风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
Microsoft Azure AD OAuth 中的严重“nOAuth”缺陷导致黑客可以使用他人帐户登录第三方网站

该安全缺陷绰号为 nOAuth,被描述为身份验证实现缺陷,攻击者只需将其Azure AD管理账户上的电子邮件改为受害者的电子邮件地址,并使用 " 使用 Microsoft 登录 "功能就可以在有漏洞的应用程序或网站上进行授权。

“在通常的 OAuth 和 OpenID Connect 实施中,用户的电子邮件地址被应用程序用作唯一标识符。然而,在 Microsoft Azure AD 中,返回的“电子邮件”声明是可变的且未经验证,因此不可信,”Descope 解释道。

—— descope.com
vmess+tcp+tls在某些省份

据悉,某科学技术vmess+tcp+tls在某些省份已经完全屏蔽,某些机场的该协议已经完全挂掉。此前社区中争论该方法已经被轻松识别。

#生产力 #vmess
Apple 的 Vision Pro SDK 现已推出

苹果公司今天宣布提供新的软件工具和技术,使开发者能够为苹果公司的第一台空间计算机--Apple Vision Pro创造突破性的应用体验。Vision Pro采用了世界上第一个空间操作系统VisionOS,使用户能够使用最自然、最直观的输入方式--眼睛、手和声音,在他们的物理空间中与数字内容进行互动。从今天开始,苹果公司的全球开发者社区将能够创建一类全新的空间计算应用程序,充分利用Vision Pro中的无限画布,将数字内容与物理世界无缝融合,实现非同寻常的新体验。有了VisionOS SDK,开发者可以利用Vision Pro和VisionOS强大而独特的功能来设计全新的应用体验,包括生产力、设计、游戏等各种类别。

下个月,苹果将在库比蒂诺、伦敦、慕尼黑、上海、新加坡和东京开设开发者实验室,为开发者提供亲身体验,在Apple Vision Pro硬件上测试他们的应用程序,并获得苹果工程师的支持。开发团队还将能够申请开发者工具包,以帮助他们在Apple Vision Pro上快速构建、迭代和测试。

—— Apple
FTC 起诉亚马逊使用“欺骗”策略为客户注册 Prime

美国联邦贸易委员会周三起诉亚马逊,指控该零售商多年来一直在未经消费者同意的情况下让消费者加入其 Prime 服务,同时故意让他们难以取消订阅。

这份向西雅图联邦法院提交的投诉称,亚马逊使用 "操纵性、胁迫性或欺骗性的用户界面设计 "来欺骗消费者注册自动续订 Amazon Prime 。

联邦贸易委员会说,亚马逊故意将希望终止会员资格的Prime用户的取消程序复杂化,声称取消程序的主要目标不是让用户取消会员资格,而是阻止他们这样做。联邦贸易委员会还说,亚马逊领导层放慢或拒绝了那些可以使用户更容易取消订阅的变化,"因为这些变化对亚马逊的底线产生了不利影响"。

"在亚马逊的在线结账过程中,消费者面临着许多以14.99美元/月的价格订阅亚马逊Prime的机会,"FTC在新闻稿中写道。"在许多情况下,在亚马逊上购买商品而不订阅Prime的选项对消费者来说更难找到。在某些情况下,呈现给消费者的完成交易的按钮没有明确说明,在选择该选项时,他们也同意加入Prime并自动续订。"

—— techcrunch
漫威官方确认新剧集《秘密入侵》的片头为AI制作

《秘密入侵》的导演兼执行制片人 Ali Selim 向媒体 Polygon 确认,剧集片头是由特效工作室 Method Studios 使用AI设计的,这个片头完美传达了他想要的感觉——故事中变化莫测的斯克鲁人的那种神秘感。

