商業(yè)
羅馬仕宣布召回超 49 萬臺(tái)充電寶:免費(fèi)換新或退貨退款
羅馬仕召回49萬余臺(tái)移動(dòng)電源,涉及三款產(chǎn)品,因電芯問題存過熱燃燒風(fēng)險(xiǎn),將為消費(fèi)者免費(fèi)更換或退款。
楊亮
6小時(shí)前
昨日,X平臺(tái)用戶@NSA_Employee39發(fā)布了一段疑似針對(duì)流行開源解壓工具7-Zip的零日漏洞利用代碼,引發(fā)了廣泛關(guān)注。然而,7-Zip的作者Igor Pavlov迅速對(duì)此進(jìn)行了駁斥,稱該消息為虛假信息,并推測(cè)代碼可能由大語言模型(LLM)生成。
Igor Pavlov在Sourceforge.net網(wǎng)站上通過一系列評(píng)論澄清了此事。他指出,代碼注釋中提到的“RC_NORM”函數(shù)在7-Zip的LZMA解碼器中并不存在,因此漏洞利用代碼中的相關(guān)說法是錯(cuò)誤的。他還強(qiáng)調(diào),7-Zip中的RC_NORM宏定義僅用于LZMA編碼器和PPMD解碼器,LZMA解碼代碼不會(huì)調(diào)用RC_NORM函數(shù)。
盡管有關(guān)7-Zip存在任意代碼執(zhí)行(ACE)漏洞的消息迅速傳播,但權(quán)威消息來源一致認(rèn)為該漏洞為虛假信息。由于7-Zip是開源軟件,并且沒有證據(jù)表明@NSA_Employee39真的發(fā)布了零日ACE漏洞利用代碼,廣大用戶似乎不必為此感到擔(dān)憂。
如果用戶仍對(duì)此事有所顧慮,建議在下載來源不明的7-Zip兼容存檔文件時(shí)進(jìn)行安全掃描。根據(jù)描述,該漏洞利用代碼需要用戶打開包含漏洞的惡意存檔才能生效。總之,所有權(quán)威消息來源都一致認(rèn)為該漏洞為虛假信息,漏洞代碼和相關(guān)注釋均由人工智能生成,并非真正的黑客所為。