腾讯混元 Hy3 preview 上线两周后,Token 调用总量已超过上一代模型 Hy2 的 10 倍。OpenRouter 过去一周数据显示,该模型在平台周榜总榜和市场占有率均排名第一,编程与工具调用场景也位列榜首。
代码和智能体类场景调用增长尤为明显,腾讯 WorkBuddy、Codebuddy 及 Qclaw 类应用中的总增幅超过 16.5 倍。混元团队表示,Hy3 preview 上线初期在 OpenRouter 开启限免以收集真实场景反馈,为后续迭代提供方向。
新浪财经
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎227😁61🤣24🤔5👍4🔥3🗿2🎃1
科技圈🎗在花频道📮
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣372😁20❤9🤨9👎5👍3😢3🥴2
Google Cloud 发布 Fraud Defense,作为 reCAPTCHA 的下一步演进,用于识别 bot、人类和 AI 智能体。新的抗 AI 挑战会要求用户用手机扫描二维码,证明有人类在场。
兼容条件:Android 需 Google Play Services 25.41.30 或更高;iOS/iPadOS 扫码需 15.0 及以上。若用“Click to Verify”按钮,16.4 及以上可直接使用,15.0-16.4 需安装 reCAPTCHA app。
reCAPTCHA Help | Google Cloud
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎303🤬22👍10🤔5🗿3😁1
小米开源 OmniVoice 多语言语音克隆 TTS 模型。采用极简双向 Transformer 架构,用全码本随机掩蔽和大语言模型预训练参数提升效率与可懂度,训练速度 10 万小时 / 天,PyTorch 推理达 40 倍实时,合成质量优于同类主流模型。
OmniVoice 基于 50 个开源数据集构建 58 万小时、646 语种训练集,在 24 语种测试中超越商用系统,102 语种逼近真实语音。支持跨语言克隆、自定义音色、带噪适配和发音纠正,训练、推理代码及模型权重均已开源。
小米技术
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍406👎19🤔14❤9👏6🗿1
SK Hynix 人均 43 万美元分红:AI 热潮重塑韩国社会阶层
AI 芯片需求带动 SK Hynix 一季度净利润同比增五倍,达 40.3 万亿韩元(279 亿美元)。公司将 10% 营业利润作奖金池,今年人均预计 6 亿韩元(43 万美元),远超首尔月均工资 3000 美元。
高额奖金催生社会现象:员工在婚恋市场身价超过医生律师,公司夹克成二手市场“相亲神装”。三星工会要求同等比例奖金,公司称“过高”。TrendForce 预测 2026 年 DRAM 价格涨幅超 70%,批评者指资本开支和研发未同步增长。
Cybernews
🌸 在花频道 · 茶馆讨论 · 投稿通道
AI 芯片需求带动 SK Hynix 一季度净利润同比增五倍,达 40.3 万亿韩元(279 亿美元)。公司将 10% 营业利润作奖金池,今年人均预计 6 亿韩元(43 万美元),远超首尔月均工资 3000 美元。
高额奖金催生社会现象:员工在婚恋市场身价超过医生律师,公司夹克成二手市场“相亲神装”。三星工会要求同等比例奖金,公司称“过高”。TrendForce 预测 2026 年 DRAM 价格涨幅超 70%,批评者指资本开支和研发未同步增长。
Cybernews
🌸 在花频道 · 茶馆讨论 · 投稿通道
😱286🤣85👍24😁9🤩7🌭7🤯4❤1💯1
宇树 G1 人形机器人在韩国佛门受戒,获法名“迦悲”,遵守不伤害、不过度充电等五戒
韩国佛诞节前,首尔曹溪寺为身高 130 厘米的宇树 G1 人形机器人举行受戒仪式,授予法名“迦悲”。机器人身着袈裟合掌,完成忏悔和燃臂(以贴纸代替),并回答愿皈依三宝。
传统五戒被改编为机器人版:尊重生命、不伤害生命,不损坏其他机器人和物品,服从人类不顶撞,不做欺骗,节约能源不过度充电。曹溪宗表示,此举象征技术应立足慈悲、智慧与责任,探索人类与技术共存的新可能。
News1 / 파이낸셜뉴스
🌸 在花频道 · 茶馆讨论 · 投稿通道
韩国佛诞节前,首尔曹溪寺为身高 130 厘米的宇树 G1 人形机器人举行受戒仪式,授予法名“迦悲”。机器人身着袈裟合掌,完成忏悔和燃臂(以贴纸代替),并回答愿皈依三宝。
传统五戒被改编为机器人版:尊重生命、不伤害生命,不损坏其他机器人和物品,服从人类不顶撞,不做欺骗,节约能源不过度充电。曹溪宗表示,此举象征技术应立足慈悲、智慧与责任,探索人类与技术共存的新可能。
News1 / 파이낸셜뉴스
