Solidot
43.2K subscribers
29.6K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
Mythos 发现了一个 curl 漏洞

2026-05-11 21:20 by 诺比、龙和意识星云

Anthropic 上个月宣布的新 AI 模型 Mythos 引发了媒体的广泛关注,它宣传 Mythos 能极其精确的发现源代码中的安全漏洞。它的识别能力如此强大以至于 Anthropic 暂不向公众发布该模型,而是先提供给少数几家公司,以便于它们能优先解决其发现的安全漏洞。curl 维护者 Daniel Stenberg 认为这是一次极其成功的营销噱头。curl 是广泛使用的开源项目,因此他获得了 Mythos 的访问权限。curl 目前包含了 17.6 万行 C 代码,共 66 万个单词。Mythos 最终返回了一份安全报告,声称确认了五个安全漏洞。但 curl 的安全团队在仔细检查后发现其中 3 个是误报,1 个是 Bug,还有 1 个是低危级别的安全漏洞,将会在下个月释出的版本中修复。安全报告还详细纪录了约 20 个 bug,基本上都是正确的。Stenberg 表示他没有看到任何证据表明 Mythos 在发现安全漏洞上比之前的其它工具更胜一筹,Mythos 可能略好一点,但不足以对代码分析产生显著影响。

https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/

#Bug
🤡5711🤮3🔥2👎1
本田新专利是为电动摩托车模拟离合器

2026-05-11 22:17 by 无敌号

最近披露的一项专利显示本田正在为电动摩托车开发模拟离合器,在电动摩托车上模拟传统燃油摩托车的驾驶体验。模拟离合器系统提供了扭矩增强起步功能,甚至还有触觉反馈。系统利用电子元件根据离合器杆的位置改变电机响应。半拉离合器,系统会按比例降低电机输出;完全拉起离合器,动力会完全切断。根据专利,骑手在离合器拉住的情况下,先扭转电子油门,让电机处于高转速状态,然后快速松开离合器,从而实现类似燃油摩托车的“爆发式起步”效果。这种技巧在竞技场景中可帮助骑手在松软地形或起步时获得更快的加速。专利还描述了安装在车把和离合器杆附近的多个振动电机,用于提供触觉反馈,模拟发动机振动,甚至模拟离合器接合时的“咬合点”感觉。

https://tech.slashdot.org/story/26/05/10/224222/honda-patents-a-fake-clutch-for-electric-motorcycles

#专利
🤡32🔥5👍3🥰2👎1
美国分析师称主权云在中美之外很难实现

2026-05-11 22:36 by 诺比与错乱的时间线

Gartner 副总裁 Douglas Toombs 认为完全拥有自主权的主权云在中美之外不太可能实现。他称只有美国和中国拥有主权云所需的所有技术。即使 AWS Outposts、Azure Local 或 Oracle Dedicated Cloud Regions 之类的本地云服务也需要与母公司通信。他认为欧洲的主权云的尝试不会成功,并引用了波士顿咨询集团的“三四法则(The Rule of Three and Four)”:一个稳定的竞争市场中的主要竞争对手的数量永远不会超过三个,其中最大的竞争对手的市场份额不会超过最小竞争对手的四倍。他预测云市场将围绕 AWS、Google 和微软三家公司稳定下来。

https://www.theregister.com/off-prem/2026/05/11/sovereign-cloud-is-only-possible-if-youre-chinese-or-american-gartner/5237660

