Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants liés à un groupe d’espionnage favorable à la Chine exploitent une vulnérabilité permettant l’exécution de commandes à distance en un clic dans Sogou Input Method pour Windows, ce qui permet d’installer la porte dérobée GrayRabbit. Tencent a publié une mise à jour qui corrige le vecteur d’attaque, mais les chercheurs alertent sur le maintien d’un moteur de navigateur intégré obsolète et dépourvu d’isolation de sécurité.
Tencent a annoncé la mise à disposition en open source du modèle Hy4 Preview, avec une fenêtre de contexte dépassant un million de tokens et la capacité d’activer 49 milliards de paramètres à chaque opération. L’entreprise affirme que le modèle a surpassé GLM-5.3 et Kimi K3 lors d’un test interne à l’aveugle, mais les résultats restent limités à l’évaluation de Tencent et le modèle demeure une version préliminaire.