风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
Epic 喜加二:免费领取《欧陆风云 4》和《奥威尔: 无所遁形》

Epic 本周限免《欧陆风云 4》和《奥威尔: 无所遁形

截止日期:8 月 17 日 23:00

Epic 下周限免:《渡渡鸟山峰》和《黑书》。

—— Epic
风向旗参考快讯
美国将禁止部分对华投资 根据拜登(Biden)政府将于(当地时间)周三发布的一项行政命令,美国将禁止风投和私募股权投资公司投资部分中国科技企业,从而使华盛顿方面为阻止中国开发尖端技术用于提升军力所做的努力升级。 这项行政令预计将涵盖对半导体、量子计算和人工智能(AI)三个技术领域的直接投资,还将禁止对这些技术的某些形式的投资,同时要求在华经商的美国人更广泛地向美国政府通报在这三个高科技领域的投资情况。 据熟悉该行政令的人士透露,违反这些规定的投资者可能面临罚款,并被迫撤资。在实施这些新规则之前,预计…
欧盟表示不会立即效仿美国全面禁止对中国尖端技术领域的投资,将在年底前提出自己的方案

白宫周三发布了一项行政命令,将限制美国对总统乔·拜登认为构成“重大国家安全风险”的领域的部分投资,希望盟友能够效仿。

欧盟委员会回应称,正在与白宫“密切联系”,但不会立即跟进。

一位欧盟外交官表示,许多成员国“持保留意见,并认为在实施此类工具之前需要进行适当的评估,因为它可能对商业产生巨大影响”。

在限制对华投资方面,欧盟基本上采取了比美国更为犹豫的态度,转而奉行“去风险”政策,因为担心彻底的禁令可能会给欧盟金融市场带来意想不到的后果。英国也采取了更加谨慎的立场。

法国和德国都试图在维持与中国的经济关系和在关键技术上采取更严厉立场之间找到平衡点。

—— 金融时报
近期关于河南地区域名白名单的传言,Xray-core 项目开发者进行了一些讨论和研究。根据网友的简单测试,初步判断基本上还是一种黑名单机制,但是这是强化后的黑名单,要远远大于现在普通的屏蔽列表。

如果是一些从来没用过的域名,那么是可以连上的。另外如果设备上开启了 RFC 1323 时间戳这个功能,那么在GFW发来用于重置连接的数据包时就会被直接丢掉,那样将表现为没有被影响。可能有的人开了有的人没开,导致对该件事的说法不一。
微博推出了一种类似于 X(推特)风格的W和S应用图标。该图标仅限SVIP会员使用。

—— Yan Chang(X)
V2EX网友呼吁就工信部要求 APP 备案事宜向国务院提交举报。因为他认为工信部此举违反了《关于征集阻碍民营经济发展壮大问题线索的公告》的指导精神。

该网友说:“这是 7.28 发布的,这才几天,工信部就公然违反国务院(的政策)”。

该倡议获得许多网友的响应,MAGA2022的网友说“点赞,不管有没有用,比只会阴阳怪气的人强百倍”。

而部分网友似乎并不认为会起作用,sillydaddy调侃道:“很有创意,应该发到「奇思妙想」节点。”
中央网信办印发《网站平台受理处置涉企网络侵权信息举报工作规范》

规定以下信息须应举报删除:

以增删信息改变顺序调整结构方式曲解新闻原意;断章取义过往言论,片面解读企业公告;有关部门已纠正、媒体已撤稿等过期信息;

夸大企业或企业家生产经营困难、歪曲正常经营投资活动、诋毁产品服务质量、抹黑企业科技创新能力;

攻击谩骂、涂抹恶搞肖像照片、与色情低俗话题恶意关联;

恶意集纳负面信息;发布负面报道评论以谋取非法利益。

《规范》逐项列明举报所需材料。事实清楚举证充分应直接删除。举报理由充分但短时间举证不充分的,应“限时加私”或设置争议、澄清回应标记。

—— 中国网信网竹新社
数字西部世界?斯坦福 AI 智能体小镇开源

今年早些时候,斯坦福和谷歌的研究人员以《模拟人生》游戏为灵感,创建了一个 AI 智能体小镇;目前该 AI 小镇已在 Apache-2.0 协议下正式开源。

研究人员在模拟城镇中添加了 25 个生成式智能体,这 25 个角色由 ChatGPT 和自定义代码控制,以高度逼真的行为独立地生活。在 ChatGPT 的支持下,每个人都有自己独特的身份、记忆和行为,并且可以独立交互,但他们都不会意识到自己是生活在模拟中。

