APPDO 数字生活指南
38.8K subscribers
1.13K photos
17 videos
1 file
839 links
💡互联网/数码/App/羊毛/相机/数字指南

📨商务联系:@appdo_bot (唯一,谨防诈骗)

📰独立网站:appdo.xyz 🧑🏻‍💻博客 song.al

📷浮生东京 @LifeJapan

Buy ads: https://telega.io/c/AppDoDo
Download Telegram
#互联网观察 #iPhone

▎Claude Mythos Preview 成为首个AI破解苹果M5芯片安全防护的模型

总部位于帕洛阿尔托的网络安全公司Calif的研究人员,利用Anthropic受限AI模型Claude Mythos Preview,构建出首个公开的macOS内核内存损坏漏洞利用程序,成功攻破苹果 M5芯片的安全防护——而这一切仅用了五天时间,研究人员估计,苹果为此投入了长达五年的时间和数十亿美元的资金。

Calif 在 5 月 14 日发布的一篇 Substack 文章中详细介绍了相关发现,描述了一条"针对 macOS 26.4.1 的纯数据内核本地提权链"。该攻击链将两个漏洞与多种技术组合使用,能够在启用了苹果内存完整性强制执行(MIE)机制的裸机 M5 硬件上,将无特权的本地用户提升为 root shell。该漏洞利用仅使用标准系统调用,并成功绕过了 MIE——这一由苹果专为 M5 和 A19 芯片设计的硬件级防御机制,旨在阻止内存损坏攻击。

研究人员表示,仅凭 Mythos 无法实现此次漏洞利用,仍需借助人类专家的经验,但他们同时强调了该 AI 跨漏洞类别泛化利用模式的能力。Calif 本周早些时候已前往苹果园区与苹果公司会面,共同商讨相关发现,完整技术细节将在苹果发布修复补丁后方才公开。

Anthropic 尚未将 Mythos 进行商业发布。2026 年 4 月,该公司宣布启动"Glasswing 项目",通过这一计划向 12 家首批合作伙伴授予受控访问权限,包括苹果、亚马逊云服务(Amazon Web Services)、谷歌、微软、CrowdStrike、思科、英伟达、摩根大通、博通、Palo Alto Networks、Linux 基金会以及 Anthropic 自身,此外还有逾 40 家负责维护关键软件基础设施的机构。Anthropic 承诺提供最高 1 亿美元的使用额度,并向开源安全组织捐款 400 万美元以支持该项目,同时明确规定相关使用仅限于防御目的。

频道 @AppDoDo 官推 APPDOTG
😱336🍌4🆒1
#互联网观察

小米 YU7 GT 刷新纽北 SUV 圈速纪录

恭喜小米 YU7 GT 刷新纽北 SUV 圈速纪录🎉

5 月 19 日,小米汽车宣布,小米 YU7 GT 在德国纽博格林北环赛道跑出 7 分 34 秒 931,刷新纽北 SUV 圈速纪录。驾驶该车的是小米汽车首席测试车手任周灿,他也成为首位获得纽北官方圈速认证的中国车手。

这次成绩发布在 YU7 GT 正式上市前夕。小米方面此前将这款车定位为高性能 GT SUV,纽北测试也被视为对车辆动力、制动、热管理和操控稳定性的集中验证。对中国新能源车来说,这次纪录的意义不只在圈速本身,也在于中国品牌和中国车手同时进入纽北官方认证体系。

频道 @AppDoDo 官推 APPDOTG
👏18🍌71👍1
#互联网观察

▎腾讯音乐完成收购喜马拉雅,后者成为全资子公司

腾讯音乐娱乐集团 5 月 18 日发布公告,宣布已正式完成对喜马拉雅的收购交割。交易完成后,喜马拉雅成为腾讯音乐的全资附属公司。腾讯音乐随后向员工发布全员信,欢迎喜马拉雅团队加入 TME。

根据腾讯音乐提交给 SEC 的文件,本次交易采用“现金 + 股权”方式完成,喜马拉雅相关股东及员工持股计划参与者的权益,将转换为最高 12.6 亿美元现金,以及最多 175,288,891 股腾讯音乐 A 类普通股。

这笔交易此前已获得国家市场监督管理总局附加限制性条件批准。监管要求包括:不得提高在线音频平台服务价格、不得降低免费内容比例、不得与在线音频版权方达成独家授权、不得在车载场景中搭售或限制竞争对手产品、不得限制主播多平台入驻和分发作品。

