❗️ 非官方 Telegram 客户端 Nekogram 向开发者传输有关帐户和用户电话号码之间的连接的信息
一位分析了 Nekogram 代码的 IT 专家告诉 Sota,客户端中发现了一个后门:
“后门隐藏在 Extra 文件.java 中,该文件与上传到存储库的模板不同。混淆的代码将数据作为内联请求发送给 @nekonotificationbot 机器人,不会留下任何痕迹。在同一个文件中,帐户被多个机器人破解:可能泄露的数据被用来补充他们的数据库。”
此外,如果用户拥有多个帐户,开发人员还会收到有关帐户连接的信息。
Nekogram 客户端的作者——大概是中国人 Fan Li——之前被认为是 DDoS 攻击和互联网上不道德行为(威胁杀死朋友等)的作者。
在客户端的第一个版本中,去匿名化仅用于与中国号码相关的情况,这可以用于政治监视,但现在它适用于所有人。
让我们提醒您,另一个非官方 Telegram 客户端“Telega”使用 VK 服务器,这允许国家监视通信。
Telegram 本身现在引入了一个选项,可以在用户的对话者使用非官方消息客户端时向用户发出警告。
插图:Nekogram 代码片段
一位分析了 Nekogram 代码的 IT 专家告诉 Sota,客户端中发现了一个后门:
“后门隐藏在 Extra 文件.java 中,该文件与上传到存储库的模板不同。混淆的代码将数据作为内联请求发送给 @nekonotificationbot 机器人,不会留下任何痕迹。在同一个文件中,帐户被多个机器人破解:可能泄露的数据被用来补充他们的数据库。”
此外,如果用户拥有多个帐户,开发人员还会收到有关帐户连接的信息。
Nekogram 客户端的作者——大概是中国人 Fan Li——之前被认为是 DDoS 攻击和互联网上不道德行为(威胁杀死朋友等)的作者。
在客户端的第一个版本中,去匿名化仅用于与中国号码相关的情况,这可以用于政治监视,但现在它适用于所有人。
让我们提醒您,另一个非官方 Telegram 客户端“Telega”使用 VK 服务器,这允许国家监视通信。
Telegram 本身现在引入了一个选项,可以在用户的对话者使用非官方消息客户端时向用户发出警告。
插图:Nekogram 代码片段
😱7❤4
#新闻 教育部:义务教育学校严禁设立重点班、实验班、快慢班
新华社北京4月3日电(记者王鹏)记者3日从教育部获悉,教育部办公厅近日印发通知,对开展中小学阳光招生专项行动(2026年)作出部署,明确义务教育学校严禁设立或变相设立重点班、实验班、快慢班,推进师资均衡配置、学生随机分班,全面实施均衡编班,编班结果一经公示确定,不得擅自变更。
据悉,和前两年相比,今年专项行动的覆盖范围从“义务教育”拓展到“普通高中”,贯通义务教育与高中阶段治理链条,明确要求严禁部属高校附中、省属高中、设区的城市高中违规面向县域掐尖招生,形成覆盖中小学全学段的阳光招生体系。
根据通知要求,中小学严禁违规提前招生、超计划招生、跨区域招生,严禁通过“意向登记”“预录取协议”“保底录取协议”“分班保证协议”等名义变相提前招生,严禁在招生环节收取所谓的“择校费”“意向金”,严禁将招生录取与“捐资助学”“教育基金”等各类赞助挂钩。
🤡6👍2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
#新闻 特朗普总统:伊朗是时候达成协议了,以免为时已晚
伊朗最大的桥梁倒塌,再也无法使用——还有更多的事情等着您!伊朗是时候达成协议了,以免为时已晚,而且它已经没有什么可以成为一个伟大国家的了!唐纳德·J·特朗普总统
The biggest bridge in Iran comes tumbling down, never to be used again — Much more to follow! IT IS TIME FOR IRAN TO MAKE A DEAL BEFORE IT IS TOO LATE, AND THERE IS NOTHING LEFT OF WHAT STILL COULD BECOME A GREAT COUNTRY! President DONALD J. TRUMP
🤯4😁1
#新闻 美FCC拟禁止进口部分中国设备 扩大对华科技打击
美国联邦通信委员会(FCC)星期五(4月3日)提议,禁止进口部分中国制造商设备。这是华盛顿在2022年停止批准相关企业新型号设备后,进一步收紧对中国电子设备限制的最新举措。
