Curl警示GitHub:代码库现恶意Unicode风险
Curl项目创始人兼首席开发者Daniel Stenberg近日披露了一起由贡献者James Fuller演示的潜在安全风险。该演示显示,攻击者可在提交代码时,于URL中用一个Unicode字符(如亚美尼亚字母“co”)替换视觉上极为相似的ASCII字符(如拉丁字母“g”)。
Stenberg指出,尽管这种替换在GitHub的差异查看器(diff viewer)中会显示变动,但由于替换后的字符与原ASCII字符在视觉上几乎无法区分,仅凭肉眼审查极难发现。
GitHub方面已确认接报,将此问题列为内部安全事件并着手修复。
Slashdot
📮投稿 ☘️频道 🐶618红包
Curl项目创始人兼首席开发者Daniel Stenberg近日披露了一起由贡献者James Fuller演示的潜在安全风险。该演示显示,攻击者可在提交代码时,于URL中用一个Unicode字符(如亚美尼亚字母“co”)替换视觉上极为相似的ASCII字符(如拉丁字母“g”)。
Stenberg指出,尽管这种替换在GitHub的差异查看器(diff viewer)中会显示变动,但由于替换后的字符与原ASCII字符在视觉上几乎无法区分,仅凭肉眼审查极难发现。
GitHub方面已确认接报,将此问题列为内部安全事件并着手修复。
Slashdot
📮投稿 ☘️频道 🐶618红包
美国拟解除超音速飞行禁令 需消除音爆
美国国会本周提交了一项跨党派法案,试图解除已实施52年的美国本土超音速飞行禁令。这项法案名为《超音速航空现代化法案》,仅允许当飞机产生的音爆无法到达地面时进行超音速飞行。此举得到了Boom Supersonic的支持,该公司正研发静音超音速客机“Overture”,并已通过其XB-1验证机在今年1月完成无 audible 音爆的超音速飞行测试。
与此同时,美国国家航空航天局(NASA)也在推进相关技术,其X-59试验机预计今年晚些时候进行首次全速飞行,目标是实现“安静的音爆”,为新一代超音速技术铺平道路。
1973年,美国因音爆噪声问题禁止民用超音速飞行,该禁令严重限制了商业超音速航空的发展。
The Register
📮投稿 ☘️频道 🐶618红包
美国国会本周提交了一项跨党派法案,试图解除已实施52年的美国本土超音速飞行禁令。这项法案名为《超音速航空现代化法案》,仅允许当飞机产生的音爆无法到达地面时进行超音速飞行。此举得到了Boom Supersonic的支持,该公司正研发静音超音速客机“Overture”,并已通过其XB-1验证机在今年1月完成无 audible 音爆的超音速飞行测试。
与此同时,美国国家航空航天局(NASA)也在推进相关技术,其X-59试验机预计今年晚些时候进行首次全速飞行,目标是实现“安静的音爆”,为新一代超音速技术铺平道路。
1973年,美国因音爆噪声问题禁止民用超音速飞行,该禁令严重限制了商业超音速航空的发展。
The Register
📮投稿 ☘️频道 🐶618红包
[在花原创文章] HarmonyOS PC 发布会前瞻
华为于5月8日展开了HarmonyOS PC技术与生态沟通会,我们得以初窥代号Harden的部分巧思。基于实际体验及网络上的资料,这是我们为大家带来的发布会前瞻。
📮投稿 ☘️频道 🌸聊天
华为于5月8日展开了HarmonyOS PC技术与生态沟通会,我们得以初窥代号Harden的部分巧思。基于实际体验及网络上的资料,这是我们为大家带来的发布会前瞻。
📮投稿 ☘️频道 🌸聊天
Telegraph
[在花频道原创] HarmonyOS PC 发布会前瞻
