近日,深圳市网联安瑞网络科技有限公司申请的一项名为“一种基于大语言模型的文本结构化方法及系统”的专利引发广泛关注。这项专利通过改进大语言模型的JSON格式输出能力,显著提升了文本结构化效率,标志着AI技术在知识抽取领域的重大突破。
近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w24,CVSS v3严重程度评分为8.8/10,源于一个未注册的依赖项("msgspec-python313-pre"),攻击者可能利用它劫持软件包安装。