风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
比尔盖茨:美国无法永远阻止中国拥有强大的芯片

英国《金融时报》星期四(3月2日)报道,比尔盖茨接受了该报播客节目《拉赫曼说事》(The Rachman Review)的采访。他面对主持人提问有关美国致力于阻止中国科技进步的问题时回答说,“我认为美国无法永远成功阻止中国拥有强大的芯片,我们将迫使他们(中国)花费时间和大笔金钱来制造自己的芯片”。

比尔盖茨说,再过五到十年时间,中国就会从脱贫计划中提取资金,“这样的结果只是掏空我们可以一直向他们出售芯片的想法”。他并说:“你知道,我们说的是制造你自己的喷气发动机、你自己的软件、你自己的芯片。我认为这是一种耻辱,我不明白其中的逻辑。”

比尔盖茨也说,考虑到中国的规模和速度,他不认为美国的做法能带来什么巨大好处。

他说:“我希望美国和中国能够更好地相处。我们两国的关系似乎处于恶化趋势,即使我们有如健康、创新、气候等能在所有国家之间创造双赢的东西。世界上最重要的关系是美中关系,我对过去几年这种关系的演变感到失望和担忧。”

—— 联合早报
V2EX的网友说,昨晚起 ChatGPT 国内访问被防火长城 SNI 阻断。
美国数字权利组织反对美国禁止 TikTok,政府行为可能侵犯 TikTok 用户的第一修正案权利

越来越多的公民自由和数字权利组织公开反对美国禁止 TikTok 的呼吁。

拥护者认为,拟议中的 TikTok 打击行动将侵犯用户在线表达自己的权利,并分散对有关数据隐私的更广泛辩论的注意力。

这场蓬勃发展的运动与华盛顿的大部分辩论形成鲜明对比。

周三,国会朝着这一目标迈出了迄今最大的一步,共和党领导的众议院小组推进了一项法案,使拜登总统更容易在全国范围内禁止该应用程序。

这些努力遭到(TikTok)拥护者的反对,他们认为禁令的呼吁往好里说是误导,往坏里说是违宪的。这是他们的立场:

此举可能侵犯 TikTok 用户的第一修正案权利
周二,美国公民自由联盟 (ACLU) 发起了一项在线请愿,呼吁立法者放弃禁止 TikTok 的提议,称这“将侵犯数百万每天使用该应用程序表达自我的美国人的第一修正案权利。”

“禁止 TikTok ……就像禁止报纸或电视频道,但更糟,”奈特第一修正案研究所的专职律师 Ramya Krishnan说。

克里希南补充说,“这将关闭数千万美国人每天用来分享信息和想法的沟通渠道。”...

几位倡导者表示,如果立法者如此担心中国可能会获取 TikTok 收集的数据,他们应该专注于通过联邦隐私规则以涵盖所有公司。

—— 华盛顿邮报(节选)
研究机构发文披露某国产APP恶意利用漏洞,非法提权获取用户隐私及远程遥控

:据信该APP指的是“拼多多”

微信公众号「DarkNavy」发文,称某互联网厂商 App 利用 Android 系统漏洞提升权限,进而获取用户隐私及阻止自身被卸载。

该互联网厂商在自家看似无害的 App 里,使用的第一个黑客技术手段,是利用一个近年来看似默默无闻、但实际攻击效果非常好的 Bundle 风水 - Android Parcel 序列化与反序列化不匹配系列漏洞,实现 0day/Nday 攻击,从而绕过系统校验,获取系统级 StartAnyWhere 能力。

提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)

之后,该 App 进一步使用的另一个黑客技术手段,是利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;

进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面(Launcher)配置隐藏自身或欺骗用户实现防卸载;

随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;

甚至还实现了和间谍软件一样的遥控机制,通过远端“云控开关”控制非法行为的启动与暂停,来躲避检测。

—— 深蓝洞察
OpenAI 开放 ChatGPT 与 Whisper 的 API

开发人员现可将它们集成到自己的应用程序和产品中。自去年12月以来,OpenAI 已将 ChatGPT 的成本降低了90%,现将这些节省的资金让利给 API 用户。

ChatGPT API 每 1000 tokens 的价格为$0.002,比现有的GPT-3.5模型便宜10倍。

可以起草邮件或文章、编写 Python 代码、回答有关某组文件的问题、创建聊天机器人、为软件提供自然语言界面、一系列科目的导师、翻译语言、角色扮演等等。

Whisper API 可将98种语言 (包括中文) 的音频转换成文本和翻译成英文,将一小时视频/音频转换成字幕的价格为$0.36,该语音转文本模型也在2022年9月开源。

OpenAI公告
TikTok开始限制青少年观看视频的时间

TikTok今天宣布,它将为青少年、家庭及其更广泛的社区引入新的健康功能。该公司正在通过更多自定义选项改进其屏幕时间控制,为青少年帐户引入新的默认设置,并通过更多家长控制扩展 Family Pairing。

