Solidot – Telegram
Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Cloudflare 报告 6.8% 的互联网流量是恶意的

2024-07-18 18:33 by 风之影

CDN 和安全服务商 Cloudflare 发表了 2024 年度的《State of Application Security Report》报告,称 6.8% 的互联网流量是恶意的,比去年上升了 1 个百分点。Cloudflare 认为恶意流量的上升与战争和选举有关。多数攻击者是来自俄罗斯的组织如 REvil、KillNet 和 Anonymous Sudan。DDoS 攻击仍然是网络罪犯首选的武器,占到了 37%。DDoS 攻击的复杂度也在提高,去年 8 月的 HTTP/2 Rapid Reset DDoS 攻击峰值流量达到每秒 2.01 亿个请求(RPS),是此前观察到最高记录的三倍。报告还突出了 API 安全的重要性,六成的动态 Web 流量与 API 相关,它们是攻击者的主要目标。Cloudflare 处理的 HTTP 请求约有 38% 被归为自动机器人流量,它认为可能多达 93% 的机器人是恶意的。

https://www.crowdstrike.com/2024-state-of-application-security-report/


#安全
👌23😈17😢8🫡4🤪4
狗和宠物猪能对人类哭泣和哼哼声做出反应

2024-07-18 21:44 by 穿越黑暗之门

根据发表在《Animal Behaviour》期刊上的论文,狗和宠物猪能对人类哭泣和哼哼声做出反应。这是一项公民科学研究。研究团队招募了世界各地的狗或宠物猪的主人,让他们在房间里拍摄自己和宠物的视频,同时播放录制的哭声或哼哼声。然后研究人员统计了在实验中表现出的压力行为的数量,比如狗的呜咽和打哈欠,猪的快速拍打耳朵。结果显示,狗在听到人类哭声时会感到紧张,但对哼哼声基本无动于衷。尽管猪在听到哭声时确实会感到一些压力,但它们的行为表明,在听到哼哼声时,它们产生压力会更多。这可能是因为猪不会把哭泣理解为一种负面情绪。然而哼哼声对猪来说可能“非常奇怪”,因为它们“不知道该如何处理”。

https://news.sciencenet.cn/htmlnews/2024/7/526636.shtm
https://www.sciencedirect.com/science/article/pii/S0003347224001465?via%3Dihub

#科学
🥰56🤩4👍1🔥1
逾四成日本公司没有使用 AI 的计划

2024-07-18 22:44 by 火星棋士

路透的一项调查发现,逾四成日本公司没有使用 AI 的计划,只有不到四分之一的公司在业务中使用 AI。路透委托 Nikkei Research 在 7 月 3 日到 12 日间向 506 家公司提出了一系列问题,有约 250 家公司在匿名情况下做出回应。24% 的公司表示已在业务中使用 AI,35% 的公司计划使用 AI,而 41% 的公司没有此类计划。对于使用 AI 的目标,六成表示是应对人工短缺,53% 是降低劳工成本,36% 表示是加速研发。对于引入 AI 所面临的障碍,有企业表示员工可能会担心被裁员,其它包括缺乏专业人士、需要大量资本支出以及 AI 可靠性存疑。

https://www.reuters.com/technology/artificial-intelligence/more-than-40-japanese-companies-have-no-plan-make-use-ai-2024-07-17/


#人工智能
👍36🤣19💊4🔥3🤗2
印度交易所价值约 2.3 亿美元的加密货币被盗

2024-07-18 22:55 by 金刚

印度加密货币交易所 WazirX 证实周四有价值 2.3 亿美元的加密货币被可疑的转出该平台。它的一个多重签名钱包被入侵,它暂停了所有提款。根据第三方区块链跟踪服务 Lookchain 的报告,逾 200 种加密货币,其中包括 54.3 亿 SHIB 代币、逾 15,200 以太币代币、2050 万 Matic 代币、6400 亿 Pepe 代币、579 万 USDT 和 1.35 亿个 Gala 代币被从该平台盗走。WazirX 上个月报告它的加密货币资产价值约 5 亿美元。

https://techcrunch.com/2024/07/18/indias-wazirx-confirms-security-breach-after-230-million-suspicious-transfer/


