Forwarded from Solidot
盖茨基金会准备裁员,正在审查与爱泼斯坦的关联
2026-04-23 19:32 by 火星战士
由于基金会主席比尔盖茨与已故性侵犯爱泼斯坦(Jeffrey Epstein)之间的关系,盖茨基金会最近深陷争议。它在周二宣布已委托外部机构对该基金会与爱泼斯坦之间关联进行审查,预计夏天会收到相关评估报告。美国司法部今年一月公布的文件显示爱泼斯坦曾与基金会的员工有过通信,文件还包括盖茨与爱泼斯坦以及被涂黑女性之间合影。盖茨之后声明与爱泼斯坦的关系仅限于慈善事业,称与他见面是一个错误,否认与爱泼斯坦性侵犯案受害者有过接触。盖茨基金会据报道还计划在 2030 年前裁掉约五分之一或 200 名员工。
https://www.reuters.com/business/gates-foundation-cut-20-staff-review-epstein-ties-wsj-reports-2026-04-21/
#盖茨
2026-04-23 19:32 by 火星战士
由于基金会主席比尔盖茨与已故性侵犯爱泼斯坦(Jeffrey Epstein)之间的关系,盖茨基金会最近深陷争议。它在周二宣布已委托外部机构对该基金会与爱泼斯坦之间关联进行审查,预计夏天会收到相关评估报告。美国司法部今年一月公布的文件显示爱泼斯坦曾与基金会的员工有过通信,文件还包括盖茨与爱泼斯坦以及被涂黑女性之间合影。盖茨之后声明与爱泼斯坦的关系仅限于慈善事业,称与他见面是一个错误,否认与爱泼斯坦性侵犯案受害者有过接触。盖茨基金会据报道还计划在 2030 年前裁掉约五分之一或 200 名员工。
https://www.reuters.com/business/gates-foundation-cut-20-staff-review-epstein-ties-wsj-reports-2026-04-21/
#盖茨
Forwarded from Solidot
加密货币骗子瞄准滞留在霍尔木兹海峡附近的船只
2026-04-23 20:49 by 冰上斯芬克斯
由于伊朗关闭了霍尔木兹海峡,目前有约 2000 艘船只和 2 万名海员滞留在附近。伊朗几周前表示通过海峡的油轮需要以加密货币形式支付过境费,但美国随后也宣布关闭海峡搜查过往船只。形势相当混乱,而在混乱之中骗子开始浑水摸鱼。据报道,加密货币骗子正冒充伊朗当局,向航运公司发送信息,要求以比特币或泰达币支付过境费。未经证实的消息称,有船只认为已经支付了过境费而试图通过海峡,在遭到伊朗炮击后不得不返回。目前已发生了两次类似事件,一次是 4 月 18 日,一次是 4 月 22 日。
https://arstechnica.com/security/2026/04/crypto-scam-lures-ships-into-strait-of-hormuz-falsely-promising-safe-passage/
#安全
2026-04-23 20:49 by 冰上斯芬克斯
由于伊朗关闭了霍尔木兹海峡,目前有约 2000 艘船只和 2 万名海员滞留在附近。伊朗几周前表示通过海峡的油轮需要以加密货币形式支付过境费,但美国随后也宣布关闭海峡搜查过往船只。形势相当混乱,而在混乱之中骗子开始浑水摸鱼。据报道,加密货币骗子正冒充伊朗当局,向航运公司发送信息,要求以比特币或泰达币支付过境费。未经证实的消息称,有船只认为已经支付了过境费而试图通过海峡,在遭到伊朗炮击后不得不返回。目前已发生了两次类似事件,一次是 4 月 18 日,一次是 4 月 22 日。
https://arstechnica.com/security/2026/04/crypto-scam-lures-ships-into-strait-of-hormuz-falsely-promising-safe-passage/
#安全
Forwarded from Yummy 😋
微软推出“vibe working”,支持Word、Excel 和 PowerPoint
微软本周将在 Word、Excel 和 PowerPoint 等 Office 应用中推出一种新的“Agent 模式”。微软之前称之为“vibe working”。该模式是 Office 中 Copilot 功能的更强大版本,微软一直在向企业推广这一功能。
微软 Office 产品组企业副总裁 Sumit Chauhan 承认:“当我们第一次推出 Copilot 时,底层模型还不够强大,无法让 Copilot 直接控制应用程序“。
新的“Agent 模式”旨在更准确地执行文档、表格和演示中的命令与编辑。“过去一年里,模型在理解指令、推理能力和总体质量上都有显著进步,因此在处理多步骤编辑时更能可靠地保留你的意图,”Chauhan 表示。
