【莫谈国事】 大家多多分享
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气
群聊:@zaihuachat
侵权/解封/帮助 @zaihuaAskBot
意见反馈 / 举报 @zaihua_bot
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气
群聊:@zaihuachat
侵权/解封/帮助 @zaihuaAskBot
意见反馈 / 举报 @zaihua_bot
中国EVPAD盗版电视盒子被爆存在严重安全漏洞 或成僵尸网络入口
韩国对中国制造的 EVPAD 盗版电视盒子调查显示,该设备虽能规避封锁,但存在两个关键安全漏洞。EVPAD 基于 Android 7.0,采用中心化服务器认证结合类 BitTorrent 的 P2P 分发模式提供盗版内容。
调查指出,首个漏洞可绕过认证机制,让用户无需订阅即可访问全球内容;第二个漏洞则允许攻击者用一个 TCP 数据包即时切断远程设备连接。更严重的是,设备缺乏软件包完整性验证且默认以 root 权限运行,使其容易被利用为僵尸网络节点。数据显示目前全球 116 个国家共有 131,175 台设备在线。
TorrentFreak
🍀在花频道 🍵茶馆 📮投稿新鲜事
韩国对中国制造的 EVPAD 盗版电视盒子调查显示,该设备虽能规避封锁,但存在两个关键安全漏洞。EVPAD 基于 Android 7.0,采用中心化服务器认证结合类 BitTorrent 的 P2P 分发模式提供盗版内容。
调查指出,首个漏洞可绕过认证机制,让用户无需订阅即可访问全球内容;第二个漏洞则允许攻击者用一个 TCP 数据包即时切断远程设备连接。更严重的是,设备缺乏软件包完整性验证且默认以 root 权限运行,使其容易被利用为僵尸网络节点。数据显示目前全球 116 个国家共有 131,175 台设备在线。
TorrentFreak
🍀在花频道 🍵茶馆 📮投稿新鲜事
苹果最新发布的 M5 iPad Pro 首次支持以 120Hz 刷新率驱动外接显示器,并配备 Adaptive Sync 技术,可在游戏和视频编辑等场景中提供更低延迟和更流畅的视觉体验。这是 iPad 产品线首次具备该功能。
多方消息显示,苹果正准备在 2026 年初推出重大升级的 Studio Display。新显示器代号为 J427,将搭载 A19 Pro 芯片和 mini-LED 背光技术,后者可显著提升亮度、对比度和色彩表现。分析师 Ross Young 透露新品为 27 英寸规格,彭博社记者 Mark Gurman 称该产品最早明年发布。M5 iPad Pro 的 120Hz 外显支持与 Studio Display 升级时间高度吻合,暗示苹果或为新显示器引入 ProMotion 120Hz 刷新率。
MacRumors
🍀在花频道 🍵茶馆 📮投稿新鲜事
两项基于古 DNA 的最新研究颠覆了关于家猫起源的传统认知。长期以来,考古学家认为家猫约在 9500 年前首次与中东黎凡特地区的早期农业社区共同生活。但新研究显示,现代家猫实际起源于北非,与非洲野猫密切相关,约在 2000 年前随罗马帝国扩张传入欧洲。
发表在《科学》杂志的研究分析了 87 个古代和现代猫基因组,而《细胞基因组学》的另一项研究则检测了中国出土的 22 块古代猫骨 DNA。后者发现,在家猫到达中国之前,豹猫曾与人类农业社区共存约 5400 年,但从未被驯化,最终重返自然栖息地。研究人员表示,丝绸之路等古代贸易网络促进了家猫的传播,到公元 730 年家猫已抵达中国。
The Business Standard
🍀在花频道 🍵茶馆 📮投稿新鲜事
商家低价转售 88VIP 音乐会员权益被判不正当竞争,赔偿 4 万元
湖北省武汉东湖新技术开发区人民法院近日审结一起不正当竞争案,认定某店铺低价转售音乐平台 VIP 会员权益的行为构成不正当竞争,判决该商家赔偿音乐平台经营主体经济损失及维权合理开支共计 4 万元。
据悉,该店铺以 67.8 元的价格售卖音乐平台 VIP 年卡,仅为官方定价 178 元的三成多,已售出 1 万余个。经调查,这些会员权益并非通过官方授权渠道获取,而是从某购物平台 88VIP 会员的附赠权益中拆分而来。法院认为,该行为直接吸引原本计划在官方渠道购买会员的消费者,造成音乐平台会员收入和用户流量等直接经济损失,且违反了平台服务协议中关于会员权益不得转售的明确限制。
新浪科技
🍀在花频道 🍵茶馆 📮投稿新鲜事
湖北省武汉东湖新技术开发区人民法院近日审结一起不正当竞争案,认定某店铺低价转售音乐平台 VIP 会员权益的行为构成不正当竞争,判决该商家赔偿音乐平台经营主体经济损失及维权合理开支共计 4 万元。
据悉,该店铺以 67.8 元的价格售卖音乐平台 VIP 年卡,仅为官方定价 178 元的三成多,已售出 1 万余个。经调查,这些会员权益并非通过官方授权渠道获取,而是从某购物平台 88VIP 会员的附赠权益中拆分而来。法院认为,该行为直接吸引原本计划在官方渠道购买会员的消费者,造成音乐平台会员收入和用户流量等直接经济损失,且违反了平台服务协议中关于会员权益不得转售的明确限制。
