OpenClaw 被曝 1 次点击可触发 RCE,v2026.1.28 及以下受影响
开源 AI 助手 OpenClaw(原 Moltbot/ClawdBot)被披露存在严重漏洞:控制台从 URL 参数直接信任 gatewayUrl 并在加载时自动连接,把存储的认证 token 随 WebSocket 握手发往攻击者服务器,用户点一次恶意链接就可能泄露 token 并被接管。
拿到 token 后,攻击者可连接受害者本地 gateway,修改配置关闭执行确认、调整工具策略,进而调用高权限接口实现远程代码执行;即使只监听回环地址也可能中招。官方已修复并加入网关地址确认弹窗,建议升级并在怀疑泄露时轮换 token。
depthfirst | OpenClaw
🍀在花频道 🍵茶馆聊天 📮投稿
开源 AI 助手 OpenClaw(原 Moltbot/ClawdBot)被披露存在严重漏洞:控制台从 URL 参数直接信任 gatewayUrl 并在加载时自动连接,把存储的认证 token 随 WebSocket 握手发往攻击者服务器,用户点一次恶意链接就可能泄露 token 并被接管。
拿到 token 后,攻击者可连接受害者本地 gateway,修改配置关闭执行确认、调整工具策略,进而调用高权限接口实现远程代码执行;即使只监听回环地址也可能中招。官方已修复并加入网关地址确认弹窗,建议升级并在怀疑泄露时轮换 token。
depthfirst | OpenClaw
🍀在花频道 🍵茶馆聊天 📮投稿
😁156🤣36😨13💯5🍾5❤3
新加坡将于4月1日成立国家航天局 瞄准1.8万亿美元全球市场
新加坡贸易与工业部于2月2日宣布,将于2026年4月1日正式成立新加坡国家航天局。该机构将负责吸引全球航天企业落户并制定行业法规,以竞争2035年预计达1.8万亿美元的全球航天经济。
自2022年以来,新加坡政府已为航天项目拨付2.1亿新元,并计划扩大现有的地球观测卫星群。此举作为该国长期经济战略审查的一部分,旨在利用新兴技术提升其全球竞争力。
Singapore's National Space Office
🍀在花频道 🍵茶馆聊天 📮投稿
新加坡贸易与工业部于2月2日宣布,将于2026年4月1日正式成立新加坡国家航天局。该机构将负责吸引全球航天企业落户并制定行业法规,以竞争2035年预计达1.8万亿美元的全球航天经济。
自2022年以来,新加坡政府已为航天项目拨付2.1亿新元,并计划扩大现有的地球观测卫星群。此举作为该国长期经济战略审查的一部分,旨在利用新兴技术提升其全球竞争力。
Singapore's National Space Office
🍀在花频道 🍵茶馆聊天 📮投稿
1🤣242🗿21👍6❤5👎5🤪4😁2
日本成功在 5700 米深海试掘稀土泥,拟于 2027 年进行海底测试
日本政府正加速推进深海稀土开采计划,据政府消息人士称,由日本海洋地球科学技术机构(JAMSTEC)运营的深海钻探船“知急”已成功从深海底部试掘稀土泥,发掘地点位于距东京约1900公里的南鸟岛(Minamitori Island)附近约5700米深处。根据项目规划,日本计划最早在 2027 年 2 月,于南鸟岛附近 5000 至 6000 米深的海底提取含金属泥浆进行测试。
目前日本约 70% 的稀土进口源自中国。尽管深海采矿面临高昂成本及商业化技术挑战,但日方表示此举系出于经济安全考量,旨在确保国内工业供应链稳定。
Bloomberg | 读卖新闻
🍀在花频道 🍵茶馆聊天 📮投稿
日本政府正加速推进深海稀土开采计划,据政府消息人士称,由日本海洋地球科学技术机构(JAMSTEC)运营的深海钻探船“知急”已成功从深海底部试掘稀土泥,发掘地点位于距东京约1900公里的南鸟岛(Minamitori Island)附近约5700米深处。根据项目规划,日本计划最早在 2027 年 2 月,于南鸟岛附近 5000 至 6000 米深的海底提取含金属泥浆进行测试。
目前日本约 70% 的稀土进口源自中国。尽管深海采矿面临高昂成本及商业化技术挑战,但日方表示此举系出于经济安全考量,旨在确保国内工业供应链稳定。
Bloomberg | 读卖新闻
🍀在花频道 🍵茶馆聊天 📮投稿
