在花

时间线

163 / 1560

18:15
已编辑 6 条回复 #38453

MongoDB 修复高危 RCE 漏洞,建议用户立即升级补丁

MongoDB 官方发布安全预警,敦促管理员修复编号为 CVE-2025-14847 的高危漏洞。该漏洞源于 zlib 实现中的长度参数处理不当,允许未经身份验证的攻击者在低复杂度条件下执行远程代码(RCE)并获取设备控制权。 受影响版本涵盖 MongoDB 4.4 至 8.2 的多个分支及旧版 Server。官方建议用户立即升级至 8.2.3、8.0.17、7.0.28、6.0.27、5.0.32 或 4.4.30 等修复版本。若无 …

17:30
已编辑 93 条回复 #38452

中国电信披露直播平台安全事件分析:境外流量激增,疑似有组织攻击

2025 年 12 月 22 日晚,国内某知名直播平台发生重大安全事件。中国电信安全团队分析显示,该平台认证服务器自 12 月 21 日起出现异常,来自南美和东南亚的认证请求量达平日 5 至 6 倍。 监测发现,南美方向 IP 存在明显机器行为痕迹,通讯模式高度重合,初步判定为有组织的策划行为。相关流量主要指向各大云运营商,境外“肉鸡”主机被疑用于掩盖真实攻击来源。 中国电信安全团队 🍀在花频道 🍵茶馆 📮投稿新鲜事

16:45
已编辑 6 条回复 #38451

Epoch AI 2025 年度报告:AI 能力进步在2024年出现“加速拐点”,但跑分可比性仍是难题

Epoch AI 发布 2025 年度回顾,针对其自研的“能力指数”(Epoch Capabilities Index),最强模型的最佳得分在过去两年的增长速度几乎是此前两年的两倍,并在2024年4月左右出现明显加速;拟合结果显示,前沿能力提升率大致从约8点/年提高到约15点/年。研究者认为,这一变化与“推理模型”的兴起以及前沿实验室更重视强化学习(RL)训练的趋势相吻合。 与此同时,Epoch AI 发现:即便使用同一基准测试名称, …

15:53
已编辑 190 条回复 #38446

员工监控软件被公开售卖,可隐蔽监视微信聊天记录

一款名为“固信安全管控平台”的监控软件正在网上公开售卖,单套价格不足 300 元。该软件支持实时查看屏幕、审计微信及 QQ 聊天记录,且安装过程无感知、无弹窗,能有效避开 360 等主流杀毒软件的检测。软件安装仅需 23 秒,安装后,控制端可同步查看受控端的微信聊天内容,包括文字、图片、视频等,甚至可预览和下载具体文件。多款主流杀毒软件均未识别出该软件存在风险。销售人员称,软件已服务数千家企业,涵盖金融、互联网、医疗等多个领域。 每日 …

14:34
已编辑 45 条回复 #38445

广州发布游戏电竞产业专项扶持政策,单企业年度最高补助 1000 万元

广州市人民政府办公厅 12 月 22 日印发《广州市扶持游戏电竞产业发展的十八条措施》,这是广州市首个游戏电竞产业专项政策。政策设立专项扶持经费,明确单个企业年获财政扶持资金最高不超 1000 万元。 措施涵盖科技创新、原创游戏研发、产品运营、出海支持等多个方面。对上线 1-3 年的优秀游戏产品,给予运营单位最高 500 万元事后一次性补助;游戏科技领域显著突破的优质项目,给予最高 300 万元一次性扶持奖励;高水平电竞赛事主办或承办 …

13:51
已编辑 23 条回复 #38442

4 台 EUV 先行、15 台在路上:英特尔 Fab 52 的美国制造野心

在美国推动半导体制造回流的政策背景下,英特尔、台积电与三星持续加大在美国的投资力度。其中,英特尔位于亚利桑那州 Chandler 的 Fab 52 被定位为面向未来的顶级先进制程晶圆厂,承担量产 Intel 18A 及更先进制程节点的核心任务。 目前,Fab 52 已完成 4 台 ASML EUV 光刻机 的安装,后续规划数量将至少提升至 15 台。在全面投产后,其月产能预计可达 约 4 万片晶圆,显示出英特尔在美国本土布局中极具规模 …

