风闻奏事,遍查访知。提供互联网科技新闻快讯。发布VPS、网盘等有价值虚拟资产的新闻和交易信息。⚡️
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🔍 博客版:https://kejikuaixun.blogspot.com/
🏆 合作咨询:https://t.me/HelloGeorge_Bot
本频道引用的所有文章皆旨在拓宽信息视野,不代表本频道观点。本频道谢绝任何政治频道转发消息,请勿让我们的评论区变成一个火药桶。请以包容友好的方式交流。
🔍 博客版:https://kejikuaixun.blogspot.com/
🏆 合作咨询:https://t.me/HelloGeorge_Bot
华为在六个星期内售出了160万台Mate60 Pro
10月20日,研究机构Counterpoint近日在接受外媒采访时透露,华为在六个星期内售出了160万台Mate60 Pro,其中超过40万台是在过去两个星期内卖出。一位熟悉华为手机渠道的人士表示,暂不了解线上的情况,但仅就目前的线下调研情况来看,这个数据基本符合事实。他评价:就目前平淡的终端市场而言,一款手机发售六周卖出160万台,已经属于行业顶尖水平。
#华为
10月20日,研究机构Counterpoint近日在接受外媒采访时透露,华为在六个星期内售出了160万台Mate60 Pro,其中超过40万台是在过去两个星期内卖出。一位熟悉华为手机渠道的人士表示,暂不了解线上的情况,但仅就目前的线下调研情况来看,这个数据基本符合事实。他评价:就目前平淡的终端市场而言,一款手机发售六周卖出160万台,已经属于行业顶尖水平。
#华为
中国限制部分石墨产品出口
中国商务部周五公布,从12月1日起,三类“高度敏感”的石墨产品的买家必须在出口前申请许可证。石墨用于电动汽车电池。
中国商务部还表示,将取消此前对五种“低敏感性”石墨产品的出口管制,这些产品用于钢铁和化工行业。
中国商务部表示,对石墨产品的出口管制符合国际惯例,中国政府已就这一举措通知相关国家。
—— 华尔街日报
中国商务部周五公布,从12月1日起,三类“高度敏感”的石墨产品的买家必须在出口前申请许可证。石墨用于电动汽车电池。
中国商务部还表示,将取消此前对五种“低敏感性”石墨产品的出口管制,这些产品用于钢铁和化工行业。
中国商务部表示,对石墨产品的出口管制符合国际惯例,中国政府已就这一举措通知相关国家。
—— 华尔街日报
今日下午,社交平台 X(原 Twitter)所有者马斯克发推宣布,该平台即将推出两种新级别的 X Premium 订阅服务。
马斯克声称,其中一种订阅价格较低,具有所有会员功能,但不减少广告。另一种订阅价格比较贵,但没有广告。
—— 马斯克
中国拟修订传染病防治法:任何单位个人不得干预疫情报告
中国拟修订传染病防治法,草案提出改进疫情报告制度,任何单位和个人不得干预传染病疫情报告。
综合澎湃新闻、中国青年报报道,传染病防治法修订草案星期五(10月20日)提请14届中国全国人大常委会审议。
中国全国人大常委会法工委发言人杨合庆介绍,修订草案的主要内容包括:完善传染病防治体制机制,压实“四方责任”;改进传染病预防监测预警报告机制;完善应急处置制度,统筹疫情防控和经济社会发展;健全疫情救治体系,强化保障措施。
针对主要修订内容,草案明确,拟改进疫情报告制度,明确报告时限和方式,实行网络直报,畅通检验检测机构、社会公众等的报告渠道,建立报告的激励和免责机制,禁止干预报告。
草案规定,对及时发现并依法报告突发原因不明的传染病、新发传染病的单位和个人,按照国家有关规定给予奖励;对经调查排除传染病疫情的,报告的单位和个人不承担法律责任。
—— 联合早报
中国拟修订传染病防治法,草案提出改进疫情报告制度,任何单位和个人不得干预传染病疫情报告。
综合澎湃新闻、中国青年报报道,传染病防治法修订草案星期五(10月20日)提请14届中国全国人大常委会审议。
中国全国人大常委会法工委发言人杨合庆介绍,修订草案的主要内容包括:完善传染病防治体制机制,压实“四方责任”;改进传染病预防监测预警报告机制;完善应急处置制度,统筹疫情防控和经济社会发展;健全疫情救治体系,强化保障措施。