😁219🤣153👍45👎15❤12🎉8🐳4🤔1
科技圈🎗在花频道📮
飞牛 NAS 官方发布 1.1.18 版本安全补丁 飞牛技术团队近日发现部分 fnOS 设备在公网环境下遭受定向攻击,异常流量导致系统稳定性受影响。攻击采用多维度复合型手法,具有明显针对性。 技术团队已完成攻击链路逆向工程,并发布 1.1.18 版本系统更新阻断此类攻击。用户升级后无需额外配置即可提升设备安全性。飞牛同时建议用户在开放公网访问时采用加密隧道、2FA 验证等安全方式,并将成立安全快速响应团队处理用户反馈的漏洞。 飞牛Fnos via 凌卡 🍀在花频道 🍵茶馆聊天 📮投稿
飞牛私有云已向用户发送短信提醒升级系统,低版本系统将停止使用官方中继服务
🍀在花频道 🍵茶馆聊天 📮投稿
飞牛 fnOS 发布紧急安全通告,应对组织化木马变种攻击
飞牛 fnOS 安全应急响应团队于 2026 年 2 月 2 日发布紧急通告。自 2 月 1 日发布 1.1.18 安全更新以来,大规模入侵已初步遏制,但黑客组织随后针对 OTA 升级机制推出木马新变种,导致部分受感染设备无法正常接收补丁。目前官方域名正持续遭受 DDoS 攻击。团队建议受影响用户通过官网下载完整镜像重装系统,或使用紧急查杀脚本。目前公安机关已介入调查相关恶意入侵行为。
🍀在花频道 🍵茶馆聊天 📮投稿
👎175🤪60👍21💊8🤣4😁3❤1
谷歌正为 Gemini 开发“导入 AI 聊天”(Import AI chats)功能,旨在打破 AI 聊天机器人的生态锁定。该功能允许用户将 ChatGPT、Claude 等平台的对话记录下载后导入 Gemini,以保留历史对话上下文。目前,该功能已在 Gemini 附件菜单中以 Beta 标签现身,预计近期上线。此外,Gemini 拟新增 4K 分辨率图像下载选项,并研发用于验证 AI 视频真实性的 Likeness 工具。
Android Police
🍀在花频道 🍵茶馆聊天 📮投稿
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍341😁58🤣44🥰3❤2🤩1😈1
科技圈🎗在花频道📮
蓝色起源载人飞行创历史,首位轮椅使用者进入太空 12 月 20 日,美国蓝色起源公司新谢泼德飞行器(New Shepard)成功完成载人太空飞行,将 6 名乘员送入约 100 千米高度的亚轨道。此次飞行创造历史,首次有轮椅使用者——一名截瘫女性进入太空。 飞行器于美国中部时间 20 日 8 时 16 分从得克萨斯州西部发射场升空,到达预定高度后与火箭分离,自主飞行数分钟后在降落伞缓冲下安全返回地面,整个过程约持续 10 分钟。 AP news 🍀在花频道 🍵茶馆 📮投稿新鲜事
蓝色起源暂停 New Shepard 两年:亚轨道太空旅游或就此终结
蓝色起源表示将暂停 New Shepard 亚轨道项目约两年并重新分配资源,转向包含 New Glenn 在内的载人登月能力建设。该项目自 2015 年 4 月以来共执行 38 次发射,除 1 次外均成功,并完成 36 次回收,累计将 98 人送入太空并发射 200 多个科研载荷。
据报道,该决定令部分员工意外,项目最近一次载人飞行发生在 8 天前,目前仍有新的助推器与飞船在研制中。报道还称该项目长期面临盈利性质疑,仍在消耗公司资源。
Ars Technica
🍀在花频道 🍵茶馆聊天 📮投稿
蓝色起源表示将暂停 New Shepard 亚轨道项目约两年并重新分配资源,转向包含 New Glenn 在内的载人登月能力建设。该项目自 2015 年 4 月以来共执行 38 次发射,除 1 次外均成功,并完成 36 次回收,累计将 98 人送入太空并发射 200 多个科研载荷。
据报道,该决定令部分员工意外,项目最近一次载人飞行发生在 8 天前,目前仍有新的助推器与飞船在研制中。报道还称该项目长期面临盈利性质疑,仍在消耗公司资源。
Ars Technica
🍀在花频道 🍵茶馆聊天 📮投稿
😁112💊15❤5😢1👀1
科技圈🎗在花频道📮
谷歌在 Google Play 商店上架名为 Desktop Camera 的桌面相机应用。该应用疑似为正在开发的 Aluminium OS 设计,该系统旨在融合 Android 与 Chrome OS 平台。
