科技圈🎗在花频道📮
苹果显示面板供应链新进展:京东方获中国 iPhone 17 Pro 订单,三星独家供可折叠 OLED 苹果在显示面板布局上迎来两大进展:已批准京东方取得 iPhone 17 Pro OLED 屏幕量产资格,首批仅供中国市场;显示模组生产资质预计7月也将放行,标志京东方正式进入高端 iPhone 供应链。 另一方面,三星显示器已在忠南牙山 A3 厂启动苹果专用折叠 OLED 产线,月产3.5万片6代玻璃基板,年产能约1500万块7英寸面板。苹果拟2026年发布首款内折式可折叠 iPhone,首年目标60…
据韩媒 The Elec 报道,苹果 iPhone 18 Pro 和 Pro Max 的 OLED 面板预计本月完成认证,三星显示与 LG 显示将承担绝大部分供应。京东方虽曾为 iPhone 17 Pro 供货,但因 LTPO+ 技术落后和良率不及两家韩厂,未能争取到该高端机型订单。
京东方近期重新获得 iPhone 17 系列量产许可,今年苹果 OLED 面板采购预测中,京东方约 3500 万片,主要集中在旧款和入门机型;三星显示和 LG 显示分别预计供应 1.46 亿片和 8224 万片。行业认为,随着 LTPO 技术将覆盖全系 iPhone,京东方短期内难以在高阶面板领域大幅提升份额,但其价格优势仍可能被苹果用作制衡其他供应商的谈判筹码。
The Elec
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍276🤣125😁20🍾13❤9👎8🎉4🥱4
腾讯混元 Hy3 preview 上线两周后,Token 调用总量已超过上一代模型 Hy2 的 10 倍。OpenRouter 过去一周数据显示,该模型在平台周榜总榜和市场占有率均排名第一,编程与工具调用场景也位列榜首。
代码和智能体类场景调用增长尤为明显,腾讯 WorkBuddy、Codebuddy 及 Qclaw 类应用中的总增幅超过 16.5 倍。混元团队表示,Hy3 preview 上线初期在 OpenRouter 开启限免以收集真实场景反馈,为后续迭代提供方向。
新浪财经
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎227😁61🤣24🤔5👍4🔥3🗿2🎃1
科技圈🎗在花频道📮
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣372😁20❤9🤨9👎5👍3😢3🥴2
Google Cloud 发布 Fraud Defense,作为 reCAPTCHA 的下一步演进,用于识别 bot、人类和 AI 智能体。新的抗 AI 挑战会要求用户用手机扫描二维码,证明有人类在场。
兼容条件:Android 需 Google Play Services 25.41.30 或更高;iOS/iPadOS 扫码需 15.0 及以上。若用“Click to Verify”按钮,16.4 及以上可直接使用,15.0-16.4 需安装 reCAPTCHA app。
reCAPTCHA Help | Google Cloud
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎303🤬22👍10🤔5🗿3😁1
小米开源 OmniVoice 多语言语音克隆 TTS 模型。采用极简双向 Transformer 架构,用全码本随机掩蔽和大语言模型预训练参数提升效率与可懂度,训练速度 10 万小时 / 天,PyTorch 推理达 40 倍实时,合成质量优于同类主流模型。
OmniVoice 基于 50 个开源数据集构建 58 万小时、646 语种训练集,在 24 语种测试中超越商用系统,102 语种逼近真实语音。支持跨语言克隆、自定义音色、带噪适配和发音纠正,训练、推理代码及模型权重均已开源。
小米技术
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍406👎19🤔14❤9👏6🗿1
SK Hynix 人均 43 万美元分红:AI 热潮重塑韩国社会阶层
AI 芯片需求带动 SK Hynix 一季度净利润同比增五倍,达 40.3 万亿韩元(279 亿美元)。公司将 10% 营业利润作奖金池,今年人均预计 6 亿韩元(43 万美元),远超首尔月均工资 3000 美元。
