Slashdot
131 subscribers
79.4K links
RSS feed from Slashdot and Solidot
Download Telegram
微软九月例行更新修复近千个 Bug

在 AI 辅助发现 bug 的时代,主要操作系统每个月修复的 bug 数都在飙升。微软周二释出了九月例行安全更新,总共修复了 974 个 bug,数量为史上最多,今年的安全补丁数已超过 2600。最新补丁包括了 2 个正被利用的提权 0day 漏洞 CVE-2026-81963 和 CVE-2026-85880,113 个 bug 被列为高危,438 个提权 bug,19 个安全功能绕过 bug,258 个远程代码执行 bug,173 个信息泄露 bug,56 个拒绝服务 bug,16 个欺骗 bug。比较严重的 bug 包括存在于 Windows Server 2012 以上版本 和 Windows 10 的 DNS 漏洞 CVE-2026-69730,未经身份验证的攻击者只需向受影响系统发送特制数据包即可利用该漏洞;另一个是 Windows Shell 程代码执行 bug CVE-2026-69829,威胁评分 9.8.10,极其容易利用。 via Solidot
OpenAI 声称解决了 Navier-Stokes 问题,但引发了利用未发布成果的争议

约 200 年前,法国物理学家克劳德-路易·纳维和爱尔兰物理学家乔治·斯托克斯提出了一组至今仍然广泛使用的、描述液体、空气等流体运动的偏微分方程。Navier-Stokes 方程并不保证适用于所有可能的情况。几十年来,数学家一直致力于寻求证明方程的普适性或导致方程失效的特例。2000 年克雷数学研究所将 Navier-Stokes 方程列为六大千禧年数学问题之一。OpenAI 本周宣布通过动用约 1 万个 AI 智能体进行长达 88 小时的攻坚,于 9 月 5 日发现了一个 Navier-Stokes 方程失效的特例。如果得到确认,将标志着 AI 首次解决了一个重大的数学难题。但此事在数学界引发了巨大争议。过去一个月,纽约大学数学家 Tristan Buckmaster 和 Anthropic 研究员 Levent Alpöge 利用来自 OpenAI 和 Anthropic 的 AI 工具在解决 Navier-Stokes 问题上取得了重大进展。然而就在他们准备公布研究成果之前,OpenAI 投入了数百万美元算力,开展了大规模攻坚行动。OpenAI 声称它未利用 Buckmaster 和 Alpöge 的最新研究成果,但 Buckmaster 公开发表声明,对此提出质疑。纽约大学团队指控 OpenAI 抓取了他们的数据输入其模型。 via Solidot
育碧准备在 Steam 上取消安装 Ubisoft Connect 客户端的要求

在 Steam 上购买和运行育碧的游戏需要安装其客户端 Ubisoft Connect,启动游戏时需要同时启动育碧和 Steam 两个启动程序,这种做法长期受到 Steam 玩家的诟病。现在育碧宣布将逐步取消这一要求,“从《Prince of Persia: The Lost Crown》起,我们将测试一项名为‘Ubisoft Connect Services’的全新 Steam 工具。该工具能保留跨平台进度、跨平台联机、玩家安全保障、挑战与奖励等育碧游戏功能,而无需安装或启动 Ubisoft Connect PC 客户端。”Ubisoft Connect Services 未来将逐步推广给 Steam 平台上更多的育碧游戏。 via Solidot
LG 强烈否认其监视电视用户

本周早期时候,YouTube 主播 Gamers Nexus 与独立安全研究人员合作,发现 LG 的智能电视机即便在离线或待机模式下也会持续记录并上传用户数据。LG 电视还会扫描 Wi-Fi 网络、记录音频日志,采样音视频输入内容以识别用户正在观看的节目。LG 在一则声明中称视频内容不实,“LG 电视仅在用户按住遥控器上的语音按钮,或在激活 Far-Field 功能后识别出‘Hi LG’等唤醒词时,才会处理语音数据。”LG 表示除此之外其智能电视不会收集或记录环境中的对话。如果未识别出唤醒词,电视不会向服务器传输任何语音数据,针对唤醒词的音频处理是在设备本地完成的。LG 声称 Automatic content recognition (ACR)是可选启用的功能,旨在提供个性化的内容推荐、服务及广告。在默认情况下,未经用户同意,ACR 数据不会被用于广告目的。 via Solidot