Wilson
karma值:0
solidot新版网站常见问题,请点击这里查看。
Wilson( 42865 )
登录
开发者发现,使用微软 AI 助手 Copilot 修改 PR 中的拼写错误时它主动添加了一则广告。对 GitHub 平台的搜索发现,已经有数以万计的 PR 包含了相同的广告——“Quickly spin up Copilot coding agent tasks from anywhere on your macOS or Windows machine with Raycast”。开发者认为微软此举无法让人接受。
在维基百科之后,提供 DDoS 保护、网页应用防火墙、公共 DNS 解析器、反向代理和 CDN 等服务的 Cloudflare 将 Archive.today 以及相关域名 archive.is、archive.ph 等加入到了 Command and Control & Botnet 类别,意味着该域名被 Cloudflare 的 1.1.1.2 停止解析。原因是 Archive.today 被发现劫持用户的浏览器对博主 Jani Patokallio 的个人博客 Gyrovague 发动了 DDoS 攻击。Patokallio 在澳大利亚工作,他是芬兰人,Archive.today 的运营者针对芬兰 IP 的 CAPTCHA 验证页面嵌入脚本对其博客发动攻击,至今该脚本仍然存在,对 Patokallio 的 DDoS 攻击仍然在进行之中。
3月16 - 19日,NVIDIA初创加速计划将携手创业生态合作伙伴、优秀会员企业代表及创投联盟资深投资人在GTC 2026上带来全新会议特辑。会议包含3场针对中国创业者的精彩演讲。特辑内容将围绕中国创业生态格局、前沿技术趋势、2025年中国AI市场前景,以及重点行业投资方向等议题展开,全景呈现当前AI创业、前沿技术领域的热门话题。GTC现场还将设置Inception Startup Pavilion创业企业展区、投资人AI Day、创业公司和投资机构路演等环节。
美剧《绝命毒师》讲述了高中化学教师 Walter White 在诊断癌症以及家庭经济状况岌岌可危的情况下变成毒枭的故事。但绝命毒师效应在现实中真的存在吗?根据发表在《American Economic Journal: Applied Economics》期刊上的一项研究,经济学家分析了来自丹麦的数据集,发现癌症诊断会使犯罪概率增加约 14%。研究针对了 1980 -2018 年间被诊断癌症的 368,317 名患者,组合健康记录与犯罪登记记录,研究人员跟踪了这些癌症患者的犯罪行为,并与正常人群进行对照。分析显示,在诊断癌症第一年,犯罪概率实际上下降了,研究人员指出这符合直觉,因为化疗和放疗都是非常痛苦的生理过程。但在确诊两年后,犯罪概率显著上升,这一效应能持续逾十年。研究发现,癌症会使无违法记录的人首次触犯法律。丹麦有覆盖全国的免费全民医保,在没有全民医保的国家癌症带来的冲击将会更痛苦。研究还发现,犯罪活动的增加主要由男性驱动。
根据社交媒体的消息,统信董事长解雇了一名询问没有西装怎么办的内核工程师。统信开发了基于 Linux 的发行版统信 UOS。它最近临时通知员工年会必须自备西装参加。通知来得猝不及防,一位负责 Linux 内核开发的核心工程师在群里问了句“没西装怎么办”,董事长随后将其解雇。此事导致网友将 UOS 形容是 Uniform Operating System 的缩写——原意是代表 Unity Operating System。
根据 Netblocks 的监测,伊朗全国范围内断网,至今已持续逾 12 小时。自 2025 年 12 月起,伊朗发生了一系列抗议活动,起因是民众对通货膨胀飙升、食品价格上涨以及伊朗里亚尔大幅贬值感到不满。示威活动最初由店主和市场商贩发起,进入新年后,抗议规模日益扩大,目前有至少数十人死亡,逾千人被捕。
Google 透露,从 2026 年起它将每年只发布两次 Android Open Source Project(AOSP)的源代码,分别是在第二季度和第四季度。此前 Google 是每个季度发布一个 AOSP 版本,一年发布四次。它建议开发者使用 android-latest-release 分支,而不是 aosp-main 分支。Google 发言人解释说,此举有助于简化开发,消除管理多个代码分支的复杂性,向 Android 平台开发者提供更稳定更安全的代码。Google 发言人称该公司对 AOSP 的承诺没有变,安全补丁的发布流程也没有变,仍然会每月在专门安全分支上为相关操作系统版本发布安全补丁。