属于 18 岁以下用户的每个帐户很快将自动设置为每天 60 分钟的屏幕时间限制。一旦达到 60 分钟的限制,青少年将被要求输入密码以继续滚动。对于TikTok 13岁以下体验的用户,每天的刷屏时长也将设置为60分钟。如果达到屏幕时间限制,父母或监护人将需要设置或输入现有密码才能再启用 30 分钟的观看时间。

如果青少年关闭 60 分钟默认值并且一天在 TikTok 上花费超过 100 分钟,该应用程序将提示他们设置每日屏幕时间限制。

—— TechCrunch
推特出现大规模宕机

一些 Twitter 用户无法访问该社交媒体平台,这似乎是一个影响多个地区的故障。

数以千计的用户向跟踪服务中断的网站 Downdetector 报告了该网站的问题。该网站称,大约有 10,000 人报告说在美国东部时间早上 5 点左右开始出现故障。

—— 华尔街日报
谷歌向企业和教育机构推出Gmail端对端加密功能

该功能使得即使谷歌本身也无法看到其托管的电子邮件内容,数据“在到达谷歌服务器之前被加密”。

在周二的一篇博客文章中,谷歌写道,Gmail 的客户端加密让客户“可以单独控制他们的加密密钥——从而完全控制对其数据的所有访问。” 用户可以加密他们在组织内发送的电子邮件,以及他们发送给其他方的电子邮件,即使收件人不使用 Gmail 也是如此。

但是,该功能并不适用于所有人——它仅适用于拥有 Workspace Enterprise Plus、Education Standard 或 Education Plus 帐户的人员,而不适用于个人帐户。它的设置也不是特别容易,因为该过程似乎是针对 IT 部门的。

虽然 Gmail 可以说是最重要的客户端加密应用程序之一,但谷歌还推出了将该功能用于其他几个 Workspace 应用程序的选项,例如 Drive、Docs 和 Meet。

—— The Verge
微软部分产品亚太地区网络不通畅的问题似乎已经解决,本次故障与GFW无关。
有消息说,微软的多个功能域名无法在中国大陆正常连通。影响到 Microsoft 365 授权认证、OneDrive、Outlook等产品的直接使用。

微软发布消息称,正在调查部分服务的身份验证问题。status

更新:网络问题已经解决,此次连通问题与GFW无关。
俄罗斯因“错误信息”对维基百科处以200万卢布罚款

维基媒体基金会周二被俄罗斯法院罚款 200 万卢布(27,000 美元),此前当局指控其未能从维基百科中删除有关俄罗斯军方的“错误信息”,法院服务部门表示。

去年俄罗斯入侵乌克兰后不久,俄罗斯出台了全面的新法律,限制人们报道冲突的内容,罚款或封锁传播与克里姆林宫官方说法不一致的信息的网站。

拥有维基百科的维基媒体去年已经被罚款,因为它未能删除两篇与战争有关的文章,其中一篇是关于“俄罗斯 2022 年入侵乌克兰的评估”。

—— 路透社
统计显示2022年是有史以来政府断网次数最多的一年

根据总部位于纽约的数字版权监管机构 Access Now 的数据,35 个国家/地区的当局至少切断了 187 次互联网。这其中近一半发生在印度,即便不算上印度,也是 2022 年是该组织自 2016 年开始监测以来全球断网次数最多的一年。

断网因素包括大规模抗议、冲突局势、选举甚至考试。无论情况如何,它们都会使人们交流和接收或发送新闻变得更加困难,并且会产生巨大的经济成本,这促使联合国去年呼吁各国政府避免使用这种生硬的策略。

印度是中断互联网最多的国家,连续第五年位居 Access Now 榜首。

“印度的一些断网是由地方当局发起的,”新德里电子和信息技术部副部长​​ Rajeev Chandrasekhar 表示,互联网控制只影响印度互联网用户的一小部分,并补充说“关于‘惊人发展’的描述是完全错误的。”

—— 华盛顿邮报
LastPass披露去年发生的黑客窃密事件入侵过程,并公布了黑客获取的机密清单

在此次入侵事件中,黑客利用第三方软件包中的远程代码执行漏洞,成功在一名可以访问解密密钥的工程师设备上安装了键盘记录器。

黑客随后获取到密码,得以导出本地公司保险库条目和共享文件夹的内容,其中包含加密的安全注释以及访问 AWS S3 LastPass 生产备份、其他基于云的存储资源和一些相关的关键数据库备份所需的访问和解密密钥。全部清单

黑客在 2022 年 8 月 12 日至 2022 年 10 月 26 日之间的两个多月内一直可以访问和窃取 LastPass 云存储服务器中的数据。直到入侵者试图使用 Cloud Identity and Access Management (IAM) 角色执行未经授权的活动时,LastPass 最终通过 AWS GuardDuty Alerts 检测到异常行为。

—— Bleeping Computer
加拿大效仿美国和欧洲,对政府设备实施TikTok禁令

加拿大周一追随美国和欧盟委员会的做法,禁止在政府发放的设备上使用TikTok应用程序,理由是隐私和安全风险达到了“不可接受的”程度。

加拿大的禁令将于周二生效,这将是美国和欧洲基于对TikTok所有者字节跳动(ByteDance Ltd.)的国家安全担忧而出台的一系列影响政府雇员的禁令的补充。一些美国和欧洲的议员和官员担心,中国政府可能迫使TikTok交出用户数据,或者对用户观看的视频施加影响力。字节跳动的总部位于北京。

