maingear 推出采用隐藏式线缆和高端功能的“Zero”PC
Maingear 推出了其新款“Zero”系列预装游戏PC,专注于通过其专利MG-RC技术将线缆隐藏在主板后面,以实现整洁的美学。这些系统配备高端Intel或AMD处理器和NVIDIA GeForce RTX 50系列GPU,价格从2,799美元到6,499美元不等。这些PC还提供独特的定制选项,包括用于收藏品的集成支架以及CPU散热器上可选的曲面OLED屏幕。
-
新的 C99 推理引擎 Project Zero 为 BitNet 模型提供 1.8 倍加速
一个名为 Project Zero 的全新、从头开始构建的 C99 推理引擎已被开发出来,它在 Xeon 处理器上运行 BitNet 模型时,比 bitnet.cpp 快 1.8 倍。该引擎拥有零外部依赖,仅在 CPU 上运行,无需 Python、CUDA 或 PyTorch。该项目还通过 GGUF 支持 Qwen Bonsai-27B 模型,并正在寻求社区在各种 CPU 架构上的基准测试,以进一步优化性能并扩大其排行榜的地位。
-
开发者将 C LLM 推理速度提升 25 倍,达到 DRAM 限制
一位开发者详细介绍了优化 C 语言 LLM 推理引擎 Project Zero 的过程,以在 CPU 上实现显著更快的性能。该项目最初以 1.4 tokens/秒的速度运行 BitNet b1.58,经过九个月的迭代,在 Xeon 处理器上达到了 36.25 tokens/秒,接近 DRAM 带宽上限。优化过程包括移除 ML 框架、利用 AVX-512 和 VNNI 等特定 CPU 指令,以及解决内存带宽和散热限制等硬件瓶颈。
-
AI 生成的安全报告引发科技领袖的辩论
本周安全动态涵盖多个主题,包括 Pixel 10 手机上的新型零点击漏洞,以及关于 AI 生成的安全报告的讨论。Linus Torvalds 表示,AI 报告的错误是公开的,需要验证,而 GitHub 正在为 AI 生成的 Bug Bounty 提交实施更严格的指南,以确保质量并防止虚假报告。该部分还详细介绍了 GitHub 内部存储库的泄露事件,该事件归因于一个被攻破的 VSCode 扩展。
-
Google Project Zero发现Pixel 10内核漏洞,敦促加强驱动程序安全
Google的Project Zero团队在Pixel 10中发现了一个关键的“圣杯”内核漏洞,只需少量代码即可实现root级别权限提升。虽然这个特定的漏洞链在2月份已被修复,但研究人员指出,该漏洞的报告和修复在71天内完成,显示了Android安全响应方面的进展。然而,他们也指出,仍需在Android驱动程序中采用更健壮、更注重安全的编码实践,以防止出现此类浅层漏洞。