2024 年中国企业开展的癌症治疗药物临床试验数量连续两年超过美国,居世界首位。统计数据显示,总部设在中国的企业开展的癌症临床试验数量在 2024 年为 896 项,约占全球整体的 39%。超过约为 32% 的美国,居世界首位。远超过欧洲(约 20%)和日本(约 4%)。 2023 年中国(约35%)以微弱优势首次超过美国(约34%),2024 年优势进一步拉大。而 2009 年中国企业在癌症领域的临床试验数量仅占全球的 2% 左右。百济神州董事长兼首席执行官欧雷强(John V. Oyler)指出,“全球 25% 的新增癌症患者在中国就诊。在推进癌症领域的业务和研究方面,中国的存在是不可缺少的”。
根据发表在《Archives of Sexual Behavior》期刊上的一项研究,俄罗斯入侵乌克兰改变了乌克兰人的成人内容消费习惯。调查显示,2022 年 3 月初乌克兰人的网络行为发生显著改变。这一时间段与俄罗斯入侵的时间点高度吻合,俄罗斯入侵始于 2 月 24 日。数据显示,期间乌克兰民众对色情内容的搜索量显著增加,对战争地图和保持社交距离信息的搜索量也大幅上升。战争严重程度与成人网站访问量之间存在显著的统计相关性。日益加剧的孤立感和危险感似乎推动了对色情内容兴趣的增长。研究人员称,在集体威胁和社会动荡的紧张时期,人们可能会转向独处的性行为如观看色情作为一种应对或自我调节的策略。
日本政府自 2026 年度起的 5 年间将向国产 AI 开发提供 1 万亿日元(约合人民币 447 亿元)规模的支援。该资金将支援软银等十几家公司最快在明年春季设立的新公司。此举旨在官民协作致力于最尖端的基础模型研发,与在 AI 领域领先一步的美国和中国抗衡。政府还考虑对在生产第一线机器人上使用的 AI 也提供支援。新公司旗下将汇集软银和 AI 开发企业 Preferred Networks(东京)的技术人员等约 100 人。公司将在参加经济产业省的公募后,获得开发所需建设费等支援。新公司力争在作为基础模型性能指标的数值上实现国内最高水平。开发的基础模型将向日企开放并供其使用。
本月初安全研究人员披露了编号为 CVE-2025-55182、危险等级 10/10 的 React Server 高危漏洞,该漏洞利用的成功率几乎能达到 100%,攻击者可以远程执行代码。在漏洞披露几个小时内,中国、伊朗、朝鲜的黑客组织以及网络犯罪组织就开始大规模利用该漏洞远程执行代码、部署后门和挖掘加密货币。亚马逊的安全团队称,中国黑客组织 Earth Lamia 和 Jackpot Panda 在利用该漏洞。Palo Alto Networks 的 Unit 42 称受害者超过 50 个。地下黑客论坛有大量关于 CVE-2025-55182 的讨论,有分享扫描工具链接、概念验证攻击代码(PoC) 以及相关工具的经验帖。
扫地机器人 Roomba 的制造商 iRobot 申请破产重组。根据重组协议,iRobot 的控制权将转交给其主要代工厂
深圳杉川机器人公司(Shenzhen PICEA Robotics)及其子公司香港杉川(Santrum Hong Kong)。iRobot 的主营业务因中国制造的扫地机器人的竞争而陷入困境,该公司曾试图出售给电商巨人亚马逊,但没有获得欧盟监管机构的批准。2021 年它的估值曾高达 35.6 亿美元,如今仅为 1.4 亿美元。iRobot 大部分销往美国的产品在越南制造,而美国对越南商品征收 46% 的进口关税,导致其今年的成本增加了 2300 万美元。iRobot 创办 35 年以来制造了逾 5000 万台扫地机器人。
自由软件基金会(FSF)在 2025 年底宣布了 2024 年度的自由软件奖得主。社会公益项目奖授予了众包事实核查政府地址、电话号码、网站和社交媒体账号的服务 Govdirectory,此前获得该奖的项目包括了 OpenStreetMap、Public Lab 和 Let's Encryp。杰出新自由软件贡献者奖授予了 GIMP 的贡献者 Alx Sa。自由软件进步奖授予了资深开发者 Andy Wingo,他是 GNU Guile 项目的维护者之一。
