以太坊 ETH Rangers 项目结项:追回 580 万美元并识别百名朝鲜 IT 员工
以太坊基金会「ETH Rangers」安全资助计划完成首期六个月工作,通过去中心化协作强化生态安全。该计划累计追回或冻结 580 万美元资金,处理 36 起以上事件响应,并报告 785 项漏洞及客户端错误。
其中,项目识别出约 100 名渗透至 Web3 组织的朝鲜 IT 从业者,涉及约 53 个加密项目。研究人员另针对 Geth、Besu 等五大主流执行客户端进行压力测试,发现 14 个可能导致节点崩溃或 CPU 异常消耗的拒绝服务漏洞。
Ethereum Foundation Blog
🌸 在花频道|茶馆讨论|投稿通道
以太坊基金会「ETH Rangers」安全资助计划完成首期六个月工作,通过去中心化协作强化生态安全。该计划累计追回或冻结 580 万美元资金,处理 36 起以上事件响应,并报告 785 项漏洞及客户端错误。
其中,项目识别出约 100 名渗透至 Web3 组织的朝鲜 IT 从业者,涉及约 53 个加密项目。研究人员另针对 Geth、Besu 等五大主流执行客户端进行压力测试,发现 14 个可能导致节点崩溃或 CPU 异常消耗的拒绝服务漏洞。
Ethereum Foundation Blog
🌸 在花频道|茶馆讨论|投稿通道
😁217😱51👍15🤣13❤7🤩6🎉5😭1
《自然》刊发大规模古 DNA 研究:过去万年人类经历广泛定向选择,影响认知与体脂
哈佛医学院等机构的研究人员在《自然》(Nature)杂志发表研究,通过对 15,836 个古代西欧亚人基因组(含 10,016 个新样本)的深度分析,证实定向选择在过去一万年间的人类演化中极为普遍。这一发现挑战了此前认为“有利突变驱动的定向选择在人类近期演化中十分罕见”的传统观点。
研究团队估算了 970 万个变异位点的选择系数,发现数百个等位基因受到强烈选择。这些基因频率的变化直接影响了现代人的复杂性状,具体表现为预测体脂率和精神分裂症患病风险的下降,以及认知表现相关指标的提升。该研究为理解达尔文自然选择如何塑造人类复杂性状的遗传结构提供了重要证据。
Nature
🌸 在花频道|茶馆讨论|投稿通道
哈佛医学院等机构的研究人员在《自然》(Nature)杂志发表研究,通过对 15,836 个古代西欧亚人基因组(含 10,016 个新样本)的深度分析,证实定向选择在过去一万年间的人类演化中极为普遍。这一发现挑战了此前认为“有利突变驱动的定向选择在人类近期演化中十分罕见”的传统观点。
研究团队估算了 970 万个变异位点的选择系数,发现数百个等位基因受到强烈选择。这些基因频率的变化直接影响了现代人的复杂性状,具体表现为预测体脂率和精神分裂症患病风险的下降,以及认知表现相关指标的提升。该研究为理解达尔文自然选择如何塑造人类复杂性状的遗传结构提供了重要证据。
Nature
🌸 在花频道|茶馆讨论|投稿通道
🤔82❤16👍10👀4😁3⚡1🆒1
GitHub 升级服务状态透明度:引入三级故障体系并公开分服务可用率
GitHub 升级服务健康通信机制,通过细化故障分类与公开量化指标提升透明度。平台新增「性能下降」级别,与「部分停机」和「重大停机」构成三级体系。该级别指服务虽受损但仍可运行,在可用率计算中权重为 0%,旨在更准确反映用户实际受影响程度。
此外,状态页现已公开各服务过去 90 天的运行时间百分比。针对 Copilot 业务,平台引入「AI 模型提供商」独立组件,当特定模型供应商出现故障时将进行专项通报,而非直接标记 Copilot 全线停机,以便用户及时切换至其他可用模型。
The GitHub Blog
🌸 在花频道|茶馆讨论|投稿通道
GitHub 升级服务健康通信机制,通过细化故障分类与公开量化指标提升透明度。平台新增「性能下降」级别,与「部分停机」和「重大停机」构成三级体系。该级别指服务虽受损但仍可运行,在可用率计算中权重为 0%,旨在更准确反映用户实际受影响程度。