开源地址https://github.com/joonspk-research/generative_agents

—— oschina
TikTok向创作者明确表示,任何人工智能生成的内容都必须带有标签,否则就会被删除。

TikTok向创作者明确表示,任何人工智能生成的内容都必须带有标签。

新的标签功能使创作者可以更轻松地披露他们的帖子是否包含 AI 制作的内容。上传视频时,现在可以在“更多选项”下找到标有“AI 生成内容”的切换开关。

在切换开关下,TikTok 写道,该标签将有助于防止“内容删除”,并表示该平台可能会删除未标记的内容。目前该切换开关正在测试中,只有部分用户收到更新。

—— mashable
Stability AI 发布日语 StableLM 模型

Stability AI 今天发布了日语 StableLM Alpha,将其语言模型产品扩展至国际市场,这是面向日语使用者的性能最佳的公开语言模型。

新的70亿参数通用语言模型旨在为日本用户提供增强的人工智能文本生成能力。Stability AI 表示,在该公司进行的评估中,日语 StableLM 的表现优于其他四种基准日语模型。

新模型发布了两个版本:日语 StableLM
基础版 Alpha 7B
日语 StableLM 指令版 Alpha 7B

基础模型设计用于使用大规模日语和英语训练数据进行一般文本生成。指令模型使用监督微调技术进行额外调整,以遵循用户提示和说明。

此次发布为日本人工智能开发人员和研究人员提供了适合其语言的新生成模型。这也标志着 Stability AI 首次扩展到 Stable Diffusion 等英语语言模型之外。此举标志着随着全球生成式人工智能应用的增加,未来可能会进入其他国际市场。

—— maginative
近期黑客针对宝塔面板管理员进行的钓鱼行动

在上次的宝塔漏洞风波过后,近期宝塔面版论坛再次出现用户反馈网站被挂马、劫持问题。[ 1 ] [ 2 ]

据网站esw.ink的一篇博文分析,被绑马的网站会被引入一份伪装成普通Bootstrap库、文件名为bootstrap_v10.js的恶意脚本。这场攻击专门针对中国用户。

同时,在宝塔论坛的众多反馈中,笔者还发现了这样一篇帖子存档 ),帖子中求助者声称自己遇到“浏览器安全组件缺失,错误码 0x164B56A3”错误,所提供图片为宝塔面版运行时错误弹窗。

不难看出,这是明显的钓鱼行为。攻击者在入侵服务器后对用户展开钓鱼,诱导其运行木马软件。且这样的钓鱼是为宝塔面版精心设计的,详情弹窗疑点与钓鱼证据点击这里

笔者建议宝塔面版用户近期应注意安全防范:通过将面版监听端口切换到高位随机端口、部署防火墙规则仅允许特定IP地址访问或使用Cloudflare ZeroTrust等服务保护面版入口端点,在无需使用面版时可尽量关闭面版以减少攻击面。

—— TG匿名网友
欧盟监管机构:向俄罗斯传输个人数据的公司可能违反隐私法

欧盟监管机构命令总部位于俄罗斯的网约车服务公司 Yango 停止向俄罗斯传输客户信息,并表示把个人数据从欧盟转移到俄罗斯的公司可能违反隐私法。

挪威数据保护局命令 Yango 停止向俄罗斯传输个人数据三个月后。挪威数据保护局与芬兰数据监管部门合作处理此案,后者于8月4日下令暂时禁止 Yango 的数据流向俄罗斯。两家机构都在周一将该禁令公开。

Yango 由俄罗斯互联网搜索引擎 Yandex 拥有。据 Yango 网站称,该网约车服务在17 个国家的 600 多个城市运营,全球约有 70 万名司机。

Yango 的一位发言人表示,该公司遵守欧盟的隐私保护规定,并且正在研究上述监管机构的决定,以期遵守新出台的要求。

—— 华尔街日报
多伦多大学研究员发现,搜狗输入法存在隐私风险与安全漏洞

来自多伦多大学公民实验室的研究人员披露了搜狗输入法的一个加密漏洞,研究员通过对软件的 Windows 、Android 和 iOS 版本进行分析,发现了搜狗输入法内部的“EncryptWall”加密系统存在令人担忧的漏洞。其中包括 CBC padding oracle 攻击漏洞,这使得网络窃听者能够恢复加密网络传输的明文。

研究人员发现搜狗输入法会将用户的输入记录上传至腾讯服务器,上传过程中包含的敏感数据(例如用户按键的数据)的网络传输可以根据漏洞被网络窃听者破译,从而会暴露用户在按键输入时键入的内容。

研究员向搜狗开发人员披露了这些漏洞后,搜狗已于 2023 年 7 月 20 日发布了受影响软件的修复版本( Windows 版本 13.7、Android 版本 11.26 和 iOS 版本 11.25 )。

