Slashdot
132 subscribers
79.2K links
RSS feed from Slashdot and Solidot
Download Telegram
黑客利用刚释出补丁的漏洞入侵 WordPress 网站

WordPress 上周释出补丁修复了两个高危漏洞,它督促运行 WordPress 软件的网站立即更新,漏洞是如此严重以至于 WordPress 在条件允许的情况下启用了强制更新。安全公司随后警告,黑客正利用漏洞入侵未更新的 WordPress 网站。WordPress 是最流行的博客软件和内容管理平台,存在漏洞的 WordPress 网站数量可能多达数千万。存在漏洞的 WordPress 版本为 v6.9.0-6.9.4,以及 v7.0.0-7.0.1。根据 WordPress 的官方统计,逾 4 亿个网站运行存在漏洞的 WordPress 版本,但其中一部分网站可能已经打上了补丁。组合利用两个漏洞,黑客能远程控制存在漏洞的网站。 via Solidot
流行野生动物数据库发现 AI 生成的假图

在生成式 AI 时代,流行公民科学数据库如 iNaturalist 和 Macaulay Library 也免不了被 AI slop 入侵。研究人员在《自然》上报告,他们在记录野生动物物种的流行公民数据库内发现了数百张 AI 生成的虚假图像。问题的真实规模尚不清楚,因为有许多假图可能未被发现。文章作者 Alexander Lees 博士称他在 Facebook 上看到的野生动物照片基本上都是 AI 生成的。他指出公民科学数据库里彻头彻尾的假图还比较罕见,问题主要是照片上传者会用 AI 美化下图像,结果生成式 AI 给图像添加了不存在的内容。iNaturalist 上逾 6.1 亿张图像只有 1400 张被标记为可能使用 AI。iNaturalist 社区支持总监 Tony Iwane 认为大多数假图并非是恶意的,他同时呼吁用户保持警惕,因为信息的准确性至关重要。 via Solidot
FBI 逮捕用假 Steam 游戏窃取玩家加密货币的 21 岁男子

FBI 逮捕了一名 21 岁的佛罗里达居民 Zyaire Dontaevious Zamarion Wilkins,他涉嫌与同伙通过在 Steam 游戏中植入恶意程序去窃取玩家的加密货币。该团伙在近两年时间内通过在至少八款 Steam 游戏中植入恶意程序,感染了约 8000 台电脑,在 2024 年 5 月至 2026 年 2 月间从约 80 个加密货币钱包中窃取了价值至少 22 万美元的加密货币。被植入恶意程序的 Steam 游戏包括 BlockBlasters、Dashverse、Lunara 和 PirateFi。其中仅 BlockBlasters 一款游戏就从 261 至 478 名受害者手中窃取了价值约 15 万美元的加密货币,受害者包括了 Twitch 主播 RastalandTV,他被盗走了 3.2 万美元,他正接受癌症治疗,这笔钱是观看者捐赠的。 via Solidot
任天堂称它无法律义务将美国关税退款退给消费者

去年美国在全球大规模征收关税,任天堂据此提高了 Switch 2 等相关设备和配件的售价。今年 2 月美国最高法院裁决征收关税违法,任天堂随后起诉美国政府要求退还关税。美国玩家则跟着提起了一项拟议中的集体诉讼,认为任天堂应该将美国关税退款退给消费者。任天堂周一请求法庭驳回该诉讼,称它无法律义务将美国关税退款退给消费者。任天堂的观点十分简单,任天堂或其零售合作伙伴设定了最终价格,而买家是自愿支付的。 via Solidot
法官批准了 Anthropic 与图书出版商达成的 15 亿美元侵权和解