#云计算
👍23👎5🔥3🤡31
GitLab 以 AI 为由裁员

2026-05-12 14:35 by 神们自己

代码托管平台 GitLab 成为最新一家以 AI 为借口宣布裁员的科技公司。GitLab CEO Bill Staples 称该公司已通知员工启动重组,包括:关闭或合并小型团队所在国家的业务,将数量减少最多 30%;精简组织架构,在部分职能部门减少至多三层管理层级;重组研发部门;利用 AI 智能体重塑内部流程。他表示未来的软件将由机器构建,由人指导。AI 是未来软件构建的基础。智能体将负责规划、编码、审查、部署和修复,但人类仍然掌握着最重要的判断权。

https://about.gitlab.com/blog/gitlab-act-2/

#商业
👎40😭5🔥32😈2
Linux Kernel 将停止支持 AMD K5 CPU

2026-05-12 15:11 by 无尽的边界

在 Linux 7.1 逐步停止支持有 37 年历史的英特尔 i486 CPU 之后,Linux 7.2 将停止支持有 30 年历史的 AMD K5 CPU。K5 是 AMD 首款完全自主设计的处理器,于 1996 年 3 月推出,旨在与英特尔的奔腾 CPU 展开竞争,实际性能仍然存在差距。K5 不支持 Time Stamp Counter TSC 指令,这是内核决定移除对其支持的主要原因,因为支持 TSC 指令现在被视为是现代 Linux 的启动要求。内核将逐步移除各种不支持 TSC 指令的 CPU,支持 TSC 的奔腾 CPU 则仍然会继续获得支持。

https://www.phoronix.com/news/AMD-K5-CPUs

#Linux
👍24🔥5😱4
Debian 将要求可复现构建

2026-05-12 15:54 by 苏珊娜之歌

Debian 发布团队宣布 Debian 项目的软件包将要求可复现构建。发布团队将阻止迁移无法复现的新软件包,或者在可复现性上出现性能下降的现有软件包。对于可复现(reproducible)的具体含义,开发者指的是在 Debian 构建环境实例中进行构建。

https://lists.debian.org/debian-devel-announce/2026/05/msg00001.html
https://lwn.net/Articles/1072314/

#Debian
👍54🔥2🥰21
印度总理呼吁居家办公以应对中东能源危机

2026-05-12 16:08 by 尘埃记

为应对中东能源危机,印度总理莫迪呼吁民众重新实行居家办公,并在未来一年内减少海外旅行。印度约有一半的原油和液化天然气(LNG)进口依赖中东。对于与民众生活直接相关的汽油和柴油,政府一直在抑制价格上涨。但面向企业的液化石油气(LPG)等燃料价格上涨则较为明显。莫迪提到在新冠疫情期间曾推行居家办公,并表示“有必要再次优先采用居家办公和在线视频会议等方式”。莫迪还敦促农民减少使用进口依赖度较高的化学肥料,转向自然农业。

https://cn.nikkei.com/politicsaeconomy/politicsasociety/62454-2026-05-12-09-13-12.html

#地球
👍12🤡12🔥21
Forza Horizon 6 开发商严惩玩泄密版本的玩家

2026-05-12 17:04 by 巨龙之日

《Forza Horizon 6》游戏文件在上市 10 天前就提前泄密,盗版网站比正版网站提前放出了可游戏版本。开发商 Playground Games 证实游戏提前泄露,警告玩家不要玩盗版版本,威胁会进行严惩,包括“全系列封禁和硬件封禁”。一名 YouTube 主播使用泄露版本上传了一段 45 分钟的游戏视频,该玩家随后遭到了终身封禁,其封禁期一直持续到 9999 年 12 月 31 日。玩家即使没有上传视频,如果检测到玩泄露版本也会严惩。《Forza Horizon 6》将于 5 月 19 日发售。

https://www.dexerto.com/forza/forza-horizon-6-devs-threaten-franchise-wide-bans-after-game-leaks-ahead-of-launch-3363839/

#盗版
🖕56👍8🤡6🤮4🔥2
欧盟准备对 TikTok 和 Instagram 的成瘾性设计采取行动

2026-05-12 20:03 by 白玫瑰

欧盟委员会主席 Ursula von der Leyen 周二表示欧盟将在今年晚些时候对 TikTok 和 Instagram 等平台上的成瘾性设计功能采取行动。此类功能包括了无限滚动、自动播放和推送通知。欧盟委员会最早将在今年夏天公布一项法律提议,目前正在等待 Special Panel of experts on Child Safety Online 的调查报告。

https://www.cnbc.com/2026/05/12/tiktok-instagram-social-media-addictive-eu-crack-down.html