你可以通过侧边栏实时看到 Copilot 这个 AI 代理的每一步操作。它会在文档中展示所有操作细节。在 Excel 中,Copilot 能直接对工作簿做出修改,比如添加公式或表格;在 PowerPoint 的Agent模式下,它可以用最新信息更新现有幻灯片,同时保持公司常用的模板和样式不变。
🗒 标签: #微软 #Office #AI
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
微软已将这些新的 Copilot 功能设为 Microsoft 365 Copilot 和 Microsoft 365 Premium 订阅用户的默认体验,且这些功能同样适用于 Microsoft 365 个人版和家庭版。
微软本周将在 Word、Excel 和 PowerPoint 等 Office 应用中推出一种新的“Agent 模式”。微软之前称之为“vibe working”。该模式是 Office 中 Copilot 功能的更强大版本,微软一直在向企业推广这一功能。
微软 Office 产品组企业副总裁 Sumit Chauhan 承认:“当我们第一次推出 Copilot 时,底层模型还不够强大,无法让 Copilot 直接控制应用程序“。
新的“Agent 模式”旨在更准确地执行文档、表格和演示中的命令与编辑。“过去一年里,模型在理解指令、推理能力和总体质量上都有显著进步,因此在处理多步骤编辑时更能可靠地保留你的意图,”Chauhan 表示。
你可以通过侧边栏实时看到 Copilot 这个 AI 代理的每一步操作。它会在文档中展示所有操作细节。在 Excel 中,Copilot 能直接对工作簿做出修改,比如添加公式或表格;在 PowerPoint 的Agent模式下,它可以用最新信息更新现有幻灯片,同时保持公司常用的模板和样式不变。
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 你有一个打折需要了解 (花灌)
喜加二 | EPIC 限免(4.23)
💻 电脑端
DOOMBLADE「厄运之刃」
📱 移动端
911 Operator「911 接线员」
⏳ 下期预告
Firestone Online Idle RPG 「火之石– 英雄放置点击RPG」
Oddsparks: An Automation Adventure「火花奇遇記:自動化冒險」
注:游戏截止!4/30
链接:EGS • 全 • PC • Android & iOS
#Epic #喜加一 #移动端 #NE2852
DOOMBLADE「厄运之刃」
911 Operator「911 接线员」
Firestone Online Idle RPG 「火之石– 英雄放置点击RPG」
Oddsparks: An Automation Adventure「火花奇遇記:自動化冒險」
注:游戏截止!4/30
链接:EGS • 全 • PC • Android & iOS
#Epic #喜加一 #移动端 #NE2852
Please open Telegram to view this post
VIEW IN TELEGRAM
Epic Games Store
Free Games | Download A Free PC Game Every Week - Epic Games Store
We offer Free Games at the Epic Games Store every week! Claim and download the video game and it is yours forever. Also, see our free-to-play game communities.
Forwarded from 风向旗参考快讯
贩卖儿童性虐待内容的网站在去年翻倍
根据负责从互联网上查找并删除此类材料的英国机构的最新研究,非法贩卖访问儿童性虐待图片的网站数量去年增加了一倍多。英国互联网观察基金会周四发布的一份报告显示,该基金会在2025年发现了15,031个商业儿童性虐待网站,比前一年增加了114%。该基金会称这些网站提供对非法和虐待内容的“高级访问权限”,这些内容“可能涉及所有年龄的受害者,并可能包括一些最严重和最极端的性虐待形式”。根据报告,许多违规网站进行了伪装,最初显示合法内容,但在以某种方式访问时才显示虐待内容。这些网站通过加密货币、汇款服务和信用卡处理付款。
—— 彭博社
