风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️

本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。

🔍 博客版:https://kejikuaixun.blogspot.com/

🏆 合作咨询:https://t.me/HelloGeorge_Bot
微软在 TikTok for Android 中发现一个“高严重性漏洞”,攻击者能接管点击恶意链接的账户

安卓版 TikTok 应用的一个漏洞可能让攻击者接管任何点击恶意链接的账户,可能影响该平台的数亿用户。

今天,微软 365 防御研究小组的研究人员在一篇博文中披露了一键式攻击的细节。微软向 TikTok 披露了这一漏洞,此后已打上补丁。

该漏洞及其导致的攻击被称为 "高严重性漏洞",一旦任何 TikTok 用户点击一个特制的链接,就可以在他们不知情的情况下劫持他们的账户。点击该链接后,攻击者可以访问账户的所有主要功能,包括上传和发布视频的能力,向其他用户发送消息,以及查看存储在账户中的私人视频。

潜在的影响是巨大的,因为它影响了安卓 TikTok 应用的所有全球变体,该应用在谷歌应用商店的总下载量超过了 15 亿次。然而,没有证据表明它被坏人利用了,TikTok 发言人莫琳-沙纳汉说:"参与发现和披露的研究人员赞扬了 TikTok 的快速反应。"

—— theVerge
外媒:Nvidia 和 AMD 被警告美国对 AI 芯片的新出口限制

美国已经开始对向俄罗斯和中国出口人工智能相关应用所需的先进芯片施加新的限制,阻止 AMD 和 Nvidia 等公司在没有许可证的情况下销售为系统供电的半导体。

Nvidia 周三披露,它收到了美国政府的通知,称正在实施新的许可要求,影响其先进的服务器 GPU 系列向俄罗斯或中国的销售。AMD 证实,它收到了来自美国的类似通知,涉及其适合执行 AI 相关计算的 GPU 系列。

Nvidia 披露的信息表明,新的出口管制不是针对具体的芯片本身,而是针对与 Nvidia A100 处理器密切相关的性能门槛——目前部署在该领域的一代芯片。这些控制措施影响到了AMD的竞争产品——MI200 。

周三的披露是另一个迹象,表明美国在对待中国及其制造和使用先进芯片的能力方面正经历着重大转变。在拜登政府的领导下,美国商务部实施了一项新规则,可能会阻止芯片设计软件的出口,而这些软件是制造下一代芯片所必需的。政府的部分想法是围绕其计划来扼制人工智能相关应用所需技术的获取。

"虽然我们现在不能概述具体的政策变化,但我们正在采取一种全面的方法来实施与技术、最终用途和最终用户有关的其他必要行动,以保护美国的国家安全和外交政策利益,"商务部在一份声明中说。"这包括防止中国在其军民融合计划中获取和使用美国技术,以推动其军事现代化的努力,进行侵犯人权的行为,以及促成其他恶性活动。"

政府还计划通过阻止获得制造此类芯片所需的设备,来阻碍中国制造具有当前一代晶体管 FinFET(被称为 "鳍状场效应晶体管")的芯片的能力。FinFET 设计已经普及多年,目前在最新的智能手机和服务器处理器中都能找到。

中国占 Nvidia 销售额的很大一部分,根据美国证券交易委员会的文件,可能会影响多达 4 亿美元的季度销售额。在一份声明中,Nvidia 表示,它正在与中国的客户合作,将其购买的产品转为替代产品,并可能在替代产品无法使用的情况下寻求许可。AMD 向中国销售的人工智能芯片要少得多,并认为这些限制不会对其收入产生实质性影响。

—— protocol
[无可靠信源真假自辨]
传美国或对中国断供数据中心 GPU 芯片

据消息,美国芯片厂商 AMD、英伟达相继收到总部通知,对中国区客户断供高端 GPU 芯片。

AMD 告知其收到总部紧急通知:
1、暂停对中国区所有数据中心 GPU 卡 MI100 和 MI200 发货;
2、统计中国区 MI100 已发货量。 统计中国区 MI200 已发货客户清单和发货明细;
3、AMD 分析可能是美国政府要限制对中国区高性能 GPU 卡销售,尤其是针对中国 HPC 的双精度高性能卡。

