Solidot
43.7K subscribers
28.9K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
黑客利用 Slack 和社会工程技术窃取 EA 游戏源代码

2021-06-12 08:28 #安全

一组黑客组合利用 Slack 和社会工程技术从 EA 公司窃取到了 FIFA 21 和 Frostbite 引擎的源代码。黑客声称共窃取到了 780GB 数据,他们正在多个地下黑客论坛兜售源代码。黑客透露,他们首先花了 10 美元购买了能用于访问 EA Slack 频道的 cookies,在使用窃取的 cookies 访问 EA Slack 频道后,他们向 IT 支持发信息称因为昨晚的派对手机丢失了,黑客请求 IT 支持发送新的多因素认证令牌。黑客称这一社会工程方法让他们两次得手。一旦利用认证令牌进入 EA 的企业内网,他们发现了 EA 开发者用于编译游戏的服务器。
冰冻了 2.4 万年的有机物仍然能繁殖

2021-06-12 10:37 #科学

俄罗斯 Pushchino Institute of Physicochemical and Biological Problems in Soil Science 土壤冰冻实验室的研究人员在西伯利亚发现了一种类蠕虫的微生物,在永久冻土中至少冰冻 2.4 万后仍然具有繁殖能力。这种全为雌性的多细胞无脊椎动物能在极端环境下生存,能抵抗辐射、干燥、饥饿和低氧。它们已经存在了至少 3500 万年。为了在恶劣环境下生存它们能停止所有活动和几乎所有新陈代谢。研究人员表示对这种微生物的研究有助于找到方法改进细胞、组织和器官的低温保存。
被座头鲸吞下的潜水员

2021-06-12 13:39 #地球

周五早晨 8 点左右,56 岁的资深龙虾潜水员 Michael Packard 进入水中,开始当天的第二次潜水。捕捞龙虾需要将它们赶出海底沙床。当 Packard 潜入水中时他看到了成群的鱿鱼和沙枪鱼,距离海底 10 英尺时他有了成为海洋食物链一部分的感觉, 他被一条座头鲸吞了下去。他首先感觉到了巨大的挤压,然后是周围一片黑暗。他最初以为被一条大白鲨吞食了,但没有感觉到任何牙齿和任何明显的伤口。他很快明白自己被鲸鱼吞下去了。他认为自己完蛋了,没办法出去。但只过了 30 到 40 秒鲸鱼浮出了水面,他又看到了光线。他开始左右摇晃头,接着他被喷了出去。他的船员 Josiah Mayo 看到了冲出水面的鲸鱼,一开始也以为是大白鲨。他打捞出被鲸鱼甩入海洋的 Packard,呼叫了无线电快速返回了码头,救护车将他送到了 Cape Cod 医院。专家认为座头鲸是在吞鱼的过程中意外将人也吞了下去,座头鲸并不是一种凶猛的动物。
DeepMind 认为增强学习足以实现通用 AI

2021-06-12 22:43 #人工智能

过去几十年计算机科学家创造的 AI 系统只能在受限环境下解决特定问题,离通用 AI 还有一段距离。DeepMind 的科学家现在认为,通用 AI 能通过一个简单而强有力的原则去实现:奖励最大化。他们发表了论文《Reward is Enough》,认为奖励最大化和试错足以发展出与智能相关的行为。AI 的一个分支强化学习(reinforcement learning) 是基于奖励最大化,能引领通用 AI 的发展。DeepMind 的研究人员提出一个假说:奖励最大化的通用目标足以驱动大部分如果不是全部的智能行为。大自然就是如此运作的,复杂有机物不存在自上而下的智能设计,数十亿年的自然选择和随机突变过滤出适合生存和繁殖的生命形式。能更好处理挑战和适应环境的生命生存和繁衍,其余则销声匿迹。这种简单而有效的机制演化出生命的各种能力和技能。
1
《心跳文学部》发布付费《Plus》版

2021-06-12 23:05 #游戏

知名的免费心理恐怖视觉小说《心跳文学部》在 E3 展会上宣布了付费的《Plus》版,登陆 PS5、Xbox Series、PS4、Xbox One、Switch 和 PC,有数字版和实体版, 实体版 30 美元,数字版价格未公布,Steam 页面已经上线,支持简体中文和繁体中文,6 月 30 日发售。《心跳文学部》描述了一位男高中生加入学校的文学部与四位女性成员交流的故事,看起来是一个简单的恋爱视觉小说,但在完成一个结局之后故事会变得非常古怪,游戏会通过删除文件和存档的方式打破第四面墙。免费版的《心跳文学部》去年被网信办加入了黑名单,被指可能诱导青少年自残自杀。开发者也发表声明,“本游戏不适合儿童以及心理承受力较弱者。”
CERN 实验发现一种粒子会在物质和反物质之间切换

