在花
全部归档

2026-04-03

共 18 条

23:00
已编辑 去评论区 #40685

🤖 研究介绍脱离 Bun 二进制伪造 Claude Code 请求签名,可开启快速模式等

Claude Code 向 Anthropic API 发送请求时会带有专有头部,例如 cch 是请求完整性校验值,错误时请求会被拒绝。文章称,`cch` 并非由 JavaScript 计算,而是由 Claude Code 自带的私有 Bun 运行时在原生 fetch 中完成:当请求命中特定条件时,运行时会对包含 cch=00000 占位符的完整 JSON 请求体计算 xxHash64`,再将结果写回请求体;`cc_version 末 …

22:18
已编辑 去评论区 #40684

🐶 京东团购上线试运营,覆盖全国百城百万餐饮门店

京东团购于 4 月 3 日上线试运营,首批覆盖全国百城百万餐饮门店。用户可在京东 APP 的“秒送”频道进入“美食团购”,购买到店餐饮团购商品,品类涵盖品质正餐、快餐简餐、烧烤小吃、咖啡茶饮、汉堡披萨、甜品蛋糕等。 平台同步推出“京东团购,单单送茶饮”活动。即日起至 4 月 30 日,用户购买团购商品,单笔订单实付满 99 元并到店核销后,可获得一张大牌茶饮优惠券;到店自提还可参与 1 分钱喝星巴克等茶饮活动,数量有限,先到先得。 新 …

21:22
已编辑 去评论区 #40683

研究显示人类口头交流逐年缩减:平均每天少说 300 个单词

一项发表在《心理科学视角》(Perspectives on Psychological Science)上的研究显示,在 2005 年至 2019 年间,人类每天的口头表达量正以每年约 300 个单词的速度递减。研究人员通过分析 14 年间 22 项研究中超过 2000 名受访者的语音数据发现,这种下滑趋势在 25 岁以下的年轻人中更为显著,但各年龄段受访者均呈现出整体交流减少的态势。 研究指出,尽管数字化沟通工具的普及可能替代了部分 …

20:09
已编辑 去评论区 #40682

调查指 LinkedIn 扫描用户浏览器扩展并向第三方共享数据

一家代表商业版 LinkedIn 用户的组织在“BrowserGate”调查中指称,LinkedIn 会在网站中部署代码,扫描用户浏览器已安装的软件和扩展程序,并将结果加密后发送回服务器,可能影响约 4.05 亿人。这项扫描覆盖逾 6000 个扩展程序、超过 200 款竞品工具,所涉信息可能指向宗教信仰、政治倾向、健康状况以及是否正在求职等敏感内容。 该组织还称,相关数据会与第三方公司共享,其中包括 HUMAN Security。这类 …

19:23
已编辑 去评论区 #40681

🍏 工信部通报苹果设备高危漏洞风险:涉及 iOS 17.2.1 及以下版本,建议用户尽快升级

工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日监测发现,有攻击者利用苹果公司终端产品漏洞实施网络攻击,可导致信息窃取和系统受控。受影响范围涵盖运行 iOS 13.0 至 17.2.1 的 iPhone 和 iPad 等产品。攻击者通过短信、邮件或网页投毒诱导用户访问恶意网页,进而向终端植入远程控制木马并获取最高权限。 NVDB 建议相关用户做好风险排查,尽快通过系统升级或安装补丁等方式修复漏洞。用户应留意系统更新通知,及 …

18:40
已编辑 去评论区 #40680

Adobe 被曝可能泄露 1300 万条支持工单,官方尚未确认

Adobe 被曝可能发生一起尚未获官方确认的数据泄露事件,涉及其帮助台系统,外部报告称可能包括约 1300 万条支持工单、1.5 万条员工记录、HackerOne 提交内容及部分内部文件。Adobe 目前尚未回应相关说法。 现阶段公开披露主要来自网络安全账号 International Cyber Digest,其称信息来自自称“Mr. Raccoon”的威胁行为者,并附有据称显示 Adobe 内部 OneDrive / ShareP …

17:39
已编辑 去评论区 #40679

国家网信办就数字虚拟人管理征求意见,拟禁向未成年人提供虚拟伴侣服务

国家互联网信息办公室 4 月 3 日就《数字虚拟人信息服务管理办法(征求意见稿)》公开征求意见,反馈截止时间为 2026 年 5 月 6 日。办法明确,通过数字虚拟人向中国境内公众提供互联网信息服务须遵守相关规定,服务展示区域需全程显著标识“数字人”字样。 征求意见稿要求,使用自然人敏感个人信息建模需取得单独同意,处理未成年人信息应获监护人同意,用户撤回同意后须注销数字虚拟人;禁止未经同意提供可识别特定自然人身份的服务,禁止向未成年人 …

16:55
已编辑 去评论区 #40678

美国人形机器人“机体内部”依赖中国技术

《华尔街日报》报道称,美国人形机器人在关键机体零部件上越来越依赖中国供应链,包括电机、关节、磁体和传感器。报道提到,迪士尼“奥拉夫”机器人使用了中国宇树科技的部件,特斯拉也正与中国供应商合作推进 Optimus 量产准备。 报道称,中国 2025 年推出 28 款人形机器人,数量接近美国企业的 3 倍;摩根士丹利估算,中国供应链最多可将相关制造成本压低三分之二。美国国会两党议员已于今年 2 月提出法案,拟评估美国机器人竞争力及供应链风 …

