Slashdot
132 subscribers
79.2K links
RSS feed from Slashdot and Solidot
Download Telegram
欧盟对阿里巴巴罚款 5.5 亿欧元

欧盟委员会对阿里巴巴旗下面向消费者的电商平台 AliExpress 处以 5.5 亿欧元的罚款,原因是它在打击非法商品销售上做得不够——这是根据 Digital Services Act(DSA)开出的最高罚单。布鲁塞尔去年曾警告 AliExpress,它在阻止平台上的卖家兜售非法商品以及确保其推荐引擎不推广这些非法商品上做得不够。欧盟委员会根据 DSA 要求其整改,并详细列出了需要采取的措施。一年后,欧盟委员会认定 AliExpress 的措施不足,宣布处以巨额罚款。委员会认为,AliExpress 未能妥善评估其是否有足够的人员审查潜在的非法产品,也未能充分评估其推荐和广告系统如何加剧非法产品的扩散。DSA 允许对商家处以全球营业额最高 6% 的罚款,阿里巴巴集团截至 3 月 31 日的财年收入为 1480 亿美元。布鲁塞尔原本可要求近 90 亿美元的罚款。 via Solidot
黑客利用刚释出补丁的漏洞入侵 WordPress 网站

WordPress 上周释出补丁修复了两个高危漏洞,它督促运行 WordPress 软件的网站立即更新,漏洞是如此严重以至于 WordPress 在条件允许的情况下启用了强制更新。安全公司随后警告,黑客正利用漏洞入侵未更新的 WordPress 网站。WordPress 是最流行的博客软件和内容管理平台,存在漏洞的 WordPress 网站数量可能多达数千万。存在漏洞的 WordPress 版本为 v6.9.0-6.9.4,以及 v7.0.0-7.0.1。根据 WordPress 的官方统计,逾 4 亿个网站运行存在漏洞的 WordPress 版本,但其中一部分网站可能已经打上了补丁。组合利用两个漏洞,黑客能远程控制存在漏洞的网站。 via Solidot
流行野生动物数据库发现 AI 生成的假图

在生成式 AI 时代,流行公民科学数据库如 iNaturalist 和 Macaulay Library 也免不了被 AI slop 入侵。研究人员在《自然》上报告,他们在记录野生动物物种的流行公民数据库内发现了数百张 AI 生成的虚假图像。问题的真实规模尚不清楚,因为有许多假图可能未被发现。文章作者 Alexander Lees 博士称他在 Facebook 上看到的野生动物照片基本上都是 AI 生成的。他指出公民科学数据库里彻头彻尾的假图还比较罕见,问题主要是照片上传者会用 AI 美化下图像,结果生成式 AI 给图像添加了不存在的内容。iNaturalist 上逾 6.1 亿张图像只有 1400 张被标记为可能使用 AI。iNaturalist 社区支持总监 Tony Iwane 认为大多数假图并非是恶意的,他同时呼吁用户保持警惕,因为信息的准确性至关重要。 via Solidot
FBI 逮捕用假 Steam 游戏窃取玩家加密货币的 21 岁男子

FBI 逮捕了一名 21 岁的佛罗里达居民 Zyaire Dontaevious Zamarion Wilkins,他涉嫌与同伙通过在 Steam 游戏中植入恶意程序去窃取玩家的加密货币。该团伙在近两年时间内通过在至少八款 Steam 游戏中植入恶意程序,感染了约 8000 台电脑,在 2024 年 5 月至 2026 年 2 月间从约 80 个加密货币钱包中窃取了价值至少 22 万美元的加密货币。被植入恶意程序的 Steam 游戏包括 BlockBlasters、Dashverse、Lunara 和 PirateFi。其中仅 BlockBlasters 一款游戏就从 261 至 478 名受害者手中窃取了价值约 15 万美元的加密货币,受害者包括了 Twitch 主播 RastalandTV,他被盗走了 3.2 万美元,他正接受癌症治疗,这笔钱是观看者捐赠的。 via Solidot
任天堂称它无法律义务将美国关税退款退给消费者