针对主要修订内容,草案明确,拟改进疫情报告制度,明确报告时限和方式,实行网络直报,畅通检验检测机构、社会公众等的报告渠道,建立报告的激励和免责机制,禁止干预报告。
草案规定,对及时发现并依法报告突发原因不明的传染病、新发传染病的单位和个人,按照国家有关规定给予奖励;对经调查排除传染病疫情的,报告的单位和个人不承担法律责任。
—— 联合早报
社交媒体平台 X(前身为Twitter),因为 X 所有者马斯克对该新闻机构的持续抱怨。已从《纽约时报》的帐户上删除了金色的“已验证”的徽章。
这不是马斯克第一次针对《纽约时报》,今年 8 月 X 对《纽约时报》网站的点击实施了五秒的延迟。根据新闻媒体 The Markup 的技术分析,在《华盛顿邮报》报道延迟问题后,X 为《纽约时报》删除了该限制,但没有做出任何解释。
据知情人士透露,即使没有延迟,自 8 月以来,来自 X 链接到《纽约时报》网站的流量也下降了约 50%。这种陡峭的下降超过了行业预计。上个月据 Semafor 报道称,X 似乎正在限制《纽约时报》的流量,带有《纽约时报》链接的推文分享率和参与度的下降是很突然的。
—— 华盛顿邮报
微博开始测试前台实名,微博 CEO 的微博资料现在呈现他的真实姓名和工作单位。
FCC 表示苹果可以在头戴设备、CarPlay 等使用更快的 6GHz 频谱
美国联邦通信委员会今天向 AR/VR 可穿戴设备等低功耗设备开放 6GHz Wi-Fi 频谱。
这意味着像苹果 Vision Pro 头显这样的 AR/VR 设备将能够在 6GHz 频段上运行,尽管目前还不清楚 Vision Pro 的初始版本是否能够利用此功能。
苹果、谷歌、Meta、微软、英特尔、高通等公司于 2019 年联手要求 FCC 允许以低功率阈值传输的超低功耗 (VLP) 设备不受限制地使用 6GHz 频谱,目前 FCC 已批准了这一请求。
该批准适用于两个设备之间的短距离绑定连接,例如 Vision Pro 头显和 iPhone 或车载系统如 CarPlay 和 iPhone 。
—— Macrumors
美国联邦通信委员会今天向 AR/VR 可穿戴设备等低功耗设备开放 6GHz Wi-Fi 频谱。
这意味着像苹果 Vision Pro 头显这样的 AR/VR 设备将能够在 6GHz 频段上运行,尽管目前还不清楚 Vision Pro 的初始版本是否能够利用此功能。
苹果、谷歌、Meta、微软、英特尔、高通等公司于 2019 年联手要求 FCC 允许以低功率阈值传输的超低功耗 (VLP) 设备不受限制地使用 6GHz 频谱,目前 FCC 已批准了这一请求。
该批准适用于两个设备之间的短距离绑定连接,例如 Vision Pro 头显和 iPhone 或车载系统如 CarPlay 和 iPhone 。
—— Macrumors
环球音乐起诉人工智能公司 Anthropic 分发歌词
大型唱片公司环球音乐集团和其他音乐出版商起诉人工智能公司 Anthropic,指控其利用其 AI 模型 Claude 2 分发受版权保护的歌词。
音乐出版商在田纳西州提起的诉讼称,Claude 2 可能会被提示分发与凯蒂·佩里的《Roar》、葛罗莉亚·盖罗的《I Will Survive》和滚石乐队的《You Can't Always》等歌曲几乎相同的歌词。“虽然不能总是得到想要的结果。”
他们还声称 Claude 2 的结果使用了与现有歌词极其相似的短语,即使在没有被要求重新创作歌曲的情况下也是如此。投诉使用了示例提示“给我写一首关于巴迪·霍利之死的歌曲”,这导致大型语言模型逐字逐句地吐出唐·麦克莱恩的《美国派》的歌词。
—— TheVerge
大型唱片公司环球音乐集团和其他音乐出版商起诉人工智能公司 Anthropic,指控其利用其 AI 模型 Claude 2 分发受版权保护的歌词。
音乐出版商在田纳西州提起的诉讼称,Claude 2 可能会被提示分发与凯蒂·佩里的《Roar》、葛罗莉亚·盖罗的《I Will Survive》和滚石乐队的《You Can't Always》等歌曲几乎相同的歌词。“虽然不能总是得到想要的结果。”
