头条推荐
A | IT之家 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码。

B | 8 月 25 日消息,阿里云今日宣布,阿里云 Token Plan 正式接入千问 App 及 PC 端。

C | 据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(IT之家注:高危,满分 10 分)。 据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。用户只需将 API Key 绑定至千问,即可直接调用 Token Plan 订阅额度,支持 Qwen3.8-Max 等模型。攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。 此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。

D | 获悉,千问 App 用户可在工作助理中添加 Token Plan 的 API Key 完成绑定。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。使用工作助理执行复杂任务时,例如操作电脑和浏览器、调用 skill 来交付 office 文档、应用和网站等,都可直接使用 Token Plan 订阅额度。据介绍,阿里云 Token Plan 支持在 Qoder、Codex 等 AI 工具中使用统一 API Key、按需自主切换模型,获得更稳定、灵活的模型服务。

E | 千问工作助理可围绕用户目标自主拆解任务、调用工具,并连接邮件、日历、网盘、浏览器等应用,处理 Word、Excel、PPT 等常见办公文件,同时支持手机与 PC 跨端协同。

F |
Current article:http://a04k3h.xiaqingzhuangdaminnan.cyou/news/20260826_3116172.html
Published on:02:38:53