Topic

科技动态

A collection of 2160 issues

Google 称朝鲜黑客组织入侵开源软件 Axios 实施供应链攻击

谷歌(Google)周二发布报告称,受朝鲜支持的黑客组织 UNC1069 入侵了广泛使用的开源软件 Axios。攻击者在周一发布的软件更新中植入了恶意代码,旨在窃取用户的登录凭据及敏感数据,从而为后续的网络攻击铺平道路。由于 Axios 被广泛应用于连接应用程序与网页服务,此次供应链攻击理论上可触达数百万个运行环境,涵盖 macOS、Windows 和 Linux 系统。 网络安全公司 SentinelOne 和 Elastic Security 的研究人员指出,此类攻击无需用户操作即可生效。黑客利用开发者对开源组件的信任,将恶意软件植入后台运行的软件中。谷歌威胁情报小组分析认为,该黑客组织自 2018 年起活跃,长期针对加密货币和金融行业,窃取的资金常被用于支持相关武器计划并规避国际制裁。目前,受污染的恶意代码已被移除,但受影响的具体下载次数尚不明确。

📱 **微软更新经典命令提示符,支持渲染内联图形

微软本周发布 Windows 11 Insider Preview Build 29558.1000,更新了经典命令提示符。新版本加入了对 Sixel 等内联图形格式的支持,意味着 WinGet 等命令行工具可直接显示图标等视觉内容。与此同时,微软还修复了一个老问题:当输出代码页无法表示某些 Unicode 字符时,粘贴内容可能出现字符丢失。 此外,新版还加入“弹出式”历史记录窗口,支持通过注册表启用可选的 Atlas / Direct3D 渲染路径,查找对话框也已支持正则表达式。该版本已于 3 月 30 日开始向部分 Insider 用户渐进推送,稳定版上线时间暂未公布。

AI 豪赌烧钱无底洞,甲骨文被迫裁员数千人应对

由于在人工智能基础设施领域投入巨资导致财务承压,甲骨文将进行数千人规模的裁员。公司方面对此裁员消息拒绝置评。 为追赶云计算对手,甲骨文通过规模举债兴建 AI 数据中心。今年初,甲骨文曾计划筹集 500 亿美元资金以支撑基建扩张。沉重的债务负担和萎缩的现金流使其面临来自投资者的巨大压力,今年以来公司股价已下跌 25%,跌幅超过所有科技巨头企业。 尽管面临阵痛,甲骨文管理层仍坚信 AI 投资将在长期获得回报。公司强调,当前 AI 基础设施需求依然供不应求,其高达 5530 亿美元的履约义务就是行业现状的直观印证。

Anthropic 就 Claude Code 泄露向 GitHub 提交 DMCA,8,100 个关联仓库被整体下架

Anthropic 已就 Claude Code 的泄露内容向 GitHub 提交 DMCA 通知。GitHub 公布的 2026 年 3 月 31 日文件显示,由于被举报的仓库网络规模超过 100 个,且提交方主张父仓库及其全部或大多数 fork 的侵权程度相同,平台按整个网络处理,下架范围覆盖 8,100 个仓库,包括父仓库。 这份通知由 Anthropic 授权代表提交,并明确主张“整个仓库均构成侵权”。目前,父仓库 nirholas/claude-code 页面已显示因 DMCA 通知而被禁用,公共访问被关闭。

索尼 PS6 爆料:或全面转向数字版并定价 699 美元,采用新技术大幅缩减游戏体积

知名爆料人 Kepler_L2 近日透露了索尼 PlayStation 6(PS6)的初步规格。该主机预计将取消光驱,仅配备 1 TB SSD。受组件成本上涨影响,PS6 的物料清单成本约为 760 美元,索尼可能通过补贴将零售价定在 699 美元。 为了在有限的存储空间内运行大型游戏,PS6 或将引入神经纹理压缩(NTC)技术,该技术最高可实现 7 倍的压缩效率,有望将 150 GB 的游戏体积缩减至约 21 GB。此外,PS6 预计将搭载 AMD RDNA 5 架构与 Zen 6 处理器,最快有望在 2027 年后发布。

武汉萝卜快跑夜间故障,多名乘客被困高架,客服称因网络原因

3 月 31 日晚,武汉多名网友反映萝卜快跑出现大面积故障,多名乘客称车辆在高架或主干道上突然停下,被困车内,车内一度提示驾驶系统异常;受访乘客称,紧急联系和 App 客服长时间难以接通,有人等待近 2 小时后才在交警和工作人员帮助下离开高架。 萝卜快跑客服当晚称,车辆驾驶系统异常由网络原因导致。另一名乘客称,其车辆行驶十几分钟后停在高架上,等待专员约 1 个半小时未果,后由路过交警协助脱困。记者随后致电官方客服,对方称需提供车辆号码才能查询,且不了解武汉故障情况;截至发稿,萝卜快跑官方未发布相关信息。

苹果测试 Siri 多指令识别功能:iOS 27 或支持单句执行多项任务

苹果正在测试 Siri 的一项重大升级,计划允许用户在单个句子中连续下达多个指令。通过该功能,用户无需分步操作或多次唤醒,即可实现如“设置 15 分钟计时器并查询天气”等复合请求。这一改进旨在提升 Siri 的自然语言理解能力,使其在与 ChatGPT 等 AI 助手的竞争中更具优势。 该功能预计将在 WWDC 2026 发布的 iOS 27、macOS 27 及 iPadOS 27 中亮相。作为苹果人工智能(Apple Intelligence)重塑计划的一部分,Siri 还将引入类似聊天机器人的联网信息汇总能力。目前部分新特性在内部被标记为“预览版”,可能在系统首发后以 Beta 形式或分阶段推出。

根据聊天记录模拟前任的 AI Skill

GitHub 开源项目 ex-skill 提供“前任 Skill”生成功能,用户可导入微信、QQ 聊天记录、朋友圈或微博截图、照片及文字描述,生成一个会按特定口头禅、说话方式和共同记忆回复的 AI 角色。 项目把生成逻辑拆分为“关系记忆”和“人物设定”两部分,支持追加记忆、对话纠正、版本存档与回滚,并兼容 Claude Code 和 OpenClaw。架构灵感来自“ 同事.skill ”。 你的前任是一个真实的人 ta 有自己的人生。这个 Skill 只是你记忆中的 ta GitHub