他们还声称 Claude 2 的结果使用了与现有歌词极其相似的短语,即使在没有被要求重新创作歌曲的情况下也是如此。投诉使用了示例提示“给我写一首关于巴迪·霍利之死的歌曲”,这导致大型语言模型逐字逐句地吐出唐·麦克莱恩的《美国派》的歌词。
—— TheVerge
OPENAI 开放 DALL-E 3 接入,将向所有付费订阅者提供
OPENAI 正在更广泛地推出其最新的文本到图像生成器。周四,该公司向所有 ChatGPT Plus 订阅者和企业客户提供了在 ChatGPT 中使用新 DALL-E 3 模型的访问权限。
DALL-E 3 于上个月首次发布,OpenAI 展示了它如何在之前的 DALL-E 2 的基础上进行改进,允许用户利用 ChatGPT 编写更长、更直观的描述性提示,以供图像生成器使用。
早前,DALL-E 3 就被添加到 Bing Chat 和必应图像生成器中,使微软的平台成为第一个向公众提供该模型的平台。
—— TheVerge
OPENAI 正在更广泛地推出其最新的文本到图像生成器。周四,该公司向所有 ChatGPT Plus 订阅者和企业客户提供了在 ChatGPT 中使用新 DALL-E 3 模型的访问权限。
DALL-E 3 于上个月首次发布,OpenAI 展示了它如何在之前的 DALL-E 2 的基础上进行改进,允许用户利用 ChatGPT 编写更长、更直观的描述性提示,以供图像生成器使用。
早前,DALL-E 3 就被添加到 Bing Chat 和必应图像生成器中,使微软的平台成为第一个向公众提供该模型的平台。
—— TheVerge
YouTube 正在开发模仿音乐家声音录制音频的工具
据知情人士透露,YouTube 正在开发一种由人工智能驱动的工具,可以让创作者使用著名音乐家的声音录制音频。
知情人士称,该视频网站已与音乐公司接洽,希望获得可用于训练该工具的歌曲版权。由于谈判保密,该人士要求匿名。尽管双方之间的讨论仍在继续,但大型唱片公司尚未签署任何协议。
YouTube 上个月推出了一套利用人工智能的新工具,其中包括创作者可以用来为其视频创建背景的工具和允许自动配音成其他语言的工具。该公司当时曾希望推出该音乐工具,但因尚未获得版权而终止。
—— 彭博社
据知情人士透露,YouTube 正在开发一种由人工智能驱动的工具,可以让创作者使用著名音乐家的声音录制音频。
知情人士称,该视频网站已与音乐公司接洽,希望获得可用于训练该工具的歌曲版权。由于谈判保密,该人士要求匿名。尽管双方之间的讨论仍在继续,但大型唱片公司尚未签署任何协议。
YouTube 上个月推出了一套利用人工智能的新工具,其中包括创作者可以用来为其视频创建背景的工具和允许自动配音成其他语言的工具。该公司当时曾希望推出该音乐工具,但因尚未获得版权而终止。
—— 彭博社
Epic 本周限免《无穷时线/Eternal Threads》《 恶灵附身/The Evil Within》
截止日期:10 月 26 日
Epic 下周限免:《Tandem: A Tale of Shadows》《The Evil Within 2》
—— Epic
QQ 邮箱推出会员与扩容包,会员每月 25元
QQ 邮箱推出会员,连续包月 25 元,300元每年。开通邮箱会员后,邮箱容量与中转站容量将扩大到 2048GB,上传附件最大支持 10GB,超大附件有效期 90天,支持最大 10GB 的在线解压与 VIP邮箱地址。
用户还可开通扩容包,连续包月 15 元,180元每年。其他权益和会员相同,只是超大附件有效期降低为 30天,不支持在线解压与 VIP邮箱地址。
与此同时,用户如不开通会员只能使用免费的基础版,中转站容量为 3GB,上传附件最大支持 3GB,超大附件有效期 30天,不支持在线解压与 VIP邮箱地址。
—— zrj96频道
QQ 邮箱推出会员,连续包月 25 元,300元每年。开通邮箱会员后,邮箱容量与中转站容量将扩大到 2048GB,上传附件最大支持 10GB,超大附件有效期 90天,支持最大 10GB 的在线解压与 VIP邮箱地址。