上周,欧盟的行政部门欧盟委员会禁止其工作人员在工作用的设备上使用TikTok。在欧洲发布指令的同时,加拿大监管机构对该平台的隐私做法进行了调查。

—— 华尔街日报
有消息说,谷歌验证码 reCAPTCHA 的镜像业务域名 recaptcha.net 已被 GFW DNS 污染
Snapchat 发布由 ChatGPT 驱动的聊天机器人"My AI"

Snap 是 OpenAI Foundry 的首批客户之一,该服务允许公司使用专为大型工作负载设计的专用计算运行其最新的 GPT-3.5 模型。

聊天机器人"My AI"最初只面向 Snapchat+ 订阅者 (每月3.99美元) ,最终目标是让所有 Snapchat 7.5亿月度用户都能使用。

The Verge 记者测试后认为"My AI"和其它 GPT-3.5 的主要区别在于有更多限制。Snap 员工已经培训它遵守公司的安全准则,不要回应咒骂,暴力,色情或政治等内容。它也被剥夺了一些 ChatGPT 的功能如撰写学术论文。(记者还强调,虽然自己在测试中没"变出"什么东西,但相信其他人会的。)

——The Verge
CNN:美国能源部评估 Covid-19 最可能是实验室泄漏,但“可信度低”

根据一份最新更新的机密情报报告,美国能源部评估称,Covid-19 大流行最有可能来自中国的实验室泄漏。

两位消息人士称,能源部在情报报告中评估称,它对 Covid-19 病毒意外从武汉实验室泄漏的置信度评估为“低” 。

情报机构可以以低、中或高置信度进行评估。低置信度评估通常意味着所获得的信息不够可靠或过于零散,无法做出更明确的分析判断,或者没有足够的可用信息来得出更可靠的结论。

—— CNN
中国科技股的涨势正在快速消退

尽管一连串盈利好于预期,但随着增长担忧成为焦点,中国科技股令人眼花缭乱的涨势正在迅速消退。

纳斯达克金龙中国指数已从 1 月份的高点下跌 16%,接近熊市,其 63 家成份股在此期间市值总计缩水 1900 亿美元。阿里巴巴集团控股有限公司领跌,尽管该公司公布的季度利润好于预期。

这些损失反映了围绕中国资产的更广泛谨慎,因为在严格的 Covid 遏制措施的逆转推动的反弹之后,长期存在的担忧重新成为人们关注的焦点。一位备受瞩目的科技交易撮合者失踪后,监管风险再次浮出水面,而据称的间谍气球被击落加剧了美中紧张局势。…

彭博情报公司的分析师Marvin Chen说:“虽然财报季有一个积极的开端,阿里巴巴和百度都取得了好成绩,但市场似乎在为更多的风险定价,因为地缘政治担忧、美联储利率上升和行业竞争影响了估值。”…

鉴于增长前景放缓和监管风险上升,Jennison Associates 不打算将其在中国大型科技公司的地位恢复到之前的水平。

Jennison 的投资组合专家 Raj Shant 表示:“这些公司中有很多都非常依赖中国政府决策者,甚至可能是一时兴起。” “而且很难说有人真的知道那些政策制定者的实际想法以及他们的优先事项是什么。”

—— 彭博社(节选)
腾讯正在开发自己的类 ChatGPT 机器人“混元助手”

香港,2 月 27 日(路透社)——两位知情人士告诉路透社,中国互联网巨头腾讯控股已经成立了一个开发团队来开发类似 ChatGPT 的聊天机器人。

ChatGPT 能够立即创建令人信服的文本块的不可思议的能力引发了全世界对其背后的技术的狂热兴趣,这种技术被称为生成人工智能。

尽管微软支持的 OpenAI 不允许中国用户创建帐户来访问聊天机器人,但该程序背后的开放 AI 模型相对容易访问,并且越来越多地被纳入中国消费者技术应用程序。

包括阿里巴巴集团和百度公司在内的许多腾讯竞争对手也宣布他们正在开发自己的产品。

腾讯的产品名为“混元助手”(HunyuanAide),将采用该公司名为“混元”的人工智能训练模型,未获授权对媒体发言且不愿透露姓名的人士表示。

—— 路透社
国内首个类ChatGPT模型MOSS将于三月底开源

根据邱锡鹏近日在2023年世界人工智能开发者先锋大会上的说法,如果优化一切顺利,团队将在三月底开源MOSS。

据悉,MOSS可执行对话生成、编程、事实问答等一系列任务,打通了让生成式语言模型理解人类意图并具有对话能力的全部技术路径。

不过,现阶段MOSS在中文水平上仍有所欠缺。

根据开发团队说法,这一情况的出现,是由于互联网上中文内容中,如广告等干扰信息过多,清理难度过大导致的。

这也使得团队在演示时,选择使用英文输入指令,展示了MOSS多轮交互、表格生成、代码生成和解释能力。

—— cnBeta
Back to Top