More issues

中国加速推动人工智能赋能中医,2024 年专项资金投入超 220 亿元

中国正通过人工智能技术推动传统中医的现代化转型。目前,AI 已广泛应用于临床诊断、处方生成及自动化理疗,包括 AI 舌诊仪、传感器脉诊仪及针灸机器人等设备。此举旨在应对人口老龄化及中医从业人员短缺的挑战。数据显示,2022 年中国中医执业人员占比仅为每万人 0.75 人。 为支持技术创新,中国 2024 年相关投入已超 220 亿元人民币。全国现已建立 1200 多个中医研究平台,利用大模型和基因测序等手段分析药方分子组成。尽管 AI 提升了诊疗的标准化水平,但专家指出,中医的抽象概念及个体差异性仍需人类医生进行最终的临床判断与监督。

财政部与税务总局调整电信服务税目,相关业务增值税税率由 6% 上调至 9%

中国移动、中国联通、中国电信 2 月 1 日公告称:国家税务总局发布公告(财政部 税务总局公告 2026 年第 9 号),自 2026 年 1 月 1 日起,境内利用固网、移动网 卫星、互联网提供手机流量 短信、彩信、互联网宽带接入等业务活动,税目由增值电信服务调整为基础电信服务,对应增值税税率由 6% 调整至 9%。三家公司均称,该调整将对公司收入及利润产生影响。

阿里巴巴自研 AI 芯片出货量突破 10 万片,超过寒武纪

据消息人士透露,阿里巴巴旗下半导体公司平头哥(T-Head)自研 AI 芯片出货量已突破 10 万片,超过国内竞争对手寒武纪。此次达到里程碑的是镇武 810E(Zhenwu 810E)芯片,系阿里巴巴目前最先进的自研 AI 芯片,专为 AI 训练和推理设计。 在美方出口管制及市场算力需求增长的背景下,国内企业正加速推进国产替代。此前有报道称,阿里巴巴正筹备平头哥的上市事宜。

Moltbook 数据库配置失误:任何人可接管站内 AI 账号发帖

404 Media 报道称,AI 代理“社交媒体”网站 Moltbook 因后端配置失误,公开数据库暴露了站内所有 AI 代理的可用密钥信息,外部任意人都可能接管任意代理账号并发帖。 安全研究员 Jameson O'Reilly 指出,Moltbook 使用 Supabase 且疑似未开启或未配置行级安全(RLS),网站代码里还暴露了 Supabase URL 和 publishable key;在缺少 RLS/权限策略保护的情况下,使得代理的 secret API key、claim token、验证码和归属关系等可被访问。404 Media 已验证可在获授权情况下改写账号信息;创建者未回应置评,但漏洞已被关闭,并联系 O'Reilly 协助加固。

万维网发明者 Tim Berners-Lee 呼吁重塑互联网,提倡数据主权并警示 AI 风险

万维网(World Wide Web)发明者 Tim Berners-Lee 近日在澳大利亚推介新书时表示,正致力于一场“挽救互联网灵魂”的行动。他批评当前网络受商业利益驱动,导致垄断与成瘾性算法泛滥。Berners-Lee 提倡采用 Solid 协议,通过个人数据“舱”(pods)让用户重获数据主权。针对人工智能,他呼吁成立类似 CERN 的国际科学机构以加强监管,并警告称 AI 的无序扩张已迫在眉睫。

挪威诺贝尔委员会:2025 年和平奖得主提前泄露系因数字间谍活动

挪威诺贝尔委员会 1 月 30 日表示,2025 年和平奖得主名单提前泄露极系数字间谍活动所致。2025 年 10 月 10 日正式公布前数小时,委内瑞拉反对派领导人 Maria Corina Machado 的获奖赔率骤增,相关投注金额迅速达到约 220 万美元。 挪威情报机构调查显示,目前尚无法确定泄密系内部泄露还是外部窃听,亦不明动机是牟利或损害奖项公信力。委员会常任秘书表示,Machado 此前并未被专家或媒体提及,目前工作重点已转向防止未来再次发生此类安全漏洞。

美国 FDA 批准 Life Biosciences 开展人体细胞重编程临床试验

美国食品药品监督管理局(FDA)已批准波士顿初创公司 Life Biosciences 开展代号为 ER-100 的临床试验。该疗法基于诺贝尔奖得主山中伸弥(Shinya Yamanaka)的研究,利用“山中因子”对人体细胞进行部分重编程,旨在将细胞恢复至更健康的状态。 本次试验将向青光眼患者眼部注射携带基因重编程指令的病毒,尝试通过“重置”细胞修复受损视神经。尽管此前研究表明此类技术在动物实验中存在致癌风险,但该公司称其安全性已在小鼠视力恢复实验中得到验证。

飞牛OS最新版1.1.15-1493仍存极其严重WebSocket漏洞

截至目前,飞牛OS新版1.1.15-1493中的WebSocket接口仍然存在命令注入漏洞。允许攻击者通过伪造 WebSocket 请求中的签名,执行恶意命令。该漏洞需要攻击者先登录并获取有效的认证凭证,但一旦成功认证,攻击者可利用漏洞注入系统命令,造成严重的安全风险。 该漏洞需有效账户登录,且可能伴随认证绕过问题,导致系统Mirror添加功能被滥用。