#安全
🤣53🤡7😱43🔥1
交通灯控制器漏洞允许黑客制造交通堵塞

2024-07-18 23:36 by 来自外星球的礼物

安全公司 Red Threat 的研究员 Andrew Lemon 周四发表两篇博文,披露了交通灯控制器漏洞。他在 Q-Free 公司的 Intelight X-1 控制器中发现了一个漏洞,允许任何人完全控制交通灯,该漏洞是因为它暴露在互联网上的 Web 界面无身份验证。他发现可以改变灯和计时,制造出某种交通堵塞,但名叫 Malfunction Management Unit 的设备阻止他将所有交通灯改为同一种颜色。他的团队发现了 30 台暴露在网上的控制器。他联络了 Q-Free,结果是收到了律师函,指控他们的研究涉嫌违反反黑客法律《Computer Fraud and Abuse Act》。

https://www.redthreatsec.com/blog/greenlightspart1
https://www.redthreatsec.com/blog/give-me-the-green-light-part2-dirty-little-secrets
https://techcrunch.com/2024/07/18/hackers-could-create-traffic-jams-thanks-to-flaw-in-traffic-light-controller-researcher-says/

#安全
🤡83🤣11👍2👎2🔥1
Google URL Shortener 即将关闭

2024-07-19 11:50 by 喀迈拉空间

Google URL Shortener 短链接服务(网址为 https://goo.gl/* )在 2018 年宣布将停止生成新的短链接,但会继续支持现有的短链。现在 Google 官方博客宣布将彻底关闭这项服务。任何使用 Google URL Shortener 构建链接的开发者都将受到影响,这些 URL 在 2025 年 8 月 25 日之后将不再返回响应。从 2024 年 8 月 23 日起, goo.gl 链接将开始为部分现有链接显示插播式页面,通知用户 2025 年 8 月 25 日之后将不再支持该链接,然后再定向到原始目标页面。随着时间显示插页的比例会逐渐提高直至关闭日期,之后所有短链都将返回 404 错误。

https://developers.googleblog.com/en/google-url-shortener-links-will-no-longer-be-available/


#Google
👎90🤡12👍3🫡2🔥1
Crowdstrike Falcon 更新导致 Windows 主机蓝屏死机

2024-07-19 15:00 by 智者之惧

网友通过社交媒体报告了大规模 Windows 蓝屏死机(BSOD)事故,而所有受影响的机器都安装了 Crowdstrike Falcon。澳大利亚和新西兰可能是第一个遭遇该问题的地区,它导致了网站下线服务中断,受影响的机构包括澳大利亚国家广播公司 ABC、四大银行、Foxtel、Telstra 和 NBN 等等。Crowdstrike 是一家网络安全公司,为世界各地的客户提供端点安全、情报威胁和网络攻击的安全服务。它的 Falcon 平台帮助客户实时搜寻和收集数据。这次事故被认为是 Crowdstrike Falcon 最新更新导致的。如果遇到该问题,权宜之计是在安全模式下重命名文件夹 c:\windows\system32\drivers\crowstrike。

https://www.cyberdaily.au/tech/10853-breaking-websites-across-australia-go-dark-after-apparent-crowdstrike-update-causes-windows-crashes
https://supportportal.crowdstrike.com/s/article/Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19
https://old.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/

#安全
🥰41🤡31💊11👍3🤔1
中国申请了逾三万生成式 AI 专利

2024-07-19 15:55 by 人猿泰山之真假狮人

日经等机构的分析显示,中国正大量申请生成式 AI 相关专利。根据占世界专利申请数量 8 成的五大专利局(日本国专利厅、美国专利商标局、欧洲专利局、中国国家知识产权局、韩国知识产权局)的数据,中国的生成式 AI 相关专利申请数为 30124 项,远远超过了美国的 12530 项。中国最近几年的专利申请急剧增加。世界五大专利局的统计显示,从 2022 年的专利申请量来看,中国为 162 万项、美国为 59 万项、日本为 29 万项、韩国为 24 万项、欧洲为 19 万项。百度是中国申请生成式 AI 专利最多的公司,有 575 项,其次是腾讯的 561 项。

https://cn.nikkei.com/columnviewpoint/column/56117-2024-07-19-05-00-05.html

#人工智能
🤡79🐳20👍5🤔3🤷3
ESA 盖亚望远镜遭遇微流星和太阳风暴双重打击

2024-07-19 17:42 by 火星战士

ESA 披露其盖亚(Gaia)望远镜最近遭遇微流星和太阳风暴的双重打击,但在工程团队的努力下它恢复了正常工作。ESA 称盖亚在四月被微流星高速撞击,在保护罩上留下了一个裂缝,而散射的阳光偶尔会干扰其敏感的传感器。与此同时,盖亚相机使用的 106 个 CCD 之一发生了故障,导致了大量错误。在发生故障的同时,和地球一起,盖亚遭到了太阳风暴。两起事件导致了望远镜产生了大量错误信息。

https://www.esa.int/Enabling_Support/Operations/Double_trouble_Gaia_hit_by_micrometeoroid_and_solar_storm