根据负责从互联网上查找并删除此类材料的英国机构的最新研究,非法贩卖访问儿童性虐待图片的网站数量去年增加了一倍多。英国互联网观察基金会周四发布的一份报告显示,该基金会在2025年发现了15,031个商业儿童性虐待网站,比前一年增加了114%。该基金会称这些网站提供对非法和虐待内容的“高级访问权限”,这些内容“可能涉及所有年龄的受害者,并可能包括一些最严重和最极端的性虐待形式”。根据报告,许多违规网站进行了伪装,最初显示合法内容,但在以某种方式访问时才显示虐待内容。这些网站通过加密货币、汇款服务和信用卡处理付款。
—— 彭博社
Forwarded from 风向旗参考快讯
英国健康数据泄露后被挂在阿里巴巴上出售
来自50万名参与英国老龄化与疾病研究的人员的健康记录,被放在阿里巴巴集团的网站上出售。数据库所有者英国生物银行本周一通知英国政府,这些数据已在阿里巴巴网站的三个在线列表中发布,技术大臣伊恩·穆雷周四在下议院对议员们发表声明时表示。英国生物银行的数据是从志愿者那里收集的,他们分享自己的健康信息,该组织称这是世界上最大的健康、生活方式和生物数据存储库,用于追踪人们随着年龄增长而变化的长期健康状况。它收集直接医疗数据,例如核磁共振扫描和生物标志物,以及自我报告的生活方式信息。穆雷表示,在英国政府要求将其下架后,该数据已从阿里巴巴删除。
—— 彭博社
来自50万名参与英国老龄化与疾病研究的人员的健康记录,被放在阿里巴巴集团的网站上出售。数据库所有者英国生物银行本周一通知英国政府,这些数据已在阿里巴巴网站的三个在线列表中发布,技术大臣伊恩·穆雷周四在下议院对议员们发表声明时表示。英国生物银行的数据是从志愿者那里收集的,他们分享自己的健康信息,该组织称这是世界上最大的健康、生活方式和生物数据存储库,用于追踪人们随着年龄增长而变化的长期健康状况。它收集直接医疗数据,例如核磁共振扫描和生物标志物,以及自我报告的生活方式信息。穆雷表示,在英国政府要求将其下架后,该数据已从阿里巴巴删除。
—— 彭博社
Forwarded from 风向旗参考快讯
Bitwarden CLI在持续的Checkmarx供应链攻击中被入侵
Socket研究人员发现,开源密码管理器Bitwarden的CLI版本2026.4.0在持续进行的Checkmarx供应链攻击中遭到入侵。攻击者滥用Bitwarden CI/CD管道中的GitHub Action,在npm包中植入名为`bw1.js`的恶意代码。该恶意代码与Checkmarx攻击共享C2端点和有效载荷结构,用于窃取GitHub令牌、云凭证、npm配置等敏感信息,并通过GitHub API和npm注册表进行数据外泄及供应链传播。受影响版本目前仅限于CLI的npm包。建议用户立即删除受影响的软件包,轮换可能已暴露的凭据,并审计相关日志以防范进一步风险。该攻击具有反机器人的意识形态品牌,并包含俄罗斯区域设置“自毁开关”。
—— socket.dev
Socket研究人员发现,开源密码管理器Bitwarden的CLI版本2026.4.0在持续进行的Checkmarx供应链攻击中遭到入侵。攻击者滥用Bitwarden CI/CD管道中的GitHub Action,在npm包中植入名为`bw1.js`的恶意代码。该恶意代码与Checkmarx攻击共享C2端点和有效载荷结构,用于窃取GitHub令牌、云凭证、npm配置等敏感信息,并通过GitHub API和npm注册表进行数据外泄及供应链传播。受影响版本目前仅限于CLI的npm包。建议用户立即删除受影响的软件包,轮换可能已暴露的凭据,并审计相关日志以防范进一步风险。该攻击具有反机器人的意识形态品牌,并包含俄罗斯区域设置“自毁开关”。
—— socket.dev
Forwarded from Yummy 😋
Bitwarden CLI 遭遇供应链攻击
应用安全公司表示,受影响的软件包版本似乎为
这次攻击似乎利用了 Bitwarden CI/CD 管道中被入侵的 GitHub Action,行为模式与本次活动中其他受影响的代码仓库相同。
在 X 上的一篇帖子中,JFrog 表示该恶意版本的软件“会窃取 GitHub/npm 的令牌、.ssh 文件、.env 文件、历史命令记录、GitHub Actions 和云密钥,然后将数据泄露到私有域名以及 GitHub 的提交记录中。”
虽然现在已经无法从 npm 下载到该恶意版本,但 Socket 表示这次入侵使用的仍是与 Checkmarx 活动中发现的相同的 GitHub Actions 供应链攻击手法。