去年美国在全球大规模征收关税,任天堂据此提高了 Switch 2 等相关设备和配件的售价。今年 2 月美国最高法院裁决征收关税违法,任天堂随后起诉美国政府要求退还关税。美国玩家则跟着提起了一项拟议中的集体诉讼,认为任天堂应该将美国关税退款退给消费者。任天堂周一请求法庭驳回该诉讼,称它无法律义务将美国关税退款退给消费者。任天堂的观点十分简单,任天堂或其零售合作伙伴设定了最终价格,而买家是自愿支付的。 via Solidot
法官批准了 Anthropic 与图书出版商达成的 15 亿美元侵权和解

为了训练其 AI 模型 Claude,Anthropic 实施了名为“巴拿马计划”(Project Panama)的行动:大量购买实体图书,拆开书脊、扫描书页,之后将图书残骸送去回收公司。Anthropic 为此投入了数千万美元,聘请了二十年前参与 Google Books 项目的 Google 高管。此外  Anthropic 还从影子图书馆下载了海量的盗版电子书。对于 Anthropic 的行为,法官裁决使用受版权保护图书训练 AI 模型属于合理使用,但其图书盗版行为并不合法。图书出版商以及作者提起了集体诉讼,Anthropic 去年与他们达成了和解,将向图书作者和出版商赔偿 15 亿美元。本周一,美国地区法官 Araceli Martinez-Olguin 批准了这一和解协议。和解协议涵盖逾 48.2 万册图书,其中 91% 已被作者或出版商认领,每本书预计将获得大约 3000 美元的赔偿。 via Solidot
GNOME 项目禁止 AI 生成的安全报告

由于 AI 生成安全报告大量涌入,GNOME 项目宣布改变安全报告处理方式。首先是 GNOME 项目将安全漏洞披露时间从行业标准的 90 天缩短至 30 天,原因是大部分 GNOME 安全问题会在一到三周内修复,或者干脆不修。其二禁止 AI 生成的安全报告,由于今天的大部分安全报告包含了 AI 生成的内容,这些安全报告将会直接关闭。 via Solidot
欧盟法院裁决 VPN 是合法工具

安妮·弗兰克去世前在荷兰躲避纳粹期间写的日记于 1947 年在荷兰出版,她的日记在欧洲大部分国家都已经进入了公有领域,但在荷兰她的部分日记的版权保护期要到 2037 年才结束。为了尊重这一版权保护的地区差异,托管安妮日记的出版商屏蔽了荷兰 IP 访问网站。然而拥有安妮日记荷兰版权的安妮·弗兰克基金会提起了诉讼,声称 VPN 可以绕过地理位置限制,因此受版权保护的安妮日记被传播给了荷兰居民。欧盟法院驳回了这一论点,裁决 VPN 是合法技术工具,读者通过 VPN 绕过地理位置限制,出版商不应因此承担侵权责任。 via Solidot
美国计算机科学专业入学人数首次下降

根据斯坦福经济学家 Jacob Light 的研究,2025-2026 学年美国计算机科学专业入学人数近二十年来首次下降,但这种下滑是否是一种长期趋势还有待观察。数据显示,过去十年美国计算机和信息科学专业的学士学位授予数量增长了一倍多,从 2014 年的约 5.6 万增至 2024 年的约 12.2 万。2025 年秋季入学数据显示,四年制大学计算机与信息科学及支持服务专业的本科生入学人数同比下降 8.1%,从 2024 年的约 659,700人 降至 2025 年的 606,100 人,但仍然高于 2022 年的 574,333人,表明人数下降是在经历了多年快速增长之后出现的。Light 认为人数下滑的原因可能有多种,基于大模型的辅助编程工具的流行,IT 就业市场疲软等等。 via Solidot