此外,状态页现已公开各服务过去 90 天的运行时间百分比。针对 Copilot 业务,平台引入「AI 模型提供商」独立组件,当特定模型供应商出现故障时将进行专项通报,而非直接标记 Copilot 全线停机,以便用户及时切换至其他可用模型。
The GitHub Blog
🌸 在花频道|茶馆讨论|投稿通道
👍148😁18❤7👎2👨💻1
苹果 App Store 审核机制被指存在严重漏洞,导致大量诈骗应用绕过监管。近期,一款虚假加密货币应用在下架前已诈骗用户约 950 万美元,苹果从中赚取了 142.5 万至 285 万美元的佣金。2026 年第一季度 App Store 应用提交量同比增长 84% 达 23.58 万个,但审核团队规模疑似未同步增长,导致「先通过后变脸」及冒名应用频发。
诈骗应用的激增正瓦解苹果维持 App Store 垄断地位的核心论据。苹果长期以「保护用户安全」为由拒绝第三方商店进入 iOS 生态,并以此合理化其抽成比例。然而,审核失效现状引发监管机构质疑,苹果在应对全球反垄断调查时面临更大法律压力。目前,苹果对此类安全漏洞的质疑多以重复性公关辞令回应,未提出实质性整改方案。
AppleInsider
🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣185🌚18💊8🤬5❤4😁3🐳2😈1
xAI 计划于下周发布智能编程工具「Grok Build」与「Grok CLI」,正式进军 AI 编程代理市场。受此影响,xAI 已向「Grok Heavy」订阅用户开放「Grok 4.3」早期测试版,该版本在前端性能上有所增强,将作为编程工具的核心底层。
与此同时,「Grok Build」将支持本地命令行与远程网页双端操作,并引入「并行模式」与「竞技场模式」以实现多代理协同。更深层的变动在于,xAI 预计同步发布名为「Grok Computer」的桌面客户端,通过新增的连接器层将代理能力扩展至第三方服务及系统底层。
TestingCatalog
🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍201💊45🤣17🤩7😁5❤4🐳2🎃1
倒闭企业正将旧 Slack 聊天记录和邮件数据出售给 AI 训练
部分倒闭或濒临破产的科技企业正在出售其保存的旧 Slack 聊天记录和电子邮件档案,这些数据被用于 AI 模型训练。此举引发隐私专家担忧,相关数据可能包含员工个人隐私、商业机密及客户敏感信息。目前数据交易的具体规模和定价尚不清楚,但这一现象反映出 AI 训练数据需求持续增长,已开始向企业历史数据资产延伸。
/r/Technology
via Linserin >terminal< (Service Partially Degraded)
🌸 在花频道|茶馆讨论|投稿通道
部分倒闭或濒临破产的科技企业正在出售其保存的旧 Slack 聊天记录和电子邮件档案,这些数据被用于 AI 模型训练。此举引发隐私专家担忧,相关数据可能包含员工个人隐私、商业机密及客户敏感信息。目前数据交易的具体规模和定价尚不清楚,但这一现象反映出 AI 训练数据需求持续增长,已开始向企业历史数据资产延伸。
/r/Technology
via Linserin >terminal< (Service Partially Degraded)
🌸 在花频道|茶馆讨论|投稿通道
👎313😁83❤17🤔7😈7👍5🎉5😇4
美国联邦法院发布初步禁令,禁止国土安全部和司法部强制苹果及 Meta 下架监控移民与海关执法局(ICE)活动的应用程序。法院裁定,政府机构通过暗示性起诉威胁,迫使平台移除《Eyes Up》、《ICEBlock》等应用及相关社交群组,此举违反了宪法第一修正案。受此禁令影响,原告获准与科技平台协作恢复此前被封禁的内容,以保障公众记录并监督执法行为的权利。
AppleInsider
🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
😁233👍54🤣17❤8👎7
北京亦庄举办人形机器人半马,冠军成绩 50 分 26 秒