在这次攻击中,威胁方利用被盗的 GitHub 令牌注入了一个新的 GitHub Actions 工作流程。该工作流程会窃取运行期间可用的密钥和凭证,并用获取到的 npm 凭证将被篡改的恶意版本包发布到 npm,从而把恶意软件传播给下游用户。
安全研究员阿德南·汗表示,攻击者利用一个恶意的工作流发布了带有恶意代码的 Bitwarden CLI。他补充道:“我认为这是首次出现利用 NPM 的受信任发布机制来入侵软件包的情况。”
据推测,名为“TeamPCP”的攻击者是此次针对 Checkmarx 发起的最新攻击的幕后黑手。截至本文撰写之时,“TeamPCP”的 X 账号因违反平台规则已被暂停使用。
OX 安全公司在对此次攻击的详细分析中表示,他们在该包裹中发现了“Shai-Hulud: The Third Coming”这一字符串,这表明这很可能就是去年曝光的供应链攻击行动的下一阶段。
🗒 标签: #Bitwarden #供应链攻击
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
根据 JFrog 和 Socket 的最新发现,Bitwarden 的命令行工具(CLI)在一起新发现且仍在进行的 Checkmarx 供应链攻击中被入侵。
应用安全公司表示,受影响的软件包版本似乎为
@bitwarden/cli@2026.4.0,恶意代码出现在包含在包内的名为“bw1.js”的文件中。这次攻击似乎利用了 Bitwarden CI/CD 管道中被入侵的 GitHub Action,行为模式与本次活动中其他受影响的代码仓库相同。
在 X 上的一篇帖子中,JFrog 表示该恶意版本的软件“会窃取 GitHub/npm 的令牌、.ssh 文件、.env 文件、历史命令记录、GitHub Actions 和云密钥,然后将数据泄露到私有域名以及 GitHub 的提交记录中。”
虽然现在已经无法从 npm 下载到该恶意版本,但 Socket 表示这次入侵使用的仍是与 Checkmarx 活动中发现的相同的 GitHub Actions 供应链攻击手法。
在这次攻击中,威胁方利用被盗的 GitHub 令牌注入了一个新的 GitHub Actions 工作流程。该工作流程会窃取运行期间可用的密钥和凭证,并用获取到的 npm 凭证将被篡改的恶意版本包发布到 npm,从而把恶意软件传播给下游用户。
安全研究员阿德南·汗表示,攻击者利用一个恶意的工作流发布了带有恶意代码的 Bitwarden CLI。他补充道:“我认为这是首次出现利用 NPM 的受信任发布机制来入侵软件包的情况。”
据推测,名为“TeamPCP”的攻击者是此次针对 Checkmarx 发起的最新攻击的幕后黑手。截至本文撰写之时,“TeamPCP”的 X 账号因违反平台规则已被暂停使用。
OX 安全公司在对此次攻击的详细分析中表示,他们在该包裹中发现了“Shai-Hulud: The Third Coming”这一字符串,这表明这很可能就是去年曝光的供应链攻击行动的下一阶段。
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 风向旗参考快讯
Meta将裁员10%:全球约8000人受影响
Meta平台公司计划裁减约10%的员工,涉及约8000个岗位,旨在精简运营并为AI领域的巨额投资提供资金。根据周四Meta向员工发布的一份内部备忘录,此轮裁员将从 5月20日开始,公司同时将取消原计划招聘的6000个空缺岗位。该公司首席人力资源官珍妮尔·盖尔表示,裁员是必要的,目的是让公司更高效地运营,并抵消其在人工智能领域的投资成本。"这不是一个容易做出的取舍,这意味着要送走那些曾在Meta公司任职期间做出过重要贡献的人。Meta公司最新一轮大规模裁员,是继此前数轮较小规模裁员之后的进一步行动。公司表示,此举旨在提升运营效率,同时将资源集中投向生成式AI领域。
—— 财联社、彭博社
Meta平台公司计划裁减约10%的员工,涉及约8000个岗位,旨在精简运营并为AI领域的巨额投资提供资金。根据周四Meta向员工发布的一份内部备忘录,此轮裁员将从 5月20日开始,公司同时将取消原计划招聘的6000个空缺岗位。该公司首席人力资源官珍妮尔·盖尔表示,裁员是必要的,目的是让公司更高效地运营,并抵消其在人工智能领域的投资成本。"这不是一个容易做出的取舍,这意味着要送走那些曾在Meta公司任职期间做出过重要贡献的人。Meta公司最新一轮大规模裁员,是继此前数轮较小规模裁员之后的进一步行动。公司表示,此举旨在提升运营效率,同时将资源集中投向生成式AI领域。
—— 财联社、彭博社
Forwarded from 科技圈🎗在花频道📮
分析者质疑自建订阅验证机制:终身订阅的“终身”由谁定义?