NVIDIA 中国区已收到总部要求:
1、暂停对中国区所有客户所有代理商的数据中心 GPU 卡 A100 和 H100 的发货,其它 GPU 卡不受影响;
2、各服务器 OEM 的现有库存 A100 GPU 卡,目前i可以对各自的行业客户继续交付,NVIDIA 中国区目前也没有对EM发任何通知;
3、NVIDIA 总部还在分析美国政府的政策要求,预计还需要 2~3 天才会有对中国区客户与合作伙伴的沟通口径。

对此,媒体联系 AMD 中国区相关人士,对方表示否认;英伟达则未予置评。

—— IDC圈
多个信息来源称,PayPal 香港自 2022 年 7 月开始要求用户进行生物认证,否则账户功能可能受到限制。生物认证需要用户下载 PayPal 的 App ,并使用香港身份证及需收集面部信息。

- https://lihkg.com/thread/3087857/page/1
- https://www.moeloc.com/66226.html

—— 层叠 - The Cascading
美国监管机构将审查阿里巴巴、京东和其他中国公司的审计情况

香港,8月31日(路透社)—— 知情人士称,美国监管机构已经选择了电子商务巨头阿里巴巴集团控股有限公司和JD.com Inc 以及其他在美国上市的中国公司,从下个月开始进行审计检查。

北京和华盛顿周五达成了一项具有里程碑意义的审计协议,允许美国监管机构对中国大陆和香港的会计师事务所进行审查,这可能会结束长期以来威胁将200多家中国公司赶出美国证券交易所的争端。

这些人告诉路透社,他们和百胜中国控股有限公司——肯德基、塔可钟和必胜客在中国的所有者——已被告知,他们是第一批审计工作将在香港接受美国审计监督机构——上市公司会计监督委员会(PCAOB)检查的中国公司之一,由于保密限制而拒绝透露身份。

—— 路透社
风向旗参考快讯
超过 8 亿条记录泄露:包含中国人脸和车牌数据库在公网上暴露了数月,数据库和图像没有密码保护 储存了数百万张人脸和车牌的中国庞大数据库在互联网上曝光了几个月,然后在8月悄然消失。 虽然它的内容对中国来说似乎不值一提,因为在中国,面部识别是例行公事,国家监控无处不在,但这个被曝光的数据库的规模是惊人的。在高峰期,该数据库拥有超过8亿条记录,是今年规模最大的已知数据安全漏洞之一,仅次于6月份上海警方数据库的10亿条记录的大规模数据泄露。在这两个案例中,数据可能是在无意中暴露的,是人为错误的结果。 被曝光…
在8亿人脸车辆数据库泄漏事件中外媒曾通知被泄漏数据库的管理方,但没有任何回应

TechCrunch 说,他们曾向已知与心爱创始人关联的电子邮件地址发送了几条关于暴露数据库的消息,这些电子邮件没有被退回。直到 8 月中旬,该数据库已无法访问。

数据库中出现了数据勒索者留下的未注明日期的要求赎金的信息,他们声称窃取了数据库的内容,要恢复数据必须支付数百美元的加密货币。

目前尚不清楚勒索者是否窃取或删除了任何数据,但勒索信中留下的区块链地址显示它尚未收到任何资金。
中国网民规模达10.51亿

据新华社报道,中国互联网络信息中心(CNNIC)星期三(8月31日)在北京发布第50次《中国互联网络发展状况统计报告》(以下简称:《报告》)。《报告》显示,截至2022年6月,中国网民规模为10.51亿,互联网普及率达74.4%。

在网络接入环境方面,网民人均每周上网时长为29.5个小时,较2021年12月提升1.0个小时。网民使用手机上网的比例达99.6%;使用台式电脑、笔记本电脑、电视和平板电脑上网的比例分别为33.3%、32.6%、26.7%和27.6%。

