ON
← Torna al feed
Nuova versione del modello Open Weight: GLM 5.3 migliora le capacità di sicurezza
Germany💻 TecnologiaCentro9 gg fa

Nuova versione del modello Open Weight: GLM 5.3 migliora le capacità di sicurezza

Secondo gli sviluppatori, GLM 5.3 ha più che raddoppiato le sue prestazioni di sicurezza rispetto alle versioni precedenti. Dimostrando forti risultati nei benchmark di codifica e ha mostrato una maggiore capacità di rilevare catene di exploit complesse. In collaborazione con ricercatori di sicurezza cinesi, z.ai ha identificato oltre 2.400 nuove vulnerabilità in quasi 270 progetti, compresi problemi critici in software ampiamente utilizzati come kernel Linux, WinRAR, Redis e FFmpeg. Alcune di queste vulnerabilità erano rimaste sconosciute per decenni. Inoltre, z.ai ha introdotto OpenVuln, un progetto che offre controlli di sicurezza per i repository di software ospitati su GitHub, anche se i dettagli sui prezzi rimangono poco chiari.

Thunderbird prevede di introdurre un nuovo calendario desktop con un'interfaccia riprogettata finalizzata a migliorare l'esperienza utente e a competere con le offerte proprietarie delle principali aziende tecnologiche. Gli sviluppatori del client di posta elettronica open source hanno iniziato a lavorare su un sistema di calendario completamente rivisto, offrendo scorci iniziali nel suo design attraverso aggiornamenti interni. Questa iniziativa si allinea con l'impegno di Thunderbird per i principi open source, consentendo agli utenti di fornire feedback prima del rilascio della versione finale. La prima iterazione del nuovo calendario non rappresenterà il prodotto finale, sottolineando un approccio di rollout graduale.

Il layout proposto divide l'interfaccia del calendario in tre sezioni principali: una griglia di calendario, una barra di navigazione e una barra laterale per la gestione dei calendari e delle fonti di dati. La griglia di calendario supporta visualizzazioni giornaliere, settimanali, mensili o annuali in base alle impostazioni dell'utente. Gli utenti possono passare da diverse visualizzazioni e intervalli di tempo utilizzando la barra di navigazione, mentre la barra laterale può essere abbattuta se alcune funzionalità sono raramente utilizzate, come quando si mantiene un singolo calendario. La struttura generale rispecchia l'attuale calendario di Thunderbird ma semplifica l'interfaccia, con l'obiettivo di soddisfare meglio gli standard moderni.

Gli sviluppatori hanno già apportato miglioramenti a diversi componenti, tra cui la visualizzazione dei dettagli dell'evento, la finestra di dialogo per l'edizione degli eventi e le notifiche per gli inviti senza risposta. Questi elementi erano precedentemente considerati obsoleti sia visivamente che tecnicamente. L'accesso anticipato a questi cambiamenti è disponibile per gli utenti di Thunderbird Daily, il canale di rilascio per tester e sviluppatori.

Tuttavia, l'annuncio non chiarisce come o se queste funzionalità saranno incorporate negli aggiornamenti futuri. Attualmente, non esiste una linea temporale pubblica per il rilascio completo del nuovo calendario, né alcuna informazione sulle potenziali sfide di migrazione dal sistema esistente a quello aggiornato. Inoltre, i dettagli sul supporto per le estensioni di terze parti rimangono poco chiari. Il team del progetto non ha ancora delineato i passi specifici per integrare strumenti esterni o garantire la retrocompatibilità, lasciando molte domande sul processo di implementazione irrisolte.