为了训练其 AI 模型 Claude,Anthropic 实施了名为“巴拿马计划”(Project Panama)的行动:大量购买实体图书,拆开书脊、扫描书页,之后将图书残骸送去回收公司。Anthropic 为此投入了数千万美元,聘请了二十年前参与 Google Books 项目的 Google 高管。此外  Anthropic 还从影子图书馆下载了海量的盗版电子书。对于 Anthropic 的行为,法官裁决使用受版权保护图书训练 AI 模型属于合理使用,但其图书盗版行为并不合法。图书出版商以及作者提起了集体诉讼,Anthropic 去年与他们达成了和解,将向图书作者和出版商赔偿 15 亿美元。本周一,美国地区法官 Araceli Martinez-Olguin 批准了这一和解协议。和解协议涵盖逾 48.2 万册图书,其中 91% 已被作者或出版商认领,每本书预计将获得大约 3000 美元的赔偿。 via Solidot
GNOME 项目禁止 AI 生成的安全报告

由于 AI 生成安全报告大量涌入,GNOME 项目宣布改变安全报告处理方式。首先是 GNOME 项目将安全漏洞披露时间从行业标准的 90 天缩短至 30 天,原因是大部分 GNOME 安全问题会在一到三周内修复,或者干脆不修。其二禁止 AI 生成的安全报告,由于今天的大部分安全报告包含了 AI 生成的内容,这些安全报告将会直接关闭。 via Solidot
欧盟法院裁决 VPN 是合法工具

安妮·弗兰克去世前在荷兰躲避纳粹期间写的日记于 1947 年在荷兰出版,她的日记在欧洲大部分国家都已经进入了公有领域,但在荷兰她的部分日记的版权保护期要到 2037 年才结束。为了尊重这一版权保护的地区差异,托管安妮日记的出版商屏蔽了荷兰 IP 访问网站。然而拥有安妮日记荷兰版权的安妮·弗兰克基金会提起了诉讼,声称 VPN 可以绕过地理位置限制,因此受版权保护的安妮日记被传播给了荷兰居民。欧盟法院驳回了这一论点,裁决 VPN 是合法技术工具,读者通过 VPN 绕过地理位置限制,出版商不应因此承担侵权责任。 via Solidot
美国计算机科学专业入学人数首次下降

根据斯坦福经济学家 Jacob Light 的研究,2025-2026 学年美国计算机科学专业入学人数近二十年来首次下降,但这种下滑是否是一种长期趋势还有待观察。数据显示,过去十年美国计算机和信息科学专业的学士学位授予数量增长了一倍多,从 2014 年的约 5.6 万增至 2024 年的约 12.2 万。2025 年秋季入学数据显示,四年制大学计算机与信息科学及支持服务专业的本科生入学人数同比下降 8.1%,从 2024 年的约 659,700人 降至 2025 年的 606,100 人,但仍然高于 2022 年的 574,333人,表明人数下降是在经历了多年快速增长之后出现的。Light 认为人数下滑的原因可能有多种,基于大模型的辅助编程工具的流行,IT 就业市场疲软等等。 via Solidot
为何月球正面和背面接收到太阳风不同

中国科学家利用嫦娥六号从月球背面南极收集的月壤样品开展了系统的稀有气体同位素分析。研究发现,月球正面和背面接收到的太阳风存在系统性差异,且地球磁层在其中扮演了“调速器”的角色。研究团队瞄准了五种稀有气体——氦、氖、氩、氪、氙。这些气体具有化学惰性,是追溯太阳风注入过程和后期改造的忠实示踪剂。结果显示,嫦娥六号月壤的氖同位素组成呈现出极为独特的特征——其氖20、氖22比值平均为11.34±0.22,远低于所有已知的月球正面样品,极为接近理论上的强烈分馏太阳风端元(~11.2)。这表明月球背面经历了更为极端的分馏过程,使其富集重同位素,仅用传统的溅射、扩散或侵蚀模型已无法完全解释,暗示背面可能存在更为复杂的同位素分馏机制或一个未被发现的低氖同位素端元。为什么同一颗月球的两面会接收到不同能量的太阳风?研究团队论证认为,是地球磁层在“调速”。当月球围绕地球运行并穿越地球磁鞘时,原本约每秒400公里的“正常”太阳风会被显著减速至约每秒200公里。 via Solidot