[240719] OpenAI 发布迷你 AI 模型 GPT-4o mini | Oracle WebLogic 服务器远程代码漏洞

avatar
作者
猴君
阅读量:0

目录

OpenAI 发布迷你 AI 模型 GPT-4o mini

OpenAI 发布了其最具成本效益的小型模型 GPT-4o mini,旨在让更多人能够使用人工智能。

一、 GPT-4o mini 的优势

  • 在 MMLU 测试中得分82%,在 LMSYS 排行榜的聊天偏好方面优于 GPT-4。
  • 定价为每百万输入 token 0.15美元,每百万输出 token 0.60美元,比之前的模型更经济实惠。
  • 支持多种任务,例如:
    • 链式或并行调用多个模型。
    • 向模型传递大量上下文信息。
    • 通过快速、实时的文本响应与客户互动。
  • 支持文本和视觉输入输出,未来将支持图像、视频和音频。
  • 上下文窗口为128K个 token,每个请求最多支持16K个输出 token,知识库更新至2023年10月。
  • 改进的 tokenizer,处理非英语文本更具成本效益。

二、 GPT-4o mini 的性能

  • 在文本智能和多模态推理方面超越 GPT-3.5 Turbo 和其他小型模型,支持与 GPT-4 o相同的语言范围。
  • 在函数调用方面表现出色,使开发者能够构建可与外部系统交互的应用程序。
  • 与 GPT-3.5 Turbo 相比,长上下文性能有所提高。

模型评估分数

在这里插入图片描述

三、 GPT-4o mini 的安全性

  • 从一开始就将安全措施融入模型,并在开发过程的每一步都得到加强。
  • 预训练阶段过滤掉有害信息,例如仇恨言论、成人内容、垃圾邮件等。
  • 训练后,使用强化学习和人工反馈等技术调整模型行为,提高响应的准确性和可靠性。
  • 拥有与 GPT-4 o相同的内置安全缓解措施,并经过自动化和人工评估。
  • 应用了指令层次结构方法,提高模型抵御攻击的能力,使其响应更可靠,更安全。

四、 GPT-4o mini 的可用性和定价

  • 现已在 Assistants API、Chat Completions API 和 Batch API 中作为文本和视觉模型提供。
  • 开发者支付每百万输入 token 0.15美元,每百万输出 token 0.60美元。
  • 未来几天将推出 GPT-4o mini 的微调功能。
  • ChatGPT 的免费、Plus 和团队用户将从今天开始可以使用 GPT-4o mini,取代 GPT-3.5。
  • 企业用户将于下周开始使用。

五、 未来展望

  • OpenAI 致力于在降低成本的同时增强模型功能。
  • GPT-4o mini 为开发者更有效、更经济地构建和扩展强大的 AI 应用程序铺平了道路。
  • AI 的未来将变得更容易获得、更可靠,并融入我们日常的数字体验。

来源:

https://openai.com/index/gpt-4o-mini-advancing-cost-efficient-intelligence/

Oracle WebLogic 服务器核心远程代码执行漏洞–CVE-2024-21181

漏洞概述

Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。

在终端中使用 shodan 模块亦可了解详细信息:

# 根据漏洞 ID 查看漏洞的详细信息,并翻译成中文显示 x shodan cve CVE-2024-21181 | @zh 

在这里插入图片描述

受影响版本

受影响的受支持版本为 12.2.1.4.014.1.1.0.0

影响

易于利用的漏洞允许未经身份验证的攻击者通过 T3、IIOP 进行网络访问来破坏 Oracle WebLogic Server。成功攻击此漏洞可能会导致 Oracle WebLogic Server 被接管。

解决建议

  • 临时禁用T3/IIOP协议
  • 安装 https://www.oracle.com/security-alerts/cpujul2024.html 修复补丁

在终端中结合 AI ,获取相关建议:

# 根据漏洞 ID 查看漏洞的详细信息,并结合 AI 进行相关处理 x shodan cve CVE-2024-21181 | @gemini '有什么解决建议吗?' 

在这里插入图片描述

Oracle 关键补丁更新咨询 - 2024年7月:

https://www.oracle.com/security-alerts/cpujul2024.html

来源:

  • https://cvefeed.io/vuln/detail/CVE-2024-21181
  • https://www.oracle.com/security-alerts/cpujul2024.html

更多内容请查阅 : blog-240719


关注微信官方公众号 : oh my x

获取开源软件和 x-cmd 最新用法

广告一刻

为您即时展示最新活动产品广告消息,让您随时掌握产品活动新动态!