Method Studios 参与过众多一线巨制,如《环太平洋》、《奇异博士》、《权力的游戏》等等,该片头标志着生成式AI首次对大型工作室的作品产生冲击。

—— Polygon
Media is too big
VIEW IN TELEGRAM
星巴克、Shake Shack 等被上海网信办约谈,存在诱导消费者关注公众号等问题

据“网信上海”透露,近日,“亮剑浦江・消费领域个人信息权益保护专项执法行动”启动后,根据消费者举报线索,上海市网信办、市市场监管局执法人员分两路对星巴克、Shake Shack、天泰餐厅开展现场执法。

三家餐饮企业存在频繁“诱导索取用户手机号”、“诱导消费者提供精准位置信息”、“频繁弹窗诱导注册会员”、“诱导消费者关注公众号”等问题。

三家企业负责人表示,下一步将按照约谈要求,积极配合监管部门,举一反三开展自查整改。目前,Shake Shack、天泰餐厅对存在的问题已进行了初步改进,星巴克正在积极调整。

—— IThome
抖音发布新规 严打仿冒新闻媒体官方机构行为

DoNews6月21日消息,为规范用户行为,创建良好的社区环境,抖音官方账号近日发布了《治理“仿冒假冒账号”的公告》和《抖音资讯类账号信息管理规范》(下称《规范》),严格治理少数自媒体账号通过仿造昵称、虚构资质等形式,假冒仿冒官方机构、新闻媒体发布误导性内容的行为。

《规范》表示,用户在应用资讯类账号信息时,需通过资质认证。无相关资质认证的用户,不得使用“某某资讯”“某某发布”“某某电视台”等泛资讯类用词作为账号昵称,或通过头像、签名等账号信息,仿冒新闻媒体机构或从业人员。

—— DoNews
Reddit 坚决打击将子版块设置为NSFW进行抗议的版主,该行为限制了Reddit盈利的能力

Reddit已经开始撤除管理子版块的版主团队,这些子版块将其社区上的标签切换为工作场所不宜(NSFW),这是对该网站的最新抗议行动。

对于被标记为NSFW的子版块,除了对桌面浏览者实行年龄限制,并将移动设备上的访问限制为仅限登录用户,Reddit也不再显示广告。这就削减了其盈利的能力,这针对Reddit对使用API的应用程序收费争议的一个主要方式。周四,一个子论坛r/MildlyInteresting已经去掉了NSFW标签,它现在和其它一些妥协的子论坛一样,比如r/interestingasfuck和r/TIHI(Thanks I Hate It)。

首席执行官史蒂夫-赫夫曼(Steve Huffman)上周在接受采访时告诉我:"90%以上的Reddit用户都在我们的平台上,做出了贡献,并且通过广告或Reddit Premium实现了盈利。我们为什么要补贴这一小部分人?为什么我们要支付他们使用Reddit的费用,而不支付其他同样为Reddit做出贡献的人的费用?"

“版主错误地将社区标记为 NSFW 违反了我们的内容政策和版主行为准则,”Reddit 发言人 Tim Rathschmidt在被问及暂停版主权限时对 The Verge 说。

其中一位 r/MildlyInteresting 版主告诉The Verge,整个版主团队现在已经恢复原状。

—— The Verge
马云支持蚂蚁金服开发AI模型

马云支持的蚂蚁集团正在开发大语言模型技术,为 ChatGPT 类服务提供支持,加入寻求在下一代人工智能领域赢得优势的中国公司行列。

名为“Zhen Yi”的项目正在由一个专门的部门创建,并将部署内部研究。蚂蚁金服发言人证实了这一消息,该消息由星空网率先报道

蚂蚁金服正在与其关联公司阿里巴巴集团控股有限公司、百度公司和商汤科技集团公司等公司展开竞争。他们的努力反映了美国的发展,Alphabet Inc. 的谷歌和微软公司正在探索生成人工智能,它可以从中创建原创内容只需简单的用户提示,即可将诗歌转化为艺术。