华为于5月8日展开了HarmonyOS PC技术与生态沟通会,我们得以初窥代号Harden的部分巧思。基于实际体验及网络上的资料,这是我们为大家带来的发布会前瞻。 系统界面 初次打开HarmonyOS PC,一股熟悉的感觉扑面而来:键盘左侧的Start按键、界面左下角的星环按钮,都给人一种“似曾相识”的Windows感;这种“似曾相识”贯彻系统整体的体验:默认的快捷键设置,例如搜索(Start+S)、右对齐的应用窗口布局(最小化等),甚至是任务中心布局。 不过,HarmonyOS PC整体的设计语言又非…
杜洛夫称某西欧政府要求Telegram审查罗保守派声音遭拒
Telegram创始人Pavel Durov称,某西欧国家政府(后跟🥖表情)要求Telegram在罗马尼亚大选前审查保守派声音,他已拒绝。Durov强调,Telegram不会限制罗马尼亚用户自由或干预选举。
此前的“Du Rove's Channel”已更名为“Pavel Durov”。
Pavel Durov
📮投稿 ☘️频道 🐶618红包
Telegram创始人Pavel Durov称,某西欧国家政府(后跟🥖表情)要求Telegram在罗马尼亚大选前审查保守派声音,他已拒绝。Durov强调,Telegram不会限制罗马尼亚用户自由或干预选举。
此前的“Du Rove's Channel”已更名为“Pavel Durov”。
Pavel Durov
📮投稿 ☘️频道 🐶618红包
全球首例!婴儿接受定制化基因编辑成功治疗罕见病
一个国际研究团队报告了全球首例为人类患者定制的基因编辑疗法。一名 9 个月大的婴儿患有致命的氨甲酰磷酸合成酶 1 (CPS1) 缺乏症,研究人员利用 CRISPR 基因编辑技术,在 6 个月内为其开发并实施了定制化治疗,成功修复了婴儿肝细胞中的致病基因突变。截至今年 4 月,该婴儿接受了 3 剂基因编辑治疗,未出现严重不良反应,血液中的有毒氨积聚得到逆转。美国国立卫生研究院称,这是基因疗法首次在人类患者中实现定制化临床应用,为未来开发针对其他罕见病的精准疗法奠定了基础。
这项突破性的治疗被称为“kayjayguran abengcemeran”(简称 k-abe),通过脂质纳米颗粒将新一代碱基编辑系统输送到患者肝细胞,直接修改致病基因。治疗后监测显示,患儿血氨浓度等指标已恢复正常,健康状况持续改善。专家认为,碱基编辑技术的应用是此次成功的关键。尽管长期疗效和安全性仍需进一步观察,但这项成果标志着基因编辑在罕见病治疗领域迈出了重要一步。
The New England Journal of Medicine
📮投稿 ☘️频道 🐶618红包
一个国际研究团队报告了全球首例为人类患者定制的基因编辑疗法。一名 9 个月大的婴儿患有致命的氨甲酰磷酸合成酶 1 (CPS1) 缺乏症,研究人员利用 CRISPR 基因编辑技术,在 6 个月内为其开发并实施了定制化治疗,成功修复了婴儿肝细胞中的致病基因突变。截至今年 4 月,该婴儿接受了 3 剂基因编辑治疗,未出现严重不良反应,血液中的有毒氨积聚得到逆转。美国国立卫生研究院称,这是基因疗法首次在人类患者中实现定制化临床应用,为未来开发针对其他罕见病的精准疗法奠定了基础。
这项突破性的治疗被称为“kayjayguran abengcemeran”(简称 k-abe),通过脂质纳米颗粒将新一代碱基编辑系统输送到患者肝细胞,直接修改致病基因。治疗后监测显示,患儿血氨浓度等指标已恢复正常,健康状况持续改善。专家认为,碱基编辑技术的应用是此次成功的关键。尽管长期疗效和安全性仍需进一步观察,但这项成果标志着基因编辑在罕见病治疗领域迈出了重要一步。
The New England Journal of Medicine
📮投稿 ☘️频道 🐶618红包
越来越多公司用AI机器人进行初轮面试
越来越多的求职者在面试时遇到了AI机器人。40岁的纽约摄像师泰勒·詹森(Tyler Jensen)就是其中之一。收到面试通知后,他本以为会和人类面试官交流,却没想到接通电话后,对面是一位声音机械、情感夸张的AI机器人。整个过程让他既尴尬又无所适从:“没有反馈,不知道对方到底想要什么,这到底是在筛选什么?”
