跳到正文

全部动态

今日 585 条
9月30日周三
  1. 9to5Google27

    The Sideload 第 46 期:Frictionmaxxing

    9to5Google 播客 The Sideload 第 46 期由 Will Sattelberg 与 Allison Johnson 探讨 Meta 新一代 agentic AI 聊天机器人 Muse,评估智能体是否真能为用户节省时间。节目还讨论了 iPhone 18 Pro 的可变光圈,并分享 Allison 体验 iPhone Duo 的 impressions。

  2. 9to5Google47

    Amazon目前为购买Pixel 11系列设备提供最高275美元额外回收抵免

    Amazon目前为以旧换新购买Pixel 11、Pixel 11 Pro、Pixel 11 Pro XL或Pixel 11 Pro Fold的用户提供额外抵免,金额最高为275美元。回收抵免因设备而异,Amazon宣传的回收价最高约为850美元;例如Pixel 10 Pro Fold折抵Pixel 11 Pro Fold可获825美元,但并非所有设备都能获得完整的275美元加成。

  3. ZDNET70

    LLMjacking可能迅速推高企业AI账单:防护方法解析

    LLMjacking是指盗用他人AI资源和访问凭据,2026年相关非法使用活动增加,可能通过未授权调用让企业承担额外token费用。文章建议企业加强反钓鱼培训,定期审计配置和漏洞,采用最小权限原则,避免硬编码凭据与API密钥,并在发现异常使用或安全事件时及时撤销访问、轮换凭据并联系服务商。

  4. Chrome Releases52

    Chrome for Android 发布 154.0.8037.92 更新

    Google Chrome 已发布面向 Android 的 Chrome 154(154.0.8037.92),未来几天将通过 Google Play 提供。本次更新包含稳定性和性能改进,Android 版本包含与对应桌面版本相同的安全修复:Windows 和 Mac 为 154.0.8037.92/.93,Linux 为 153.0.8010.92,除非另有说明。

  5. Chrome Releases78

    Chrome Stable 桌面版更新至154.0.8037.92/.93,包含32项安全修复

    Chrome Stable 桌面版已更新至 Windows 和 Mac 的154.0.8037.92/.93,以及 Linux 的154.0.8037.92,版本将在未来数日或数周内逐步推出。此次更新包含32项安全修复,涉及ANGLE、V8、GPU、WebGPU、WebUI等组件,其中包含1项Critical漏洞。

    推荐理由:包含32项安全修复,明确列出Critical、High、Medium和Low级别CVE,覆盖ANGLE、V8、GPU、WebGPU、WebUI等组件;桌面用户可据此评估更新优先级。

  6. Google Research Blog57

    Google Research 提出 Diffusion Controller 统一 AI 图像生成控制

    Google Research 提出 Diffusion Controller,将扩散模型的去噪过程建模为连续控制问题,以轻量控制网络调整生成轨迹。实验基于 Stable Diffusion v1.4,比较 SFT、奖励加权损失和 PPO;完全开放版本相对基线取得 90% 胜率。该框架面向灰盒与白盒环境,并支持通过单一推理时引导强度参数调整控制约束。

  7. Ollama 官方发布65

    Ollama v0.35.1-rc0支持显式模型能力声明

    Ollama发布v0.35.1-rc0,为Modelfile增加CAPABILITY声明,并为create请求增加可追加的capabilities字段。该版本在GGUF和safetensors创建、继承及Modelfile导出中保留这些声明,并要求System One请求先具备decision能力。

    推荐理由:该候选版本补齐模型能力声明与创建请求字段,并调整System One调度依据;对需要明确能力配置、模型继承和导出流程的开发者具有直接的兼容性与集成价值。

  8. 9to5Google69

    OpenAI 发布 Dots:可分配任务的全天候 AI 代理

    OpenAI 发布 Dots,这是一类由 GPT-6 Astra 驱动、可在后台执行用户分配任务的“全天候代理”。Dots 通过 ChatGPT、Slack 或 Teams 交互,可连接超过 4,000 个应用;该功能现向 Pro 和 Business Premium 用户提供,每个套餐包含一个 Dot,Enterprise 用户需经工作区管理员批准后试用。

  9. The Hacker News76

    法国税务数据被盗七周未被发现,ANSSI提出整改建议

    法国税务局 DGFIP 的多名员工密码被盗后,攻击者通过两个入口窃取税务及土地登记数据,首批数据被盗七周后才因攻击者在线披露而曝光。ANSSI称事件源于登录保护薄弱、网络隔离不足和监控缺口,行动计划包括加强多因素认证、撤销活跃会话、监控业务应用并设置数据访问配额。

    推荐理由:复盘说明账号告警为何未能阻断数据窃取,并给出会话撤销、MFA、应用监控和访问配额等整改建议,可用于检查类似政务系统的防护缺口。

  10. Windows Central65

    Windows 11 26H2 正式发布,提供轻量更新并重置支持周期

    微软宣布 Windows 11 2026 Update(版本26H2)正式可用,该版本基于与25H2和24H2相同的平台,面向用户提供过去一年的功能与改进汇总。26H2是启用包更新,通常只需几分钟下载和安装,安装后Home和Pro版可获得24个月的安全与功能更新,Commercial editions可获得36个月支持;目前运行26H1的用户没有直接升级路径。

  11. The Hacker News79

    研究人员披露可泄露Linux内存的Spectre-v2 BTR攻击

    VUSec与Scuola Superiore Sant’Anna研究人员披露了名为Branch Target Reuse(BTR)的Spectre-v2变体,目标是JIT引擎中的过时间接分支预测条目。

    推荐理由:文章披露了可利用JIT代码缓存残留分支预测状态的攻击机制,并给出Linux内核缓解措施,对评估浏览器、运行时与内核的分支预测风险及防护部署具有直接参考价值。

  12. ServeTheHome60

    Agentic AI 时代 AMD EPYC 9006 CPU 的应用定位分析

    ServeTheHome 分析了 AMD EPYC 9006 系列在 Agentic AI 数据中心中的可能定位,覆盖 SP7、SP8、9006X 和 9006 LP。文中比较了核心数、功耗、内存带宽和缓存等规格,并将不同型号映射到 AI Factory、传统数据中心与 HPC 场景;这是作者的产品定位分析,不代表实测或正式发布。