跳到正文

#硬件

今日 5 条
今天10月3日周六
  1. CISA Cybersecurity Advisories66

    CISA通报Johnson Controls EasyIO Neo系列EC和CW控制器信息泄露漏洞

    CISA转述Johnson Controls公告:EasyIO Neo系列EC和CW控制器存在信息泄露漏洞,成功利用后可能取得敏感信息并用于后续攻击。受影响版本包括EC控制器V3.3b62、V3.3b63及CW控制器V3.3b24、V3.3b25;目前CISA尚未收到该漏洞被公开利用的报告。

    推荐理由:公告明确列出受影响控制器版本与漏洞编号,并给出影响分析、加固指南及事件上报建议,便于建筑自动化系统运营方排查处置。

  2. CISA Cybersecurity Advisories65

    CISA披露Meari IoT云平台OpenAPI服务授权漏洞

    CISA披露Meari IoT Cloud Platform OpenAPI Service存在两个授权漏洞,已认证用户可能越权操控非本人设备或读取任意设备的完整设备影子。

    推荐理由:CISA披露Meari IoT云平台OpenAPI服务的授权缺陷,涉及跨设备配置操控和敏感信息读取;防守方应核查暴露面、限制网络访问并评估受影响资产。

  3. CISA Cybersecurity Advisories61

    CISA转发Johnson Controls EasyIO Neo EC和CW控制器明文传输漏洞通告

    CISA转发Johnson Controls关于EasyIO Neo EC和CW控制器漏洞的安全通告,CVE-2026-64893可能导致攻击者拦截并读取网络传输的凭据和会话数据。受影响版本包括EC控制器V3.3b62、V3.3b63,以及CW控制器V3.3b24、V3.3b25;漏洞CVSS 3.1评分为5.4,等级为MEDIUM。通告称目前没有已报告的针对该漏洞的公开利用。

    推荐理由:通告明确列出受影响控制器版本、漏洞编号和风险指标,便于相关组织核对资产并开展影响评估与防御部署。

  4. Go Blog71

    Go 1.27为archsimd新增arm64与wasm支持

    Go 1.27通过simd/archsimd为实验性SIMD API新增arm64和wasm支持,并保留Go 1.26已有的amd64支持。启用GOEXPERIMENT=simd后可使用相关API,官方同时介绍了固定宽度向量、零成本类型转换、掩码、CPU特性检查及跨架构测试命令。

    推荐理由:Go 1.27将实验性架构专用SIMD扩展至arm64与wasm,并公开API设计、特性检查、边界检查消除及测试方法,为高性能Go代码开发提供直接参考。

10月2日周五
  1. Google AI Blog62

    Google 汇总 2026 年 9 月 AI 更新

    Google 汇总了 2026 年 9 月公布的 AI 更新,涵盖 Gemini 4 Argon、Gemini 3.8 Flash、语音模型、Connected Apps,以及 AlphaGenome Atlas、MAPL-EMIT 和 Project Suncatcher 等项目。

    推荐理由:汇总 Google 在 2026 年 9 月的模型、应用、科研与硬件进展,并区分预览、测试和已上线范围,便于开发者与团队评估可用功能及后续动态。

10月1日周四
  1. Hugging Face Blog77

    Olmo-core 3 发布:面向大规模MoE的开放式训练基础设施

    Olmo-core 3 发布,重新设计了大语言模型的开源混合专家(MoE)训练系统,目标是在保持计算效率的同时扩展到万亿参数范围。初步测试中,基于8块 NVIDIA B300 GPU 的470亿参数MoE吞吐量达到每GPU每秒52,000个 token,约为此前实现的2.7倍;系统还完成了1.2万亿参数配置的性能测试,并支持MXFP8。

    推荐理由:提供开源MoE训练基础设施与实测扩展数据,能帮助研究人员评估并行策略、精度格式及大规模训练的可行边界。

9月30日周三
  1. Framework Blog74

    Framework开放192GB Desktop预订,配备Ryzen AI Max PRO 495+

    Framework于2026年9月30日开放搭载AMD Ryzen AI Max PRO 495+的192GB Framework Desktop预订,配置支持本地运行DeepSeek-V4.1-Flash Q2等模型。用户可选DIY版、预装Fedora的整机或主板,首批将于11月开始发货;该配置面向Linux,不提供Windows选项。