高额奖金催生社会现象:员工在婚恋市场身价超过医生律师,公司夹克成二手市场“相亲神装”。三星工会要求同等比例奖金,公司称“过高”。TrendForce 预测 2026 年 DRAM 价格涨幅超 70%,批评者指资本开支和研发未同步增长。
Cybernews
🌸 在花频道 · 茶馆讨论 · 投稿通道
AI 芯片需求带动 SK Hynix 一季度净利润同比增五倍,达 40.3 万亿韩元(279 亿美元)。公司将 10% 营业利润作奖金池,今年人均预计 6 亿韩元(43 万美元),远超首尔月均工资 3000 美元。
高额奖金催生社会现象:员工在婚恋市场身价超过医生律师,公司夹克成二手市场“相亲神装”。三星工会要求同等比例奖金,公司称“过高”。TrendForce 预测 2026 年 DRAM 价格涨幅超 70%,批评者指资本开支和研发未同步增长。
Cybernews
🌸 在花频道 · 茶馆讨论 · 投稿通道
😱286🤣85👍24😁9🤩7🌭7🤯4❤1💯1
宇树 G1 人形机器人在韩国佛门受戒,获法名“迦悲”,遵守不伤害、不过度充电等五戒
韩国佛诞节前,首尔曹溪寺为身高 130 厘米的宇树 G1 人形机器人举行受戒仪式,授予法名“迦悲”。机器人身着袈裟合掌,完成忏悔和燃臂(以贴纸代替),并回答愿皈依三宝。
传统五戒被改编为机器人版:尊重生命、不伤害生命,不损坏其他机器人和物品,服从人类不顶撞,不做欺骗,节约能源不过度充电。曹溪宗表示,此举象征技术应立足慈悲、智慧与责任,探索人类与技术共存的新可能。
News1 / 파이낸셜뉴스
🌸 在花频道 · 茶馆讨论 · 投稿通道
韩国佛诞节前,首尔曹溪寺为身高 130 厘米的宇树 G1 人形机器人举行受戒仪式,授予法名“迦悲”。机器人身着袈裟合掌,完成忏悔和燃臂(以贴纸代替),并回答愿皈依三宝。
传统五戒被改编为机器人版:尊重生命、不伤害生命,不损坏其他机器人和物品,服从人类不顶撞,不做欺骗,节约能源不过度充电。曹溪宗表示,此举象征技术应立足慈悲、智慧与责任,探索人类与技术共存的新可能。
News1 / 파이낸셜뉴스
🌸 在花频道 · 茶馆讨论 · 投稿通道
🤣977🤯106🌚23🥱10😨10🥴9👏6🕊4
Android Authority 在 Gemini 的 macOS 应用字符串中发现,Google 似乎在开发名为 AI Ultra Lite 的新订阅档位,代号为“Neon”。现有信息只显示它位于每月 20 美元的 AI Pro 与 250 美元的 AI Ultra 之间,具体价格和权益尚未公布。
同批线索还显示,Google 可能为 Gemini 增加 AI 使用量看板,用来显示 5 小时和每周额度,以及超额额度相关信息。更多细节或许会在 Google I/O 2026 前后出现。
Android Authority
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎192🔥18❤9🍌8😁4👍3🤨2🥴1
科技圈🎗在花频道📮
OpenAI升级语音转录及生成模型 OpenAI发布了新的文本转语音模型gpt-4o-mini-tts,和语音转文本模型gpt-4o-transcribe和gpt-4o-mini-transcribe。开发者现可通过自然语言指令控制语音合成效果,如指定特定风格,提升了语音的真实度和可控性。 新语音转录模型在处理口音、嘈杂环境及减少幻觉方面有显著提升。但对某些语言,错误率仍较高。OpenAI此次未开源这些模型,因其规模较大,不适合本地运行。 TechCrunch 📮投稿 ☘️频道 🌸聊天
OpenAI 在 Realtime API 中推出三款新模型,旨在提升语音应用的推理能力与实时交互体验:
1. GPT-Realtime-2:首款具备 GPT-5 级推理能力的语音模型,上下文窗口由 32K 扩大至 128K,支持五档推理力度调节,显著提升了复杂指令遵循和工具调用的可靠性。
2. GPT-Realtime-Translate:实时语音翻译模型,支持 70 多种输入语言和 13 种输出语言,能在保持语速同步的同时处理方言与专业术语。
3. GPT-Realtime-Whisper:流式语音转文字模型,专为低延迟场景设计,适用于实时生成会议纪要、字幕或驱动语音助手持续理解。