13:23
已编辑 去评论区 #40676

🐶 Google Vids 接入 Veo 3.1,普通用户可免费生成 AI 视频

Google 更新浏览器端 AI 视频制作工具 Google Vids,新增 Veo 3.1 视频生成模型,并向所有 Google 账号开放免费生成额度,个人用户每月可生成 10 次。Google 同时接入 Lyria 3 和 Lyria 3 Pro 音乐模型,用于生成 30 秒到 3 分钟的配乐,但这一功能仅向 Google AI Pro 和 Ultra 订阅用户开放。 这次更新还加入可自定义外观、语音和道具的数字化身功能,Goog …

12:30
已编辑 去评论区 #40675

📱 小米宣布上调部分手机售价,4 月 11 日起涉及 3 款机型

小米中国区市场部总经理“Cici 老魏” 4 月 3 日发布声明称,因内存价格持续上涨,小米将对部分在售机型进行价格调整。此次调整涉及 3 款机型:自 4 月 11 日起,REDMI K90 Pro Max 建议零售价上调 200 元;Turbo 5 与 Turbo 5 Max 取消新春特惠活动,但 512 GB 版本仍维持 200 元补贴。 小米表示,此次调价仅针对特定机型,尽力将内存涨价影响控制在最小范围内。小米集团在 3 月 2 …

11:42
已编辑 去评论区 #40674

教育部:义务教育学校严禁设立重点班、实验班、快慢班

教育部办公厅近日印发通知,部署开展中小学阳光招生专项行动(2026 年)。与前两年相比,今年治理范围从义务教育拓展到普通高中,贯通义务教育与高中阶段招生治理链条;义务教育学校严禁设立或变相设立重点班、实验班、快慢班,推进师资均衡配置、学生随机分班,编班结果公示确定后不得擅自变更。 通知同时明确,中小学严禁违规提前招生、超计划招生、跨区域招生,不得以“意向登记”“预录取协议”“保底录取协议”“分班保证协议”等名义变相提前招生,不得收取“ …

11:06
已编辑 去评论区 #40673

🤖 OpenAI 推出团队版 Codex 按量计费,下调 ChatGPT Business 年费

OpenAI 宣布,ChatGPT Business 和 Enterprise 工作区可新增仅含 Codex 的席位,采用按量计费模式,无固定席位费,按 token 消耗收费,且不设速率限制,便于团队先做小范围试点再逐步扩大使用。 同时,ChatGPT Business 年付价格从每席位 25 美元下调至 20 美元。符合条件的 ChatGPT Business 工作区在限时活动中,每新增 1 名开始使用 Codex 的 Codex- …

10:30
已编辑 去评论区 #40672

Arm 称将向中国市场销售 AGI 服务器 CPU

Arm 表示,计划向中国客户销售上周发布的 AGI 服务器 CPU。Arm 首席执行官 Rene Haas 表示,公司目前没有可公开披露的客户,但预计这款产品在中国的需求会与全球其他市场一样强劲。 报道显示,驱动 AGI 的 Neoverse V3 核心因出口限制无法授权给中国 CPU 开发商,但 AGI 作为成品处理器,适用的规则与 IP 授权不同。Arm 认为,这款采用 136 个 Neoverse V3 核心、面向基础设施与超算 …

10:00
已编辑 去评论区 #40671

Cursor 发布 Cursor 3,主打面向 AI 代理的软件开发统一工作区

Cursor 推出 Cursor 3,将其定位为面向 AI 代理的软件开发统一工作区。新版本采用围绕代理重构的全新界面,支持多仓库工作区,覆盖移动端、网页、桌面端以及 Slack、GitHub、Linear 等入口发起的会话。 Cursor 3 支持在云端与本地之间快速切换代理会话:本地可用于修改和测试,云端可在离线或切换任务时继续运行。新版本还加入了用于更快编辑和审查变更的 diff 视图,并可继续进行暂存、提交和管理 PR。 Cu …

09:15
已编辑 去评论区 #40670

三部门部署 2026 年个人信息保护专项行动,整治 App 过度收集等问题

中央网信办、工业和信息化部、公安部将于 2026 年会同相关部门开展个人信息保护系列专项行动。行动将进一步治理 App、SDK 等服务产品,以及互联网广告、教育、交通、卫生健康、金融等重点领域违法违规收集使用个人信息问题。 重点整治问题包括未公开规则、超范围收集、强制同意、向第三方提供个人信息未告知并取得同意、将人脸识别作为唯一验证方式,以及保护制度和技术措施不足等。相关部门还将围绕信息泄露、倒卖和使用环节打击侵犯公民个人信息违法犯罪 …

09:01
已编辑 去评论区 #40669

亚马逊将对卖家履约服务加收 3.5% 燃油和物流附加费

亚马逊宣布,将对第三方卖家的履约服务加收 3.5 % 的燃油和物流相关附加费,以应对持续走高的运营成本。新费用自 4 月 17 日起适用于美国和加拿大的亚马逊物流(FBA)履约费用,以及从美国发往加拿大、墨西哥和巴西的远程 FBA 配送;自 5 月 2 日起,还将扩展至美国的 Buy with Prime 和美国、加拿大的多渠道履约服务。 这项附加费按卖家履约费用而非商品售价计算,亚马逊未说明结束时间。按美国 FBA 服务估算,平均每 …

00:12
已编辑 去评论区 #40668

🐶 Google 发布 Gemma 4 开放模型,4 种规格覆盖手机到工作站

Google 发布开放模型家族 Gemma 4,提供 E2B、E4B、26B MoE 和 31B Dense 4 种规格,覆盖 Android 设备、笔记本 GPU、开发工作站到加速器,并以 Apache 2.0 许可证开放。该系列主打高级推理和 Agent 工作流,支持函数调用、结构化 JSON 输出、代码生成,以及图像、视频处理;其中 E2B 和 E4B 还支持原生音频输入。 Google 表示,E2B 和 E4B 面向端侧离线运 …