최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
중국에 우호적인 첩보 그룹과 연계된 공격자들이 Windows용 Sogou Input Method의 원클릭 원격 명령 실행 취약점을 악용해 GrayRabbit 백도어를 설치할 수 있게 한다. Tencent는 공격 경로를 해결하는 업데이트를 출시했지만, 연구진은 내장 브라우저 엔진이 여전히 오래됐고 보안 격리가 적용되지 않은 상태로 남아 있다고 경고한다.
Tencent가 100만 토큰을 초과하는 컨텍스트 창과 각 작업에서 490억 개의 매개변수를 활성화할 수 있는 오픈 소스 Hy4 Preview 모델을 공개했다. 회사는 내부 블라인드 테스트에서 이 모델이 GLM-5.3과 Kimi K3를 앞섰다고 밝혔지만, 결과는 Tencent의 평가에 국한되며 모델은 초기 프리뷰 버전이다.