Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung)
75

Tin ngành

Phát hiện lỗ hổng chia cho số 0 trong FFmpeg nhờ công cụ Fuzzing dựa trên Vibecode

(giờ Việt Nam)

Tóm tắt AI

Các nhà phát triển đã tìm ra lỗ hổng trong FFmpeg bằng công cụ fuzzing tích hợp cơ chế Proof-of-Work của Anubis để chống lại việc thu thập dữ liệu trái phép từ các công ty AI.

Bản dịch AI

Đang tải...

Bạn nhìn thấy thông báo này là vì quản trị viên của trang web đã thiết lập Anubis để bảo vệ máy chủ trước vấn nạn các công ty AI thu thập dữ liệu (scraping) trang web một cách quá mức. Điều này có thể và thực tế đã gây ra tình trạng gián đoạn cho các trang web, khiến người dùng không thể truy cập vào tài nguyên của họ.

Anubis là một giải pháp thỏa hiệp. Anubis sử dụng cơ chế Proof-of-Work (Bằng chứng công việc) tương tự như Hashcash, một cơ chế Proof-of-Work từng được đề xuất để giảm thiểu thư rác (email spam). Ý tưởng ở đây là ở quy mô cá nhân, tải trọng bổ sung này là không đáng kể, nhưng ở quy mô thu thập dữ liệu hàng loạt, nó sẽ tích tụ lại và khiến việc scraping trở nên tốn kém hơn nhiều.

Về cơ bản, đây chỉ là giải pháp tạm thời để có thêm thời gian tập trung vào việc lấy dấu vân tay (fingerprinting) và nhận diện các trình duyệt không giao diện (headless browsers) (ví dụ: thông qua cách chúng hiển thị phông chữ), từ đó trang thử thách Proof-of-Work sẽ không cần phải hiển thị với những người dùng có khả năng cao là người dùng thực.

Xin lưu ý rằng Anubis yêu cầu sử dụng các tính năng JavaScript hiện đại mà các tiện ích mở rộng như JShelter sẽ vô hiệu hóa. Vui lòng tắt JShelter hoặc các tiện ích tương tự cho tên miền này.

FFmpegBảo mậtFuzzingAIWeb Scraping
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung). Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.