#互联网
👍55🔥2🐳2🤮1
土星冰环可能源自其卫星

2026-05-12 22:54 by 水刀子

长期以来,土星环究竟是如何形成的,一直都是争论的焦点。最新的数值模拟指出,壮丽的行星环系统并非与土星同时诞生,而是在约 1 亿年前才形成。这项由美中联合研究团队提出的假说,将环的起源归功于一颗被命名为蝶蛹(Chrysalis)的古老卫星,在强大引力作用下发生的结构性毁灭。该卫星的物理规格与现今的土星第三大卫星土卫八(Iapetus)相仿,直径约 1,469 公里,且具备分层化的内部结构,由岩石核心与外层冰壳组成。研究指出,蝶蛹卫星原本运行于非常狭长的椭圆轨道,最近轨道距离土星半径的1至1.5倍区域,这正是冰质天体的洛希极限(Roche limit)临界范围。在此区域内,土星强大的潮汐力克服了卫星自身的结构强度,迫使其在引力撕扯下发生彻底的崩解。卫星解体后的残骸大部分被土星引力捕获,历经演化后形成了广阔的行星环,其余部分则逃逸至太空。研究显示,初期的土星环规模可能远超现今观测所见,但随后受到土卫六(Titan)等大型卫星的引力影响,大量物质被移除或重新分配。

https://www.hou.usra.edu/meetings/lpsc2026/pdf/1132.pdf?__cf_chl_tk=H_0E3XnRy0FmhHWLwoGevovjcByxG3p.OjdW_oZT4o0-1778549290-1.0.1.1-UxW8MNnth4XhyHK.oXWWaUG7Su9IiDK1m4fz.SY5BEQ
https://tam.gov.taipei/News_Content.aspx?n=EF86D8AF23B9A85B&sms=F32C4FF0AC5C2801&s=07F060B01944CEFD

#太空
🌚3🔥1🆒1
社媒上的毒性

2026-05-12 23:56 by 黑珍珠魔咒

2025 年 12 月斯坦福大学的研究人员分析了 22 亿条社媒帖子,寻找模式识别发布有毒内容的用户比例。所谓有毒内容指的是充斥着仇恨的极端主义内容。那么发布有毒内容的用户比例多高呢?可能比你想象的低得多,但此类内容被推荐算法放大而让很多人以为它们是主流。在 Twitter/X 上,有毒推文的转发量比非有毒推文高约 86%,曝光度高约 27%;0.3% 的用户分享了 80% 的争议新闻;6% 的用户发布了约 73% 的政治推文。在 TikTok 上,25% 的用户发布了 98% 的公开视频。具体数字有所不同,但本质相同:少数活跃用户压倒了绝大多数用户。研究人员发现的社媒模式是:沉默的大多数,因担心表达异议而社交孤立,大多数用户要么保持沉默要么离开平台,将平台空间让给了表达极端观点的用户;积极发帖的少数人会陷入认知偏差,认为自己属于多数派。