收购完成后,腾讯音乐在音乐、播客、有声书、知识付费、亲子音频和车载音频等领域的内容版图进一步扩大。对国内在线音频行业来说,这也是近几年最重要的一次整合。

频道 @AppDoDo 官推 APPDOTG
😱73🆒1
#互联网观察

▎佳能61款打印机接入米家APP,成小米生态首家打印机合作厂商

佳能(中国)与小米米家联合宣布,佳能旗下61款喷墨打印机正式接入米家平台。这意味着佳能成为首家与小米达成打印机深度合作的厂商,其打印设备将融入小米“人车家全生态”智能生态圈,实现跨品牌的生态互联。

首批接入的打印机覆盖了佳能小G灵系列、GX恭喜系列、TS系列、TR系列以及E系列等主流产品线,占佳能支持云打印的喷墨打印机总量的90%,其中包括市场热销的小G灵系列G4891等爆款机型。用户可以通过米家APP完成手机远程打印、查看打印机状态、查询耗材余量、快速购买原装耗材以及查阅产品使用指南。对于已经开通佳能云打印的设备,用户在米家APP中搜索“佳能”即可完成绑定和适配。

频道 @AppDoDo 官推 APPDOTG
👍22🆒1
#互联网观察

▎App Store 在 2025 年阻止了逾 22 亿美元潜在欺诈交易

Apple 采取源头拦截措施,成功拒绝了逾 11 亿次虚假客户账户创建和 13.8 万次恶意开发者注册,并停用或终止了数千万个违规存量账户。在支付安全上,系统成功阻止了超过 22 亿美元的潜在欺诈性交易,拦截了540 多万张被盗信用卡,并禁止了近 200 万个高风险账户再次交易。

面对 AI 工具带来的提交量激增,审核团队共评估了超 910 万次提交,因违反指南拒绝了超过 200 万次有问题的 app 提交(含 120 万个新 app),并删除了近 59,000 个在过审后修改软件进行金融欺诈的“调包” app。此外,Apple 还筑牢生态外围防线,在 TestFlight 阶段阻止了 250 多万次高风险提交,并检测拦截了盗版商店上的 28,000 个违规 app。

为了确保评分和排行的真实性,Apple 在处理的超 13 亿条评论中,识别并阻止了近 1.95 亿条欺诈性评分和评论,同时拦截了近 2 万个欺骗性 app 出现在搜索结果或排行榜中。针对家庭保护,Apple 在儿童类别中拒绝了 5,000 多个不合规 app,并持续通过“屏幕时间”和“购买前询问”等免费工具帮助家长打造安心的数字化环境。

https://www.apple.com.cn/newsroom/2026/05/the-app-store-stopped-over-2-point-2-billion-usd-in-fraudulent-transactions-in-2025/

频道 @AppDoDo 官推 APPDOTG
👍9🆒1
#互联网观察

▎腾讯推出 Marvis:主打本地大模型与跨端操控的 AI 助手

腾讯上线 Marvis 马维斯官网,这是一款面向个人电脑和移动设备的 AI 助手,定位是“更懂你的 AI 助手”。

Marvis 它提供两种使用模式:效率模式主打端云协同,追求更快、更准;隐私模式则使用端侧大模型处理文件,强调文件 0 上传,适合更在意隐私和本地资料安全的场景。

Marvis 的一个核心能力是手机操控电脑。用户可以通过手机连接电脑,实时查看电脑任务执行画面,并在需要时接管操作。换句话说,它试图把电脑上的 AI 任务执行过程延伸到手机端,让电脑变成一个可以远程调度的个人工作台。

此外,Marvis 还预设了一些更具体的使用场景:追星资讯搜索和微博签到、游戏任务规划、行业情报监控、专业书籍整理、合同审查、运营数据分析、系统设置修改、系统清理、网络修复、英语学习、旅行攻略评估等。

目前 Marvis 已提供 Windows、macOS 和 Android 版本下载,iOS 版本官网显示正在送审。

官网:https://marvis.qq.com/

频道 @AppDoDo 官推 APPDOTG
7🍌5
#互联网观察

小米 YU7 GT 正式发布:1003 马力,售价 38.99 万元起

5 月 21 日,Xiaomi 正式发布旗下高性能车型 —— YU7 GT。新车共推出两款配置,标准版售价 38.99 万元,高配版售价 42.99 万元。作为 YU7 系列的性能旗舰,YU7 GT 首次搭载新一代 V8s EVO 后电机,双电机综合输出功率达到 1003 马力。

