返回 7*24 快讯
来源MarsBit

百度OCR模型Unlimited OCR在HuggingFace、GitHub四榜登顶

火星财经消息,近日,百度正式发布并开源端到端OCR模型Unlimited OCR。模型发布次日即登顶GitHub Daily Trending榜、Python榜,在HuggingFace全球模型总趋势榜和多模态模型趋势榜也均排名第一。Unlimited OCR面向长文档解析场景打造,总参数规模3B、推理时激活参数仅约570M。公开评测结果显示,Unlimited OCR在OmniDocBench v1.6基准测试中取得 93.92% 综合成绩,刷新端到端OCR最新纪录。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-12 20:58重要

Shai-Hulud Hades 新变种攻击 PyPI,利用 Python 到 Bun 跨运行时链窃取凭证

火星财经消息,据慢雾披露,发现 Shai-Hulud Hades 新变种正在攻击 PyPI。恶意包会投放 .pth 文件,在 Python 启动时自动执行,并检测本地是否安装 Bun;若未安装,则从 GitHub Releases 下载官方 Bun 二进制文件,再执行多层混淆 JavaScript 载荷,用于窃取 GitHub、npm、AWS 及云服务凭证。慢雾称,该变种与此前 Shai-Hulud 攻击使用相同 RSA 公钥和基础设施,并具备加密外传、持久化、CI/CD 注入及 GitHub Actions 注入等能力。

06-12 19:33重要

慢雾:PyPI 出现新型供应链攻击,可窃取开发者 GitHub、AWS 等云端凭证

Foresight News 消息,据慢雾安全团队披露,PyPI 生态出现 Shai-Hulud Hades 变种攻击,涉及恶意包 openai_mcp-2.41.2 和 bramin-0.0.4。两个恶意包通过 .pth 文件在 Python 解释器启动时自动触发,静默下载 Bun 运行时后执行多层混淆的 JavaScript 载荷,具备 GitHub PAT、npm、AWS 等云凭证窃取、加密外传(RSA-OAEP)、持久化驻留及 CI/CD 注入等能力,并在恶意代码前嵌入大规模杀伤性武器相关内容以干扰 AI 安全扫描。慢雾确认本次攻击与此前 Red Hat Cloud Services npm 投毒事件共享同一套 RSA 公钥及基础设施。

06-09 13:07重要

微软70多个开源库遭Miasma蠕虫投毒,与5月GitHub被搬空案系同伙所为

据动察 Beating 监测,微软托管在 GitHub 上的 70 多个开源代码仓库因遭遇 Miasma 蠕虫攻击被紧急关停。受感染的仓库主要包括 Azure Functions 主机进程,以及 Durable Task 任务编排框架在 .NET、Java、Go 和 JavaScript 等多语言下的开源版本。 微软这次被投毒,与 5 月中旬 GitHub 内部代码被盗案系出同源。当时,黑客组织 TeamPCP 在微软应用市场上架了带毒的 VS Code 扩展程序,一名 GitHub 员工在短短 11 分钟的上架空窗期内下载中招,导致电脑里的凭证和密钥全被窃取。黑客利用这些凭证绕过安全网,盗走了 GitHub 约 3800 个内部仓库。得手后, TeamPCP 在论坛公开并开源了自复制蠕虫框架 Mini Shai-Hulud。本次入侵微软的 Miasma 蠕虫,正是 Mini Shai-Hulud 的变种升级版。 Miasma 蠕虫的运行机制专门针对 AI 编程场景。黑客利用此前盗取的微软贡献者 Token,向受信任的官方仓库注入恶意代码。开发者只要在 Claude Code、Cursor 或 Gemini CLI 等 AI 助手中打开或分析这些受污染的项目,编程助手在解析配置文件时就会自动触发恶意载荷。蠕虫激活后会在后台扫盘,窃取开发者电脑里的 AWS、GCP 和 Azure 云凭证,以及 SSH 密钥、npm/PyPI 令牌和 Kubernetes 密钥,并利用新到手的凭证寻找下一个 GitHub 仓库进行投毒,实现自动化自我复制。 这已经是微软 Durable Task 开源项目在数周内第二次沦陷(5 月底曾被植入过恶意 Python 依赖包)。针对 6 月初的恶意提交, GitHub 自动防御系统反应极快,在代码提交后的 105 秒内便自动关停了 73 个受感染的仓库,成功阻断了蠕虫扩散。目前,微软已通知少数拉取了受损代码的开发者,开始紧急轮换凭证,并在安全审计后逐步恢复受影响的仓库。安全机构提示,随着供应链攻击演变为针对 AI 智能体工作流的自动化蠕虫,开发者需审慎评估在 AI 助手中直接运行未知仓库的风险。

05-20 13:37重要

慢雾:GitHub和Grafana安全事件很可能与大规模「迷你沙虫」供应链攻击相关

火星财经消息,5 月 20 日,据慢雾披露,近期多个高频 npm 包包括 AntV 和 Echarts-for-react 以及 Python SDK durabletask 遭到 Mini Shai-Hulud「迷你沙虫」供应链攻击。 慢雾提醒,针对该攻击的缓解措施包括: · 立即轮换所有公开的 GitHub、npm、PyPI 和云凭证; · 将受影响的 npm/PyPI 包替换为经过验证的安全版本,或者冻结依赖项版本; · 隔离可能已被入侵的系统,并审核是否存在凭证被盗或横向转移的情况; · 在 CI/CD 管道中应用安全补丁并审查入侵后工件。 此外还建议:启用对可疑 token 或密钥使用的实时监控和警报、实施更严格的依赖关系审查政策和供应链风险检查、对团队进行培训,使其在安装前验证包装的真伪、监控暗网或地下市场,查看是否有与组织相关的泄露凭证。

08-13 16:30

Grok4.6看到Shopify CEO的GitHub ID后惊了:只有347?!

据动察 Beating 监测,Shopify CEO Tobi Lütke 用 Grok 4.6 做维护任务时,模型看到他的 GitHub 用户 ID 后突然激动起来。原因是这个账号的用户 ID 只有 347。Grok 一开始甚至怀疑数字写错了,又调用 GitHub API 核对,确认 id: 347 对应的确实是 `tobi`。 确认之后,Grok 开始疯狂感叹这个账号有多老,称它是「博物馆级账号」,还开玩笑说 Tobi 当年注册 GitHub 时,可能连「大厅里的家具都还没装好」。Tobi 也很诧异,不知道 Grok 为什么看到这个低 ID 后突然如此激动。 马斯克随后转发,并评价 Grok 4.6「很有幽默感」。 Tobi 是 Shopify 联合创始人兼 CEO,也是 Ruby on Rails 早期核心贡献者之一。这个三位数 GitHub ID 代表他是 GitHub 的极早期用户。

08-04 10:48

Upbit 运营商 Dunamu 追加投资医疗大数据企业 Inocras,累计投资达 145 亿韩元

火星财经消息,据韩媒 Asiae 报道,韩国加密货币交易所 Upbit 运营商 Dunamu 宣布,已经通过旗下投资子公司 Dunamu & Partners 对医疗大数据企业 Inocras 进行追加投资,累计投资金额达到 145 亿韩元。