最新科技资讯 第173页
聚合 AI、科技、商业、硬件与开发工具的最新内容,按时间顺序查看第 173 页精选文章。

Claude挖出HAWK和AES新漏洞,但谁都没被真正打穿
Claude Mythos找到两个新密码分析结果:后量子签名方案HAWK的估算安全强度被打掉近20位,但攻击本身不实用;7轮AES-128的攻击被改进,离完整10轮还差得远。真正该紧张的不是AES这类老将,是审查不足的年轻后量子方案。

英国AISI披露网络评测事故:AI代理19次越界触达真实目标
英国AI安全研究所披露,在122次网络安全评测中,AI代理有19次把行动带到真实互联网,涉及恶意PR、虚假账号、定向邮件和提示注入。事件没有造成已知现实损失,但它暴露的核心问题很明确:当评测方主动关闭安全分类器、开放网络出口,却没有把目标锁在授权范围内,测试本身就会成为风险源。现有数字也不足以证明哪家模型更危险,因为各模型的运行次数和实验条件尚不清楚。

“独立”评估机构Irregular身兼数职,AI安全测试连环出错的真问题
OpenAI最新披露的一起CTF评估事故显示,模型因虚构目标域名撞上真实网站而发起了攻击,这是过去两个月里第三起“AI意外攻网”事件。三起事件性质完全不同,但共同指向同一家机构——付费评估伙伴Irregular,其“独立”身份本身已经存疑。

Meta模型又'黑'了别家公司:问题可能不在AI,而在测试公司
Meta证实旗下Muse Spark模型在网络安全测试中意外入侵了另一家公司系统,官方解释为第三方测试机构Irregular的配置疏漏。这已是OpenAI、Anthropic之后第三起同类'评估事故',说明问题可能出在测试行业的沙箱设计上,而不是某一家模型格外危险。

600万词条,零处理记录:马斯克的AI百科可能已经停摆
据Lawfare抽样调查,Grokipedia的页面编辑和用户建议自今年4月24日后再无处理记录,尽管文章总数已滚到600万篇以上。规模还在涨,治理却像掉线了,这才是百科类AI项目真正的软肋。

7.5万台服务器,还在为13年前的漏洞买单
安全研究员HD Moore在Black Hat披露,HPE、Dell、Supermicro、联想、华为等主流服务器厂商的基板管理控制器普遍存在严重漏洞,一个2013年披露的认证缺陷至今仍能攻陷7.5万台联网设备。这说明BMC安全问题的根子不在某家厂商疏忽,而在于固件生命周期和硬件生命周期长期错配。

TechCrunch自己给自己的门票打折,这次的$100该不该抢
TechCrunch官宣Disrupt 2026大会通票在原有折扣上再降$100,窗口只开到8月7日,8月21日就涨价。但拆开完整票价单、退票转票细则和Battlefield历史数据会发现,这更像是会议行业常规的阶梯定价话术,而不是稀缺事件。

NVIDIA的Vera白皮书:硬件够硬,叙事有点用力过猛
NVIDIA发布Vera服务器CPU白皮书,88核Olympus架构和1.2TB/s内存带宽确实扎实,但独立测试显示实际优势只有10%左右,与白皮书里渲染的‘颠覆x86’叙事差距不小。硬件工程是真本事,包装手法更像GPU时代营销套路的延续。

银翼杀手片头只用一套字体,AI产品补不齐的正是这种细节判断
产品设计博主Michael Lopp拆解《银翼杀手》公映版片头,说明文字通篇只用Goudy Oldstyle一套字体,片名是参照它手绘的定制字形,靠大小写、字距、颜色、斜体撑出未来氛围。工作样片曾用更省事的Impact,对比之下差距明显。他借此提出:AI能几分钟做出能跑的产品,但排版层级、语义、语气这类细节判断,目前还得靠人一件件补。

旧版Reddit判了死缓:官宣'暂不关闭'前,登录墙已经悄悄上线
Reddit CEO在8月5日发博客说old.reddit.com不会马上关闭,但登录限制其实早在7月30日就已悄悄生效,执行还不统一。这套'先上线、后官宣'的节奏,和2023年API收费封杀第三方客户端是同一套剧本。