2021-06-13 16:09 #科学

物理学家在分析 CERN 大强子对撞机(LHC)的数据后发现,一种亚原子粒子会在物质和反物质之间切换。普通物质与其反物质很多方面是相似的,最主要差异是携带了不同负荷,物质与它的反物质相遇会湮灭成一度能量。物质和反物质还有质量上的微小差异,这种差异使得宇宙在创世大爆炸之后不会立即湮灭。此外还有部分粒子非常特别,比如光子是其自身的反物质。在最新研究中,粲介子被发现会正反物质之间切换,普通的粲介子由一个粲夸克和一个上反夸克构成,它的反物质由一个粲反夸克和一个上夸克构成。两种物质之间的质量相差 0.00000000000000000000000000000000000001 克。 论文(预印本)已经递交到《Physical Review Letters》期刊、
苹果承认它手动提高了其应用的搜索排名

2021-06-13 18:40 #苹果

2019 年 WSJ 和 NYT 的调查发现在苹果应用商店,苹果自己的应用总是排在竞争对手的前面。苹果声称它并没有做错任何事,称它的搜索排名算法包含了 42 个变量,否认手动提高排名。但 Epic v. Apple 诉讼披露的邮件证明苹果 手动提高了自家应用的搜索排名。Epic Games CEO Tim Sweeney 在 2018 年的一封邮件中指苹果将自己的 Files app 排在 Dropbox 前面,负责应用商店搜索的高管 Debankur Naskar 回应称该公司已经移除了手动提高排名。而负责应用商店的副总裁 Matt Fischer 在邮件中透露他并不赞成提高 Files app 的排名。苹果现在回应称 Files app 排名高于 Dropbox 是一次错误造成的。
分析 FLoC 的隐私问题

2021-06-13 22:06 #Google

Google 提出的第三方 cookies 替代 Federated Learning of Cohorts (FLoC) 引发了很多争议,多家基于 Chromium 的浏览器开发商已经决定禁用 FLoC,而搜索巨人则声称 FLoC 对隐私更为友好、更少跟踪。Mozilla 对 FLoC 进行了分析,发现它存在多个需要解决的隐私问题。FLoC 使用了代表一组有着相似兴趣用户的识别符,它代表的用户数量可能多达数千,但这并不意味着它不能被用于跟踪单个用户,原因是用户的兴趣是在变化的,因此 FLoC ID 也在变化。FLoC ID 目前大约每周重新计算一次,这意味着网站可以组合利用第一周、第二周等等的 FLoC ID 去跟踪单个用户。FLoC 还被发现会泄露更多的信息。
远程工作者工作更长时间而不是更有效率

2021-06-13 23:21 #商业

随着新冠疫苗接种率的提高,世界各地的企业开始恢复到过去的办公模式,远程办公的实验即将结束。对员工和雇主的早期调查显示,远程办公并没有减少生产力。一家亚洲科技公司使用安装在计算机上的软件跟踪了超过一万名员工在 2019 年 4 月到 2020 年 8 月之间的活动,发现远程工作者生产力没有下降是因为他们工作了更长时间。他们的总工作时间比疫情流行前增加了 30%。正常时间之间的工作时间增加了 18%。虽然生产力没有下降,但单位工作效率下降了 20%。员工集中注意力的时间被发现减少了,原因可能是更多的远程会议,或者家庭中的其他人带来的分心,如有孩子的员工每天工作时间比没有孩子的员工多 20 分钟。
FSF 和 GNU 官方 IRC 频道迁移到 Libera.Chat

2021-06-14 22:41 #GNU

因 Freenode IRC 网络组织结构最近的变动,自由软件基金会(FSF)在 5 月 27 日召开社区会议讨论 FSF 和 GNU 官方 IRC 频道的未来。会议决定将官方 IRC 频道迁移到 Libera.Chat,立即生效,新官方频道包括 #fsf#gnu#libreplanet。FSF 是在 2002 年选择 Freenode 作为官方频道的,从 6 月 25 日 UTC 14:00 起,Freenode 网络中的 #fsf#gnu#libreplanet 将改为 ##fsf、##gnu 和 ##libreplanet,## 前缀代表非官方频道,这意味着它们不再由 FSF 或 GNU 工作人员管理。
与贝佐斯一起太空飞行的船票拍出 2800 万美元

