印尼国家数据中心遭勒索软件攻击

2024-06-25 15:06 by 火星之剑

印尼政府周一披露,其国家数据中心 Pusat Data Nasional (PDN)于 6 月 20 日遭到入侵,被安装了勒索软件,攻击者索要 800 万美元的赎金。PDN 被加密至少影响到了 210 家机构,导致移民数字服务关闭,影响签证、护照和居留许可的处理速度,机场为此排起长度。印尼政府表示情况已得到控制,自动的护照扫描仪已恢复上线。感染 PDN 的勒索软件被认为是 LockBit 3.0 的一个变种。印尼尚未表态是否决定支付赎金。

https://www.theregister.com/2024/06/24/indonesia_datacenter_ransomware/


#安全
科技大厂将员工推向极限

2024-06-25 16:30 by 心灵之眼

在最近一次与办公室员工的视频会议上,京东创始人刘强东在鼓舞士气的讲话中加入了一句警告:业绩不好,又从来不拼博的人,这家公司永远不能容忍。刘强东对与会者说:“我们也有其他同事,我们也有员工,他其实更多在享受生活,生活第一,事业第二,工作第二,不想拼我能理解,每个人选择都是不一样的……但我只能说,你不是我们的兄弟,你是路人……我们不应该在一起共事。”中国工程师从未享受过类似硅谷同行的福利,马云曾说 996 是一种福报。随着中国科技大厂面临增长放缓、竞争加剧的新现实,它们的市值自 2021 年以来蒸发了大约 1.3 万美元,高管们开始重新回到节俭的创业时代。为了提高效率,包括阿里巴巴和腾讯在内的科技巨头自 2021 年以来裁员数万人。腾讯高管承认,在招聘时他们增加了“低成本的人才”,意味着更年轻的员工。年长的员工面临更严峻的形势。年龄 35 岁以上员工面临更高的裁员风险以及更艰难的就业市场。

https://www.ft.com/content/c94d046c-570a-4222-bfc5-463fdcfc66c2
https://slashdot.org/story/24/06/24/1812201/chinese-tech-companies-push-staff-to-the-limit

#商业
微软删除在 Windows 11 上切换本地账号的指南

2024-06-25 17:09 by 太阳之塔

微软悄悄从其支持网站删除了在 Windows 11 上切换到本地账号的说明。时间是在 2024 年 6 月 12 日至 6 月 17 日之间。软件巨人一直在推动 Windows 用户使用 Microsoft Account 账号登陆机器,引用的理由包括增强安全性和跨设备同步等等。使用本地账号登陆的选项仍然存在,但微软一直在引导用户远离本地账号。

https://it.slashdot.org/story/24/06/24/1538220/microsoft-quietly-removes-local-account-instructions-for-windows-11


#微软
WordPress 插件被植入后门

2024-06-25 17:56 by 雾影2:雾影游戏

在一次供应链攻击中,安装在多达 3.6 万个 WordPress 网站上的插件被植入了后门。受影响的扩展包括:Social Warfare(安装量三万),BLAZE Retail Widget(10)、Wrapper Link Elementor(一千)、Contact Form 7 Multi-Step Addon(七百)、Simply Show Hooks(四千),这些扩展都托管在官网 WordPress.org 上,过去一周未知攻击者在更新中加入了恶意功能,能自动创建管理权限账号,允许攻击者完全控制相关网站。安全公司 Wordfence 的研究人员称,恶意后门的植入最早发生在 6 月 21 日。任何安装了这些插件的人都应该立即卸载,并检查是否有最近创建的管理员账号。

https://arstechnica.com/security/2024/06/supply-chain-attack-on-wordpress-plugins-affects-as-many-as-36000-sites/
https://www.wordfence.com/blog/2024/06/supply-chain-attack-on-wordpress-org-plugins-leads-to-5-maliciously-compromised-wordpress-plugins/

#安全
Firefox Nightly 引入实验性生成式 AI 功能

2024-06-25 21:51 by 摩若博士岛

Mozilla 宣布,它最新释出的 Firefox Nightly 版本引入了实验性的生成式 AI 功能,加入了 MS Edge 等主要竞争对手拥抱 AI 的行列。Firefox 的 AI 功能是可选使用的,将显示在浏览器的侧边栏,可用于摘要信息、简化语言和测试知识等任务。目前支持的 AI 包括了 ChatGPT、Google Gemini、HuggingChat 和 Le Chat Mistral,未来会加入更多 AI 服务。

https://blog.mozilla.org/en/products/firefox/firefox-news/ai-services-on-firefox/