昨晚,某知名软件突发服务器故障,导致正常订阅用户无法正常使用软件的本地服务。某分析者在 GitHub 发布了一份开源分析项目对此类 App 订阅验证机制进行技术性深度探讨 并向频道投稿,我们总结摘要如下:
报告通过逆向工程还原了某软件的订阅鉴权架构:
报告中最具争议的发现是:二进制中硬编码了逻辑——“连续验证失败 N 次,清除授权缓存”,意味着一旦自建服务器不可用,应用将主动撤销本地订阅状态,用户的终身订阅(_canPurchaseLifeTime)也将随之失效。
分析者观点认为,苹果 App Store 的内购凭证本身已可在本地验证,当服务商停止运营时,依赖自建服务器的架构将使已付费用户——尤其是终身订阅用户——面临无法恢复的权益损失,且无任何托底机制。
分析者希望我们传达以下观点:当用户购买了“终身订阅”或“永久解锁”服务时,这个“终身”究竟是指用户的生命周期,还是应用服务器的生命周期?
Github
🌸 在花频道|茶馆讨论|投稿通道
昨晚,某知名软件突发服务器故障,导致正常订阅用户无法正常使用软件的本地服务。某分析者在 GitHub 发布了一份开源分析项目对此类 App 订阅验证机制进行技术性深度探讨 并向频道投稿,我们总结摘要如下:
报告通过逆向工程还原了某软件的订阅鉴权架构:
该应用采用”服务器为主、StoreKit 2 为辅”的混合验证模式。用户的订阅状态(isSubscribed、isEarlyBird 等字段)由开发者自建服务器统一存储与下发,本地 WCDB 数据库与 Keychain 仅作为服务器状态的缓存副本。
报告中最具争议的发现是:二进制中硬编码了逻辑——“连续验证失败 N 次,清除授权缓存”,意味着一旦自建服务器不可用,应用将主动撤销本地订阅状态,用户的终身订阅(_canPurchaseLifeTime)也将随之失效。
分析者观点认为,苹果 App Store 的内购凭证本身已可在本地验证,当服务商停止运营时,依赖自建服务器的架构将使已付费用户——尤其是终身订阅用户——面临无法恢复的权益损失,且无任何托底机制。
分析者希望我们传达以下观点:当用户购买了“终身订阅”或“永久解锁”服务时,这个“终身”究竟是指用户的生命周期,还是应用服务器的生命周期?
该投稿由分析者本人提交相关材料后,编辑总结技术实现后排版,相关观点由社区发出,我们不做任何主观性评论,欢迎其他观点的讨论投稿。
Github
🌸 在花频道|茶馆讨论|投稿通道
Forwarded from 科技圈🎗在花频道📮
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 科技圈🎗在花频道📮
OpenAI 开源模型监控评估套件,助力提升 AI 系统安全监测能力
OpenAI 近日开源了与其研究论文《Monitoring Monitorability》配套的评估套件,旨在提供标准化工具以提升 AI 模型行为的可监测性。该套件涵盖干预、过程及结果属性三大类评估模型,包含 AIME、GPQA 和 WMDP 等 12 项公开数据集。开发者可利用其中的评估逻辑与提示词模板,分析模型在受到干扰或执行复杂逻辑任务时的表现。
受版权及隐私限制,FrontierMath 等涉及私有数据的评估项未在此次发布之列。OpenAI 披露,由于在 Anti-Scheming 等评估项中发现技术局限,目前正结合 GPT 5.4 Thinking 系统反馈进行迭代优化。该套件遵循 Apache-2.0 协议开源,旨在通过社区协作完善 AI 安全监控标准。
Openai
🌸 在花频道|茶馆讨论|投稿通道
OpenAI 近日开源了与其研究论文《Monitoring Monitorability》配套的评估套件,旨在提供标准化工具以提升 AI 模型行为的可监测性。该套件涵盖干预、过程及结果属性三大类评估模型,包含 AIME、GPQA 和 WMDP 等 12 项公开数据集。开发者可利用其中的评估逻辑与提示词模板,分析模型在受到干扰或执行复杂逻辑任务时的表现。
受版权及隐私限制,FrontierMath 等涉及私有数据的评估项未在此次发布之列。OpenAI 披露,由于在 Anti-Scheming 等评估项中发现技术局限,目前正结合 GPT 5.4 Thinking 系统反馈进行迭代优化。该套件遵循 Apache-2.0 协议开源,旨在通过社区协作完善 AI 安全监控标准。
Openai
🌸 在花频道|茶馆讨论|投稿通道
Forwarded from 每日消费电子观察 (septs)
OpenAI开源发布1.5B的隐私过滤模型 可以精确识别文本中包含的个人隐私信息