🌸 在花频道 · 茶馆讨论 · 投稿通道
🤣978🤯106🌚23🥱10😨10🥴9👏6🕊4
Android Authority 在 Gemini 的 macOS 应用字符串中发现,Google 似乎在开发名为 AI Ultra Lite 的新订阅档位,代号为“Neon”。现有信息只显示它位于每月 20 美元的 AI Pro 与 250 美元的 AI Ultra 之间,具体价格和权益尚未公布。
同批线索还显示,Google 可能为 Gemini 增加 AI 使用量看板,用来显示 5 小时和每周额度,以及超额额度相关信息。更多细节或许会在 Google I/O 2026 前后出现。
Android Authority
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎192🔥18❤9🍌8😁4👍3🤨2🥴1
科技圈🎗在花频道📮
OpenAI升级语音转录及生成模型 OpenAI发布了新的文本转语音模型gpt-4o-mini-tts,和语音转文本模型gpt-4o-transcribe和gpt-4o-mini-transcribe。开发者现可通过自然语言指令控制语音合成效果,如指定特定风格,提升了语音的真实度和可控性。 新语音转录模型在处理口音、嘈杂环境及减少幻觉方面有显著提升。但对某些语言,错误率仍较高。OpenAI此次未开源这些模型,因其规模较大,不适合本地运行。 TechCrunch 📮投稿 ☘️频道 🌸聊天
OpenAI 在 Realtime API 中推出三款新模型,旨在提升语音应用的推理能力与实时交互体验:
1. GPT-Realtime-2:首款具备 GPT-5 级推理能力的语音模型,上下文窗口由 32K 扩大至 128K,支持五档推理力度调节,显著提升了复杂指令遵循和工具调用的可靠性。
2. GPT-Realtime-Translate:实时语音翻译模型,支持 70 多种输入语言和 13 种输出语言,能在保持语速同步的同时处理方言与专业术语。
3. GPT-Realtime-Whisper:流式语音转文字模型,专为低延迟场景设计,适用于实时生成会议纪要、字幕或驱动语音助手持续理解。
GPT-Realtime-2 的输入与输出定价分别为每百万 token 32 美元和 64 美元;Translate 与 Whisper 按分钟计费,单价分别为 0.034 美元和 0.017 美元。
OpenAI
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126❤19🤨12👎5
Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁
一名安全研究人员本周公开披露了一个被命名为”Dirty Frag”的 Linux 内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前 Ubuntu、RHEL、Fedora、openSUSE 等全部主流发行版均尚无可用补丁。
该漏洞由韩国安全研究员 Hyunwoo Kim(网名 @ v4bel)发现并报告。POC 已于 2026 年 5 月 7 日在 GitHub 公开,任何人均可通过单行命令完成编译并执行。
漏洞源自脏写入了零拷贝路径,由两个独立模块链式组合后构成。具体可参考:
上游 Linux 内核已于 5 月 7 日合并了针对 ESP 模块的修复补丁,但 RxRPC 模块的补丁尚未合并。由于协调披露期间遭第三方抢先公开,各发行版未能按计划准备 backport,导致当前所有发行版内核均处于无补丁状态,CVE 编号亦尚未分配。
被破坏的披露流程:
官方建议的缓解措施:
此操作对不使用 IPsec 或 AFS 的普通服务器无功能影响。
GitHub
🌸 在花频道 · 茶馆讨论 · 投稿通道
一名安全研究人员本周公开披露了一个被命名为”Dirty Frag”的 Linux 内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前 Ubuntu、RHEL、Fedora、openSUSE 等全部主流发行版均尚无可用补丁。
该漏洞由韩国安全研究员 Hyunwoo Kim(网名 @ v4bel)发现并报告。POC 已于 2026 年 5 月 7 日在 GitHub 公开,任何人均可通过单行命令完成编译并执行。
漏洞源自脏写入了零拷贝路径,由两个独立模块链式组合后构成。具体可参考:
Dirty Frag 属于与 Dirty Pipe(CVE-2022-0847)和 Copy Fail 相同的漏洞类——零拷贝发送路径上,splice()将攻击者只有读权限的 page cache 页直接钉入 struct sk_buff 的 frag 槽,而接收侧内核代码对该 frag 执行原地(in-place)加密/解密,导致只读 page cache 被写入。