用户还可开通扩容包,连续包月 15 元,180元每年。其他权益和会员相同,只是超大附件有效期降低为 30天,不支持在线解压与 VIP邮箱地址。
与此同时,用户如不开通会员只能使用免费的基础版,中转站容量为 3GB,上传附件最大支持 3GB,超大附件有效期 30天,不支持在线解压与 VIP邮箱地址。
—— zrj96频道
近日,有香港市民反映,在使用 Google 搜索 WhatsApp 后会出现一个假冒的 WhatsApp 网站。事主扫码登陆后被人盗用 WhatsApp 帐户并冒充为其本人,向事主朋友要求借钱、汇款或经济援助。
在实际测试中,使用谷歌搜索 WhatsApp,用户可能会在搜索结果置顶里看到“WhatsApp电脑版”的“赞助商广告”。进入网站后,除使用简体中文之外,与官方网站一模一样,只有查看其网址才能分辨。
然而,需要注意的是,这个“WhatsApp电脑版”并非官方网站,而是一个恶意的钓鱼网站,在用户扫码登录后会盗用其账户。因此建议各位在登录网站时应当仔细检查其网址。
—— 東張+
广告拦截器 uBlockOrigin 积极更新反 YouTube 的反广告拦截弹窗规则
最近一个月,YouTube 已开始对更多的用户启用反广告拦截器弹窗,强迫用户禁用广告拦截器或尝试其付费订阅服务 Premium。
广告拦截器 uBlockOrigin 也针对 YouTube 的反广告拦截器弹窗进行了反制,积极更新其过滤器规则,以拦截这个反广告拦截弹窗,由于 YouTube 也在不停的更改检测脚本,广告拦截器 uBlockOrigin 也在针对相应措施更新其规则。
在相关的 Reddit 社区中,uBO团队针对这个问题不断的收集相应报告。并发布教程帮助用户更新 uBlockOrigin 插件与其过滤器规则。同时建议用户禁用其它广告拦截扩展,以免干扰其针对 YouTube 反广告拦截弹窗的解决方案。
—— Reddit/uBO团队、Github/uAssets、相关的Issues
最近一个月,YouTube 已开始对更多的用户启用反广告拦截器弹窗,强迫用户禁用广告拦截器或尝试其付费订阅服务 Premium。
广告拦截器 uBlockOrigin 也针对 YouTube 的反广告拦截器弹窗进行了反制,积极更新其过滤器规则,以拦截这个反广告拦截弹窗,由于 YouTube 也在不停的更改检测脚本,广告拦截器 uBlockOrigin 也在针对相应措施更新其规则。
在相关的 Reddit 社区中,uBO团队针对这个问题不断的收集相应报告。并发布教程帮助用户更新 uBlockOrigin 插件与其过滤器规则。同时建议用户禁用其它广告拦截扩展,以免干扰其针对 YouTube 反广告拦截弹窗的解决方案。
—— Reddit/uBO团队、Github/uAssets、相关的Issues
北大推出“最强编程助手”:代码大模型 CodeShell-7B 开源
10 月 19 日消息,北京大学软件工程国家工程研究中心知识计算实验室联合四川天府银行 AI 实验室,今天正式开源旗下 70 亿参数的代码大模型 CodeShell,号称“同等规模最强代码基座”。
官方已经在 GitHub 开源了模型、相关配套方案及 IDE 插件,支持商用。有兴趣的可以在此前往。
项目详情中介绍,CodeShell-7B 基于 5000 亿 Tokens 进行了冷启动训练,上下文窗口长度为 8192,架构设计上融合了 StarCoder 和 Llama 两者的核心特性。
官方声称,CodeShell 的原始训练数据基于自家爬取的 Github 数据、Stack 和 StarCoder 数据集,以及少量“高质量的中英文数据”,这些预训练数据均经过了“数据判重、数据过滤规则、数据质量模型一系列流水线”。
—— IT之家
10 月 19 日消息,北京大学软件工程国家工程研究中心知识计算实验室联合四川天府银行 AI 实验室,今天正式开源旗下 70 亿参数的代码大模型 CodeShell,号称“同等规模最强代码基座”。
官方已经在 GitHub 开源了模型、相关配套方案及 IDE 插件,支持商用。有兴趣的可以在此前往。