外观部分,YU7 GT 在普通版基础上进行了更激进的运动化升级。前脸采用全新运动包围设计,加入尺寸更大的前唇扰流板与散热开口,并大量使用碳纤维装饰,包括前灯组饰板与机盖通风口。前摄像头支持清洗功能,车标还可选装 24K 金碳纤维版本,整车提供曜石黑配色。

车身侧面延续溜背式造型,同时对前后轮眉进行了加宽处理,以适配前 265、后 295 的宽胎规格。尾部则换装全新后包围,并加入双边扩散器面板与可电动调节角度的中央扩散器。尾灯内部光源经过重新设计,刹车灯亮度进一步提升,转向灯显示区域也有所延伸。

内饰方面,YU7 GT 整体布局与普通版保持一致,但新增大量碳纤维饰板,覆盖仪表台、方向盘、座椅靠背及迎宾踏板等区域。车内多处加入 “GT” 标识,包括副驾饰板与座椅刺绣。车机系统则提供专属 GT UI,中控屏与天际屏可显示电机转速、赛道背景等运动元素,并加入专属音效与歌单。

配置层面,新车标配 16.1 英寸中控屏、四座按摩座椅、智能调光天幕、Alcantara 材质包覆以及 21 扬声器音响系统。同时搭载激光雷达,并接入 Xiaomi XLA 认知大模型,用于提升智能驾驶辅助能力。

底盘部分,YU7 GT 引入双阀 CDC 减振器与闭式双腔空气弹簧,支持压缩与回弹阻尼双向调节,空气弹簧还能独立调整高度与刚度,以适配不同驾驶模式。

动力系统是此次升级的核心。YU7 GT 首次采用 V8s EVO 后电机,并与前轴 V6s Plus 电机组成双电机系统,实现 1003 马力综合输出。配合 101.7kWh 三元锂电池以及 897V 高压碳化硅平台,新车 CLTC 续航里程达到 705 公里,并支持最高 5.2C 充电倍率。

频道 @AppDoDo 官推 APPDOTG
5🍓1
#互联网观察

▎CodexBar:把 AI 编程工具的额度、余额和重置时间放进 macOS 菜单栏

现在很多开发者会同时使用 Codex、Claude、Cursor、Gemini、Copilot、OpenRouter 等 AI 编程工具。问题也随之出现:每个平台都有自己的额度、计费方式和重置周期,真正开始写代码时,才发现额度快用完了。

CodexBar 是为这个场景做的一个 macOS 菜单栏工具。它可以集中显示不同 AI 编程服务的使用窗口、剩余额度、重置倒计时、信用余额、月度支出和服务状态。用户可以让每个服务单独显示在菜单栏里,也可以合并成一个入口查看。

目前 CodexBar 支持 40+ 提供商,包括 Codex、Claude、Cursor、Gemini、Copilot、Alibaba、Kimi、DeepSeek、OpenRouter、Mistral、Vertex AI、JetBrains AI、Warp 等。对于同时订阅多个 AI 编程服务的用户来说,它更像是一个“AI 编程额度仪表盘”。

CodexBar 免费开源,采用 MIT License,支持 macOS 14+。可以通过 GitHub Releases 下载,也可以用 Homebrew 安装:

bash brew install --cask steipete/tap/codexbar


适合人群:经常使用多款 AI 编程工具、需要控制额度和成本、希望提前知道服务状态的 macOS 开发者。

官网:https://codexbar.app/

频道 @AppDoDo 官推 APPDOTG
11
#互联网观察

▎DeepSeek-V4-Pro API 宣布永久降价


DeepSeek 官方今日宣布,DeepSeek-V4-Pro 模型 API 价格将在 2026 年 5 月 31 日结束 2.5 折优惠活动后,正式调整为原定价的 1/4。也就是说,原本到期的限时优惠将变为长期价格政策。

调整后,DeepSeek-V4-Pro API 价格相当于继续维持 2.5 折水平。原价为:输入缓存命中 0.1 元 / 百万 Tokens,输入缓存未命中 12 元 / 百万 Tokens,输出 24 元 / 百万 Tokens。按原价 1/4 计算,实际价格约为输入缓存命中 0.025 元 / 百万 Tokens、输入缓存未命中 3 元 / 百万 Tokens、输出 6 元 / 百万 Tokens。

这次降价对开发者和企业用户影响较大,尤其是高频调用、代码生成、智能体、内容处理等场景,长期 API 成本会进一步下降。国内大模型 API 的价格战也会继续向应用层传导,AI 工具和 Agent 产品的部署门槛会更低。