#Firefox
微软产品捆绑 Teams 被控违反欧盟反垄断法

2024-06-25 22:02 by 星际归途

欧盟监管机构指控微软 Office 365 产品和 Microsoft 365 服务捆绑 Teams 应用违反了欧盟的反垄断法。这是 15 年来微软首次在欧盟被控违反反垄断规定,此前两起反垄断案与捆绑 Windows Media Player 和 Internet Explorer 有关。微软去年已将 Teams 从欧洲版的 Office 剥离,试图缓解欧盟监管机构的担忧。欧洲竞争政策主管 Margrethe Vestager 表示,微软将 Teams 与受欢迎的企业生产力套件捆绑,将使其比竞争对手拥有不正当的优势。如果获得确认,微软的行为将是非法的。微软表示正在与欧盟合作寻找解决方案。

https://www.theverge.com/2024/6/25/24185467/microsoft-teams-eu-bundling-antitrust-violations


#微软
极端野火更常见更暴力

2024-06-25 22:09 by 烽火游戏1:战争学徒

一项发表于《自然-生态与进化》的研究根据卫星数据分析发现,过去 20 年中,世界各地发生极端野火的频率增加了一倍多。研究结果提供了第一个确凿的证据,支持了许多科学家的怀疑——野火在以某种方式增加,而气候变化几乎可以肯定是导致其增加的一个因素。研究人员分析了全球卫星数据记录的野火活动,利用红外记录衡量了近 20 年来每天近 3100 万起野火事件的能量强度,并重点关注了大约 2900 起最极端的野火事件,最终计算出,2003 年至 2023 年,全球极端野火事件发生频率增加了 2.2 倍,每年强度排名前 20 的野火的平均强度增加了 2.3 倍。该研究还发现,过去 20 年间,野火夜间的能量强度比白天增加得更快,这与夜间温度上升带来火灾风险的证据一致。

https://news.sciencenet.cn/htmlnews/2024/6/525202.shtm
https://www.nature.com/articles/s41559-024-02452-2

#地球
嫦娥六号返回器返回地面

2024-06-25 23:41 by 发条女孩

6 月 25 日 14 时 07 分,嫦娥六号返回器着陆于内蒙古四子王旗预定区域,标志着探月工程嫦娥六号任务取得圆满成功,实现世界首次月球背面采样返回。嫦娥六号探测器于 5 月 3 日在中国文昌航天发射场发射升空并进入地月转移轨道。探测器经过轨道修正、近月制动,顺利进入环月轨道飞行。此后探测器经历着陆器和上升器组合体、轨道器和返回器组合体的分离,在鹊桥二号中继星支持下,着陆器和上升器组合体实施环月降轨及动力下降,于 6 月 2 日精准着陆在月球背面南极-艾特肯盆地预选区域并开展采样工作。6 月 4 日,上升器点火起飞、精准入轨,于 6 日完成与轨道器和返回器组合体之间的交会对接及样品转移,此后按计划与轨道器和返回器组合体分离并受控落月。此后轨道器和返回器组合体经历了 13 天环月等待,此后在完成 2 次月地转移入射、1 次轨道修正后,返回器于 6 月 25 日与轨道器分离并携带月背样品重返地球。

https://www.cnsa.gov.cn/n6758823/n6758838/c10565180/content.html


#科学
CSDN 克隆了大部分 GitHub 公开代码库

2024-06-26 13:20 by 永恒先生

CSDN 的代码托管平台 GitCode 被发现克隆/镜像了大部分 GitHub 公开的代码库,它甚至还克隆了每个代码库的星标——GitHub 上的一种关注和收藏机制。大部分代码库使用的开源许可证允许自由克隆或镜像,因此 CSDN 此举称不上非法,但被认为缺乏道德。

https://news.ycombinator.com/item?id=40793185
https://gitcode.com

#开源
不是所有声称开源的 AI 模型是真的开源

2024-06-26 14:15 by 机械人生

AI 研究人员表示,Meta 和微软等科技巨头称其 AI 模型是开源模型,但它们并没有披露模型底层技术的重要信息。荷兰 Radboud 大学语言科学家 Mark Dingemanse 表示,大公司正从宣称开源模型上受益,但与此同时试图尽可能少的披露信息。这种做法被称为“open-washing”。Dingemanse 指出,相比下资源更少的小型 AI 企业则表现更令人称赞。他和同事创建了一个最开放和最不开放模型排行榜。他们评估了 40 个声称开源或开放的大模型,根据代码和训练数据的可用性、文档以及模型易访问性等 14 个参数制定了排行榜。研究人员发现, Meta 的 Llama 以及 Google DeepMind 的 Gemma 虽然自称开源或开放,但实际上只是开放权重,外部研究人员可以访问和使用预训练模型,但无法检查或定制模型,也不知道模型如何针对特定任务进行微调。根据他们的排行榜,BigScience 的 BloomZ 是最开源开放的模型,其次是 Allen Institute for AI 的 OLMo,Mistral AI 的 Mistral 7B-Instruct。

https://www.nature.com/articles/d41586-024-02012-5


#人工智能
中国批准减肥药 Wegovy

2024-06-26 14:55 by 千与千寻

诺和诺德(Novo Nordisk)重磅减肥药 Wegovy 已获准在中国销售,打开了进入中国这个巨大市场的大门。过去 20 年里中国成年人的肥胖率翻了一番多。这家丹麦制药公司周二表示,Wegovy“已在中国被批准用于(超重和肥胖人群的)长期体重管理”。该公司没有透露该产品将于何时推出,也拒绝透露有关该药物定价以及将向中国供应多少的详细信息。统计数据显示,中国一半以上的人口超重,减肥药的市场巨大。

http://ftchinese.com/premium/001103453?exclusive


#长城
Stability AI 获得新一轮投资

2024-06-26 16:03 by 量子之夜

过去半年深陷困境的生成式 AI 公司 Stability AI 获得了新一轮投资,稳定了局面,将加速其文本图像生成产品的开发。Stability AI 新一轮的投资者包括风险投资公司 Greycroft 和 Coatue Management,以及前 Facebook 总裁 Sean Parker 和特效公司 WETA Digital 前 CEO Prem Akkaraju,以及前 Google CEO Eric Schmidt 和知名投资人 Robert Nelsen。Sean Parker 将担任 Stability AI 的执行主席,Akkaraju 将担任 CEO。自创始人 Emad Mostaque 于 3 月离职后,Stability AI 一直没有任命新 CEO,原因是投资者对其财务状况感到不满,它的财务状况非常糟糕,甚至难以支付云服务账单。

https://www.theregister.com/2024/06/26/stability_ai_refinances/


#人工智能
网游上的争吵变成线下谋杀

2024-06-26 16:40 by 父子双雄

美国一名新泽西男子上周飞往佛罗里达,用锤子袭击另一名玩家,网络游戏纠纷酿成了现实世界的谋杀企图。法庭纪录显示,20 岁的 Edward Kang 被控二级谋杀未遂和戴面具持械入室。他的受害者年龄与其相仿,两人从未在现实生活里见过面,但他们都是韩国网游 ArcheAge 的玩家,ArcheAge 的开发商于 4 月宣布将于 6 月 27 日关闭欧洲和北美的服务器,原因是玩家人数减少。Kang 是上周四从新泽西州 Newark 飞往佛罗里达州 Jacksonville,他告诉母亲说去见游戏里认识的朋友。当局没有披露他是如何得知受害者的住址的。到达佛罗里达之后,他坐 Uber 去了一家酒店,然后去五金店买了把锤子。他于周日凌晨 2 点前往受害者的家。其家门没有锁,与 Kang 对峙时受害者正走出卧室,Kang 用锤打他的头部,他大声呼救,继父到场制服了 Kang。受害者头部多处受伤但不危及生命。

https://games.slashdot.org/story/24/06/26/008251/man-flies-to-florida-to-attack-another-player-over-an-online-gaming-dispute


#犯罪
富裕国家的生育率创下历史新低

2024-06-26 17:50 by 头号书迷

OECD 的一份报告督促各国为低生育率的未来做准备。它的研究显示,自 1960 年以来,世界富裕国家的生育率下降了一半以上,创下历史新低。38 个工业化程度最高的国家每名妇女平均生育的子女数从 1960 年的 3.3 人降至 2022 年的 1.5 人。除以色列外,OECD 所有成员国生育率都远低于每名妇女生育 2.1 个孩子的更替水平——在更替水平上一国人口无需移民就能维持稳定。OECD 警告生育率下降将改变社会、社区和家庭的面貌,潜在对经济增长和繁荣产生巨大影响。报告称欧盟劳动人口下降将面临劳动力短缺。学生短缺也导致欧洲、日本和韩国的学校关闭数量上升。

https://www.ft.com/content/f0d2a5a7-e5ef-4044-8380-ff690b609a5a
https://www.oecd.org/publication/society-at-a-glance/2024/

#地球
WHO 称近三分之一成年人缺乏锻炼

2024-06-26 18:21 by 圣天秤星

WHO 称,发表在《 The Lancet Global Health journal》期刊上的新数据显示,2022 年全球 31% 人口近 18 亿成年人未达到建议的身体活动水平。从 2010 年到 2022 年,成年人缺乏身体活动的比例增加了约 5 个百分点。如果这一趋势持续下去,预计到 2030 年缺乏身体活动的比例将进一步升至 35%。WHO 建议成年人每周进行 150 分钟中等强度或 75 分钟高强度身体活动。缺乏身体活动会增加成年人患心脏病和中风等心血管疾病、2 型糖尿病、痴呆症以及乳腺癌和结肠癌等的风险。缺乏身体活动比例最高的是高收入的亚太地区(48%)和南亚(45%)。女性身体活动不足的比例为 34%,而男性为 29%。WHO 呼吁各国加强政策实施,使每个人有更多机会动起来。

https://www.who.int/news/item/26-06-2024-nearly-1.8-billion-adults-at-risk-of-disease-from-not-doing-enough-physical-activity


#地球
OpenAI 对中国地区停止 API 服务

2024-06-26 18:29 by 月缘

OpenAI 通过官方推送邮件告知 API 用户,自 7 月 9 日起,将阻止来自未列入支持国家和地区名单的区域的 API 流量,如要继续使用 OpenAI 的服务,需要在受支持的区域进行访问。目前共有 188 个国家和地区支持访问 API 服务,如果在支持区域以外访问或提供访问 OpenAI API 服务,可能将导致账户被封禁。中国不在支持区域内,这意味着 OpenAI 将会停止中国的 API 服务。OpenAI 此举被认为是基于法律合规等多种因素综合考量的结果。国产大模型厂商随后纷纷表示将提供迁移服务。

https://news.sciencenet.cn/htmlnews/2024/6/525245.shtm


#长城
Google 将用分页而不是滚动显示搜索结果

2024-06-26 23:05 by 一九八四

Google 搜索在展示搜索结果时将停止用持续滚动加载,重新回到旧的分页显示。Google 是在 2021 年对移动版和 2022 年对桌面版引入了持续滚动展示结果的方式。从今天开始,Google 搜索的桌面版本将关闭持续滚动。搜索巨人的发言人表示,此举旨在提高搜索结果的加载速度,表示无限的单页持续滚动没有显著提高用户满意度。移动版本将在未来几个月采用分页显示。

https://searchengineland.com/google-dropping-continuous-scroll-in-search-results-443529


#Google
Telegram 称它只有 30 名工程师,安全专家对此表示担忧

2024-06-26 23:29 by 穹顶之下

Telegram 创始人 Pavel Durov 接受保守派媒体人 Tucker Carlson 时表示,他是公司唯一的产品经理,而整个公司只雇佣了大约 30 名工程师。安全专家表示,虽然 Durov 是在吹嘘他总部位于阿联酋的公司“超级高效”,但这对用户而言则是一个危险信号。约翰霍普金斯大学加密专家 Matthew Green 称,没有端到端加密,无数易受攻击的目标,以及位于阿联酋的服务器,一切仿佛是安全噩梦。Telegram 默认没有采用端对端加密,用户的非私密聊天、群组和机器人的信息都是明文储存在该公司的服务器上。Telegram 使用了私有的加密算法,很多人都对其加密的质量表示了怀疑。

https://it.slashdot.org/story/24/06/25/1521203/telegram-says-it-has-about-30-engineers-security-experts-say-thats-a-red-flag


#安全
火箭残骸被拍下坠落在村庄附近

2024-06-27 00:11 by 哈尔的移动城堡

微博等平台传播的多则视频显示了一枚火箭的残骸坠落在村庄附近。残骸释放出了剧毒的黄色烟雾。目前没有人员伤亡或财产损失的报告。该火箭残骸被认为来自 6 月 22 日成功发射中法天文卫星的长征二号丙运载火箭。长征二号丙火箭第一级推进剂使用了剧毒的四氧化二氮。四氧化二氮自 1950 年代初被苏联和美国用作火箭推进剂的首选氧化剂,但由于剧毒它的使用量越来越少。使用四氧化二氮的火箭正逐渐退役。

https://weibo.com/2001530981/OkhUf18BZ_
https://weibo.com/3075511595/OkBSG8Qhg
https://gizmodo.com/china-rocket-booster-crash-leaking-toxic-fuel-1851557049
https://science.slashdot.org/story/24/06/24/2355230/chinese-rocket-seen-falling-on-a-village-spewing-highly-toxic-chemicals

#长城
韩国 ISP 用恶意程序感染 Webhard 用户

2024-06-27 00:38 by 超时空碎片

韩国 ISP KT(韩国电信)被发现用恶意程序感染用户遏制其网络中的 Torrent 流量。在韩国文件共享仍然很受欢迎,但流行的是专用的付费 Webhard(Web Hard Drive)服务。KT 是韩国最大的 ISP 之一,有逾 1600 万用户。它早在数年前就被发现干扰 Webhard 使用的 Grid System。警方对 KT 数据中心的突击搜查行动发现,有数十台设备专门被用于限制 Webhard。在最新调查中,KT 被发现主动在运行 Webhard 的计算机上安装恶意程序,干扰 Webhard 的文件传输。有大约 60 万 KT 用户受到影响。

https://torrentfreak.com/south-korean-isp-infected-torrenting-subscribers-with-malware-240625/


#安全
2024/06/27 02:17:10
Back to Top
HTML Embed Code: