FFmpeg 曝严重漏洞,播放或存储恶意视频可致系统被控
FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。
该漏洞位于 MagicYUV 解码器,CVSS 评分 8.8,影响桌面、服务器及 NAS、智能电视等 IoT 设备。JFrog 研究人员证实,Nextcloud、OBS 等多款应用也受波及。FFmpeg 已发布 8.1.2 版本紧急修复,建议尽快更新;如不需要 MagicYUV 解码器,也可在编译时禁用。
Cybernews
🌸 在花频道 · 英文频道 · 投稿通道
FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。
该漏洞位于 MagicYUV 解码器,CVSS 评分 8.8,影响桌面、服务器及 NAS、智能电视等 IoT 设备。JFrog 研究人员证实,Nextcloud、OBS 等多款应用也受波及。FFmpeg 已发布 8.1.2 版本紧急修复,建议尽快更新;如不需要 MagicYUV 解码器,也可在编译时禁用。
Cybernews
🌸 在花频道 · 英文频道 · 投稿通道
🤯334😱81😁9❤5😢2😨2👍1😭1
数学家发现:普通人随机切牌时需约 14 次洗牌才够随机
1992 年的经典结论指出,7 次标准鸽尾式洗牌足以打乱一副牌,但该结果默认每次切牌都近乎精准对半分,接近魔术师水平。最新研究将条件放宽到更现实的场景:如果普通人随手切牌、切牌位置随机,一副 52 张牌大约需要 14 次洗牌才能充分随机化。
研究团队为每张牌分配二进制“条形码”,追踪其在左右牌堆间的跳跃路径,通过寻找残留有序的“冷点”区域,证明了这种不精准洗牌也存在“截止现象”。不过,当前模型仍假设牌是一张张交错落下;研究者表示,下一步还希望攻克更常见的“成沓掉落”式洗牌问题。
Quanta Magazine
🌸 在花频道 · 英文频道 · 投稿通道
1992 年的经典结论指出,7 次标准鸽尾式洗牌足以打乱一副牌,但该结果默认每次切牌都近乎精准对半分,接近魔术师水平。最新研究将条件放宽到更现实的场景:如果普通人随手切牌、切牌位置随机,一副 52 张牌大约需要 14 次洗牌才能充分随机化。
研究团队为每张牌分配二进制“条形码”,追踪其在左右牌堆间的跳跃路径,通过寻找残留有序的“冷点”区域,证明了这种不精准洗牌也存在“截止现象”。不过,当前模型仍假设牌是一张张交错落下;研究者表示,下一步还希望攻克更常见的“成沓掉落”式洗牌问题。
Quanta Magazine
🌸 在花频道 · 英文频道 · 投稿通道
2👍243🤯66🤔15😁8🤓8❤6🆒6👎3
LastPass 又曝数据被盗 客服记录和用户信息外泄
LastPass 通知客户,其客户个人信息和客户支持工单记录在合作伙伴 Klue 最近遭黑客入侵时被窃取。被盗数据包括姓名、电话、邮箱、地址、客户支持案例数据和销售相关数据。LastPass 称自家基础设施未受影响,密码库也没有被攻破。
Klue 在 6 月 12 日发现系统遭入侵,攻击组织 Icarus 已认领此次事件,并威胁若赎金未支付就公开数据。LastPass 截至 2024 年有超过 3300 万用户和约 160 万付费客户,公司曾在 2022 年发生严重数据泄露,攻击者当时窃取了客户密码库。
TechCrunch
🌸 在花频道 · 英文频道 · 投稿通道
LastPass 通知客户,其客户个人信息和客户支持工单记录在合作伙伴 Klue 最近遭黑客入侵时被窃取。被盗数据包括姓名、电话、邮箱、地址、客户支持案例数据和销售相关数据。LastPass 称自家基础设施未受影响,密码库也没有被攻破。
Klue 在 6 月 12 日发现系统遭入侵,攻击组织 Icarus 已认领此次事件,并威胁若赎金未支付就公开数据。LastPass 截至 2024 年有超过 3300 万用户和约 160 万付费客户,公司曾在 2022 年发生严重数据泄露,攻击者当时窃取了客户密码库。
TechCrunch
🌸 在花频道 · 英文频道 · 投稿通道
🤣190🌚20😁10🤯7❤4👎2
科技圈🎗在花频道📮
豆包专业版启动付费灰度测试,最高年费 5088 元 豆包近日启动专业版付费订阅的灰度测试,预计 6 月下旬全面上线。付费服务分为标准版、加强版和高级专业版三档:标准版月费 68 元(年费 688 元),加强版月费 200 元(年费 2048 元),专业版月费 500 元(年费 5088 元)。豆包承诺基础功能永久免费,日常对话、联网搜索、图片视频生成等常规使用不会受限。 付费专业版主要面向专业从业者与企业团队,覆盖软件开发、数据分析、专业设计、自动化、金融分析及科学研究等领域,通过更高算力和专属功能满足复杂工作需求。…
豆包专业版上线
豆包今日发布基于最新豆包 2.1 系列大模型的豆包专业版,提供接入豆包 2.1Pro 模型的办公任务模式,可执行 Agent 任务,包括操作本地电脑、使用浏览器、调用 Skills 技能和定时任务等能力,内置 Office 办公套件,支持专业图片视频设计和生成分享应用网站。
同时豆包也将持续为免费版用户提供新模型。
豆包
🌸 在花频道 · 英文频道 · 投稿通道
豆包今日发布基于最新豆包 2.1 系列大模型的豆包专业版,提供接入豆包 2.1Pro 模型的办公任务模式,可执行 Agent 任务,包括操作本地电脑、使用浏览器、调用 Skills 技能和定时任务等能力,内置 Office 办公套件,支持专业图片视频设计和生成分享应用网站。
同时豆包也将持续为免费版用户提供新模型。
专业版采用三级阶梯定价方案:
标准套餐连续包月 68 元,专家模式、办公任务模式等功能的额度为免费版的 5 倍以上;
加强套餐连续包月 200 元,额度为标准套餐的 4 倍;
高级套餐连续包月 500 元,额度为标准套餐的 10 倍。
针对在校大学生群体,豆包即将上线为期 6 个月的学生特惠活动。通过身份认证后,大学生用户可享受更多免费服务的额度。还可享有连续包月 38 元 / 月的专属折扣价(原价 68 元 / 月)。
同时,针对视障人群对视频通话功能的需求,豆包将提供特殊的优惠方案。
豆包
🌸 在花频道 · 英文频道 · 投稿通道
1👎376🤪112🤣39👍12❤10😁8🖕5🤷♂3🥱2🥴2😍1
爆料称 GPT-5.6 与 DeepMind 3.5 Pro 推迟上线
据 X 用户
synthwavedd
🌸 在花频道 · 英文频道 · 投稿通道
据 X 用户
synthwavedd 爆料,OpenAI 的 GPT-5.6 已推迟至 7 月中旬发布,不再按原计划本周上线;DeepMind 的 3.5 Pro 同样本月不会推出。而同期 OpenAI 新语音模型 Bidi 正在 ChatGPT 中准备上线;Claude Sonnet 5 则已向部分企业用户开放早期体验。synthwavedd
🌸 在花频道 · 英文频道 · 投稿通道
👎218❤13😁8😭4🦄2👍1
科技圈🎗在花频道📮
小米今日宣布,旗下全新产品线 Xiaomi 智能存储今日 10:00 在小米商城及小米有品平台开启众筹预约,该产品定位为“便捷高效的全家存储中心”。
据官方公布的信息,Xiaomi 智能存储提供三种存储规格,均采用双盘位设计:
版本 配置 众筹到手价 厂商建议零售价
入门版 4 TB(2 TB×2) ¥2299 ¥3499
进阶版 8 TB(4 TB×2) ¥2899 ¥4499
专业版 16 TB(8 TB×2) ¥4699 ¥6999
本次众筹活动时间为 2026 年 7 月 1 日 10:00 至 2026 年 7 月 8 日 9:59,消费者可通过小米商城和小米有品两大官方渠道参与预约。
小米
🌸 在花频道 · 英文频道 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
100👎455👍53🙉18❤10🥱9😐7🤪6😁5🗿5🙈4🤯1
科技圈🎗在花频道📮
Please open Telegram to view this post
VIEW IN TELEGRAM
😁210❤10🖕9👍3👏3🏆3🎅2😭1
用生成式 AI 写作业或降低中国学生考试成绩
一项对 26,811 名中国 7–12 年级学生、持续 30 个月的追踪研究发现,生成式 AI 虽能让作业成绩平均提高 18%、完成时间减少 30%,却伴随明显的考试分数下滑。学生在不能使用 AI 的闭卷月考中,6 个月内成绩平均下降约 20%;中考、高考等高风险考试成绩降低 18%–24%,且全部影响在约两年后充分显现。
其中,社科科目损失最大,其次是理工科和语言;低年级、高成就学生和男生受影响更明显。研究指出,约 80% 的 AI 用户表现出“作业外包”特征——作业时间极短但分数高,这类学生承担了主要损失;而保持与非 AI 用户相近作业时长的使用者,损失则较小。
CEPR
🌸 在花频道 · 英文频道 · 投稿通道
一项对 26,811 名中国 7–12 年级学生、持续 30 个月的追踪研究发现,生成式 AI 虽能让作业成绩平均提高 18%、完成时间减少 30%,却伴随明显的考试分数下滑。学生在不能使用 AI 的闭卷月考中,6 个月内成绩平均下降约 20%;中考、高考等高风险考试成绩降低 18%–24%,且全部影响在约两年后充分显现。
其中,社科科目损失最大,其次是理工科和语言;低年级、高成就学生和男生受影响更明显。研究指出,约 80% 的 AI 用户表现出“作业外包”特征——作业时间极短但分数高,这类学生承担了主要损失;而保持与非 AI 用户相近作业时长的使用者,损失则较小。
CEPR
🌸 在花频道 · 英文频道 · 投稿通道
❤183😁140🤣30🥱13🎉5🥴5👍1💯1😭1👨💻1
科技圈🎗在花频道📮
Photo
Cloudflare 等拟推 PACT 协议,用加密令牌替代验证码
Cloudflare 联合 Chrome、Firefox、Edge 及 Shopify 提出 PACT 协议,拟用匿名加密令牌替代 CAPTCHA。用户经可信站点验证后获得令牌,访问其他网站时无需再识别图片,且不会泄露身份或浏览记录。
该协议基于 IETF 的 Privacy Pass,采用盲签名技术,也覆盖合法 AI 代理与恶意爬虫的区分。但目前仍是提案,未定标准组织与时间表,苹果未加入,令牌发行方的治理问题也未解决。
Tech Times
🌸 在花频道 · 英文频道 · 投稿通道
Cloudflare 联合 Chrome、Firefox、Edge 及 Shopify 提出 PACT 协议,拟用匿名加密令牌替代 CAPTCHA。用户经可信站点验证后获得令牌,访问其他网站时无需再识别图片,且不会泄露身份或浏览记录。
该协议基于 IETF 的 Privacy Pass,采用盲签名技术,也覆盖合法 AI 代理与恶意爬虫的区分。但目前仍是提案,未定标准组织与时间表,苹果未加入,令牌发行方的治理问题也未解决。
Tech Times
🌸 在花频道 · 英文频道 · 投稿通道
👍187❤13👏6👎5🤔4🌚1
科技圈🎗在花频道📮
消息称字节跳动与博通合作开发AI芯片 知情人士透露,字节跳动正在与美国博通公司合作开发 AI 处理器,以确保有足够多的高端芯片。 这款 AI 处理器制程为 5nm,将由台积电制造。虽然设计工作进展顺利,但标志着设计阶段结束和制造开始的“流片”尚未开始。 为了推进人工智能,字节跳动此前购买了许多英伟达芯片,报道称字节跳动去年为购买英伟达芯片拨款 20 亿美元,也曾向华为购买过昇腾910B芯片。 字节跳动表示,该消息不实 路透社 关注频道 @ZaiHuaPd 频道爆料 @ZaiHuabot
高通正与字节跳动洽谈定制芯片设计合作,拟针对视频处理单元(VPU)展开技术合作,该项目涉及高通高速连接技术,目标于年底启动量产。若合作达成,将加速高通在 AI 定制芯片市场的战略布局,并助力字节跳动强化 AI 基础设施自主能力。与此同时,字节跳动正与银行磋商约 200 亿美元的离岸贷款,以支撑其今年升至 700 亿美元的资本支出计划,重点投入数据中心及 AI 运算平台建设。
TradingKey
🌸 在花频道 · 英文频道 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83😁17🖕9❤1👎1
OpenAI 在 GitHub 上线了开源项目 planttalk,让用户借助 ChatGPT 与家中植物进行语音互动。基础版本只需一台配备摄像头和麦克风的电脑,系统便能通过观察画面判断植物状态并实时对话;若接入 Arduino 土壤湿度与光照传感器,反馈会更加准确。
整个项目可由 Codex Desktop 引导搭建,用户还能自定义植物的名字、性格和声音。它被定位为创意型 AI 交互演示,展示如何将 AI Agent 用于日常生活场景。
GitHub
🌸 在花频道 · 英文频道 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯264😁40🤔14🤨9👍6👎6❤4🤷♂3🥴3🖕1
科技圈🎗在花频道📮
Please open Telegram to view this post
VIEW IN TELEGRAM
👎317🤣196🤪35👍18❤11🤨6💊4😁3💅2✍1🗿1
GTA 6 售价 79.99 美元起,11 月 19 日登陆 PS5 和 Xbox Series X|S
Rockstar 宣布,《侠盗猎车手 6》将于 6 月 25 日零点起按各地时区开启预购,11 月 19 日登陆 PlayStation 5 和 Xbox Series X|S,标准版售价 79.99 美元。数字版预购用户可从 11 月 12 日开始预载,实体版也会从同一天起发售内含下载码的版本。
11 月 20 日前完成预购或购买的用户可获得 Vintage Vice City Pack,数字版预购还会附送 1 个月 GTA+。Rockstar 同时推出售价 99.99 美元的 Ultimate Edition,增加一组专属载具、武器、服饰等内容。
Businesswire
🌸 在花频道 · 英文频道 · 投稿通道
Rockstar 宣布,《侠盗猎车手 6》将于 6 月 25 日零点起按各地时区开启预购,11 月 19 日登陆 PlayStation 5 和 Xbox Series X|S,标准版售价 79.99 美元。数字版预购用户可从 11 月 12 日开始预载,实体版也会从同一天起发售内含下载码的版本。
11 月 20 日前完成预购或购买的用户可获得 Vintage Vice City Pack,数字版预购还会附送 1 个月 GTA+。Rockstar 同时推出售价 99.99 美元的 Ultimate Edition,增加一组专属载具、武器、服饰等内容。
Businesswire
🌸 在花频道 · 英文频道 · 投稿通道
👎182❤39🤯31👍10🤬8💔5🥱3🌚3🔥1
苹果在 WWDC 推出的 AI 版 Siri 虽支持连续对话,却被吐槽让系统更难用。作者在 iOS 27 和 macOS 27 测试版中发现,Spotlight 搜索被 Siri 接管,搜索网页需多点多次才能跳转 Google,体验类似谷歌备受争议的 AI Overviews。此外,Siri 应用会永久保存每次对话记录,造成信息冗余。作者认为苹果刻意弱化基础功能以强推 AI,目前只能借助快捷指令绕过。
The Register
🌸 在花频道 · 英文频道 · 投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95😁38👾6👎5❤2
👎107💅16❤2👍1🔥1