不仅詹森,很多年轻人也都在TikTok等平台分享了被AI面试的奇葩经历。比如俄亥俄州立大学20岁的Kendiana Colin,参与了一家健身工作室的AI视频面试,对方机器人反复卡在一句话里无法自拔,让她感到十分诡异。另一位休斯顿的求职者Leo Humphries,原本期待和新闻编辑面对面交流,却遭遇了不断“卡壳”的机器人提问,最后甚至在没答上一道题的情况下收到了拒信。
许多网友批评AI面试“冷漠”、“去人性化”,甚至认为“公司连人都不愿意见,根本不值得投简历”。不过,一些企业仍在大力推广这类技术,称能显著提升筛选效率、降低成本。
Slate杂志
📮投稿 ☘️频道 🐶618红包
越来越多的求职者在面试时遇到了AI机器人。40岁的纽约摄像师泰勒·詹森(Tyler Jensen)就是其中之一。收到面试通知后,他本以为会和人类面试官交流,却没想到接通电话后,对面是一位声音机械、情感夸张的AI机器人。整个过程让他既尴尬又无所适从:“没有反馈,不知道对方到底想要什么,这到底是在筛选什么?”
不仅詹森,很多年轻人也都在TikTok等平台分享了被AI面试的奇葩经历。比如俄亥俄州立大学20岁的Kendiana Colin,参与了一家健身工作室的AI视频面试,对方机器人反复卡在一句话里无法自拔,让她感到十分诡异。另一位休斯顿的求职者Leo Humphries,原本期待和新闻编辑面对面交流,却遭遇了不断“卡壳”的机器人提问,最后甚至在没答上一道题的情况下收到了拒信。
许多网友批评AI面试“冷漠”、“去人性化”,甚至认为“公司连人都不愿意见,根本不值得投简历”。不过,一些企业仍在大力推广这类技术,称能显著提升筛选效率、降低成本。
Slate杂志
📮投稿 ☘️频道 🐶618红包
苹果将谨慎预告新功能 避免延期尴尬
苹果计划改变产品发布策略,将不再提前数月宣布尚未准备就绪的新功能。据彭博社记者Mark Gurman和Drake Bennett报道,这一战略调整出现在一篇关于苹果人工智能发展滞后的长篇报道中。
此前,苹果在WWDC 2024主题演讲中预览了由Apple Intelligence驱动的个性化Siri升级,承诺将在一年内推出,但最终被迫延期。类似地,苹果在WWDC 2022首次宣布的下一代CarPlay也未能在2024年如期推出,直到上周才正式发布CarPlay Ultra系统,并将于本月在美国和加拿大的高端阿斯顿·马丁车型上首发。
彭博社
📮投稿 ☘️频道 🐶618红包
苹果计划改变产品发布策略,将不再提前数月宣布尚未准备就绪的新功能。据彭博社记者Mark Gurman和Drake Bennett报道,这一战略调整出现在一篇关于苹果人工智能发展滞后的长篇报道中。
此前,苹果在WWDC 2024主题演讲中预览了由Apple Intelligence驱动的个性化Siri升级,承诺将在一年内推出,但最终被迫延期。类似地,苹果在WWDC 2022首次宣布的下一代CarPlay也未能在2024年如期推出,直到上周才正式发布CarPlay Ultra系统,并将于本月在美国和加拿大的高端阿斯顿·马丁车型上首发。
彭博社
📮投稿 ☘️频道 🐶618红包
英伟达推出NVLink Fusion,开放专有互联技术
英伟达在2025台北Computex展会上宣布NVLink Fusion计划,首次向外部芯片制造商开放其专有NVLink技术。该计划允许合作伙伴在机架级设计中将非英伟达CPU或AI加速器与英伟达产品集成。
高通和富士通将把该技术整合到自家CPU中,而Marvel和联发科等硅片合作伙伴也将支持定制AI加速器。NVLink作为GPU间通信关键技术,带宽优势达PCIe接口的14倍,此举将显著扩展英伟达AI生态系统。
Tom's Hardware
📮投稿 ☘️频道 🐶618红包
英伟达在2025台北Computex展会上宣布NVLink Fusion计划,首次向外部芯片制造商开放其专有NVLink技术。该计划允许合作伙伴在机架级设计中将非英伟达CPU或AI加速器与英伟达产品集成。
高通和富士通将把该技术整合到自家CPU中,而Marvel和联发科等硅片合作伙伴也将支持定制AI加速器。NVLink作为GPU间通信关键技术,带宽优势达PCIe接口的14倍,此举将显著扩展英伟达AI生态系统。
Tom's Hardware
📮投稿 ☘️频道 🐶618红包