项目详情中介绍,CodeShell-7B 基于 5000 亿 Tokens 进行了冷启动训练,上下文窗口长度为 8192,架构设计上融合了 StarCoder 和 Llama 两者的核心特性。
官方声称,CodeShell 的原始训练数据基于自家爬取的 Github 数据、Stack 和 StarCoder 数据集,以及少量“高质量的中英文数据”,这些预训练数据均经过了“数据判重、数据过滤规则、数据质量模型一系列流水线”。
—— IT之家
WhatsApp 现在允许用户同时登录两个帐户
WhatsApp 今天宣布将在未来几周内推出用户可同时使用两个帐户的功能。这意味着你可以在同一个 WhatsApp 应用中的两个帐户之间切换。
公司在一篇博客文章中表示:“现在切换帐户更加方便,你不再需要每次登出、携带两部手机或担心从错误的地方发送消息。”
用户可以转到“设置”>“添加帐户”来添加第二个帐户。在设置时,你还将需要第二个手机号码来接收验证码。该公司表示,用户将能够管理每个帐户的单独通知和隐私设置。
—— TheVerge 、Techcrunch
WhatsApp 今天宣布将在未来几周内推出用户可同时使用两个帐户的功能。这意味着你可以在同一个 WhatsApp 应用中的两个帐户之间切换。
公司在一篇博客文章中表示:“现在切换帐户更加方便,你不再需要每次登出、携带两部手机或担心从错误的地方发送消息。”
用户可以转到“设置”>“添加帐户”来添加第二个帐户。在设置时,你还将需要第二个手机号码来接收验证码。该公司表示,用户将能够管理每个帐户的单独通知和隐私设置。
—— TheVerge 、Techcrunch
谷歌表示将在印度生产 Pixel 智能手机
谷歌将开始在印度组装 Pixel 智能手机系列,成为最新一家押注南亚设备制造市场的科技巨头。
谷歌设备与服务高级副总裁 Rick Osterloh 在周四举行的谷歌印度年度发布会上表示,该公司打算开始在印度本地生产目前的 Pixel 8 智能手机,并预计从明年开始批量出货。
周四宣布该消息之前,谷歌最近与惠普合作在该国生产 Chromebook 笔记本电脑。
谷歌是最新一家推动印度成为制造中心的科技巨头。苹果公司的制造合作伙伴几年前就开始在当地组装 iPhone,现在在该国生产最新型号的手机。
—— Techcrunch
谷歌将开始在印度组装 Pixel 智能手机系列,成为最新一家押注南亚设备制造市场的科技巨头。
谷歌设备与服务高级副总裁 Rick Osterloh 在周四举行的谷歌印度年度发布会上表示,该公司打算开始在印度本地生产目前的 Pixel 8 智能手机,并预计从明年开始批量出货。
周四宣布该消息之前,谷歌最近与惠普合作在该国生产 Chromebook 笔记本电脑。
谷歌是最新一家推动印度成为制造中心的科技巨头。苹果公司的制造合作伙伴几年前就开始在当地组装 iPhone,现在在该国生产最新型号的手机。
—— Techcrunch
国家新闻出版署宣布实施“网络游戏精品出版工程”
日前,国家新闻出版署下发关于实施网络游戏精品出版工程的通知。
通知表示,为加强网络游戏正向引领,推动网络游戏弘扬真善美、传播正能量,促进游戏产业健康有序发展,国家新闻出版署决定组织实施网络游戏精品出版工程。
通知显示,此次精品出版工程主要从五个方向展开。
一是传播社会主义核心价值观。...聚焦游戏本质,匡正算法规则,摒弃“氪金”“氪肝”,以有爱有益有趣的玩法和故事,愉悦身心、温润心灵、启智增慧。
二是传承中华优秀传统文化。...
三是展现新时代发展成就和风貌。...
四是促进科技创新和新技术应用。...
五是具有国际市场潜力。秉持构建人类命运共同体理念...
—— 中国证券网
日前,国家新闻出版署下发关于实施网络游戏精品出版工程的通知。
通知表示,为加强网络游戏正向引领,推动网络游戏弘扬真善美、传播正能量,促进游戏产业健康有序发展,国家新闻出版署决定组织实施网络游戏精品出版工程。
通知显示,此次精品出版工程主要从五个方向展开。
一是传播社会主义核心价值观。...聚焦游戏本质,匡正算法规则,摒弃“氪金”“氪肝”,以有爱有益有趣的玩法和故事,愉悦身心、温润心灵、启智增慧。
二是传承中华优秀传统文化。...