https://thenoisyroom.com/

#互联网
🤡19👍13🤓3👨‍💻1🙈1
Google 宣布以 AI 为核心的新笔电 Googlebook

2026-05-13 14:13 by 长颈龙的完美一天

Google 宣布了运行桌面模式 Android 操作系统的新笔电 Googlebook,但除了一遍遍强调 AI、AI 以及 AI 外没有透露更多信息,比如实现 AI 操作所需的运算是否要借助于云端,是否会将用户在笔记本上的所有操作上传到云端,搜索巨人除了突出 AI 外没有解释是否存在类似微软 Recall 的隐私问题。Googlebook 和运行 Chrome OS 的 Chromebook 一样,由第三方公司宏碁、华硕、戴尔、惠普和联想制造和出售。Google 称 Googlebook 深度集成了 Gemini Intelligence,仅仅移动光标就能激活被称为“Magic Pointer”的 AI 功能,AI 会分析屏幕上的内容,根据上下文提供建议,能从多个应用中提取数据。比如将光标指向电邮中的日期即可创建日历预约。Googlebook 也能与用户的 Android 手机深度交互,能将手机上的应用串流到笔记本上,能将手机上的文件传输到电脑上。

https://googlebook.google/

#Google
🤡41🤮41🖕1
欧盟的浏览器选择屏为 Firefox 增加了数百万用户

2026-05-13 16:05 by 影子之舞

欧盟的 Digital Markets Act(DMA)强制要求苹果和 Google 向消费者提供浏览器选择屏,允许消费者选择非默认浏览器如 Safari 或 Chrome。Mozilla 估计,浏览器选择屏为它带来了大约 600 万用户,其中 iOS 平台上的用户数增长了 113%,而 Android 只增加 12%。这一差异可能与苹果和 Google 实现浏览器选择屏的方式有关:苹果用户在首次打开 Safari 时看到浏览器选择屏,而 Android 设备则是在首次启动或恢复出厂设置后。Mozilla 称,用户留存率比 DMA 实施前提高了五倍。浏览器开发商 Aloha、Brave、Opera 和 Vivaldi 此前也披露 DMA 强制实施后的最初几天和几周内,用户数量都出现了显著增长。Mozilla 希望 DMA 也应适用于桌面操作系统,指责微软使用欺骗性的设计策略推广其 Edge 浏览器。

https://www.theregister.com/software/2026/05/12/eu-law-bestows-6m-more-firefox-users-upon-us-moz-says/5238623

#Firefox
🥰34👍243🤣2🐳1
亚马逊员工用 AI 工具刷分

2026-05-13 17:11 by 其主之声

亚马逊员工正利用一款内部 AI 工具,把一些并无必要的工作自动化,以向管理层显示自己更频繁地使用了这项技术。亚马逊最近几周开始大规模部署其自研产品“MeshClaw”,它允许员工创建可接入办公软件、并代替用户执行任务的 AI 智能体。一些员工表示,有同事正利用这套软件,把额外、其实并无必要的 AI 操作也自动化,只为提高自己的 token 消耗量。亚马逊设定了目标,要求逾八成开发者每周使用 AI,还在今年早些时候开始在内部排行榜上追踪 AI token 的使用情况,给员工带来了采用该技术的压力。于是部分员工利用 MeshClaw 最大化 token 消耗量。亚马逊告诉员工,AI token 统计数据不会用于绩效评估。但员工认为管理层正在监控这些数据。

https://arstechnica.com/ai/2026/05/amazon-employees-are-tokenmaxxing-due-to-pressure-to-use-ai-tools/

#商业
🥴9🔥1👏1
富士康证实遭遇网络攻击

2026-05-13 17:42 by 微光城市

在勒索组织 Nitrogen 宣布它窃取了 8TB 数据逾 1100 万文件后,富士康证实它在北美地区的部分工厂遭遇了网络攻击,称“网络安全团队立即启动响应机制,采取多项运营措施,确保生产和交付的连续性。受影响的工厂目前正在恢复正常生产”。Nitrogen 声称它窃取的文件包括了英特尔、苹果、Google、戴尔和英伟达等公司项目相关的技术图纸。这不是富士康第一次遭遇勒索组织的网络攻击,此前 LockBit 先后在 2022 年和 2024 年攻击了富士康旗下子公司。

https://www.theregister.com/cyber-crime/2026/05/12/foxconn-confirms-cyberattack-after-nitrogen-claims-apple-nvidia-data-theft/5239144

#安全
🤡7🔥3