Google Chrome 浏览器可能即将迎来一项实用的安全升级:检测数据泄露中的密码,然后生成并存储更安全的替代密码。Google 的初步说明表示这是一项"AI 创新",但具体如何实现尚不清楚。
知名软件挖掘者 Leopeva64 在 X 平台上发现了 Chrome 早期版本中 AI 设置中的一项新功能。这个名为"自动密码更改"的选项 (还处于早期阶段,甚至未经文案编辑) 描述为:"当 Chrome 发现您的某个密码出现在数据泄露中时,可以在您登录时为您提供更改密码的服务。"
Chrome 已经具备在用户输入密码时警告其是否出现在泄露数据中的功能,并会提示用户更改密码。据 Windows Report 报道,此次更新的变化在于 Google 将直接提供即时更改密码的服务,而不是简单地提示用户在其他地方处理这个问题。新密码会自动保存在 Google 密码管理器中,设置页面声称这些密码"经过加密,任何人都无法查看"。
如果想要体验这项功能,您需要下载 Chrome 的 Canary 版本。在 flags 设置中 (在地址栏输入"chrome://flags"),您需要启用两个功能:"改进的密码更改服务"和"将所有凭据标记为泄露",后者用于强制触发更改通知,因为目前可能还未与实际的密码泄露数据库连接。访问几乎任何非 Google 网站,输入任意用户名/密码组合尝试登录,在登录失败或离开页面后,就会收到考虑更改密码的提示。
目前从 Leopeva64 的截图或后续的博客报道中,尚不清楚这项功能为何被归类为 Chrome 的"AI 创新"。如前所述,Chrome 本就能检测密码是否存在于泄露密码库中 (如 Have I Been Pwned)。从提示到在 Google 密码管理器中创建新密码的过程似乎并不需要"AI"来生成安全密码并加密保存;这是密码管理器长期以来就具备的功能。
在当前 AI 热潮之前就存在的智能算法正在以新的标签出现,这可能就是其中之一。也许 Google 的 AI 在创建安全密码方面做得更好。无论这是否有点夸大其词 (以及这个描述在最终发布时是否会改变,如果确实会发布的话),推动人们使用更好的、不重复的密码总是有益的。
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。