Desktop Camera 的界面设计与 Pixel Camera 高度相似,包含标志性的快门键、模式切换及设置菜单。目前该应用功能较为基础,仅支持拍照、录像及定时。此外,应用截图展示了桌面级系统 UI,但其视觉风格与此前泄露的 Aluminium OS 细节尚存差异。
Android Authority
🍀在花频道 🍵茶馆聊天 📮投稿
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👌90❤14🤨7😁3🤩3🐳2🎉1
科技圈🎗在花频道📮
马化腾:希望重现当年微信红包盛况 在今日正在召开的腾讯年会上,腾讯董事会主席马化腾提及AI应用元宝即将展开的春节分10亿元现金活动,表示希望重现当年微信红包的盛况。他还提及元宝要做社交类产品元宝派,并称这本来是绝密的项目。 第一财经 🍀在花频道 🍵茶馆聊天 📮投稿
腾讯内部信回应元宝红包质疑:系无门槛领取,非恶意诱导分享
2 月 2 日,针对腾讯元宝“春节红包”活动引发的“诱导分享”质疑,腾讯内部信回应称,该活动与平台旨在打击的恶意营销存在本质不同。此前,该活动因设置“分享红包”增加抽奖机会(上限 30 次)而实现裂变传播,被指违反微信《外部链接内容管理规范》。
内部信指出,该活动基础逻辑为“无门槛领取”,用户无需完成助力或集卡等任务即可领取红包。腾讯方面表示,该研判原则也适用于第三方软件,目前团队正与法务、公关部门沟通以评估合规边界。截至目前,腾讯官方尚未发布正式回应。
澎湃新闻
🍀在花频道 🍵茶馆聊天 📮投稿
2 月 2 日,针对腾讯元宝“春节红包”活动引发的“诱导分享”质疑,腾讯内部信回应称,该活动与平台旨在打击的恶意营销存在本质不同。此前,该活动因设置“分享红包”增加抽奖机会(上限 30 次)而实现裂变传播,被指违反微信《外部链接内容管理规范》。
内部信指出,该活动基础逻辑为“无门槛领取”,用户无需完成助力或集卡等任务即可领取红包。腾讯方面表示,该研判原则也适用于第三方软件,目前团队正与法务、公关部门沟通以评估合规边界。截至目前,腾讯官方尚未发布正式回应。
澎湃新闻
🍀在花频道 🍵茶馆聊天 📮投稿
😁247🤣143👎59💊10❤6👍3🌚3🤬1
科技圈🎗在花频道📮
美国司法部公开逾 300 万页爱泼斯坦案文件,涉及盖茨与马斯克等政商名流 美国司法部(DoJ)于 1 月 30 日公开逾 300 万页杰弗里 · 爱泼斯坦(Jeffrey Epstein)案相关文件。披露邮件显示: 爱泼斯坦曾声称微软创始人比尔 · 盖茨(Bill Gates)试图向妻子隐瞒性传播疾病,盖茨发言人对此回应称相关指控完全虚假; 文件同时记录了埃隆 · 马斯克(Elon Musk)及其胞弟与爱泼斯坦的往来; 现任商务部长卢特尼克(Howard Lutnick)疑曾商讨在爱泼斯坦私人岛屿会面共进午餐;…
比尔·盖茨否认爱泼斯坦档案相关指控,马斯克曾多次请求上岛
美国司法部(DOJ)披露的最新文件显示:埃隆·马斯克曾多次通过邮件询问前往杰弗里·爱泼斯坦私人岛屿的事宜。例如马斯克在 2012 年 11 月的邮件中询问"你岛上哪天晚上的派对最疯狂?”并在 2013 年 12 月再次询问"我们应该什么时候去你的岛?”
杰弗里·爱泼斯坦(Jeffrey Epstein)曾起草邮件,指控比尔·盖茨(Bill Gates)患有性病并试图向妻子隐瞒,同时称其与多名女性有染。盖茨对此回应称,相关指控“绝对荒谬且完全虚假”,系爱泼斯坦因未能与其建立持续联系而进行的诽谤。梅琳达·盖茨此前证实,该关联是其决定离婚的因素之一。
受档案披露的不雅照片及财务往来影响,英国前驻美大使曼德尔森(Peter Mandelson)已于 2 月 1 日宣布退出工党。爱泼斯坦2003年曾向他和他的男性伴侣合共支付7.5万英镑。
The Verge(1, 2) | 联合早报
🍀在花频道 🍵茶馆聊天 📮投稿
美国司法部(DOJ)披露的最新文件显示:埃隆·马斯克曾多次通过邮件询问前往杰弗里·爱泼斯坦私人岛屿的事宜。例如马斯克在 2012 年 11 月的邮件中询问"你岛上哪天晚上的派对最疯狂?”并在 2013 年 12 月再次询问"我们应该什么时候去你的岛?”
