至顶网软件与服务频道消息:微软正在收购旧金山的代码分析平台供应商Semmle,收购金额不详。两家公司于9月18日表示,微软计划将Semmle作为其GitHub业务的一部分。
Semmle成立于2006年,其理念是查询源代码应该像任何其他类型的数据一样。Semmle在一篇博客文章中称,从那时起,谷歌、优步、美国宇航局和微软就已将其产品用于提高“许多开源项目” 的安全性。
Semmle列举了旗下产品QL,它提供自动变体分析,帮助产品安全团队找到零日和关键漏洞的变体;还有LGTM,可以为开发人员提供持续的安全性分析。
Semmle官员表示,即使计划“与GitHub现有产品系列紧密集成”,Semmle现有客户也不会受到干扰。
来自Semmle的关于收购的博客文章中表示:
“GitHub和Semmle致力于保护开源生态系统,作为该承诺的一部分,LGTM.com将继续免费提供公共存储库并开源。我们还将继续开源安全研究,迄今为止,在UBoot、Apache Struts、Linux Kernel、Memcached、VLC和Apple的XNU等高端项目中已经产生了107个CVE。当然,存在着一些令人难以置信的机会,与GitHub现有产品线的深度集成将带来额外的价值——拭目以待吧!”
微软在2018年以75亿美元收购了GitHub。
好文章,需要你的鼓励
谷歌近期悄然调整账户存储政策:新注册用户若未绑定手机号,免费存储空间将从原来的15GB缩减至5GB。用户需验证手机号后,方可获得完整的15GB空间,用于Gmail、Drive和Photos的共享使用。谷歌表示,此举旨在确保存储空间"每人仅限一份",有效防止滥用。有分析认为,存储硬件成本上升也是推动此次政策调整的重要原因之一。
FORTIS是专门测量AI代理"越权行为"的基准测试,研究发现十款顶尖模型普遍选择远超任务需要的高权限技能,端到端成功率最高仅14.3%。
AT&T、Verizon和T-Mobile宣布计划组建合资企业,利用卫星技术消除美国境内的网络覆盖盲区,重点服务农村及网络欠发达地区。该合资企业将整合知识产权与地面频谱资源,推动下一代直连设备(D2D)通信发展。目前三方尚未签署正式协议,现有运营商与卫星服务协议不受影响。此前,T-Mobile已与SpaceX合作推出星链卫星服务,美国联邦通信委员会也刚批准了价值400亿美元的EchoStar频谱出售案。
荷兰Nebius团队提出SlimSpec,通过低秩分解压缩草稿模型LM-Head的内部表示而非裁剪词汇,在保留完整词汇表的同时将LM-Head计算时间压缩至原来的五分之一,端到端推理速度超越现有方法最高达9%。