Topic

科技动态

A collection of 2256 issues

GitHub 大量仓库 issues 疑似被爆破,遭遇巨量黑产广告攻击

多个机器人高并发在 GitHub 热门仓库 Issues 中大量发布黑产引流信息。项目仓库反复出现中文赌博等垃圾讨论。一般表现为前段贴广告图片,后段为模仿开发相关解释和 AI 模型论述(详见引文)。举报和拉黑流程似乎无法生效。现在此前一些受影响仓库已关闭 issue 以恢复正常。 是一款开源的高性能键值对存储数据库,其核心优势在于基于内存的存储架构,能提供微秒级的响应速度,同时支持丰富的数据结构(如字符串?String、哈希?Hash、列表?List、集合?Set、有序集合?Sorted?Set?等),这使得它在缓存、会话存储、实时排行榜、消息队列等场景中被广泛应用;作为缓存使用时,Redis?的核心原理是将频繁访问的数据从磁盘存储的数据库(如?MySQL)加载到内存中,当应用程序需要获取这些数据时,先从?Redis?中查询,若存在(即缓存命中)则直接返回,避免了对数据库的磁盘?IO?

智能驾驶“上保险”了:北京车险首度覆盖 L2—L4 全级别

记者 3 月 29 日获悉,北京已在全国率先推出智能网联新能源汽车商业保险专属产品,覆盖从 L2 辅助驾驶到 L4 自动驾驶的全级别车型。监管部门表示,随着智能驾驶系统广泛应用,传统车险在“人机共驾”“机驾”责任划分、软硬件损失等方面逐渐显现不足。新推出的专属产品在原有新能源车险框架内进行针对性优化,重点保障智能驾驶特有风险。 在实施节奏上,专属产品将先从新车入手,分批适配不同车企和车型。对已在北京取得合法资质的 L3、L4 自动驾驶车辆,也将纳入保障范围。初步预计,整体保费水平不会明显高于现有车险。

运载 12 吨 KitKat 的卡车在欧洲被盗,车辆和货物仍下落不明

雀巢 3 月 28 日表示,一辆运载 12 吨、共 413793 条新款 KitKat 巧克力的卡车,上周从意大利中部出发后在欧洲运输途中被盗。这批货物原定运往欧洲多地,最终目的地为波兰,但卡车未能按计划抵达。 雀巢未披露卡车具体在何处失踪,但表示虽然我们认可这些犯罪分子的品味确实非同一般,但货物盗窃仍然是日益严重的问题。这批失窃巧克力可通过唯一批次编码追踪,任何人扫描相关批次号码后,都会收到与 KitKat 联系的指引。

谷歌内部 AI 工具 Agent Smith 使用激增后限制访问,员工被要求更广泛采用 AI

谷歌员工正在使用名为 Agent Smith 的内部 AI 工具处理编码等任务;由于使用人数激增,这款工具已限制访问。Agent Smith 今年早些时候上线,建立在现有代理式编程平台 Antigravity 之上,可与多种内部工具交互、在后台异步运行,员工还可通过手机向其下达指令。 谷歌也在进一步推动员工采用 AI。Sergey Brin 3 月初在一场员工大会上表示,AI 代理将成为谷歌今年的重要方向。部分工程师去年已被要求在编程中使用 AI;近几个月,一些非技术岗位员工也被告知,使用 AI 已不再只是鼓励项,在一些情况下还会被纳入绩效考核。

特斯拉在重庆启用中国最大高速服务区超级充电项目

特斯拉 3 月 28 日在重庆大足石刻服务区正式投用 55 座超级充电站、共 212 个充电桩,成为其目前在中国一次性投建数量最多、规模最大的高速服务区超级充电站项目。该项目覆盖重庆中心城区周边、渝东北和渝东南的重要高速公路节点,可通达四川、湖北、湖南、陕西、贵州等省份。 这批充电站全部采用特斯拉最新的 V4 超级充电桩,并向非特斯拉车主开放,车主可通过微信小程序扫码充电。截至今年 3 月,特斯拉已在中国建成并开放超过 2500 座超级充电站,开放给非特斯拉品牌车辆使用的超级充电站超过 950 座,超级充电桩超过 1.2 万根。