#太空
😇16💊4🔥2😈1
OpenAI 发布替代 GPT-3.5 的 GPT-4o mini

2024-07-19 17:59 by 图书馆员与黄金锅

OpenAI 发布了 GPT-4o 模型的小型版本 GPT-4o mini,它将取代 GPT-3.5 Turbo 提供给所有 ChatGPT 用户,包括免费和付费用户。GPT-4o mini 类似 GPT-4o,支持多模,能解释图像、文本和音频,能生成图像。GPT-4o mini 支持 128K 上下文令牌,其数据截至 2023 年 10 月,它的 API 费用比 GPT-3.5 Turbo 低 60%,每百万输入令牌 15 美分,每百万输出令牌 60 美分。GPT-4o mini 将使用名为 instruction hierarchy 的新技术,限制了越狱。

https://openai.com/index/gpt-4o-mini-advancing-cost-efficient-intelligence/


#人工智能
🤔24🆒6😈3👾2🤩1
美国逾八成玩家在玩免费游戏会内购

2024-07-19 18:56 by 泰坦棋手

根据 Comscore 的《2024 State of Gaming Report》,美国玩免费游戏的玩家有 82% 会进行内购。报告发现,18 岁以上成年人有 62% 会玩游戏,其中千禧一代 49%,Z 时代 13%。接受调查的人中 77% 在多个平台玩游戏,逾三分之一常用游戏机、PC 和移动设备玩游戏。去年美国玩家在游戏网站和应用上花了 450 亿小时,电子竞技成为日益受欢迎的活动。86% 的 Z 世代和 80% 的千禧一代观看电竞,53% 的 Z 世代和 61% 的千禧一代参与电竞内容。

https://www.gamesindustry.biz/report-82-of-us-gamers-made-an-in-game-purchase-in-freemium-noscripts-in-2023


#游戏
🤣32🤡18🤷6👍3🎉1
CrowdStrike 股价盘前交易暴跌五分之一

2024-07-19 19:22 by 神秘博士:闪光的人

CrowdStrike 存在问题的软件更新在全世界引发了深远影响,它的安全软件被很多大型组织使用。而这些大型组织一旦罢工,会有无数人受到牵连影响。澳大利亚和新西兰可能是第一批受影响的,澳大利亚的媒体、机场、超市和银行都因此暂停服务,澳大利亚政府为此举行了紧急会议。与此同时,美国联邦航空管理局 (FAA)已经下令主要航空公司停飞直至另行通知为止,欧洲和亚洲使用 CrowdStrike 的机构都受到影响。CrowdStrike 已经承认它是罪魁祸首,正在与其客户合作解决问题。它的股价盘前交易暴跌五分之一。解决该问题的权宜之计是进入安全模式,删除有问题驱动 C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys,然后重启。

https://zh.wikipedia.org/wiki/2024%E5%B9%B47%E6%9C%88%E5%85%A8%E7%90%83%E7%BD%91%E7%BB%9C%E5%BC%82%E5%B8%B8%E4%BA%8B%E4%BB%B6
https://www.theregister.com/2024/07/19/crowdstrike_shares_sink_as_global/?td=rt-3b

#Bug
🎉71🤣22👍5🔥3👎1
Paramount+ 砍掉《光环》真人剧

2024-07-19 20:07 by 摩若博士岛

派拉蒙旗下的流媒体服务 Paramount+ 砍掉了《光环》真人剧。这部改编自 Xbox 畅销游戏系列的真人剧只播出了两季,第一季 2022 年上映,第二季于 2024 年 2-3 月播出。Paramount+ 没有续订第三季,真人剧制作方 Xbox、Amblin TV 和 343 Industries 将尝试寻找其它平台接手。《光晕》是微软 Xbox 平台最著名的系列游戏作品之一,至今总收入超过了 60 亿美元。真人影视剧的改编历尽了 16 年的波折,但经历重重磨难后的结果并不美好。第一季口碑很差,第二季好于第一季,但已经无法扭转劣势。

https://variety.com/2024/tv/news/halo-canceled-paramount-plus-1236075994/
https://www.solidot.org/story?sid=70999