2021-06-14 23:18 #商业

上周一,亚马逊创始人贝佐斯(Jeff Bezos)宣布将和他的兄弟 Mark 下个月搭乘他创办的 Blue Origin 公司制造的火箭飞往太空,这将是 Blue Origin 的首次载人飞行。飞船共有四个座位,其中一个座位通过拍卖售出。而这个座位的最终拍卖价高达 2800 万美元。Blue Origin 是 5 月初启动拍卖流程,来自 159 个国家的超过 7000 名参与者参加了拍卖,起拍价 480 万美元。中标者的身份没有宣布,Blue Origin 表示会在未来几周内公布,而第四位乘客的身份也将很快宣布。计划中的飞行将在 7 月 20 日进行,从起飞到着陆只持续 10 分钟,其中 3 分钟为零重力。
帮助戈恩出逃的美国父子开始接受审讯

2021-06-15 12:52 #五七桐

帮助前日产董事长戈恩(Carlos Ghosn)逃出日本的一对美国父子于 3 月 2 日 被引渡到日本。本周一,日本东京地方法院开始对被控藏匿犯人罪的美国特种部队绿色贝雷帽前成员迈克尔·泰勒(60岁)及其儿子彼得·泰勒(28岁)进行了首次公开审理。二人承认了起诉内容,辩方要求对案情予以酌情考虑。二人与拥有美国国籍的嫌疑人乔治·扎耶克(61岁)合谋,于 2019 年 12 月 29 日将获得保释的戈恩藏在箱子里,让其搭乘私人喷气式飞机从日本关西国际机场出境。之后被认为经由土耳其逃往黎巴嫩。据检方公布的信息,扎耶克发现关西机场没有针对私人飞机的安全检查。在戈恩的提议下,做出了藏身在大箱子里、搭乘私人飞机出逃的决定。迈克尔询问了戈恩的身高,在黎巴嫩购买了箱子。出境日本时,还拿出一叠 1 万日元的钞票,作为小费塞给机场设施的工作人员。
Google 开源全同态加密的通用转译器

2021-06-15 13:23 #Google

Google 宣布在 Apache License 2.0 许可证下开源首个全同态加密(FHE)的通用转译器, 源代码托管在 GitHub 上。全同态加密允许对密文进行特定的代数运算得到仍然是加密的结果,与对明文进行同样的运算再将结果加密一样。这项技术可以在加密的数据中进行检索、比较等操作,整个处理过程中无需对数据进行解密。同态加密技术从根本上解决将数据及其操作委托给第三方时的保密问题。今天的文件通常是在传输和存储时加密,使用时解密,存在安全弱点,FHE 可解决该问题。FHE 也可以私密的方式使用敏感数据训练机器学习模型。
韩国现代与通用汽车研发空中出租车

2021-06-15 13:54 #科技

韩国现代汽车和美国通用汽车周一表示,他们正在努力研发飞行车,现代汽车乐观地表示,最快可能会在 2025 年推出空中出租车服务。通用汽车的一位高管表示,空中出租车服务可能需要到 2030 年才能克服技术和监管障碍并实现商业化。现代正在开发由电池驱动的空中出租车,可以搭载五至六人将他们从拥挤的市中心运送到机场。其他在单独或与初创公司一起开发飞行汽车的制造商包括丰田、戴姆勒和中国吉利汽车。
如何提高新冠疫苗接种率

2021-06-15 15:34 #医学

泰国在 5 月份开展新冠疫苗接种时,北部清迈府湄针县当局发现没多少人登记打针。才过了几天,情况逆转,地方官员报告每日接种需求从数百人升至数千人。全靠推出了“打针送牛”抽奖——没错,2021 年以内,凡是接种了疫苗的当地居民,每周都有机会获得一头牛的奖励。像泰国这样的利诱措施并非个例,许多国家和地区都在提供诱因,吸引群众接种疫苗。此前已有研究显示,提供诱因能拉高疫苗接种比率。2015 年,伦敦国王学院一群研究人员发现,发现金代用券有助提升伦敦年轻女性接种人类乳突病毒(HPV)疫苗比例。行为学家帕特尔医生(Mitesh Patel)相信, 单靠提供奖励不是唯一办法。他说那些获提供疫苗但仍未接种的人可被分成两大类:疫苗犹豫派和疫苗冷漠派,“那些属于疫苗冷漠派的人并非反对免疫工作,但他们不会竭尽全力走出去预约接种。”至于疫苗犹豫派,他解释说,这些人因为种种原因而对接种疫苗却步,财政引诱办法应该用在他们身上。南加州大学经济学教授布罗卡斯(Isabelle Brocas)说,要想游说那些坚决的疫苗犹豫派去打针,强势决策更有机会成功,例如让接种了疫苗的人无须强制戴口罩。
广东台山核电站否认发生泄露事故