GPT-Realtime-2 的输入与输出定价分别为每百万 token 32 美元和 64 美元;Translate 与 Whisper 按分钟计费,单价分别为 0.034 美元和 0.017 美元。
OpenAI
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126❤19🤨12👎5
Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁
一名安全研究人员本周公开披露了一个被命名为”Dirty Frag”的 Linux 内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前 Ubuntu、RHEL、Fedora、openSUSE 等全部主流发行版均尚无可用补丁。
该漏洞由韩国安全研究员 Hyunwoo Kim(网名 @ v4bel)发现并报告。POC 已于 2026 年 5 月 7 日在 GitHub 公开,任何人均可通过单行命令完成编译并执行。
漏洞源自脏写入了零拷贝路径,由两个独立模块链式组合后构成。具体可参考:
上游 Linux 内核已于 5 月 7 日合并了针对 ESP 模块的修复补丁,但 RxRPC 模块的补丁尚未合并。由于协调披露期间遭第三方抢先公开,各发行版未能按计划准备 backport,导致当前所有发行版内核均处于无补丁状态,CVE 编号亦尚未分配。
被破坏的披露流程:
官方建议的缓解措施:
此操作对不使用 IPsec 或 AFS 的普通服务器无功能影响。
GitHub
🌸 在花频道 · 茶馆讨论 · 投稿通道
一名安全研究人员本周公开披露了一个被命名为”Dirty Frag”的 Linux 内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前 Ubuntu、RHEL、Fedora、openSUSE 等全部主流发行版均尚无可用补丁。
该漏洞由韩国安全研究员 Hyunwoo Kim(网名 @ v4bel)发现并报告。POC 已于 2026 年 5 月 7 日在 GitHub 公开,任何人均可通过单行命令完成编译并执行。
漏洞源自脏写入了零拷贝路径,由两个独立模块链式组合后构成。具体可参考:
Dirty Frag 属于与 Dirty Pipe(CVE-2022-0847)和 Copy Fail 相同的漏洞类——零拷贝发送路径上,splice()将攻击者只有读权限的 page cache 页直接钉入 struct sk_buff 的 frag 槽,而接收侧内核代码对该 frag 执行原地(in-place)加密/解密,导致只读 page cache 被写入。
其一利用 IPsec ESP 模块(存在约 9 年,自 2017 年起受影响),可将 /usr/bin/su 替换为恶意程序,需要创建用户命名空间的权限;其二利用 RxRPC 协议模块(自 2023 年起受影响),可清空 /etc/passwd 中 root 的密码字段,完全无需任何特殊权限。两个变体互相覆盖对方的限制,使得单一攻击程序可在几乎所有主流 Linux 发行版上通用。
上游 Linux 内核已于 5 月 7 日合并了针对 ESP 模块的修复补丁,但 RxRPC 模块的补丁尚未合并。由于协调披露期间遭第三方抢先公开,各发行版未能按计划准备 backport,导致当前所有发行版内核均处于无补丁状态,CVE 编号亦尚未分配。
被破坏的披露流程:
2026-04-29/30:作者向 security@kernel.org 提交漏洞和补丁
2026-05-07:作者向 linux-distros 提交,设定 5 天 embargo
2026-05-07 同日:不相关的第三方将 exploit 公开至互联网,embargo 被打破
2026-05-07:作者与发行版维护者协商后,决定全面公开 Dirty Frag 文档
官方建议的缓解措施:
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
> /etc/modprobe.d/dirtyfrag.conf
此操作对不使用 IPsec 或 AFS 的普通服务器无功能影响。
GitHub
🌸 在花频道 · 茶馆讨论 · 投稿通道
🔥187😁29❤8🤯8🙏3