#娱乐
🥰30👏9🤷5🔥1👨‍💻1
Google Pixel 9 将集成 Gemini AI

2024-07-19 22:12 by 基因先知者

Google 预计将在 8 月 13 日举行的活动上宣布其下一代旗舰手机 Pixel 9,搜索巨人通过其官方 X 账号发布了预告片,声称新手机是为 Gemini 时代打造的。Gemini 是 Google 的 AI 大模型,有多个不同规模的版本,Pro 是较小规模的版本,Ultra 是其最大规模的版本。Google 将于 8 月 13 日举行 Made by Google 发布会,预计会发布四款 Pixel 9,其中 Pixel 9 和 Pixel 9 Pro 都是 6.1 英寸,Pixel 9 Pro XL 有着更大的屏幕,Pixel 9 Pro Fold 则是折叠手机 Pixel Fold 的下一代版本。这些手机预计会集成不同规模的 Gemini 模型。

https://arstechnica.com/gadgets/2024/07/google-cant-beat-leaks-joins-them-by-debuting-pixel-9-pro-images-early/


#Google
🤔18👍8👎7🤩3🔥1
特朗普集会枪手使用三星 Android 手机,被以色列公司的新软件在 40 分钟内破解

2024-07-19 22:29 by 绿里

FBI 本周早些时候宣布它成功破解了特朗普集会枪手 Thomas Matthew Crooks 的手机。彭博社最新报道披露了更多相关细节。枪手使用的三星的一款较新型的 Android 手机,FBI 首先尝试利用以色列数据情报公司 Cellebrite 的软件去绕过或识别手机密码,但未能成功。FBI 随后直接联络 Cellebrite 寻求帮助。Cellebrite 之后提供了该公司仍然在开发中的新软件。FBI 利用新的软件在 40 分钟内解锁了手机。根据媒体的最新报道,Crooks 的手机上还有拜登等人的照片,他选择特朗普作为目标可能是因为这次集会距离他最近。

https://9to5mac.com/2024/07/18/trump-shooter-android-phone-cellebrite/


#安全
🤡59👨‍💻29👎4🔥3🤷3
地球水体溶解氧迅速减少

2024-07-20 00:11 by 海与火的传人

根据发表在《Nature Ecology & Evolution》期刊上的一项研究,地球水体的溶解氧正在迅速减少。大气中的氧气对人类等动物至关重要,而水体中的氧气对水生生态系统也至关重要。全世界有数十亿人依靠海洋和淡水生态系统获取食物和收入,然而令人担忧的是水生生态系统的氧气在快速下降。导致溶解氧浓度下降的原因可能包括:温室气体排放使空气和水温高于其长期的平均水平,地表水日益难以留住氧气;农业和生活肥料、污水和工业废物等有机物和营养物质涌入水域导致了藻花和细菌爆发式增加,迅速消耗掉了可用的溶解氧。在最糟糕的情况下,氧气耗尽,微生物窒息而死,较大型的物种也跟着死亡。不依赖氧气的微生物种群吞食死亡的有机物质,生长到一定密度后会导致光照减少、光合作用受限,整个水体陷入了富营养化的恶性循环。研究人员呼吁制定政策,监测和防止溶解氧继续减少。

https://www.sciencealert.com/earths-water-is-rapidly-losing-oxygen-and-the-danger-is-huge
https://www.nature.com/articles/s41559-024-02448-y

#科学
😱44💊34🔥2🤡2🤨1
学生抗议孟加拉国切断了全国的互联网

2024-07-20 00:36 by 夜焰

根据 Netblocks 的监测,孟加拉国的互联网和移动服务已被切断了一整天。过去几天,该国发生了大规模抗议,当地媒体表示本周至少有 28 人死亡。总理 Sheikh Hasina 在 1 月的选举中获得了第五个任期以及第四次连任,这次选举遭到了反对派的抵制,几周前开始出现了反政府抗议,本周一抗议急剧升级。周四学生试图对国家实施“全面封锁”,随后互联网就被切断了。周五上午,首都达卡的互联网服务和移动数据中断,Facebook 和 WhatsApp 等社交媒体平台无法访问。抗议者要求结束配额制,该制度将多达三成的政府职位留给参加 1971 年孟加拉国独立战争的退伍军人亲属。学生认为该制度具有歧视性,有利于总理的支持者,他们希望推行基于绩效的制度。

https://mastodon.social/@netblocks/112808500770031751
https://www.france24.com/en/asia-pacific/20240719-deadly-clashes-between-police-and-students-during-protests-in-bangladesh