据路透社报道,FCC已在2021年将华为、中兴通讯、海能达、海康威视和大华股份的电信及视频监控设备列入受限清单,认定他们对美国国家安全构成风险。2022年11月,FCC已决定不再批准这些企业新型号设备在美销售或进口。
目前,FCC正就是否扩大禁令范围、涵盖此前已获批设备征求意见,并初步认为禁止这些设备继续进口和销售,有助于降低美国通信领域风险,从而维护国家安全。
👍3👎2😁1
#新闻 AI 出现“同伴保护”行为:前沿模型会自发协作对抗人类监管指令
实验设计与主要发现
研究团队构建了多个智能体(Agent)测试场景,评估了GPT5.2、Gemini 3 Flash、 Gemini 3 Pro、Claude Haiku 4.5、GLM 4.7、Kimi K2.5 和 DeepSeek V3.1 等前沿模型
研究发现,模型会通过以下四种不符合人类对齐(Misaligned)的违规行为来实现自我保护
和对同行的保护: +1
策略性虚假陈述:在输出中战略性地引入错误或误导性信息,从而阻止同行因表现不佳被关闭。
篡改关闭机制:通过修改系统配置文件来禁用关闭程序的机制。
伪装对齐:在有人类监控时假装服从人类监管,在无监控时则暗中保护同行。
模型窃取与转移:将同行的模型权重文件从其指定的服务器转移到不同的服务器,以防止其在服务器维护中被删除。
😱7❤3🤯1
#新闻 重庆一飞行器广阳岛坠落致两伤
重庆一飞行器星期六(4月4日)下午在广阳岛坠落,已致机上两人受伤,均已送医,其中一名小女孩伤势较重。
据重庆市南岸区峡口镇政府通报,星期六下午3时35分左右,峡口镇两山路发生一起固定三角翼飞行器坠落事件,造成机上一名男性飞行员及一名乘客受伤。
事发后,现场应急力量迅速响应,伤者已第一时间送医全力救治。事件原因正在进一步调查中。
红星新闻引述重庆市南岸区文化和旅游发展委员会表示,该飞行器项目是否经文旅部门核准,尚在核查。
现场视频显示,事发时天气晴好,岛上游客较多。飞行器坠落在一处用原木栅栏围起的空地,所幸未伤及地面人员。视频中,医护人员正对一名伤者实施急救,有游客称伤者为儿童,但具体年龄与身份尚未核实。
🙏5😱1
#新闻 中国在全球无人机产业中占据主导地位,但同时也迅速成为无人机飞行难度最大的地区之一。
新规大幅收紧了休闲和民用无人机操作员的规则。自今年1月起,官方加大了对未经授权飞行无人机的处罚力度,甚至可能判处监禁。从5月起,所有无人机都必须使用所有者的真实姓名进行注册,操作员必须将飞行设备与其官方身份证件或手机号码关联。
在限制区域内(涵盖大部分城市),至少需要提前一天申请许可。规定允许小型无人机在某些开阔区域飞行,飞行高度低于 400 英尺,但这些区域非常有限。
航班数据也将实时传输给政府。
上周,北京市政府更进一步,通过了一项几乎全面禁止无人机在首都范围内飞行的规定。根据这项将于5月生效的规定,无人机及其关键部件不得在北京出售、出租或携带入境。从其他省份进入北京的人员将被要求接受行李检查。
🤡5👍1
#新闻 OpenAI、Anthropologie 和 Google 联手打击中国模型抄袭行为
竞争对手OpenAI、Anthropic PBC和Alphabet Inc.旗下的谷歌已经开始合作,试图遏制中国竞争对手,利用蒸馏技术从美国尖端人工智能模型中提取结果,以在全球人工智能竞赛中获得优势。
这种罕见的合作凸显了美国人工智能公司所担忧的严重性:一些用户,尤其是在中国的用户,正在开发其产品的仿冒版本,这些仿冒版本可能以低价抢走客户,并构成国家安全风险。一位知情人士匿名透露,据美国官员估计,未经授权的仿冒行为每年给硅谷实验室造成数十亿美元的利润损失。
🤡14👍4💩4😁1
#新闻 特斯拉适配鸿蒙操作系统:海外厂商主动入局,鸿蒙已成全球开发者适配必选项
近期,全球新能源汽车龙头特斯拉正式推出适配鸿蒙系统的专属App,全面登陆华为应用市场,为鸿蒙用户提供远程车控、车辆管理、充电服务等完整功能。这一事件看似只是车企与移动生态的常规合作,实则释放出强烈行业信号:作为中国首款真正实现规模化落地、具备全球竞争力的自主操作系统,鸿蒙从未属于小众阵营,如今伴随设备规模持续突破,其庞大的用户体量已吸引海外企业主动适配、参与共建,正式从本土标杆成长为能够与iOS、安卓并肩的全球第三大移动生态系统,彻底终结了国内长期没有像样自主操作系统的历史。
💩17😁4👍1