人工智能已经成为中美科技竞争的下一个大舞台,引发了人们对中国企业能否长期获得开发大规模人工智能模型所需的高端芯片的担忧。

—— 彭博社
华纳兄弟正在洽谈将 HBO 原创剧集授权给 Netflix

由于财务考虑原因,华纳兄弟公司正在向竞争对手Netflix授权HBO媒体库中的一些作品,这是一个惊人的举动。这样的交易将标志着近十年来HBO节目首次出现在竞争对手的订阅服务中。

第一部被确定授权的作品是喜剧《不安感》

—— deadline
亚马逊将于7月11至12日举办Prime Day购物活动

亚马逊今天宣布,将于 7 月 11 日至 12 日举办一年一度的 Prime Day 购物活动。该公司通常会在此活动期间向客户提供大量折扣,以提高销量。

该公司表示,该活动将于美国东部时间 7 月 3 日开始,一直持续到 7 月 12 日。Prime 会员日销售将同时在澳大利亚、奥地利、比利时、巴西、加拿大、中国、埃及、法国、德国、意大利、日本、卢森堡举行、墨西哥、荷兰、波兰、葡萄牙、沙特阿拉伯、新加坡、西班牙、瑞典、土耳其、阿拉伯联合酋长国、美国和英国。

有海外购需求的可以关注这次活动

—— techcrunch
特斯拉有意在印度进行重大投资

据路透社报道,特斯拉首席执行官埃隆马斯克表示,印度总理纳伦德拉莫迪正在推动这家汽车制造商在该国进行“重大投资”,并补充说预计很快就会宣布这样的消息合作伙伴 ANI。

他的评论是在周二莫迪对美国进行国事访问期间与他会面后发表的。一位消息人士此前告诉路透社,马斯克将向莫迪介绍在印度建立制造基地的计划。

马斯克说,印度在可持续能源未来方面具有强大潜力,包括太阳能、固定电池组和电动汽车,并补充说他希望将 SpaceX 的 Starlink 卫星互联网服务也带到印度。

印度外交部表示,莫迪已邀请这家电动汽车制造商探索对该国电动汽车和商业空间领域的投资。

特斯拉高管上月访问印度,与印度官僚和部长就在印度建立汽车和电池制造基地进行了会谈。

马斯克上个月表示,特斯拉可能会在今年年底前为新工厂选址,并补充说印度是新工厂的一个有趣地点。

面对华盛顿和北京之间的紧张关系,美国公司需要减少对中国作为制造基地的依赖。由于高进口税结构,特斯拉去年搁置了其进入印度的计划。

—— 路透社
iOS 上的 Chrome 四种新功能

直接在 iOS 版 Chrome 中查看地址、创建日历事件、翻译网站和使用图像进行搜索。

1、当您在 iOS 上的 Chrome 中看到地址时,您不再需要切换应用程序来在地图上查找它。现在当您在 Chrome 中按住检测到的地址时,您会在 Chrome 内的迷你 Google 地图上查看到该地址地图。

2、iOS 版 Chrome 用户现在可以直接在 Chrome 中创建 Google 日历活动,而无需手动切换应用或复制信息。只需按住检测到的日期,然后选择将其添加到您的 Google 日历的选项。Chrome 会自动创建日历事件,并使用时间、地点和描述等重要详细信息填充日历事件。

3、更好的翻译,您现在还可以直接在 iOS 设备上的 Chrome 中长按选择要翻译的文本,选择使用 Google 翻译,即可翻译选定的部分。

4、通过搜索框旁边的镜头图标,您可以搜索您拍摄的新照片,还可以通过在浏览网站时长按图片来在 Chrome 中使用 Lens,以执行识别植物和实时翻译语言等操作。

—— Google
Spotify 计划推出新的Premium套餐,预计将包括 HiFi 音频。

Spotify 正在计划一个更昂贵的订阅选项,预计将包括 HiFi 音频,以增加收入并安抚一直在游说公司应该提高价格的投资者。

据熟悉该战略的人士称,新层级在内部被称为“Supremium”,将是 Spotify 最昂贵的计划,并可能提供该公司于 2021 年宣布正在开发中的 HiFi 功能,Spotify延迟了该功能的推出。该计划还将包括访问有声读物,并将首先在非美国市场推出,如果其他市场进展顺利,该公司正在讨论 10 月在美国推出这一“Supremium”计划。