#审查
🤬62😢43👎3🔥2
女性繁育后代加速衰老和死亡

2024-07-20 10:58 by 蒲公英王朝2:风暴之墙

演化论认为,分配给生育的资源和分配给自我维持的资源之间存在权衡,预测生育更多的后代意味着更短的寿命。芬兰赫尔辛基大学的研究人员在预印本平台 bioRxiv 上发表了一篇尚未通过同行评议的论文,通过分析女双胞胎的数据去调查生育对衰老和寿命的影响。他们的结果表明,早育、多次怀孕或未生育都会加速衰老加速和增加死亡风险。为什么未育女性与加速衰老和短寿有关?研究人员给出的解释是:健康状况不佳或高风险生活方式都会减少生育可能性,这些因素都会增加死亡风险和加速衰老;妊娠和哺乳能对激素癌症等特定疾病起到保护作用。早产也与不利的社会经济背景有关,与晚年肥胖风险和行动不便,以及低教育程度、职业发展受限和高离婚风险有关。推迟怀孕与更健康的生活方式、以及更缓慢的衰老相关,也与更有利的社会经济因素相关。

https://www.biorxiv.org/content/10.1101/2024.07.18.603826v1


#科学
🤔63👎23😢19😱16🔥6
好奇号漫游车发现由纯硫构成的岩石

2024-07-20 22:34 by 西塔甘达

NASA 好奇号漫游车首次在火星上发现了一块纯硫构成的岩石。好奇号于 5 月 30 日驶过一块岩石时岩石裂开了,科学家发现其中含有以前从未发现的黄色硫晶体,倍感意外。火星漫游车自 2023 年 10 月起一直在探索一个富含硫酸盐的地区,硫酸盐是一种在水蒸发时形成的含硫盐。但之前发现的都是硫和其它物质的混合物,最新发现的岩石由纯硫构成。硫磺岩太小太脆,无法用钻头取样,科学家在附近发现了一块被命名为 Mammoth Lakes,随后用钻头钻取了第 41 个洞,收集了样本准备进行进一步的分析。

https://www.jpl.nasa.gov/news/nasas-curiosity-rover-discovers-a-surprise-in-a-martian-rock


#火星
23🆒13👍2🔥1🤯1
英特尔 13/14 代处理器被指存在工艺缺陷

2024-07-20 23:23 by 量子之夜

在 Level1Techs 之后,另一位有逾 200 万订户的 YouTube 主播 Gamers Nexus(GN) 根据其收集的信息认为,英特尔的第 13 和 14 代酷睿处理器存在工艺缺陷。问题可能与铜导孔氧化有关,这导致了处理器的不稳定,这意味着问题不仅仅限于高端的 i7 和 i9 处理器。GN 称,一位英特尔大客户有逾 800 万 13 代处理器,包括 i9-13900T、i9-13900、i9-13900F、i7-13700K、i7-13700KF、i7-13700、i7-13700T、i5-13600K、i5-13600KF、9-13900K 和 i9-13900KF,其故障率在 10-25% 之间。GN 称,工艺缺陷在高频高压下会更可能到不稳定性问题,但低压低频也只能推迟而不是杜绝不稳定。英特尔尚未对此事发表公开声明,但据 GN 称芯片巨人正在为 OEM 厂商提供补偿,主播担心英特尔后续产品可能也会有类似问题。

https://youtu.be/gTeubeCIwRw
https://www.solidot.org/story?sid=78676

#Intel
😈60🤡27🖕10🔥1
微软称有 850 万台 PC 受到 CrowdStrike 事件的影响

2024-07-21 07:22 by 歌剧院魅影

微软称全世界有大约 850 万台 PC 受到 CrowdStrike 事件的影响。这一数字表明 CrowdStrike 事件是至今 IT 历史上最严重的事故。微软副总裁 David Weston 表示,虽然受影响的 PC 只占到全球 Windows 机器的不到 1%,但由于很多关键设施企业使用 CrowdStrike 的安全软件,受影响范围要大得多。微软表示,该事件凸显了 CrowdStrike 之类的企业在推送更新前对更新进行质量控制检查的重要性。

https://www.bbc.com/news/articles/cpe3zgznwjno


#IT
🤬30🤡18😈3👍2🌚1