小米法务部从司法机关处获悉,一起针对小米的网络黑公关案件已告破,多名嫌疑人被采取刑事强制措施。该团伙自2024年底起至今,利用软件和其操纵的数以万计的账号恶意造谣、散播不实言论,并采用煽动网络对立情绪、踩一捧一等方式进行恶意炒作,严重诋毁小米公司。尤其针对小米汽车,对公司声誉造成严重影响。
据悉,该案反应出新型网络水军犯罪特征,团伙作案、组织严密,利用自动化软件,批量生成黑稿,分发链条复杂,犯罪金额巨大,对网络环境和企业商誉造成极其恶劣的影响。
小米法务部严正声明,网络不是法外之地,对造谣、抹黑等侵权行为,小米将坚决以法律手段保护自身合法权益。
小米法务部
📮投稿 ☘️频道 🐶618红包
Please open Telegram to view this post
VIEW IN TELEGRAM
英特尔Panther Lake处理器亮相台北电脑展
英特尔在Computex 2025展会上展示了首款基于18A制程节点的Panther Lake Core Ultra 300笔记本处理器,该芯片已实现实时渲染与人工智能工作负载的运行演示。该处理器采用混合架构设计,整合Cougar Cove性能核、Darkmont能效核及推测的Skymont低功耗核(16核版本配置为4P+8E+4LP),预计2025年下半年启动量产并搭载Xe3架构核显,目标实现Lunar Lake能效与Arrow Lake-H性能。
英特尔通过"回形针助手Clippy"AI模型和达芬奇视频剪辑系统验证AI能力,同步开放300余家独立软件开发商适配。处理器主频2.0-3.0GHz,缓存配置1.6/24/18MB,兼容LPDDR5/DDR5内存,且延续Lunar Lake/Arrow Lake无超线程设计。
Tom's Hardware | VideoCardZ
📮投稿 ☘️频道 🐶618红包
英特尔在Computex 2025展会上展示了首款基于18A制程节点的Panther Lake Core Ultra 300笔记本处理器,该芯片已实现实时渲染与人工智能工作负载的运行演示。该处理器采用混合架构设计,整合Cougar Cove性能核、Darkmont能效核及推测的Skymont低功耗核(16核版本配置为4P+8E+4LP),预计2025年下半年启动量产并搭载Xe3架构核显,目标实现Lunar Lake能效与Arrow Lake-H性能。
英特尔通过"回形针助手Clippy"AI模型和达芬奇视频剪辑系统验证AI能力,同步开放300余家独立软件开发商适配。处理器主频2.0-3.0GHz,缓存配置1.6/24/18MB,兼容LPDDR5/DDR5内存,且延续Lunar Lake/Arrow Lake无超线程设计。
Tom's Hardware | VideoCardZ
📮投稿 ☘️频道 🐶618红包
Apple联合中国和法国研究团队,针对现有大语言模型(LLM)在非英语语言生成中的不自然表现展开研究。传统LLM多以英语为基础,即使是多语言模型,也常表现出“英式思维”,导致在中文、法语等语言中的词汇和语法使用不够自然。
研究团队通过分析多语言维基百科文章,验证了模型在词汇和句法上的偏差。随后,他们通过改进训练方法,让模型在“问题-处理-思考-回答”全流程中使用目标语言思维,减少翻译依赖。结果显示,改进后的模型在词汇选择和语法结构上更贴近母语习惯,同时保持了标准测试中的整体性能。
Apple ML Research
📮投稿 ☘️频道 🐶618红包
Please open Telegram to view this post
VIEW IN TELEGRAM
全球最大折叠屏电脑,展开尺寸18英寸,折叠尺寸:13英寸,3.3K分辨率,双层OLED LTPO显示屏。搭载鸿蒙PC操作系统,支持常见办公、金融等1000款软件,腾讯系社交软件(QQ除外)、游戏生态暂时缺失。
提供以下配置和售价:
32GB+1TB,售价23999元
32GB+2TB,售价26999元
同时发布MateBook Pro,整机重量仅970克,能够连续办公使用10.2小时。
MateBook Pro配置及售价:
24GB+512GB,售价7999元
32GB+1TB,售价8999元
32GB+1TB 柔光版,售价9999元
32GB+2TB 柔光版,售价10999元
华为终端
📮投稿 ☘️频道 🐶618红包
Please open Telegram to view this post
VIEW IN TELEGRAM