跳到正文

#组织与行业

今日 115 条
10月2日周五
  1. TechPowerUp66

    Micron CEO称2027年和2028年内存供应将较2026年大幅趋紧

    Micron CEO Sanjay Mehrotra表示,内存和存储供需状况预计在2027年和2028年较2026年明显趋紧,即使行业计划增加DRAM洁净室产能,仍看不到供需恢复平衡的时间。Micron称其2027年超过75%的产量已承诺给客户,DRAM价格上季度上涨十几个百分点,NAND上涨约30%;爱达荷州ID2晶圆厂预计到2028年末才开始产出。

  2. TechPowerUp47

    Micro Center据报要求购买RTX 5090出示身份证件并签署禁止出口声明

    Micro Center据报要求部分RTX 5090买家出示身份证件,并签署《Advanced Computing Product Purchaser Declaration》。一名Reddit用户称,其在Tustin门店购买搭载RTX 5090的PowerSpec AI90整机时被要求扫描驾照,并承诺不出售或转售给拟将硬件带出境的买家。Micro Center尚未确认这是普遍新规还是一次性措施。

  3. Tom’s Hardware71

    Micron消费级内存业务营业利润率升至88%,涨价推动营收增长

    Micron公布截至2026财年第四季度财务结果,季度营收为542.3亿美元,毛利率达到87%,Mobile and Client业务营业利润率升至88%,但该业务是唯一内存出货量下降的业务单元。Micron预计2027和2028年市场仍将供不应求,并计划提高2027财年资本开支,主要用于建设计划延续至2028年并持续至本十年末的额外洁净室空间。

  4. IT之家44

    奇瑞汽车公布9月各品牌销量:主品牌超19万辆,同比增长17.2%,智界同比下降36.5%

    奇瑞汽车在港交所披露9月旗下各子品牌销量,奇瑞品牌销售198,681辆,同比增长17.2%,智界品牌销售5,008辆,同比下降36.5%。捷途品牌销售57,497辆,星途品牌4,905辆,iCAR品牌10,858辆;奇瑞集团9月销售汽车292,308辆,同比增长4.2%。集团9月出口207,814辆,新能源车型销售133,310辆。

  5. OpenAI News60

    OpenAI与America’s SBDC合作扩大小企业AI培训与本地支持

    OpenAI与America’s SBDC合作,将扩大面向小企业的实践性AI培训和本地支持。OpenAI同时发布一份关于小团队如何使用AI的报告;材料未提供合作规模、费用或具体实施时间。

    推荐理由:涉及面向小企业的实操培训与本地支持合作,并配套发布小团队使用 AI 的报告,适合关注组织落地与支持体系的团队评估参考。

  6. Microsoft Security Blog86

    Microsoft 追踪互联网暴露 Zimbra 邮件服务器上的 CVE-2026-73570 未认证命令注入攻击

    Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。

    推荐理由:还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。

  7. Microsoft Security Blog53

    Microsoft发布2026年数字防御报告:聚焦互联环境中的AI与跨系统威胁

    Microsoft发布2026 Microsoft Digital Defense Report,指出威胁活动正跨越基础设施、身份、应用、云环境和软件供应链。报告称,威胁行为者已将AI用于侦察、社会工程、恶意软件与漏洞利用开发及入侵后活动,同时AI代理带来的访问控制、身份认证、提示注入等问题需要纳入企业整体安全视角。

  8. Python Insider58

    Python Language Summit 2026 讨论为标准库引入统一命名空间

    Python Language Summit 2026 提议为所有标准库模块增加统一的 `std` 顶层命名空间,以减少项目文件遮蔽标准库模块造成的混淆,并避免核心开发者为新模块选择受限名称。参与者还讨论了新模块先采用该命名空间、将标准库独立拆分为可单独升级的 PyPI 包,以及使用 `from std import random` 等迁移方式;这些内容仍处于提案和讨论阶段。

  9. Python Insider67

    Python Language Summit 2026:PEP 827 类型操作提案

    Python Language Summit 2026讨论了PEP 827,提案拟引入条件类型、推导式类型和成员类型,使Python类型注解可按输入推断返回类型或生成CRUD模型。提案还涉及通过__annotate__()获取未求值注解,比较字符串存储与eval()方案在内存、速度和上下文依赖之间的取舍。

    推荐理由:文章梳理PEP 827的类型变换、运行时注解存储及复杂度取舍,适合开发者理解提案边界、框架影响与仍待解决的设计问题。

  10. IT之家46

    高德公布十一长假首日数据:日活跃用户数近 3.7 亿,称已成全球规模最大的空间智能应用

    高德公布十一长假首日运营数据,日活跃用户数近 3.7 亿,并称已成为全球规模最大的空间智能应用。同期提供空间智能服务超 28 亿次,用户驾车导航总里程达 97 亿公里,使用高德扫街榜的用户超 1.28 亿。鹰眼守护预警系统累计发出安全提醒超 6 亿次。

  11. IT之家56

    日本租车公司 Nippon Rent-A-Car 遭连续黑客攻击,96 名会员信息泄露

    日本租车公司 Nippon Rent-A-Car 宣布,其应用系统连续遭黑客攻击,共有 96 名会员的个人信息泄露。公司称,9 月 26 日通报的入侵导致 41 名会员信息泄露,9 月 29 日确认的另一批入侵又涉及 55 名会员;相关信息包括姓名、电话、电子邮箱、登录 ID、租车使用记录和预约信息,公司已通过登记邮箱逐一联系受影响用户。

  12. The Hacker News77

    攻击者利用NetScaler漏洞获取root权限并部署WHIPSHOT与SLAPSHOT

    攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。

    推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。

  13. The Hacker News76

    Glow发现 AI coding agents 将逾1.3万张内部图片暴露在 GitHub

    Glow 的研究人员发现,AI coding agents 将来自 300 多个组织的逾 13,000 张内部图片公开放在 GitHub 仓库中,内容包括客户账单记录和未发布功能截图,多数位于开发者个人账户下。

    推荐理由:揭示 AI coding agents 为展示代码变更而将内部截图上传至个人公共仓库的具体风险,并给出 GitHub 组织、gitshot-images 和版本 2.99.0 的排查与防护重点。

  14. The Hacker News68

    攻击者滥用 ChatGPT Custom GPTs 通过 ClickFix 诱饵投递 RAT

    攻击者滥用 ChatGPT Custom GPTs 伪装成合法产品,将用户引导至使用 ClickFix 诱饵的恶意站点并下载执行 MSI 安装程序。Huntress称,2026年9月下旬观察到的活动中至少40名用户感染,安装程序通过DLL侧加载、加密加载器和持久化脚本启动RAT;该恶意软件还可绕过 AMSI、反虚拟机检测,并通过 DNS-over-HTTPS 查找 C2 服务器。

  15. The Hacker News81

    攻击者利用Zimbra漏洞部署Web Shell并窃取认证信息

    攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。

    推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。