网络巨头思科股价周三达到了 80.25 美元,终于超过了 25 年前互联网泡沫(dotcom-era)期间创下的 80.06 美元峰值记录。互联网泡沫期思科的市值曾在短时间内超过微软成为全世界市值最高的公司。思科股价的复苏之路花了 25 年 8 个月零 13 天。思科的基本面在此期间有显著改善:自 1999 年以来,营收增长近五倍,利润增长四倍,每股收益增长八倍,利润率保持在健康水平。但在峰值期间买入思科股票的投资者在长达 25 年里还是因通货膨胀而蒙受损失。思科的轨迹与英伟达有相似之处,作为最大的 AI 芯片供应商英伟达因 AI 热而一跃成为全世界市值最高的企业,其市盈率超过 45 倍,企业价值接近 24 倍销售额。思科在 2000 年市盈率超过 200 倍,企业价值 31 倍销售额。
Let's Encrypt 项目回顾了过去的十年。该项目旨在让每一个网站都启用 HTTPS 加密,它颁发的免费证书用于加密设备与互联网之间的连接,确保无人能拦截及窃取传输数据。目前全球有数以百万计的网站依赖 Let’s Encrypt 作为安全保障。Let’s Encrypt 如今已是全球最大的证书签发 CA 机构。它于 2014 年 11 月宣布成立,2015 年 9 月 14 日签发了首张证书;2016 年 3 月签发了第一百万张证书;2017 年 6 月签发了第一亿张证书;2020 年 2 月签发了第十亿张证书。2018 年 9 月实现单日签发一百万张证书,2025 年 9 月实现单日签发一千万张证书。
非洲企鹅每年都会换羽,脱落磨损的旧羽毛换上新羽毛,以保持羽毛的保暖和防水性能。换羽期间企鹅生活在陆地上三周无法捕猎,因此演化出储存脂肪的机制,利用自身脂肪度过换羽禁食期。换羽之后它需要迅速捕捉食物以恢复体能。如果换羽前后没有找到足够的食物,它们会难以生存。南非研究人员报告,在 2004-2011 年间南非西部沿海的沙丁鱼储量低于其峰值的四分之一(主要原因是过度捕捞),可能导致企鹅因为食物严重短缺而大规模死亡,期间估计有 6.2 万只企鹅死亡。非洲企鹅在 2024 年被列为极度濒危物种。研究人员称其它地区的企鹅种群数量也出现了大规模锐减。过去 30 年企鹅全球种群数量下降了近 80%。
美国国家老龄化研究所在 1980 年代开展了一项研究,参与者分成两组,一组食用均衡的常规饮食,一组减少三成热量摄入。研究最初的目的是调查减少热量摄入是否能延长寿命。参与者都活到了自然死亡。研究人员在他们死后分析了大脑,比较了正常饮食者和限制热量摄入者脑细胞的差异,观察减少热量摄入如何影响与脑细胞衰老相关的基因表达和通路活性。他们发现,限制卡路里摄入的脑细胞在代谢上更健康、功能更强,髓鞘相关基因表达增加,以及与髓鞘生成和维护密切相关的关键代谢通路活性增强。这些发现支持长期饮食干预能从细胞层面影响大脑衰老的轨迹。
苹果上周末在政府监管部门要求下从其应用商店下架了 LGBTQ+ 社交应用 Blued 与翻咔。国内 Android 应用商店也同步下架了这两款应用。目前已安装这两款应用的用户仍然能正常使用。
因 Mozilla 引入 AI 翻译,日语本地化社区 SUMO 宣布终止运作。机器人翻译 sumobot 是在 10 月 22 日被引入去帮助撰写日语知识库文章,SUMO 社区发现它不遵守翻译指南;不尊重现有日语用户的本地化;对所有已存档知识库文章立即批准其直接翻译的英文机器翻译;在更新后需要 72 小时才能获批,培训新贡献者的工作无法展开;它的工作不经过社区的批准、控制和沟通;逾 300 篇知识库文章被 sumobot 覆写。SUMO 社区认为这是对他们工作的大规模破坏,负责人宣布不再为 support.mozilla.org 贡献内容,要求禁止将其翻译用于训练机器人和 AI,要求从 AI 的学习数据中移除所有翻译。
麒麟(Qilin)勒索软件被发现滥用 Windows Subsystem for Linux(WSL)在 Windows 操作系统中执行 Linux 加密器以逃避传统安全工具的检测。麒麟勒索软件最初的名字叫 Agenda,2022 年 9 月改名为麒麟,沿用至今,它是目前最活跃的勒索软件之一。安全公司趋势科技和思科 Talos 报告,麒麟勒索软件组织今年至今攻击了 62 个国家的逾 700 名受害者,2025 年下半年每月新增受害者逾 40。趋势科技的安全研究员报告,麒麟勒索软件组织利用 WinSCP 将 Linux ELF 加密器传输到入侵的设备,然后通过 Splashtop 远程管理软件 (SRManager.exe) 直接在 Windows 系统中启动加密器。该加密器无法直接在 Windows 中运行,必须通过 WSL 子系统。WSL 允许用户直接在 Windows 系统中安装和运行 Linux 发行版,攻击者在获得设备的访问权限之后,会启用或安装 WSL,然后执行加密器,绕过传统的 Windows 安全软件。