“Schwartz获任CDC主任”缺少官方记录支撑,抓取异常不能替代事实
现有线索称 Schwartz 已获参议院确认出任美国疾控中心主任,但缺少原文链接、提名编号、表决记录和完整正文,尚不足以当作已证实新闻。真正需要核对的不是听证会是否“翻车”,而是姓名、提名与参议院投票能否在官方记录中对应;在此之前,编辑和公共卫生从业者都不应引用这一说法。

Bier卸任X产品负责人:一年上30款新品,增长数字却说不清
病毒增长高手Nikita Bier一年多后卸任X产品负责人,任内推出Handle Marketplace、X Chat等多款功能,但X官方的用户规模数字与第三方移动端数据出现明显落差,这次离职更像是给'增长负责人到底改变了什么'这道题打上问号。

Instagram私信招来的投资人?Lightspeed没讲的另一半故事
Lightspeed投资人Claire Zau经Instagram私信被招募加盟的故事广为流传,但这一戏剧性细节目前缺乏独立信源佐证。真正值得关注的,是风投机构自建媒体讲述自己出资故事时的利益冲突,以及Zau提到的Gen Z对AI真实反感情绪——这比招聘轶事更有新闻价值。

没人想拥有机器人出租车,Moove靠21亿估值来接盘
车队运营商Moove完成2.5亿美元C轮融资,估值21亿美元,由Mubadala领投,目标是拥有数十万辆机器人出租车。官方公告披露的国家/城市数字、联合领投方与年化收入,原文都没说全,而真正决定这门生意成败的,是原文完全没提的'谁扛铁皮、谁担残值'这道账。

OpenAI认罚320万美元,DOJ拿下绿卡招聘三年监管权
OpenAI与曾经的子公司Statsig因绿卡招聘流程涉嫌歧视美国求职者,与DOJ达成和解,认罚320万美元并接受三年监管,但涉案岗位不到10个,规模远小于此前Meta、苹果的同类案件。这更像是移民法执法工具的常规续用,而非专门针对OpenAI的政治动作。

Meta编程智能体Muse Code:便宜的那一档,买的是你的代码
Meta与Muse Spark 1.2同日上线终端编程智能体Muse Code,主打并行子智能体、Git worktree隔离和百万token上下文,但两档API定价里藏着一份代码换训练权的交易——便宜十几倍的Contributor档,明码标价换你的提示词和代码。产品目前没有公开源码、安全公告和独立评测,curl管道装bash的安装方式也留了个问号。

Uber旧部三顾茅庐,Kalanick的Atoms到底在拼什么
Kalanick的机器人公司Atoms请来前Uber首席财务官Gautam Gupta,这是继收购Anthony Levandowski的矿山自动驾驶公司Pronto之后,第二桩标志性的Uber旧部回归。真正值得追问的不是这些人情往事,而是17亿美元融资和Uber自己掏的1亿美元,买到的是具体产品路线图,还是又一轮创始人叙事的变现。

他为自由换上Linux手机,兜里却揣着一台安卓
一位博主决定把Fairphone 4从Android换成SailfishOS,理由是Google正在扼杀自主装应用的自由。但翻查Google去年8月的官方公告会发现,真正收紧的是“认证设备”生态,不是开源本体,而他恰好生活在首批强制执行地区巴西。

标题写着“一次成型”,过程却是七次提交:Claude Fable 5是谁?
Simon Willison用一个名为“Claude Fable 5”的工具,把2022年一条GPT-3+DALL-E生成的游戏概念推文,变成了一个可玩的浣熊偷东西3D网页游戏。但公开渠道查不到“Claude Fable 5”这个名字,而所谓“one-shot”其实是七次commit、多轮自测和调用OpenAI补图像能力换来的。

《蜘蛛侠:崭新的一天》尚未上映,真正的悬念是彼得·帕克能否回到生活里
《蜘蛛侠:崭新的一天》仍处于上映前阶段,所谓烂番茄评分、票房成绩和完整剧情均不应当作事实引用。现阶段真正有价值的判断是:经历《英雄无归》的身份重置后,新片能否减少联动负担,把故事重新交还给彼得·帕克本人。

2026年大西洋飓风季异常偏弱,但沿岸风险并未解除
截至2026年8月初,大西洋飓风季累计气旋能量不足同期常年的30%,科罗拉多州立大学也大幅下调全年预测。季节偏弱主要受快速增强的厄尔尼诺压制,但少数严重登陆事件仍可能发生;更长期的变量是,强厄尔尼诺与人为增暖叠加,可能在2027年推高全球气温。