    推荐理由:提供192GB本地AI推理配置与兼容性、扩展和固件变化,能帮助Linux用户判断预购、部署及后续集群方案。

  2. Framework Blog72

    192GB Framework Desktop如何改变本地AI模型运行

    192GB Framework Desktop通过额外64GB统一内存,让单机可运行超出128GB配置的更大模型,或同时加载两个较小模型。文章还给出DeepSeek V4.1 Flash、DSpark、Podman和DwarfStar的配置示例,并报告了不同上下文长度下的处理与生成速度变化。

    推荐理由:提供基于192GB Framework Desktop的本地大模型部署与实测方法,涵盖容器配置、DeepSeek运行及多模型协作,适合评估大内存方案。

  3. NVIDIA Blog69

    CoreWeave宣布云端提供NVIDIA Vera Rubin NVL72并推出CoreWeave Forge

    CoreWeave宣布在CoreWeave Cloud提供NVIDIA Vera Rubin NVL72系统,并将其用于Cognition的Devin生产工作负载;早期测试中,SWE-2推理总token吞吐量最高为GB200 NVL72的4.8倍。

    推荐理由:CoreWeave宣布在云端提供NVIDIA Vera Rubin NVL72,并同步推出Forge与Vera相关服务,文章给出推理吞吐、沙盒启动和强化学习测试数据,便于评估生产部署路径。

9月29日周二
  1. Framework Blog70

    Framework更新内存与存储价格:LPCAMM2和Core Ultra X9降价,部分DDR5整机涨价

    Framework宣布,LPCAMM2内存和Intel Core Ultra X9处理器获得额外限量货源,Framework Laptop 13 Pro相关预购价格下降,X9重新开放预购。与此同时,使用DDR5内存的部分Framework Laptop 13和16现货配置因低价库存耗尽而涨价,Framework预计未来数月可能有更多调整。

    推荐理由:Framework持续按批次披露内存、处理器和整机价格变化,并对既有订单采取退款、调价或配置修改措施;对预购者评估成本、库存和下单时机有直接参考价值。

  2. CISA Cybersecurity Advisories62

    CISA披露Baicells Nova 430H未认证恶意消息漏洞

    CISA披露Baicells Nova 430H eNodeB存在CVE-2026-96274,未经认证且处于无线电范围内的攻击者可发送包含无效NAS载荷的畸形上行消息。Nova 430H eNodeB(型号pBS3101SH)BaiBLQ_3.0.12及更早版本受影响,攻击可能触发信令关联关闭并造成临时服务中断;通告称该漏洞不可远程利用,目前也没有已报告的公开针对性利用。

    推荐理由:该通告明确了漏洞编号、受影响设备版本、攻击前提与临时中断影响,并给出网络隔离、VPN和风险评估等防护措施,便于通信基础设施运营者快速判断暴露范围并制定缓解方案。

  3. CISA Cybersecurity Advisories72

    CISA披露Lantronix G520系列蜂窝网关漏洞

    CISA披露Lantronix G520 Series Cellular Gateway 2.6.0.4R6_stable受到CVE-2026-84409和CVE-2026-91191影响。攻击者可能利用漏洞以root权限执行任意代码;CISA建议减少控制系统的网络暴露、置于防火墙和隔离网络之后,并在需要远程访问时使用保持更新的VPN。

    推荐理由:CISA披露Lantronix G520系列蜂窝网关的两项高危漏洞,涉及更新元数据跨站脚本和软件包签名验证缺陷,可导致root权限任意代码执行;文中给出受影响版本及网络隔离、VPN等防护建议。

  4. CISA Cybersecurity Advisories77

    CISA 披露 Anjvision YSSD-RTMP-H5 固件的九项漏洞

    CISA 披露 Anjvision YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 存在九项漏洞。问题涉及未认证访问、命令注入、更新包验证不足、硬编码凭据、调试接口、SSRF及弱密码机制,成功利用可能危及敏感信息、用户账户和设备控制权。CISA 建议减少控制设备的网络暴露、使用防火墙隔离并在需要时采用 VPN;目前尚未收到针对这些漏洞的公开利用报告。