频道 @AppDoDo 官推 APPDOTG
23🍌2
#互联网观察

APKPure 被曝分发疑似恶意版 Telegram,样本已被 MalwareBazaar 与 ANY.RUN 收录

安全研究者 Eric Parker 今日发文称,APKPure 正在分发一份恶意版本的 Telegram。其配图显示,名为 Telegram_12.6.5_APKPure.apk 的安装包在反编译后出现 DataCollector 类,并在代码中硬编码了多个指向 38.190.225.166 的接口地址,包括 /api/collect、/api/collect_batch、/api/config、/api/doc、/api/image 等路径。

从目前可查信息看,这一说法具备较高可信度。MalwareBazaar 已收录对应样本,文件名为 Telegram_12.6.5_APKPure.apk,SHA256 为 7d44e0009d251ae4983f5bf29f7d8aa9af668df88dba05a17a7a314f6780ceff,标签包含 FakeTelegram 与 spyware。该样本的提交者同样为 EricParker,样本页面备注称其“作为官方 Telegram 在 APKPure 分发”。(MalwareBazaar)

ANY.RUN 也收录了同一 SHA256 的样本分析报告,文件名同样为 Telegram_12.6.5_APKPure.apk,并给出 “Malicious activity” 的判定。(ANY.RUN)

APKPure 页面目前仍可检索到 Telegram 12.6.5,页面显示发布方为 Telegram FZ-LLC,版本为 12.6.5,更新时间为 2026 年 5 月 9 日,安装包大小为 47.8 MB。(APKPure.com)

目前还没有看到 Telegram 官方、APKPure 官方或大型安全厂商发布正式通报。因此更稳妥的说法是:APKPure 上的 Telegram 12.6.5 APK 已被安全研究者和恶意样本平台标记为高风险疑似恶意版本,存在伪装官方客户端、采集数据并回传至可疑服务器的嫌疑。

APPDO建议已经从 APKPure 下载或更新 Telegram 的 Android 用户立即卸载该版本,改从 Google Play 或 Telegram 官网重新安装;同时检查 Telegram「活跃会话」,退出陌生设备,并开启两步验证。手机系统层面也建议检查 Telegram 是否获得通讯录、文件、短信、位置、后台运行等权限,必要时进行一次完整安全扫描。

频道 @AppDoDo 官推 APPDOTG
👍184
#互联网观察

电动车迎来智驾时代?爱玛与华为签署深化合作协议,两轮车加速进入智能生态

爱玛科技与华为签署深化合作协议,两轮车也要加速进入智能生态时代。

据多家媒体报道,爱玛科技近日与华为在爱玛科技总部签署深化合作协议。双方将围绕两轮出行智能化、鸿蒙生态融合、云计算与大数据、AI 赋能等方向展开合作,推动电动两轮车从传统交通工具向智能终端升级。

双方合作内容包括智能仪表盘、智能行车辅助系统、4G 通讯技术、星闪技术、端侧 AI 技术等。华为还成立了芯片与解决方案联合项目组,参与爱玛科技智能化架构设计、模块产品定义、模块产品开发和交付。
这也意味着未来的爱玛两轮车,可能会在车机交互、通信连接、智能辅助、安全感知、设备互联等方面迎来升级。

频道 @AppDoDo 官推 APPDOTG
😱216👍2🍌2🎉1
#互联网观察

▎中国扩大对AI 顶尖人才的旅行限制

彭博报道,中国正在限制阿里巴巴、DeepSeek 等企业中从事先进、战略性 AI 工作的顶尖专业人士出境。

报道称,这些人员在前往海外之前,需要先获得相关部门批准。限制对象主要是参与高级 AI 研发、被视为具有战略重要性的专业人才,涉及企业包括阿里巴巴和 DeepSeek 等。

这类措施显示,AI 人才流动正在被纳入更高层级的安全与产业竞争考量。随着大模型、智能体和算力生态成为中美科技竞争的核心领域,核心研发人员、关键技术团队和企业高管的跨境流动,也开始受到更多关注。

路透在转载报道中说明,目前尚未能独立核实彭博的相关消息。

信源:https://www.bloomberg.com/news/articles/2026-05-26/china-expands-travel-curbs-to-top-ai-talent-at-private-firms?srnd=homepage-americas

频道 @AppDoDo 官推 APPDOTG
👏7😱43🎉21