https://www.landiannews.com/archives/112793.html
人工智能公司 OpenAI 日前开源发布参数规模只有 1.5B 的隐私过滤模型 Privacy Filter,与常规大型语言模型不同,这个新模型主要是用来识别并自动清除用户提交内容中的个人信息,让其他 AI 系统处理数据时更加安全和可控。
Privacy Filter 模型经过自回归预训练,架构与 GPT-OSS 开源模型类似但规模更小,理论上说还可以在常规消费级设备上运行,例如集成到浏览器里用于自动清除用户提交的敏感信息。
注意:这个模型本身只是用于标记,开发者还需要搭配其他规则或模型将成功匹配出来的隐私内容清除,这个模型本身不会直接清除隐私内容并生成不含隐私内容的文本。
目前 OpenAI Privacy Filter 模型可以识别并清除如下个人隐私信息:姓名、地址、电话号码、邮箱地址、日期信息、账号、银行账号、URL 链接、密码、API 凭证等,模型会在处理过程中扫描整段文本,然后对敏感信息进行标记以方便后续进行遮蔽或替换。
https://www.landiannews.com/archives/112793.html
人工智能公司 OpenAI 日前开源发布参数规模只有 1.5B 的隐私过滤模型 Privacy Filter,与常规大型语言模型不同,这个新模型主要是用来识别并自动清除用户提交内容中的个人信息,让其他 AI 系统处理数据时更加安全和可控。
Privacy Filter 模型经过自回归预训练,架构与 GPT-OSS 开源模型类似但规模更小,理论上说还可以在常规消费级设备上运行,例如集成到浏览器里用于自动清除用户提交的敏感信息。
注意:这个模型本身只是用于标记,开发者还需要搭配其他规则或模型将成功匹配出来的隐私内容清除,这个模型本身不会直接清除隐私内容并生成不含隐私内容的文本。
目前 OpenAI Privacy Filter 模型可以识别并清除如下个人隐私信息:姓名、地址、电话号码、邮箱地址、日期信息、账号、银行账号、URL 链接、密码、API 凭证等,模型会在处理过程中扫描整段文本,然后对敏感信息进行标记以方便后续进行遮蔽或替换。
Forwarded from Solidot
特朗普模因币导致投资者损失数十亿美元
2026-04-23 22:58 by 天空的孩子
2025 年 1 月总统就职典礼前特朗普推出了官方模因币,成为首位发行个人加密货币的总统。分析认为特朗普家族从中获利逾 2.8 亿美元,但投资该模因币的散户则损失了逾 43 亿美元。大部分特朗普模因币掌握在内部人士手中,通过关键时刻抛售和收集手续费,他们没有损失,反而获利逾 6 亿美元。特朗普代币最初定价 28.73 美元,如今的价格不到 3 美元,币值跌了 93%。第一夫人 Melania Trump 的官方模因币则更惨,币值相比峰值跌了 99%。特朗普家族的加密货币公司 World Liberty Financial 则为其带来了约 50 亿美元的财富。
https://arstechnica.com/tech-policy/2026/04/investors-lost-billions-on-trumps-memecoin-another-gala-wont-fix-that/
#比特币
2026-04-23 22:58 by 天空的孩子
2025 年 1 月总统就职典礼前特朗普推出了官方模因币,成为首位发行个人加密货币的总统。分析认为特朗普家族从中获利逾 2.8 亿美元,但投资该模因币的散户则损失了逾 43 亿美元。大部分特朗普模因币掌握在内部人士手中,通过关键时刻抛售和收集手续费,他们没有损失,反而获利逾 6 亿美元。特朗普代币最初定价 28.73 美元,如今的价格不到 3 美元,币值跌了 93%。第一夫人 Melania Trump 的官方模因币则更惨,币值相比峰值跌了 99%。特朗普家族的加密货币公司 World Liberty Financial 则为其带来了约 50 亿美元的财富。
https://arstechnica.com/tech-policy/2026/04/investors-lost-billions-on-trumps-memecoin-another-gala-wont-fix-that/
#比特币
Forwarded from Solidot
Ubuntu 26.04 LTS 释出
2026-04-24 13:56 by 艾米七号