2026 北京亦庄半程马拉松暨人形机器人半程马拉松 4 月 19 日开跑,300 多台机器人、上百支队伍同场完成 21.0975 公里赛道。齐天大圣队的“闪电”机器人以 50 分 26 秒净成绩夺冠,雷霆闪电队和星火燎原队分列第二、第三,成绩分别为 50 分 56 秒和 53 分 01 秒。
本次赛事面向全球开放,参赛方包括机器人企业、高校、科研院所、创新团队和个人开发者,北京人形机器人创新中心、荣耀、宇树、松延动力及多所高校均有报名。比赛分为自主导航组和遥控操作组,混合计时、统一排名,参赛机器人需满足人形、双足、自主行进要求,身高限制在 75 厘米至 180 厘米之间。
新浪科技
🌸 在花频道|茶馆讨论|投稿通道
2026 北京亦庄半程马拉松暨人形机器人半程马拉松 4 月 19 日开跑,300 多台机器人、上百支队伍同场完成 21.0975 公里赛道。齐天大圣队的“闪电”机器人以 50 分 26 秒净成绩夺冠,雷霆闪电队和星火燎原队分列第二、第三,成绩分别为 50 分 56 秒和 53 分 01 秒。
本次赛事面向全球开放,参赛方包括机器人企业、高校、科研院所、创新团队和个人开发者,北京人形机器人创新中心、荣耀、宇树、松延动力及多所高校均有报名。比赛分为自主导航组和遥控操作组,混合计时、统一排名,参赛机器人需满足人形、双足、自主行进要求,身高限制在 75 厘米至 180 厘米之间。
新浪科技
🌸 在花频道|茶馆讨论|投稿通道
👍267🤣127👎31😱22❤15🤯13🌚5🔥3
微软宣布将 Xbox 模式(原 Xbox 全屏体验)扩展至 Windows 笔记本、PC 和平板电脑。该模式此前主要针对掌机优化,旨在为更多设备提供类似游戏主机的 UI 界面。
此次更新不仅更名了该功能,还为不同设备提供了新的显示选项,让用户在更多 Windows 设备上也能获得一致的控制台式操作体验。
TechPowerUp
🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍158❤19👎9🆒5
#每日表情包大赛 请分享出你使用频率最高的表情包。💃
Please open Telegram to view this post
VIEW IN TELEGRAM
🌭214😁31💊18👎11🥰7👀7👍5🔥5
GitHub 收紧支付:预付卡被堵,批量薅算力越来越难了
GitHub 已不再接受预付信用卡和借记卡支付,覆盖订阅和按量计费。目前可用方式主要是信用卡、PayPal,以及部分账户支持的 Azure 订阅 ID。与此同时,平台风控也在收紧,部分用户反馈即使用 PayPal 也可能触发限制。
GitHub 正在堵住低成本批量开号和刷资源的路子。预付卡原本就匿名、便宜、好获取,长期被拿来消耗 Actions、Codespaces 等资源。现在规则收紧之后,想继续靠这套方式薅平台算力,会越来越难。
GitHub Docs
🌸 在花频道|茶馆讨论|投稿通道
GitHub 已不再接受预付信用卡和借记卡支付,覆盖订阅和按量计费。目前可用方式主要是信用卡、PayPal,以及部分账户支持的 Azure 订阅 ID。与此同时,平台风控也在收紧,部分用户反馈即使用 PayPal 也可能触发限制。
GitHub 正在堵住低成本批量开号和刷资源的路子。预付卡原本就匿名、便宜、好获取,长期被拿来消耗 Actions、Codespaces 等资源。现在规则收紧之后,想继续靠这套方式薅平台算力,会越来越难。
GitHub Docs
🌸 在花频道|茶馆讨论|投稿通道
👍237👎29😁28❤13🤬8🍾3🥰1
苹果正为 iPhone 18 标准版制定新的成本控制策略,整体思路与此前的 iPhone 18e 类似,通过调整部分硬件配置来降低整机成本,同时保持产品线的价格区间。
目前可确认的信息显示,苹果计划在部分组件和规格上做出取舍,以提升利润空间或为后续产品定价留出余地。相关调整仍处于规划阶段,具体配置和发布时间尚未公布。
PhoneArena
🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎303🤣74💊14👍8😁6❤4🥱4