2021-06-15 15:45 #长城

CNN 周一报道称广东台山核电站 可能发生了泄露事故。台山核电站是中法合作的一个项目,拥有两台 EPR(欧洲先进压水堆)核电机组。该核电站的部分所有者法国电力公司(EDF)在一份声明中表示,某些气体已积聚在反应堆中心铀燃料棒周围的水和蒸汽中。但它表示,反应堆有处理这种气体聚集的程序,将其描述为“已知现象”。该反应堆过去似乎曾经释放过气体。与附近反应堆管理部门保持密切联系的香港政府曾于 4 月 8 日表示,三天前同一反应堆的废气系统发生了事故,导致少量气体泄漏。广东台山核电站发表声明,核电站及周边环境指标正常。
G7 呼吁俄罗斯打击其境内的勒索软件组织

2021-06-15 16:29 #安全

勒索软件组织通常在俄罗斯等东欧国家境内运营,随着勒索软件对西方国家基础设施的挑战日益严峻,七国集团成员国发表联合声明,呼吁俄罗斯等国打击其境内的勒索软件组织。七国集团包括加拿大、法国、德国、意大利、日本、英国和美国。在这之前,Colonial Pipeline 因勒索软件攻击一度关闭了美国东海岸的燃油管道,而肉制品供应商 JBS Foods 在勒索软件攻击之后美国和澳大利亚的牛肉供应出现了问题。
Gmail 合并 Google Chat 和 Google Meet

2021-06-15 18:22 #Google

你可能不使用 Google 最新的聊天应用 Google Chat 和远程视频应用 Google Meet,但很可能会使用 Gmail,因此 Google 决定直接在 Gmail 界面内合并这两个搜索巨人寄予厚望的产品。普通 Google 用户(免费)的 Gmail 账号现在可以看到 Google Chat 和 Google Meet 了。Google 是在去年宣布了这项计划,将 Gmail 从一个邮件应用转变成集成聊天、工作和视频会议的单一整合平台。Google 首先向付费用户推送了这一变化,现在开始 推送给所有用户
Novavax 新冠疫苗有效率 90%

2021-06-15 18:26 #医学

诺瓦瓦克斯(Novavax)的新冠疫苗在美国和墨西哥进行的末期试验中 显示出 90% 的有效率,并证明它可以对付病毒变种,从而为批准又一款疫苗以控制疫情铺平道路。该公司表示,其疫苗对 COVID-19 中、重症提供 100% 的保护。接种组中的所有 COVID-19 病例都是轻症。该公司使用传统方法生产疫苗,但在飞蛾细胞中培养蛋白质,以迅速扩大规模,然后将其放入纳米颗粒。这种抗原能够引导人体识别刺突蛋白,它得到一种专有技术疫苗佐剂的增强。来自美国和墨西哥近 3 万名参与者的试验数据与诺瓦瓦克斯先前发表的英国和南非试验结果相似。在英国和南非试验中,该疫苗对 SARS-CoV-2 原始毒株的有效率为 96%。
芯片短缺将导致更多的劣质仿冒芯片进入设备

2021-06-15 21:07 #硬件

劣质仿冒产品并非新鲜事,而芯片的供不应求将导致更多劣质芯片进入市场,使得采用这些低于标准芯片的产品可靠性和寿命出现问题。Independent Distributors of Electronics Association (IDEA)创始人 Steve Calabria 表示他已经看到了问题的苗头。生产仿冒芯片比生产仿冒设备要容易得多,仿冒设备需要操作系统和硬件整合,需要让产品不会一眼就看穿。仿冒芯片面临的挑战要低得多。在亟需芯片的情况下,没有芯片生产线就要关闭的情况下,厂商不太可能严格测试收到的芯片。Calabria 相信这个问题已经发生了
FBI 特工承认错误指控华裔教授为中国间谍

2021-06-15 21:40 #USA

FBI 特工 Kujtim Sadiku 上周承认 错误指控前田纳西大学 Knoxville 分校教授 Anming Hu 为中国间谍。Sadiku 还承认使用虚假信息向 Hu 教授施压让他成为美国的间谍。2018 年,美国司法部发起了“中国倡议”,指示联邦特工搜出在美国的中国经济间谍。美国大学的华裔教授很快就成为了倡议的目标。Hu 是首位受审的华裔教授。Sadiku 承认他是通过 Google 搜索 Hu 教授的信息后告诉学校官员 Hu 教授是中国军方特工,当时他没有证据证明这一声明。美国地区法官预计将在本周决定是以检方缺乏足够证据为由驳回诉讼还是让陪审团裁决。