12:06
已编辑 16 条回复 #38440

英伟达拟以 200 亿美元收购 AI 芯片初创公司 Groq

据 Disruptive 公司首席执行官亚历克斯·戴维斯透露,英伟达已同意以 200 亿美元现金收购高性能人工智能加速芯片设计公司 Groq。这将成为英伟达迄今为止规模最大的一笔收购,远超其 2019 年以近 70 亿美元收购以色列芯片设计公司迈络思的纪录。 Groq 成立于 2016 年,由包括现任首席执行官乔纳森·罗斯在内的一群工程师联合创办。罗斯是谷歌张量处理单元(TPU)的核心研发者之一。今年 9 月,Groq 完成 7.5 …

11:14
已编辑 31 条回复 #38438

📱 微软澄清不会用 AI 重写 Windows 11,高级工程师言论引发误解

微软向 Windows Latest 澄清,公司并无计划使用 AI 将 Windows 11 重写为 Rust 语言。此前,微软杰出工程师 Galen Hunt 在 LinkedIn 发帖称,目标是到 2030 年消除微软所有 C 和 C++ 代码,通过 AI 和算法重写大型代码库,实现"1 名工程师、1 个月、100 万行代码"。 该帖子使用"我们"等措辞,被外界解读为微软官方策略。随后 Hunt 修改帖子澄清,这只是一个研究项目, …

08:55
已编辑 27 条回复 #38435

特朗普政府宣布暂缓对华半导体加征关税,维持 18 个月零税率

特朗普政府于 12 月 23 日宣布结束针对中国半导体的贸易调查,并决定在未来 18 个月内不对相关产品加征额外关税。美国贸易代表办公室文件显示,政府将维持 0% 的初始关税,并计划于 2027 年 6 月起上调税率,具体幅度待定。此前,特朗普曾提议依据“232 条款”加征关税,目前政府仍在权衡相关措施的实施方式,以在鼓励美国本土制造的同时避免破坏双边关系。 纽约时报 🍀在花频道 🍵茶馆 📮投稿新鲜事

22:28
已编辑 275 条回复 #38434

🐶 谷歌逐步推出 Gmail 账号邮箱前缀更改功能

谷歌在账号帮助说明中表示,正逐步向用户开放更改 Google 账号邮箱的功能。符合条件的用户,可把当前使用的 Gmail 邮箱,改成另一个尚未被使用的 Gmail 邮箱,本质上只是更换邮箱名称, @gmail.com 后缀不变。 根据说明,更改完成后,原有邮箱不会被删除,而是作为备用邮箱保留,用户仍可通过新旧邮箱登录各类 Google 服务,账号中的邮件、照片和文件等数据也不会受到影响。谷歌提示,该功能尚未全面开放,是否支持以用户账号 …

21:19
已编辑 29 条回复 #38433

三星高管及员工因向中国泄露 10nm DRAM 技术被起诉

韩国检方日前表示,已起诉多名与三星电子相关的高管及员工,指控其非法向中国方面泄露公司 10 纳米级 DRAM 核心制造技术。检方披露,涉案人员在离职或在职期间,将与先进存储芯片工艺相关的机密资料提供给中国企业,用于当地晶圆厂建设和技术开发,涉嫌违反韩国关于防止关键产业技术外流的相关法律。 Neowin 🍀在花频道 🍵茶馆 📮投稿新鲜事

21:17
已编辑 42 条回复 #38432

俄罗斯计划收费建立IMEI统一数据库并限制未注册手机入网

俄罗斯拟对入境手机实施IMEI强制登记并收费,灰色进口设备或按价格比例缴费。相关要求或于2027年生效,2028年起仅允许已登记手机接入网络,未登记设备将无法使用SIM卡。 编辑注:俄罗斯方面称,拦截未经注册的设备接入网络可致使他国无人机“失联坠落”;乌克兰方面称其为“国家监视基础设施”; 值得一提的是,报告统计在5月1日至6月18日期间记录到“至少200次移动互联网关闭”,但并未看到乌克兰成功袭击数量出现“显著下降”。 生意人报(俄 …