—— 多伦多大学公民实验室
Google 为 Google 文档和 Google Drive 开放电子签名测试

电子签名已经成为涉及文档存储和管理的公司的基本要求。因此,谷歌今天宣布在 Google Workspace 中推出新的电子签名功能开放测试。这项新功能将专门适用于个人和各种团体账户的Google Docs和Google Drive。

在接下来的15天里,该公司将免费为个人Workspace用户推出这项新功能。各种团体用户可以通过让他们的Workspace管理员申请Beta版来参与。

—— Techcrunch
美国最高法院裁定苹果公司可以暂时保留App Store的支付规则,90 天的宽限期。

美国最高法院周三裁定,苹果公司可以暂时保留其App Store的支付规则,驳回了Epic Games Inc.提出让开发者引导iPhone用户到较低价的线上支付选项的要求。

大法官Elena Kagan表示,她不会让一家联邦上诉法院的裁决立即生效,该裁决正是Epic的诉求。今年早些时候,美国第九巡回上诉法院裁定,苹果公司违反了加州的《不正当竞争法》,因为该公司限制开发者交流替代支付系统的能力,包括通过Epic Games Store进行购买。

—— 华尔街日报
谷歌在 Android 上推出“未知跟踪器警报”,现可检测 Apple AirTags 。

继上月底宣布这一消息之后,谷歌正式推出了此功能。

提醒功能开启后,如果系统检测到有不明追踪器长时间跟着你移动,会向你发送通知。

点击通知可以了解更多关于该追踪器的信息,以及如何禁用它,并查看包含该追踪器与你移动的历史地图。你还可以控制追踪器响铃以方便用户定位追踪器位置。

你也可以“手动扫描”来检查你附近是否有与物主分开的追踪器。

国行系统亦支持此功能。支持该功能的 GMS 版本为:23.30.xx

—— 9to5googleMlgmXyysd频道
Disney + 和 Hulu 的价格将会变得更加昂贵

今年秋天,迪士尼将再次提高 Disney+ 和 Hulu 的无广告套餐价格。

从 10 月 12 日开始,Disney + 的费用涨价到每月 13.99 美元,原价是10.99 美元/月。

而 Hulu 的无广告套餐费用涨价到每月 17.99 美元。原价是14.99 美元/月。

或许是为了缓解这一打击,该公司推出了新的组合订阅,以每月 19.99 美元的价格捆绑 Disney + 和 Hulu 的无广告套餐。该计划将于 9 月 6 日推出。

迪士尼今天还透露,将对其服务之间的密码共享采取更严格的规定。

—— Theverge
由于托管提供商执行法院禁令,Youtube-dl 网站下线

youtube-dl 是一款开源、命令行界面的下载器,最初旨在从 YouTube 上下载视频,也支持其它网站。

但由于索尼、华纳和环球在德国提起的版权侵权诉讼,托管提供商关闭了 youtube-dl 的网站 yt-dl.orgyoutube-dl.org

2020 年 10 月 23 日,美国唱片业协会向 GitHub 发送了 DMCA 请求,要求删除 youtube-dl 及其分支。GitHub 最初同意了,但后来 GitHub 改变做法,在咨询了法律专家后,该存储库被 GitHub 官方恢复。

这一事件对音乐行业来说是一个巨大的挫折,然而,索尼、华纳和环球并没有放下武器,而是对 Uberspace(youtube-dl 在德国的网站托管公司)发起了攻击,三大唱片公司在德国起诉了 Uberspace,最终法院要求该托管商阻止网站访问。

7 月 27 日托管提供商执行了法院的禁令,Youtube-dl 网站下线。但该托管提供商并不是该网站的域名注册商,因此 youtube-dl 有可能会将其域名指向其它地方。

—— Torrentfreak
多邻国正在开发一款音乐学习应用

据最新发现,多邻国的下一款大型应用程序 Duolingo Music 的开发工作进展顺利。最近的开发工作表明,该公司即将推出的应用程序将侧重于钢琴、架子鼓和乐谱课程,因为这家教育科技公司正努力扩大其产品阵容。

iOS 开发人员兼逆向工程师史蒂夫•莫泽发现了这项新的开发工作,他在多邻国的移动应用程序中发现了隐藏的图片和代码,其中包括钢琴键和鼓的图片、“Duolingo Music”品牌以及涉及音乐课程、歌曲和音乐单元评论等内容的多行代码。

该公司透露将在 10 月 11 日的 Duocon 活动上会发布更多公告和消息。

—— Techcrunch
Back to Top