三是展现新时代发展成就和风貌。...
四是促进科技创新和新技术应用。...
五是具有国际市场潜力。秉持构建人类命运共同体理念...
—— 中国证券网
Brave 浏览器似乎在未经用户同意的情况下安装 VPN 服务
如果你在 Windows 设备上安装了 Brave 浏览器,那么你的电脑可能在未经你同意的情况下被 Brave 浏览器安装了 Brave VPN 的相关服务,而不管用户是否正在使用或过去曾使用过。
Brave Firewall + VPN 是 Brave 提供的一项 VPN 订阅服务。于 2022 年中期推出,是由 Brave 浏览器开发商和 Guardian 公司合作推出的,每月 9.99 美元。
你可以通过以下步骤轻松验证这一点:
1. 使用 Windows-R 组合键打开“运行”对话框。
2. 输入“services.msc”以打开 Windows 上的服务管理器。
3. 向下滚动,直到找到“Brave”部分。
4. 检查是否存在 Brave VPN 服务和 Brave VPN Wireguard 服务。
如果存在,则 Brave 已在你的设备上安装了这些服务。如果你从未订阅过 Brave Firewall + VPN,该公司可能在未经你同意的情况下这样做了。
关于该问题,Brave 回应表示,将计划在未来的更新版本中解决。后期仅在用户购买 VPN 后才会安装相关服务。
—— Ghacks.net
如果你在 Windows 设备上安装了 Brave 浏览器,那么你的电脑可能在未经你同意的情况下被 Brave 浏览器安装了 Brave VPN 的相关服务,而不管用户是否正在使用或过去曾使用过。
Brave Firewall + VPN 是 Brave 提供的一项 VPN 订阅服务。于 2022 年中期推出,是由 Brave 浏览器开发商和 Guardian 公司合作推出的,每月 9.99 美元。
你可以通过以下步骤轻松验证这一点:
1. 使用 Windows-R 组合键打开“运行”对话框。
2. 输入“services.msc”以打开 Windows 上的服务管理器。
3. 向下滚动,直到找到“Brave”部分。
4. 检查是否存在 Brave VPN 服务和 Brave VPN Wireguard 服务。
如果存在,则 Brave 已在你的设备上安装了这些服务。如果你从未订阅过 Brave Firewall + VPN,该公司可能在未经你同意的情况下这样做了。
关于该问题,Brave 回应表示,将计划在未来的更新版本中解决。后期仅在用户购买 VPN 后才会安装相关服务。
—— Ghacks.net
政府支持的黑客正在利用 WinRAR 中的已知漏洞
如果你正在使用压缩工具 WinRAR,那么建议是时候更新到最新版本了。
最近几周,谷歌的威胁分析小组 (TAG) 观察到多个政府支持的黑客组织正在利用 WinRAR 中的已知漏洞 CVE-2023-38831。
2023 年 8 月,RARLabs 发布了 WinRAR 的更新版本(版本 6.23),修复了多个与安全相关的错误,其中一个错误是 CVE-2023-38831 逻辑漏洞。
虽然补丁已经发布,但许多用户并没有更新,所以仍然容易受到攻击。
WinRAR 版本 6.24 和 6.23 都包含安全漏洞的修复程序,但该应用没有自动更新功能,因此你必须手动下载并安装补丁。
—— 谷歌威胁分析小组
如果你正在使用压缩工具 WinRAR,那么建议是时候更新到最新版本了。
最近几周,谷歌的威胁分析小组 (TAG) 观察到多个政府支持的黑客组织正在利用 WinRAR 中的已知漏洞 CVE-2023-38831。
2023 年 8 月,RARLabs 发布了 WinRAR 的更新版本(版本 6.23),修复了多个与安全相关的错误,其中一个错误是 CVE-2023-38831 逻辑漏洞。
虽然补丁已经发布,但许多用户并没有更新,所以仍然容易受到攻击。
WinRAR 版本 6.24 和 6.23 都包含安全漏洞的修复程序,但该应用没有自动更新功能,因此你必须手动下载并安装补丁。
—— 谷歌威胁分析小组