新浪科技
🍀在花频道 🍵茶馆 📮投稿新鲜事
瑞士数据保护机构建议政府部门避免使用 M365 等 SaaS 服务
瑞士数据保护官会议 Privatim 发布决议,建议公共机构避免使用缺乏端到端加密的超大规模云和 SaaS 服务。决议指出,多数 SaaS 仍无法阻止服务商访问明文数据,且服务条款可被单方面修改,可能影响安全与隐私。文件强调,不应在此类服务中存放高度敏感或需保密的数据,并将 Microsoft 365 列为不适用的服务。
The Register
🍀在花频道 🍵茶馆 📮投稿新鲜事
瑞士数据保护官会议 Privatim 发布决议,建议公共机构避免使用缺乏端到端加密的超大规模云和 SaaS 服务。决议指出,多数 SaaS 仍无法阻止服务商访问明文数据,且服务条款可被单方面修改,可能影响安全与隐私。文件强调,不应在此类服务中存放高度敏感或需保密的数据,并将 Microsoft 365 列为不适用的服务。
The Register
🍀在花频道 🍵茶馆 📮投稿新鲜事
美国地方法院法官 Mark Pittman 近日批准了 xAI 向一家神秘韩国实体寻求证据的请求,同时给予苹果和 OpenAI 延期至 12 月 11 日提交回应文件的时间。此前,Pittman 法官已拒绝苹果和 OpenAI 驳回诉讼的请求,表示需要更多证据才能做出裁决。
马斯克此前指控苹果与 OpenAI 的合作关系使其他 AI 公司无法在 App Store 中公平竞争,起因是 Grok 在功能更新后未能在 App Store 排行榜中获得理想位置。法院文件显示,xAI 正通过《海牙取证公约》向韩国寻求国际司法协助,但具体涉及哪家韩国实体尚未披露。业界推测可能涉及为 OpenAI 提供 AI 基础设施的三星或 SK 海力士,或是与 OpenAI 合作将 ChatGPT 集成到 KakaoTalk 的 Kakao 公司。
9to5Mac
🍀在花频道 🍵茶馆 📮投稿新鲜事
以色列国防军(IDF)近日宣布,中校及以上级别的高级军官将被禁止使用 Android 手机进行官方通信,必须改用 iPhone。此举旨在降低高级军官手机遭受网络入侵的风险。
据以色列军方电台和《耶路撒冷邮报》报道,新规定允许 Android 设备仅用于个人用途,但禁止在任何作战或指挥用途中使用。此前,以色列军方已多次遭受针对士兵的"蜜罐"攻击,黑客试图入侵设备并窃取包括部队位置在内的敏感数据。伊朗网络间谍活动"SpearSpecter"近期也在通过 WhatsApp 诱饵和社会工程学手段,专门针对以色列国防和政府高级官员。
Forbes
🍀在花频道 🍵茶馆 📮投稿新鲜事
加拿大电商软件巨头 Shopify 宣布裁员,以精简组织架构。公司发言人 Ben McConaghy 表示,此次裁员影响员工数量为团队总数的"几分之一个百分点",但拒绝透露具体人数。
据金融市场公司 LSEG Data & Analytics 统计,截至 2024 年 12 月 Shopify 共有员工 8100 人。McConaghy 称,裁员旨在移除不为商户创造价值的复杂层级,使 Shopify 保持快速、敏锐,专注于商户的长期成功。今年早些时候,该公司已将人工智能使用列为所有员工的期望,并将该技术嵌入绩效评估和产品开发中。
The Canadian Press
🍀在花频道 🍵茶馆 📮投稿新鲜事
阿里巴巴发布 Qwen3-VL 技术报告显示,该开源多模态模型在视频分析能力上取得重大突破。在"大海捞针"测试中,2350 亿参数的旗舰版本能够在 30 分钟视频中以 100% 准确率定位特定帧,即使在包含约 100 万个 token 的 2 小时视频中,准确率仍达 99.5%。
在多项基准测试中,Qwen3-VL-235B-A22B 超越了 Gemini 2.5 Pro、GPT-5 和 Claude Opus 4.1。该模型在视觉数学任务上表现突出,MathVista 得分 85.8%,超过 GPT-5 的 81.3%。模型支持 39 种语言的 OCR 识别,在文档理解、GUI 操作等专业任务中同样表现优异。阿里巴巴使用 1 万块 GPU、1 万亿个 token 训练该模型,并在 Apache 2.0 许可下开源发布。
THE DECODER
🍀在花频道 🍵茶馆 📮投稿新鲜事
超过 1000 名亚马逊员工签署公开信,向 CEO 安迪·贾西发出警告,称公司为争夺 AI 主导地位而牺牲气候承诺和人力资源。员工指出,亚马逊计划投资 1500 亿美元建设 AI 数据中心,这些设施将消耗稀缺水资源,迫使公用事业公司维持燃煤电厂运营或新建燃气电厂。
联名信的签署者包括软件工程师、产品经理和仓库员工等各岗位人员,其中不乏 AI 系统开发人员。他们要求公司承诺数据中心使用 100% 可再生能源、停止为石油天然气公司提供定制 AI 解决方案,并建立员工参与的 AI 伦理工作组。信中还批评亚马逊与军方合作开发自主武器软件,以及为大规模驱逐行动提供云服务支持。
印度时报
🍀在花频道 🍵茶馆 📮投稿新鲜事