—— 彭博社
路透社:探访中国高端显卡的地下市场

6 月 20 日(路透社)—— 嘘!在美国制裁之后,中国买家可以在哪里购买高端 Nvidia AI 芯片?

参观中国南方城市深圳著名的华强北电子区是一个不错的选择 —— 特别是赛格广场摩天大楼,其前 10 层楼挤满了商店,出售从相机零件到无人机的各种商品。这些显卡没有广告,但是可以私下询问。

它们并不便宜。那里的两家不愿透露姓名的供应商亲自与路透社交谈,他们表示他们可以提供少量由美国芯片设计师制造的 A100 人工智能芯片,每片定价为 20,000 美元,是通常价格的两倍。

虽然购买或销售高端美国芯片在中国并不违法,但美国的出口限制创造了一个事实上的地下市场,供应商不愿受到美国或中国当局的审查。

路透社采访了香港和中国大陆的 10 家供应商,他们表示能够轻松采购少量 A100。他们的信息突显出中国对芯片的强烈需求,以及小批量交易可以相对轻松地规避华盛顿的制裁。

供应商表示,买家通常是应用程序开发商、初创公司、研究人员或游戏玩家,由于进口违反美国贸易限制,他们拒绝透露姓名。一位供应商表示,买家还包括中国地方当局。

—— 路透社
甲骨文推出欧盟专用主权云基础设施

甲骨文公司称,该公司采取了独特的方式来解决欧盟组织的合规需求。今天,该公司推出了专门为27个欧盟成员国提供的专用云基础设施,提供与其更广泛的公共云相同的服务和定价。

欧盟主权云(The EU Sovereign Cloud)将于7月份上线,完全位于欧盟范围内,由欧盟人员支持并由Oracle在欧盟境内设立的法人实体运营。最初,它将从位于法兰克福和马德里的数据中心提供服务,但将来可能会增加其他地区。

Oracle表示,该服务使那些具有敏感、受监管或具有战略地区重要性的数据和应用以及符合欧盟隐私要求(如《通用数据保护条例》)的工作负载能够迁移到云端,而不会违反欧盟法律的风险。它提供了政策和治理实践,使客户能够证明符合地区和行业的法规,并遵守监管数据转移出该地区的欧盟监控法律。

随着欧盟不断推进数字主权领域的立法,各大科技公司的合规成本及风险越来越高。上个月,Meta因将客户数据转移到欧盟外被罚款13亿美元。

—— VPS信号旗播报
孙正义打破长达七个月的沉默,称不会被短期亏损吓倒

软银集团创始人孙正义在七个月来首次公开露面时表示,得益于其数十亿美元的技术投资,软银集团有能力赢得掌握人工智能的竞赛。

“一场巨大的革命即将到来,”他周二在日本电信子公司软银公司的年度股东大会上表示,并补充说母公司的工作是进行积极的早期投资。“软银集团不会被一些短期损失吓倒。我们最终将统治世界。”

在与软银集团亏损惨重的财报电话会议告别后,这位亿万富翁打破了长达数月的沉默,表示他希望专注于让Arm Ltd.上市。他的缺席让资金短缺的初创公司怀疑世界上最大的科技投资者是否会再次发起攻势。

这家负债累累、亏损不断的母公司将于周三亲自主持自己的股东大会,这是四年来的第一次。预计孙正义将更多地谈论 Arm 的定位。

—— 彭博社
Back to Top