其一利用 IPsec ESP 模块(存在约 9 年,自 2017 年起受影响),可将 /usr/bin/su 替换为恶意程序,需要创建用户命名空间的权限;其二利用 RxRPC 协议模块(自 2023 年起受影响),可清空 /etc/passwd 中 root 的密码字段,完全无需任何特殊权限。两个变体互相覆盖对方的限制,使得单一攻击程序可在几乎所有主流 Linux 发行版上通用。
上游 Linux 内核已于 5 月 7 日合并了针对 ESP 模块的修复补丁,但 RxRPC 模块的补丁尚未合并。由于协调披露期间遭第三方抢先公开,各发行版未能按计划准备 backport,导致当前所有发行版内核均处于无补丁状态,CVE 编号亦尚未分配。
被破坏的披露流程:
2026-04-29/30:作者向 security@kernel.org 提交漏洞和补丁
2026-05-07:作者向 linux-distros 提交,设定 5 天 embargo
2026-05-07 同日:不相关的第三方将 exploit 公开至互联网,embargo 被打破
2026-05-07:作者与发行版维护者协商后,决定全面公开 Dirty Frag 文档
官方建议的缓解措施:
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
> /etc/modprobe.d/dirtyfrag.conf
此操作对不使用 IPsec 或 AFS 的普通服务器无功能影响。
GitHub
🌸 在花频道 · 茶馆讨论 · 投稿通道
🔥187😁29❤8🤯8🙏3
OpenAI 为 ChatGPT 成年用户推出可选安全功能“信任联系人”,用户可指定一位朋友、家人或照护者。当系统检测到用户可能谈论自残或自杀时,ChatGPT 会先鼓励用户联系该联系人,并告知联系人可能被通知;经受过专门培训的团队审核后,若确认存在严重安全顾虑,会向联系人发送邮件、短信或 ChatGPT 应用内通知,但不共享聊天内容。须双方均为成年人(韩国需 19 岁以上),且联系人需在收到邀请后一周内接受。
该功能是对此前青少年安全选项的扩展,背景是一名 16 岁少年在长期与 ChatGPT 倾诉后自杀身亡。Meta 也在 Instagram 推出了类似功能,当孩子反复搜索自残话题时会通知家长。
The Verge
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯228👍62👎45😁19🤷♂6🌚5👾4🤔2
OpenAI 为 Codex 发布 Chrome 扩展,让 agent 直接在浏览器中操作已登录的网站,处理页面导航和重复数据录入。扩展通过写代码并运行来完成操作,在后台独立标签组工作,不干涉用户当前标签页,支持多任务跨标签页并行。Codex 会根据任务需要自动组合浏览器和插件工具。
使用前需在 Codex app 安装 Chrome 插件,再从 Chrome Web Store 安装扩展。同时,Codex app 内置浏览器功能也得到增强,可操作本地开发服务器和文件页面,用于点击 UI、复现视觉 bug 或验证本地修复。目前除欧盟和英国外全地区可用,这两个地区后续支持。
OpenAI
🌸 在花频道 · 茶馆讨论 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163🤯47🤷♂13❤6👎2😁1
Canvas 遭黑客入侵影响美国多所学校期末周
美国多所大学和学区的 Canvas 主页周四出现勒索信息,学生访问成绩、资料和测验受阻。Instructure 当晚称 Canvas 已对“多数用户”恢复可用,此前平台因调查进入维护模式。
黑客组织 ShinyHunters 声称负责本月两起针对 Instructure 的事件。5 月 1 日的另一起事件中,用户名、邮箱地址和学生 ID 号被泄露;此次中断还导致 James Madison University 调整原定周五的考试安排,延至周三。
CNN
🌸 在花频道 · 茶馆讨论 · 投稿通道
美国多所大学和学区的 Canvas 主页周四出现勒索信息,学生访问成绩、资料和测验受阻。Instructure 当晚称 Canvas 已对“多数用户”恢复可用,此前平台因调查进入维护模式。
黑客组织 ShinyHunters 声称负责本月两起针对 Instructure 的事件。5 月 1 日的另一起事件中,用户名、邮箱地址和学生 ID 号被泄露;此次中断还导致 James Madison University 调整原定周五的考试安排,延至周三。
据传闻,影响范围接近 9000 所学校或组织,泄露数据超过 300 TB,包含姓名,学生 ID,以及学校邮箱等敏感信息。
CNN
🌸 在花频道 · 茶馆讨论 · 投稿通道
🥴155💊52😁22❤8👏6🤣6👍1👎1