《报告》还显示,截至2022年6月,中国短视频的用户规模增长最为明显,达9.62亿,较2021年12月增长2805万,占网民整体的91.5%。即时通信用户规模达10.27亿,较2021年12月增长2042万,占网民整体的97.7%。网络新闻用户规模达7.88亿,较2021年12月增长1698万,占网民整体的75.0%。网络直播用户规模达7.16亿,较2021年12月增长1290万,占网民整体的68.1%。在线医疗用户规模达3.00亿,较2021年12月增长196万,占网民整体的28.5%。

—— 联合早报
美国将允许韩企在华芯片厂进口先进制造设备

来自韩国「东亚日报」信息,一位外交官声称,美国商务部在对华芯片出口限制上,将不对韩国在华企业产生影响。

这意味着,三星、SK 海力士等韩国半导体企业在中国的工厂依然能够进口先进半导体制造设备。

早在上月末,就有半导体公司承认,他们收到了美国商务部公文,要求“对中国的出口限制扩大到 14 纳米及其以下制程的半导体设备”,这一限制同样可能影响到韩国在华工厂,甚至造成生产中断。如三星、SK 海力士,他们可能将不能进口 EUV 技术的高端生产设备。

关于为什么韩国企业能获得豁免。

有人认为,这是近期《通胀削减法案》的实施会严重影响韩国电动车及动力电池两大产业,政府与产业界联合采取了应对措施,以期在「其他方面」获得「照顾」。也有人认为,这是个象征性举措,表示美国想将中国排除在其半导体供应链体系外,同时也保护韩国等合作国家及地区的立场。

—— 量子位
超过 8 亿条记录泄露:包含中国人脸和车牌数据库在公网上暴露了数月,数据库和图像没有密码保护

储存了数百万张人脸和车牌的中国庞大数据库在互联网上曝光了几个月,然后在8月悄然消失。

虽然它的内容对中国来说似乎不值一提,因为在中国,面部识别是例行公事,国家监控无处不在,但这个被曝光的数据库的规模是惊人的。在高峰期,该数据库拥有超过8亿条记录,是今年规模最大的已知数据安全漏洞之一,仅次于6月份上海警方数据库的10亿条记录的大规模数据泄露。在这两个案例中,数据可能是在无意中暴露的,是人为错误的结果。

被曝光的数据属于一家位于中国东海岸杭州的科技公司,名为新爱电子(Xinai Electronics)。该公司建立了控制人员和车辆进入中国各地工作场所、学校、建筑工地和停车库的系统。它的网站吹嘘其将面部识别技术用于建筑物出入之外的一系列用途,包括人事管理,如工资发放、监控员工出勤和业绩,而其基于云的车牌识别系统允许司机在无人值守的车库中支付停车费,这些车库由工作人员远程管理。

正是通过一个庞大的摄像头网络,新爱公司积累了数百万的脸部指纹和车牌,其网站声称这些数据 "安全地存储 "在其服务器上。

但事实并非如此。

安全研究员Anurag Sen在中国的一个阿里巴巴托管的服务器上发现了该公司暴露的数据库,并请求TechCrunch帮助报告新爱的安全漏洞。

森说,该数据库包含了令人震惊的信息量,而且与日俱增,包括数以亿计的记录和新爱公司拥有的几个域名上托管的图像文件的完整网址。但是,数据库和托管的图像文件都没有密码保护,任何知道去哪里找的人都可以通过网络浏览器访问。

该数据库包括高分辨率人脸照片的链接,包括进入建筑工地的建筑工人和办公室的访客,以及其他个人信息,如个人的姓名、年龄和性别,还有居民身份证号码,这是中国对国民身份证的回应。该数据库还有由新安公司在停车场、车道和其他办公室入口处的摄像头收集的车辆牌照记录。