Canonical 释出了代号为 Resolute Raccoon 的 Ubuntu 26.04 LTS。同时释出的还有衍生版本 Edubuntu、Kubuntu、Lubuntu、Ubuntu Budgie、Ubuntu Cinnamon、Ubuntu Kylin、Ubuntu Studio、Ubuntu Unity 和 Xubuntu。Ubuntu Desktop、Ubuntu Server、Ubuntu Cloud、Ubuntu WSL 和 Ubuntu Core 将获得五年的支持,其余版本获得三年的支持,付费扩展支持 ESM (Expanded Security Maintenance)为十年 。Ubuntu 26.04 采用最新的 Linux 7.0 kernel,GNOME 50 桌面环境,引入了基于 TPM 的全盘加密,GStreamer 1.28,沙盒图形加载,Chrony 4.8,等等。
https://discourse.ubuntu.com/t/ubuntu-26-04-resolute-raccoon-lts-released/80833
#Ubuntu
2026-04-24 13:56 by 艾米七号
Canonical 释出了代号为 Resolute Raccoon 的 Ubuntu 26.04 LTS。同时释出的还有衍生版本 Edubuntu、Kubuntu、Lubuntu、Ubuntu Budgie、Ubuntu Cinnamon、Ubuntu Kylin、Ubuntu Studio、Ubuntu Unity 和 Xubuntu。Ubuntu Desktop、Ubuntu Server、Ubuntu Cloud、Ubuntu WSL 和 Ubuntu Core 将获得五年的支持,其余版本获得三年的支持,付费扩展支持 ESM (Expanded Security Maintenance)为十年 。Ubuntu 26.04 采用最新的 Linux 7.0 kernel,GNOME 50 桌面环境,引入了基于 TPM 的全盘加密,GStreamer 1.28,沙盒图形加载,Chrony 4.8,等等。
https://discourse.ubuntu.com/t/ubuntu-26-04-resolute-raccoon-lts-released/80833
#Ubuntu
Forwarded from Solidot
英国生物银行 50 万参与者健康数据泄漏
2026-04-24 22:12 by 超时空碎片
英国生物银行(UK Biobank)有 50 万参与者的健康数据泄漏,泄漏数据集在阿里巴巴上出售。英国科技大臣 Ian Murray 称英国生物银行运营机构已向政府通报了这起事件,泄露的信息不包含姓名、地址、联系方式或电话号码,但可能包括性别、年龄、出生年月、社会经济地位、生活习惯以及生物样本的测量数据。英国生物银行收集志愿者提供的健康数据,被用于帮助改进痴呆症、癌症和帕金森病的检测和治疗。有逾 1.8 万篇论文使用了英国生物银行的数据。阿里巴巴已经删除了数据,但相关数据又被上传到了 GitHub 上,英国生物银行向 GitHub 递交了大量 DMCA 删除通知。
https://www.bbc.com/news/articles/cpvxgl3n138o
https://www.ukbiobank.ac.uk/news/a-message-to-our-participants-uk-biobank-data-security-update/
https://news.ycombinator.com/item?id=47875843
#安全
2026-04-24 22:12 by 超时空碎片
英国生物银行(UK Biobank)有 50 万参与者的健康数据泄漏,泄漏数据集在阿里巴巴上出售。英国科技大臣 Ian Murray 称英国生物银行运营机构已向政府通报了这起事件,泄露的信息不包含姓名、地址、联系方式或电话号码,但可能包括性别、年龄、出生年月、社会经济地位、生活习惯以及生物样本的测量数据。英国生物银行收集志愿者提供的健康数据,被用于帮助改进痴呆症、癌症和帕金森病的检测和治疗。有逾 1.8 万篇论文使用了英国生物银行的数据。阿里巴巴已经删除了数据,但相关数据又被上传到了 GitHub 上,英国生物银行向 GitHub 递交了大量 DMCA 删除通知。
https://www.bbc.com/news/articles/cpvxgl3n138o
https://www.ukbiobank.ac.uk/news/a-message-to-our-participants-uk-biobank-data-security-update/
https://news.ycombinator.com/item?id=47875843
#安全