杰弗里·爱泼斯坦(Jeffrey Epstein)曾起草邮件,指控比尔·盖茨(Bill Gates)患有性病并试图向妻子隐瞒,同时称其与多名女性有染。盖茨对此回应称,相关指控“绝对荒谬且完全虚假”,系爱泼斯坦因未能与其建立持续联系而进行的诽谤。梅琳达·盖茨此前证实,该关联是其决定离婚的因素之一。
此前马斯克曾在社交媒体上声称"爱泼斯坦试图让我去他的岛屿,但我拒绝了"。目前在司法部爱泼斯坦数据库中搜索"埃隆·马斯克"可获得 1122 条结果。
盖茨曾多次表示与爱泼斯坦的往来仅限慈善领域,并称相关会面是“巨大错误”。
受档案披露的不雅照片及财务往来影响,英国前驻美大使曼德尔森(Peter Mandelson)已于 2 月 1 日宣布退出工党。爱泼斯坦2003年曾向他和他的男性伴侣合共支付7.5万英镑。
The Verge(1, 2) | 联合早报
🍀在花频道 🍵茶馆聊天 📮投稿
🤣355🌚41😁19❤12🌭7👎6🤪5👍2
科技圈🎗在花频道📮
彭博:SpaceX考虑与特斯拉或xAI合并 据彭博社报道,SpaceX正在考虑与特斯拉进行潜在的合并,同时也在评估另一种方案——与人工智能公司xAI进行整合。同日稍早,据路透社报道,SpaceX与xAI正在就合并事宜展开讨论,以赶在计划于今年晚些时候进行的一次重磅IPO之前完成整合。 华尔街见闻 🍀在花频道 🍵茶馆聊天 📮投稿
SpaceX 与 xAI 就合并进行深入谈判,最快本周宣布协议
据彭博社 2 月 2 日报道,知情人士透露,SpaceX 正与埃隆·马斯克旗下的人工智能公司 xAI 就合并事宜进行深入谈判。双方已向部分投资者通报这一计划,最快可能在本周宣布达成协议。
知情人士表示,相关磋商仍在进行中,谈判可能延续更长时间,也存在破裂的可能性。彭博社此前还报道称,SpaceX 曾讨论与特斯拉合并的可行性。截至发稿时,SpaceX 和 xAI 的代表未回应置评请求。
凤凰网
🍀在花频道 🍵茶馆聊天 📮投稿
据彭博社 2 月 2 日报道,知情人士透露,SpaceX 正与埃隆·马斯克旗下的人工智能公司 xAI 就合并事宜进行深入谈判。双方已向部分投资者通报这一计划,最快可能在本周宣布达成协议。
知情人士表示,相关磋商仍在进行中,谈判可能延续更长时间,也存在破裂的可能性。彭博社此前还报道称,SpaceX 曾讨论与特斯拉合并的可行性。截至发稿时,SpaceX 和 xAI 的代表未回应置评请求。
凤凰网
🍀在花频道 🍵茶馆聊天 📮投稿
🤣122❤18🤔14👍9😁4👎2🍌1🤪1
科技圈🎗在花频道📮
多家银行发行的 Visa 卡新增支持绑定到 Apple Pay 持有中国工商银行、中国银行、中国农业银行、交通银行、招商银行、中信银行、平安银行、兴业银行发行的 Visa 信用卡,及中信银行发行的 Visa 借记卡的顾客,将卡片添加到 Apple 钱包 app 后即可使用 Apple Pay 进行跨境支付。 上海浦东发展银行、中国建设银行、中国民生银行、中国光大银行等更多银行发行的 Visa 信用卡将在未来数月内支持这一功能。 设备要求:需使用安装 iOS 17.0或更新系统的iPhone、安装 watchOS…
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥152❤20👍15😁2
科技圈🎗在花频道📮
SpaceX 与 xAI 就合并进行深入谈判,最快本周宣布协议 据彭博社 2 月 2 日报道,知情人士透露,SpaceX 正与埃隆·马斯克旗下的人工智能公司 xAI 就合并事宜进行深入谈判。双方已向部分投资者通报这一计划,最快可能在本周宣布达成协议。 知情人士表示,相关磋商仍在进行中,谈判可能延续更长时间,也存在破裂的可能性。彭博社此前还报道称,SpaceX 曾讨论与特斯拉合并的可行性。截至发稿时,SpaceX 和 xAI 的代表未回应置评请求。 凤凰网 🍀在花频道 🍵茶馆聊天 📮投稿
SpaceX在公司备忘录中确认与xAI合并 估值将达1.25万亿美元
SpaceX在公司备忘录中确认与xAI合并,备忘录显示,SpaceX与xAI合并后的公司预计每股定价约527美元,估值将达1.25万亿美元。
环球市场播报
🍀在花频道 🍵茶馆聊天 📮投稿
SpaceX在公司备忘录中确认与xAI合并,备忘录显示,SpaceX与xAI合并后的公司预计每股定价约527美元,估值将达1.25万亿美元。
环球市场播报
🍀在花频道 🍵茶馆聊天 📮投稿
🐳105💊11😁10👍6👎5
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126😁12❤10👨💻3👾1