—— Techcrunch
苏联最后一任领导人戈尔巴乔夫去世

俄罗斯总统事务局中央临床医院当地时间 30 日夜间发布消息称,苏联最后一任领导人戈尔巴乔夫当天晚上因长期重病医治无效去世,终年 91 岁。

另据塔斯社报道,戈尔巴乔夫将被安葬在莫斯科新圣女公墓,紧邻其夫人赖莎所下葬的墓地。

—— UN News,央视新闻


补充阅读:
UN News: 古特雷斯对戈尔巴乔夫去世深表悲痛

Tass News: Putin offers deepest condolences over Gorbachev’s death — Kremlin

Tass News: Last Soviet leader Mikhail Gorbachev

维基百科(CN):米哈伊尔·戈尔巴乔夫
风向旗参考快讯
推特测试新的 "推特圈 "功能,可仅向圈定的少数人分享推文 通过 Twitter Circle(推特圈),Twitter 用户可以与最多150人分享他们的推文,而不是公开分享他们的内容。每个用户将能够创建一个 Twitter Circle,由能够看到该用户 Twitter Circle 推文的人组成。 这类似于Instagram上的 "亲密朋友 "故事分享功能,允许用户选择一组人分享故事,而不是公开与所有粉丝分享故事。 Twitter说,一些Twitter用户从今天开始将能够创建一个Twitter圈…
Twitter 正式全球推出其“亲密朋友”功能 Circle

Twitter 正在全球范围内推出其 "圈子 "功能——它可以让你向一组选定的人发布推文。该公司于5月开始在有限的测试版中测试这一类似于 Instagram "亲密朋友 "的功能,现在它正向所有用户开放。

用户最多可以将 150 人加入他们的圈子,目前,他们只能建立一个。圈子中的人将在推文下方看到一个特殊的绿色徽章,表明该帖子仅适用于该组,而不是用户的公共时间轴。

—— Techcrunch
COM 域名即将涨价

NameSilo 和 Cloudflare 等服务商均通知用户,由于注册机构的定价发生变化,从9月1日起将调整部分域名的注册和续费价格。

NameSilo 为 COM 域名确定的新注册费用为10.95美元/年,NameSilo 还将在同日调整 .xyz .monster .co .biz .club .design 域名的价格。

Cloudflare 为 COM 域名确定的新注册费用为 9.15 美元/年,Cloudflare 还将在同日调整 .biz .design .xyz 的价格,10 月 4 日有更多的域名会涨价。

根据威瑞信此前在 2018 年与美国商务部达成的协议,允许威瑞信在此后十年的大部分时间里(除了 2024 年和 2025 年)每年将价格提高7%。

—— VPS信号旗播报
中共中央政治局会议决定,中国共产党第十九届中央委员会第七次全体会议于2022年10月9日在北京召开。中共中央政治局将向中共十九届七中全会建议,中国共产党第二十次全国代表大会于2022年10月16日在北京召开。(新华社
花生壳要求用户尽快完成实名认证

内网穿透和动态域名解析服务商花生壳通过邮件通知用户说:

应《中华人民共和国网络安全法》以及相关法律法规的要求,也为更好的服务于您,我司特作出如下通知:

1 、所有花生壳用户请于 2022 年 9 月 21 日前进行帐号实名认证,如有需要,可发起工单或致电售后客服协助处理。
2 、2022 年 9 月 21 日 0 点后,未办理认证的用户,帐号下的所有域名将无法正常使用花生壳。为不影响您的正常使用,还请提前完成实名认证。
3 、即日起,新注册花生壳用户,请在注册后 15 天内完成帐号实名认证,逾期未办理用户将无法正常使用花生壳。

—— 花生壳
泡沫破裂?顶级NFT市场交易量在四个月内下降了99%

在2021年的加密货币牛市中,曾经由FOMO推动的红火市场现在只是涓涓细流,最受欢迎的NFT市场OpenSea的交易量在短短不到四个月内下降了99%。

5月1日,OpenSea处理了创纪录的27亿美元的NFT交易,但根据DappRadar汇编的数据,周日该市场仅记录了934万美元的价值。该公司周日记录了24,020个用户,比5月份创下交易记录时少了大约三分之一。

NFT市场交易量的大幅下降与加密货币价格的骤降相吻合。最受欢迎的加密货币比特币,自今年年初以来已经下降了近57%,达到20,276美元。同期,市值第二大的加密货币以太坊已经下跌了约59%,至1,528美元。