    推荐理由:公告列出九项漏洞的具体成因、CVSS评分和影响范围,并给出网络隔离与访问控制建议,便于相关机构排查设备暴露面并开展风险评估。

  5. CISA Cybersecurity Advisories79

    CISA 披露 VIVOTEK 摄像头固件命令注入漏洞

    CISA 披露 VIVOTEK 多款网络摄像头固件存在命令注入漏洞 CVE-2026-22755,成功利用可能以 root 权限实现远程命令执行并完全控制摄像头系统,CVSS 3.1 评分为 10。CISA 未报告针对该漏洞的已知公开利用,并建议减少控制设备网络暴露、通过防火墙隔离控制网络,并在需要远程访问时使用并及时更新 VPN。

9月28日周一
  1. Raspberry Pi News65

    用 Raspberry Pi Pico 制作可感知人体并活动的万圣节骷髅

    Raspberry Pi 教程使用 Raspberry Pi Pico、4个舵机、距离传感器和 LED 制作可由人体接近触发的万圣节骷髅。项目通过 MicroPython 控制四肢和眼睛,示例代码保存在 Raspberry Pi Pico 上后会在通电时自动运行,触发距离可根据安装环境调整。

    推荐理由:教程提供从骨架改造、舵机安装到传感器与灯光编程的完整路径,并附可运行的 MicroPython 示例,适合个人制作可由人体接近触发的万圣节装饰。

9月26日周六
9月25日周五
  1. Ollama 官方发布64

    Ollama v0.40.0-rc0 默认在 Apple Silicon 上使用 MLX 运行模型

    Ollama v0.40.0-rc0 发布,Apple Silicon 设备上受 MLX runtime 支持的模型架构将默认通过 MLX 运行。预发布期间还会测试并启用更多模型,文中以 qwen3.8 展示 `ollama pull` 与 `ollama run` 命令。

    推荐理由:该预发布版本明确了 Apple Silicon 上 MLX 的默认执行路径,并给出模型拉取与运行命令,便于相关用户验证兼容性及运行时行为。

9月24日周四
  1. CISA Cybersecurity Advisories78

    CISA 通报 Eufy Omni C20 与 Omni X10 Pro 安全漏洞

    CISA 通报 Eufy Omni C20 和 Omni X10 Pro 存在命令注入、硬编码凭据及证书验证不当漏洞。低于 1.6.4 的相应设备版本受影响,成功利用可能导致执行系统命令或任意代码;目前尚无已知公开利用活动的报告。

    推荐理由:公告列明受影响版本、三项漏洞及风险场景,可帮助用户核对设备暴露范围,并按网络隔离与证书防护建议开展处置评估。

  2. CISA Cybersecurity Advisories65

    CISA披露Botslab G980H行车记录仪13个固件漏洞

    CISA披露Botslab G980H Dashcams固件的13个漏洞,涉及身份验证绕过、会话管理、可预测标识符、固件更新验证、路径遍历和明文传输等问题。

    推荐理由:该公告列出Botslab G980H行车记录仪的13个固件漏洞及其受影响版本、影响场景和CVSS评分,可用于设备资产识别、风险评估与网络暴露排查。

  3. Ollama 官方发布64

    Ollama v0.34.4 发布:优化思考模型结构化输出与 Apple Silicon 表现

    Ollama v0.34.4 发布,思考模型的结构化输出改为单次处理,以提升速度和可靠性。版本修复大型本地模型库间歇性出现“model not found”错误。

    推荐理由:覆盖思考模型结构化输出、模型识别错误、macOS 无响应及 Apple Silicon 性能与图像处理优化,适合关注本地模型运行稳定性和设备适配的用户参考。