Firefox 服务条款披露数据共享细节:浏览记录与唯一标识符或传至谷歌

Mozilla 旗下 Firefox 浏览器的服务条款近期引发隐私合规质疑。条款内容显示,Firefox 会将浏览数据、搜索记录、地理位置及唯一标识符等信息,共享给包括谷歌(Google Cloud Platform)在内的合作伙伴和服务供应商,用于云端计算、数据分析及营销活动改进。尽管 Mozilla 强调不会向“营销技术合作伙伴”提供浏览历史,但其服务供应商列表明确将“浏览数据”与“搜索数据”列入共享范畴。 相关分析指出,Firefox 对数据共享的界定存在模糊地带,例如“浏览数据”与“浏览历史”的定义差异,以及在何种具体场景下会触发数据上传均未详细说明。此外,唯一标识符的共享也引发了用户对跨平台追踪的担忧。目前用户社区正敦促 Mozilla 提高透明度,明确解释这些数据在默认配置下的收集频率与具体用途,以应对对其“隐私优先”品牌形象的质疑。

美国 DDR5 内存价格数月来首次明显回落,美零售商多款套装降至 380 美元左右

DDR5 内存在连续数月上涨后,本周在美国多家零售商出现明显回落。亚马逊美国站和 Newegg 的多款 Corsair VENGEANCE DDR5 套装价格下探,其中 32 GB 套装价格降至约 369.99 美元至 379.99 美元,较近期约 490 美元的高位明显回落;16 GB DDR5-5200 套装降至 219.99 美元,低于此前约 260 美元的水平。 降价主要集中在 Corsair 产品,其他品牌也有折扣,但幅度相对有限。文中提到,32 GB DDR5 套装在一周前仍普遍高于 450 美元。有观点认为谷歌的 TurboQuant 算法影响了行业预期,但尚无确定。

Procreate Mac 与 Procreate 6 同步开发,预计 2027 年推出

Procreate 表示,面向桌面的 Procreate Mac 正与 Procreate 6 同步开发,两款产品共用代码库,并基于下一代 Phoenix 技术,最可能在 2027 年发布。 其中,Procreate 6 被称为该应用迄今最重要的一次更新,计划加入更多图层、调整图层、组混合模式、iCloud 文件同步、文件内保存撤销历史,以及支持大于画布尺寸的图层等功能。团队称,在切换到底层新技术的同时保持现有交互、工作流和细节不变,需要更多时间与测试,未来 12 个月将继续更新进展。

iOS 微信灰测压缩包预览:可免下载查看并按需保存文件

iOS 版微信正小范围灰度测试压缩包预览功能。部分用户收到压缩包后,无需先完整下载到设备,就能直接查看包内文件列表,并可按需选择单个或多个文件下载,以减少 iPhone 的存储占用。 现有信息显示,该功能已支持 ZIP、7Z 等常见压缩格式,RAR 压缩包仍无法预览,仍需完整下载。尚未被灰度覆盖的用户,当前仍需通过“用其他应用打开”或第三方小程序查看压缩包内容。

谷歌将“量子危机”应对期限提前:2029 年现有加密算法或面临破解风险

谷歌(Google)宣布将应对“量子日(Q Day)”的期限大幅提前至 2029 年,届时量子计算机预计将具备破解现有公钥加密算法(如 RSA 和椭圆曲线)的能力。谷歌已调整威胁模型,优先推进身份验证服务和数字签名的后量子加密(PQC)迁移,以应对“先存储后解密”等潜在安全威胁。谷歌安全工程副总裁 Heather Adkins 指出,量子计算的进步将对当前的加密标准、数字签名及全球信息安全体系构成重大威胁,行业必须加速向后量子密码学(PQC)转型。 这一时间表比此前的行业预期及美国政府的要求更为激进。谷歌的研究显示,破解 2048 位 RSA 密钥所需的资源可能远低于此前预估,仅需约 100 万个“有噪声的量子比特”即可实现,而非此前认为的 10 亿个。谷歌表示,设定这一雄心勃勃的目标旨在为全球数字化转型提供必要的清晰度与紧迫感。