随着交易量和加密货币价格在被称为 "加密货币之冬 "的低迷时期下跌,最受欢迎的NFT系列的底价也大幅下降。

—— Fortune
网信办要求对每一条辟除的谣言都打上标签

消息说:

为切实保障网民权益,由中央网信办指导,中国互联网联合辟谣平台主办的“让网络谣言无处遁形”网络辟谣标签专项工作,于8月29日在2022年中国网络文明大会 “网络谣言治理分论坛”上正式启动。辟谣标签工作将坚持“清存量”与“控增量”并重,对每一条辟除的谣言都打上标签,全网呈现,让辟谣信息到达每一位网民身边。

—— 中央网信办
风向旗参考快讯
印度计划禁止中国手机厂商以低于150美元的价格销售设备 印度试图限制中国智能手机制造商销售价格低于12,000卢比(150美元)的设备,以保护其摇摇欲坠的国内产业,这对包括小米公司在内的品牌造成了打击。 据熟悉此事的人士称,此举旨在将中国巨头挤出这个世界第二大移动市场的低端市场。他们说,这与人们对Realme和Transsion等高销量品牌削弱本地制造商的担忧日益增加相吻合,他们要求在讨论敏感问题时不透露身份。 —— 彭博社
印度否认将限制中国手机制造商销售价格低于 150 美元的手机

一位重要的部长周一表示,印度不会提议限制中国智能手机制造商在 150 美元以下的价格范围内运营,这让世界第二大手机市场上的几十家国际巨头感到安心。

印度初级信息技术部长 Rajeev Chandrasekhar 在一次新闻发布会上说,虽然国家感到有义务确保本地公司在智能手机生态系统中蓬勃发展,但 "我们部里没有这样的提议,"他在谈到传言中的计划时说。

Chandrasekhar 的说法与彭博新闻社本月早些时候的一篇报道相矛盾,该报道称印度正计划利用官方或非官方渠道限制中国智能手机制造商在可承受价格领域的发展。

—— Techcrunch
杜洛夫发帖回应ID回收

他说:

直到最近,70%的Telegram用户名都被来自伊朗的抢注者保留在非活动频道中。这造成了一个死域名的墓地,使搜索结果杂乱无章,并使数百万Telegram用户无法为其账户、群组和频道选择适当的公共地址。

想要获得这些保留用户名的用户往往得不到回应,或者最终被骗。

幸运的是,这种情况已经开始改变。8月中旬,我们撤销了所有与过去一年空闲或不活跃的频道相关的Telegram公共地址。我们将逐步将这些地址中的99%重新投入公共使用,这次有算法和地理位置的限制,以便更多用户,而不仅仅是少数人可以受益。

至于价值最高的短域名,最有效和公平的分配方式似乎是通过我在上一篇文章中提到的拍卖。这样一来,那些获得这些吸引人的链接的人将被激励把它们用好,并通过在可识别的t.me地址上托管原创内容为我们的用户带来价值。

我不怀疑那些囤积Telegram用户名的人感到失望,但这一变化将使我们绝大多数的用户受益。我期待着看到数以百万计的优秀Telegram地址将被重新激活,并最终开始为我们的社区服务。

P.S. 为了期待即将到来的事情,今天我们为Telegram上的每个用户名(除了t.me/username之外)增加了对username.t.me这样的专用链接的支持。这些网站在任何浏览器中都已经可以使用。

—— 杜洛夫的频道
一项要求 Telegram 将回收的ID归还给原频道的请愿活动遭遇了失败

Telegram 此前撤销了许多“闲置”频道的ID地址,创始人杜洛夫此后发布消息会像贩卖域名那样出售一些品相不错的ID地址,这一定可以卖个好价钱。

杜洛夫此后获得了空前数量的踩,以至于其关闭了频道的反应表情。

尽管如此,今天 Telegram Info(这不是一个官方频道) 频道发起的要求归还被回收ID的请愿活动遭遇了失败。投票表明多数用户选择支持 Telegram,票数相当于另一方的两倍。

8/30 更新:已经反转了

—— 风向旗参考快讯
Back to Top