  4. NVIDIA Developer Blog25

    AI 工作负载运行前验证 GPU 集群就绪状态

    GPU 集群即使通过全部健康检查,也可能无法正常运行 AI 工作负载。即使 GPU、网络链路和 pod 均显示正常,512-GPU 训练作业仍可能性能不足或失败。单颗 GPU 变慢、链路在负载下退化或配置将流量导向较慢路径,都可能使问题延迟至作业启动数小时后才被发现。

9月23日周三
  1. NVIDIA Blog28

    Sakeena Fiza 帮助 NVIDIA 硬件实现规模化可靠运行

    NVIDIA 验证工程师 Sakeena Fiza 与跨学科团队在产品量产前测试数据中心系统,覆盖固件、硬件、软件、机械设计、热能与制造环节。她回忆曾见证 NVIDIA Rubin GPU 首次在系统级完成枚举,并形容团队发现产品首个运行迹象时集体欢呼。验证团队还会在多种现实条件下让硬件运行至极限,以便在客户使用前发现并解决潜在问题。

9月22日周二
  1. Raspberry Pi News73

    使用14MB函数调用模型Needle将文本转换为Raspberry Pi本地操作

    Cactus Compute 展示了 Needle 2 如何在 Raspberry Pi 5 仅使用 CPU 将英文指令转换为本地 Python 操作。示例中“Turn the LED on”在 78 毫秒后点亮 LED,完整进程占用峰值 43MB 至 46.4MB;模型权重和代码以 Apache 2.0 许可发布。

    推荐理由:文章提供可复现的 Raspberry Pi 5 CPU 端函数调用示例、Python 接口和性能数据,能帮助开发者评估小模型执行本地工具调用的可行性。

  2. CISA Cybersecurity Advisories65

    CISA 披露 Siemens SIPLUS 和 SIMATIC 产品中的 Linux 内核漏洞

    CISA 公告披露 Siemens SIPLUS 和 SIMATIC 多类产品受 Linux 内核漏洞影响,漏洞涉及 algif_aead 资源转移。已知受影响版本包括部分 SIMATIC HMI 产品低于 V21.2.1、SIMATIC CN 4100 低于 V6.0,以及 SIMATIC IPC Industrial Edge Device OS 等。

    推荐理由:该公告明确列出 Siemens SIPLUS 与 SIMATIC 多类受影响产品及版本边界,并给出 CWE 与 CVSS 评分,便于工业控制环境开展资产排查和风险评估。

  3. NVIDIA Blog64

    NVIDIA推出DSX Ready,面向AI工厂认证电源与冷却产品

    NVIDIA推出DSX Ready资格认证计划,用于评估合作伙伴产品与方案是否符合适用的NVIDIA DSX AI工厂参考设计要求。计划首批覆盖电池储能系统(BESS)和冷却分配单元(CDU),已列出Hitachi Energy、LG Energy Solution、Tesla及LG Electronics、LiquidStack、Vertiv等合格方案;认证不替代现场工程或现场稳定性评估。

    推荐理由:NVIDIA将AI工厂的电源与冷却选型纳入统一资格认证,初始覆盖BESS和CDU,可帮助建设方降低集成风险,但认证不替代现场工程与稳定性评估。

  4. NVIDIA Blog44

    埃及AI生态从赋能走向生产级部署

    埃及AI生态正从人才与平台建设走向生产级应用,NVIDIA在当地活动中展示了开发者、研究机构、初创企业和企业的协同发展。NVIDIA Deep Learning Institute在埃及的学习者规模一年内增长超过十倍,Hassan Allam Data Centers获准建设数据中心,项目预计投资4亿美元。

9月21日周一
9月18日周五
9月17日周四
9月16日周三
  1. NVIDIA Blog69

    NVIDIA Vera Rubin NVL72在MLPerf Inference v6.1预览中实现领先性能

    NVIDIA Vera Rubin NVL72首次提交MLPerf Inference v6.1预览结果,在Qwen3-VL上吞吐最高为GB300 NVL72的3.7倍,在DeepSeek-R1上最高为2.5倍。

    推荐理由:文章提供Vera Rubin NVL72、GB300 NVL72的预览与扩展效率数据,并区分已验证结果和提交后结果,有助于基础设施采购者评估吞吐、扩展性与软件优化价值。