L'aggiornamento si basa sui dati di formazione del suo predecessore e si concentra sul miglioramento delle prestazioni nello sviluppo di software e nella sicurezza informatica. 3 dimostra capacità superiori nell'identificare catene di exploit complesse e nel rilevare le vulnerabilità nel codice. Supera le versioni precedenti nei benchmark di codifica e ha identificato migliaia di difetti di sicurezza, alcuni risalenti a decenni. Tra questi risultati, oltre 100 sono classificati come critici, che interessano software ampiamente utilizzati come Linux, WinRAR, Redis e FFmpeg. ai ha scoperto più di 2.436 nuove vulnerabilità in quasi 270 progetti. Molti di questi problemi sono rimasti sconosciuti per anni, con il difetto più antico di oltre quattro decenni.

L'azienda fornisce statistiche dettagliate su questi risultati attraverso il suo "Vulnerability Ledger", anche se la maggior parte dei problemi scoperti non hanno una divulgazione o risoluzione formale. 3 è OpenVuln, che consente agli sviluppatori di scansionare i loro repository GitHub per le vulnerabilità note semplicemente fornendo un URL del repository. ai's "Coding Plan" o gli utenti dello strumento interno dell'azienda, Harness ZCode. Mentre il modello era destinato a essere scaricabile liberamente tramite HuggingFace, l'azienda ha ritardato il suo rilascio fino a dopo aver completato ulteriori valutazioni di sicurezza e processi di indurimento.

Vai alle fonti primarie (7)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

4 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8212 gg fa
Thunderbird sta progettando nuovi calendari per il desktop

Il team di sviluppo di Thunderbird sta attualmente lavorando a una funzionalità di calendario completamente ridisegnata, che offre approfondimenti iniziali sulla nuova interfaccia allineata con i principi open source del client di posta elettronica. Il nuovo design divide l'interfaccia in tre sezioni: una griglia di calendario, una barra di navigazione e una barra laterale per calendari e fonti di dati. Mentre il layout assomiglia all'attuale calendario di Thunderbird, mira a semplificare l'esperienza utente e a competere con le offerte proprietarie di Google, Microsoft e Apple. Le prime versioni dei componenti aggiornati, come dettagli degli eventi e dialoghi di modifica, sono state rilasciate ai tester, ma non esiste una linea temporale pubblica per il rilascio completo o piani di migrazione dal vecchio sistema di calendario.

Lettura del bias (Centro): L'articolo discute lo sviluppo tecnologico relativo alle funzionalità del software e non coinvolge argomenti politicamente carichi come le politiche governative, le elezioni o le questioni sociali.

Perché fattualità (85): The article accurately reflects the content of the primary source document, mentioning the redesign efforts, the three-section layout (calendar grid, navigation bar, sidebar), and the goal to compete with major calendar services. It also references specific components like the Event Details dialog a

Perché obiettività (82): The tone remains professional and informative, focusing on the features and goals of the redesign. While there is some promotional language ('konkurrieren können'), the overall presentation is balanced and avoids overt bias. The article presents information without injecting personal opinion beyond

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 7815 gg fa
Capo della Threat Intelligence di Google: Grazie all'IA, "più Zero-Day che mai"

Il Google Threat Intelligence Group (GTIG), parte di Google Cloud, si è sempre più concentrato sull'analisi di malware e vulnerabilità di sicurezza utilizzando l'IA. In un'intervista con heise online, Sandra Joyce, capo del GTIG e co-leader del Aspen Institute U.S. Cybersecurity Group, discute su come l'IA viene utilizzata sia dagli attaccanti che dai difensori.

Lettura del bias (Centro): L'articolo presenta una discussione equilibrata sul duplice ruolo dell'IA nella sicurezza informatica, sia come strumento per gli aggressori che per i difensori.

Perché fattualità (85): The article reports on an interview with Sandra Joyce, head of Google Threat Intelligence Group (GTIG), discussing the role of AI in cybersecurity. It mentions GTIG's background, its work with Mandiant, and its publications on malware like Coruna and DarkSword. The claim about more zero-days being f

Perché obiettività (78): The article presents the interview in a neutral tone but includes some emotionally charged language such as 'größten Gefahren' (greatest dangers) and frames AI as both a tool for attackers and defenders. While it does not overtly take sides, it emphasizes the growing threat landscape, which may subt

heise online logoheise onlineIndipendenteCentroFattualità 70Obiettività 6518 gg fa
Il nuovo test di Trump sull'intelligenza artificiale: i modelli aperti non saranno utilizzati

La Casa Bianca ha introdotto un nuovo framework per la valutazione di potenti modelli di IA, secondo quanto riportato dai media statunitensi. Questo framework esclude i modelli open-weight dai controlli di sicurezza. La decisione segue settimane di dibattito all'interno dell'amministrazione Trump sulla gestione dei modelli di IA open-source. Mentre a Washington crescono le preoccupazioni per i modelli sempre più capaci, liberamente disponibili e poco costosi, in particolare dalla Cina, il governo mira a promuovere i modelli aperti statunitensi ed evitare di rimanere indietro nella competizione tecnologica attraverso regolamenti eccessivamente rigorosi. I rappresentanti di importanti aziende di IA come OpenAI, Anthropic, Google, Meta e Nvidia hanno partecipato alle discussioni. Recenti incidenti di sicurezza di OpenAI e Anthropic hanno aggiunto urgenza a questi colloqui. Gli sviluppatori possono presentare volontariamente i loro modelli fino a 30 giorni prima del rilascio previsto per la valutazione da parte delle agenzie governative utilizzando un sistema di benchmark segreto. Tuttavia, i criteri per l'inclusione rimangono poco chiari e il framework stesso rimane confidenziale, accessibile solo alle aziende partecipanti.

Lettura del bias (Centro): L'articolo presenta la situazione in modo neutrale, discutendo sia le preoccupazioni sollevate dall'amministrazione sia i potenziali benefici della promozione di modelli di IA open source.

Perché fattualità (70): The article accurately reflects the content of WIRED and Axios, including the voluntary nature of the AI model submissions and the exclusion of open models. It includes details about the security breaches at OpenAI and Anthropic, aligning with the primary source. However, it does not provide direct

Perché obiettività (65): The article has a somewhat negative tone towards the Trump administration's approach, emphasizing the lack of transparency and the potential benefits for large companies. While it presents facts, it frames the situation in a way that suggests criticism of the administration's secrecy.

heise online logoheise onlineIndipendenteCentroFattualità 60Obiettività 859 gg fa
Nuova versione del modello Open Weight: GLM 5.3 migliora le capacità di sicurezza

Secondo gli sviluppatori, GLM 5.3 ha più che raddoppiato le sue prestazioni di sicurezza rispetto alle versioni precedenti. Dimostrando forti risultati nei benchmark di codifica e ha mostrato una maggiore capacità di rilevare catene di exploit complesse. In collaborazione con ricercatori di sicurezza cinesi, z.ai ha identificato oltre 2.400 nuove vulnerabilità in quasi 270 progetti, compresi problemi critici in software ampiamente utilizzati come kernel Linux, WinRAR, Redis e FFmpeg. Alcune di queste vulnerabilità erano rimaste sconosciute per decenni. Inoltre, z.ai ha introdotto OpenVuln, un progetto che offre controlli di sicurezza per i repository di software ospitati su GitHub, anche se i dettagli sui prezzi rimangono poco chiari.

Lettura del bias (Centro): L'articolo discute i progressi dei modelli di intelligenza artificiale e le loro applicazioni nella sicurezza informatica e nello sviluppo di software.

Perché fattualità (60): The article discusses GLM 5.3, a new version of an open-weight model by z.ai, focusing on improvements in security capabilities and software development performance. However, it contains no information related to the primary source document about Thunderbird's calendar redesign. The content is entir

Perché obiettività (85): The article maintains a relatively neutral tone, presenting facts about the model's improvements without overt bias or emotional language. However, it includes subjective statements such as 'the best open-weight model for software development' which could imply favoritism.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate