Solidot
43.7K subscribers
30K links
solidot.org 非官方 RSS 推送频道。如有侵权,立即删除。
→ Buy Ads: https://telega.io/c/solidot
Download Telegram
回顾对 AUR 的攻击

2026-06-22 22:47 by 红女王

由用户递交的软件仓库 Arch User Repository(AUR)最近遭遇了大规模恶意攻击,攻击者创建了一系列新账号,然后通过这些账号接管无人维护的软件包(被称为 orphaned packages),植入恶意代码,推送恶意更新。Arch 项目的维护者现已关闭了新用户注册,正在讨论如何处理这些被恶意滥用的无人维护软件包。AUR 中的软件包由用户递交,其他用户可通过搜索下载 PKGBUILD 文件、解依、编译、安装和更新软件。它不提供软件的二进制版本。目前 AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领。任何注册用户都可以认领和修改无人维护的软件包。它提供的软件包未经审核,风险由用户自己承担。其它 Linux 发行版也都有类似的软件仓库,如 Fedora 的 Copr,openSUSE 的 Open Build Service (OBS),Ubuntu 的 Personal Package Archives (PPA)。但这些服务与 AUR 有显著区别:它们提供了类似官方软件包的构建环境,而且不允许预编译二进制文件或私有软件。AUR 的要求过于宽松而在这次攻击中遭到了滥用。

https://lwn.net/SubscriberLink/1077619/f7b07c5489fdd43a/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/4JRS73YVTE7JUYHHE3ZDUIHXYHXZ3YQQ/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/YWSB5N3NQMDHQZDJN2FHX6J2HEA4BYYN/

#安全
👍153🔥2
Steam Machine 起售价 1049 美元

2026-06-23 10:32 by 阿尔法计划

Valve 正式公布了其游戏机 Steam Machine 的售价,在 AI 热导致内存和 SSD 短缺的情况下,Steam Machine 的价格也涨到了对大多数人缺乏吸引力的程度:Steam Machine 512GB 1,049 美元,Steam Machine 512GB + Steam Controller 套装 1,128 美元,Steam Machine 2TB 1,349 美元,Steam Machine 2TB + Steam Controller 套装 1,428 美元。Valve 解释说,硬件的价格直接取决于组件的成本,在 2023 年开始为 Steam Machine 采购组件时,按照以前的趋势组件的价格会随时间而降低。然而过去大概一年的时间里,情况发生了快速而显著的变化,最明显的就是内存及存储组件的变化,这最终导致了当初为 Steam Machine 制定的目标定价不再可行。因此今天公布的价格反映了全球制造业的现状,或者更准确地说,反映了过去 6 个月里确保能获得的组件的价格。为避免有限库存被机器人程序抢先订购,Valve 宣布将对预订进行随机排序,它将于 6 月 29 日发布第一批产品,并会在有货时继续按顺序处理队列中的预订。

https://store.steampowered.com/news/group/45479024/view/685257114654870245

#硬件
👎21🤡16😢122🔥2
警长利用 Flock 车牌跟踪系统跟踪前女友

2026-06-23 15:09 by 守卫者

54 岁的伊利诺伊州 Holiday Hills 警长 William C. Copp 于 6 月 18 日被捕,他被控了两项渎职罪。检方指控他利用 Flock Group 公司的车牌跟踪系统跟踪了六名他认识的人,其中三人是其前女友,他特别跟踪了一名前女友的前男友——在数月内查询了至少 140 次,这名男子为此申请了禁止接触令。Institute for Justice 的统计显示,截至 2026 年 6 月全美至少发生了 18 起警察利用 Flock 车牌跟踪系统跟踪熟人的案件。举例来说,爱达荷州 Jerome 县的一名警长在三个月内查询了其妻子车牌逾 700 次;堪萨斯州 Sedgwick 前警长对其前女友的车牌进行了 164 次查询,对前女友现任男友的车牌进行了 64 次查询;密尔沃基一名警官追踪其伴侣及其前任逾 100 次...Flock 的数据库查询不需要搜查令,该公司声称要求搜索令可能会在紧急情况下危及生命。ACLU、EFF 以及 Institute for Justice 等都坚持查询车牌需要搜查令。

https://ipvm.com/reports/police-chiefs-track

#隐私
😈30👎5👍2🤬1
在敏感信息泄漏后 Meta 暂停内部 AI 训练项目

2026-06-23 15:48 by 达尔文电波

在敏感信息泄漏后 Meta 暂停了内部的 AI 训练项目。泄密事件暴露了员工的私人对话、绩效数据和转录文本。Meta 发言人证实了此事,表示公司正在调查,称目前没有迹象表明 Meta 员工不当访问了任何数据。Meta 公司是在今年 4 月宣布了名为 Model Capability Initiative 的 AI 训练计划,旨在利用员工的按键和鼠标移动作为训练数据,以改进公司的 AI 模型。该计划对大多数员工强制执行,但引发了部分员工的强烈反对,他们对自己的数据被记录感到不安。最新的泄密事件令 Meta 内部员工感到沮丧,他们批评公司从一开始就没有对数据进行安全防护。

https://www.businessinsider.com/meta-ai-training-data-leak-exposed-employee-activity-across-company-2026-6

#Facebook
🤡32🎉21👍1
DDR2 和 DDR3 内存的价格出现上涨

2026-06-23 16:29 by 荷鲁斯崛起

过去几个月,由于 AI 热导致的内存短缺,DDR4 和 DDR5 内存条价格都出现了数倍的增长。由于 DDR4 和 DDR5 内存成本过高,部分硬件制造商开始降低内存规格,转向更古老的内存条,结果推动了 DDR2 和 DDR3 内存的价格出现了上涨。市场观察机构 TrendForce 称,硬件制造商为控制成本用 DDR3 方案取代了 DDR4,或用基于 DDR2 的设计取代 DDR3。机构预测 2026 年第二季度 DDR2 合约价格将上涨约 55% 至 60%,第三季度还将进一步上涨 35% 至 40%。而 DDR 2 的制造商表示它们正将产能转移到利润更高的产品如 DDR3、DDR4 和 LPDDR4。

https://www.theregister.com/personal-tech/2026/06/22/the-memory-crisis-is-getting-so-bad-that-even-retro-ram-prices-are-going-to-the-moon/5259627

#硬件
🤯58💊20🤡15🔥3🤩3
星际彗星 3I/Atlas 可能是太阳系最古老的天体

2026-06-23 17:51 by 风神秘抄

目前正横穿太阳系的星际彗星 3I/Atlas 可能是太阳系至今发现的最古老天体。它形成于 120 亿年前。借助 NASA 韦伯望远镜(JWST),研究团队精确测定了这颗彗星的化学组分,判定它诞生于宇宙早期银河系的一片恒星形成区。该发现让人类得以窥见其他行星系统的构成,并对比其与太阳系的差异。受阳光加热后,3I/Atlas 向外喷发水蒸气、一氧化碳、二氧化碳,甚至镍、铁等金属蒸气。有两个同位素特征彻底暴露了它的古老身世,同位素即质子数相同、中子数不同的同种元素原子。第一,这颗彗星的碳12与碳13比值远高于太阳系内所有天体。宇宙中,大质量恒星剧烈爆发会持续累积碳13。3I/Atlas 的碳13含量极低,说明它诞生于宇宙早期,彼时大量恒星尚未演化到发生超新星爆发的阶段。第二,这颗彗星富含半重水,即水分子中的部分氢原子多携带一个中子。这类水分子更容易在早期宇宙低温大质量恒星形成区普遍存在的强辐射环境中生成。

https://www.theguardian.com/science/2026/jun/22/interstellar-comet-may-be-oldest-object-seen-in-our-solar-system-research-finds
https://news.sciencenet.cn/htmlnews/2026/6/566999.shtm

#太空
10🆒3🔥1🐳1
野狼重返欧洲

2026-06-23 18:54 by 黑暗平原

去年夏天,一位女士带着两幼儿在荷兰 Utrecht 附近的天然公园散步,她看到一只体型较大的动物猛冲过来,她起初以为是一只顽皮的狗,但很快听到 6 岁大儿子发出尖叫,这只动物正将他拖进树林。附近两位恰好路过的成年人用棍子赶跑了它。袭击男孩的不是狗,而是一只狼。狼群数量在欧洲多地激增,引发了如何处理野狼的激烈争论。得益于严格的法律保护,灰狼(Canis lupus)的数量自 2000 年以来大幅增长,但袭击牲畜和袭人事件也日益频发。欧盟委员会去年放宽规定允许更多捕杀野狼,科学家对此表示反对,认为基因证据表明狼群数量并不像表面看起来那么庞大,认为用电围栏和护卫犬保护牲畜比捕杀更有效。科学家估计目前欧盟成员国境内共有约 23,000 只狼,相比下 2012 年只有约 12,000 只。

https://www.science.org/content/article/wolves-are-reconquering-europe-can-people-learn-live-them

#地球
👍17🤔9👻54🎉3
当代年轻人生物衰老速度更快

2026-06-23 21:16 by 梦海

华盛顿大学医学院 Yin Cao 博士领导的团队分析了英国生物银行 (UK Biobank) 的超过 15.4 万名参与者的数据,以及美国 NIH All of Us Research Program 项目逾万名参与者的数据,评估了他们的系统性衰老和器官衰老。研究人员发现,1965-1974 年出生的英国人相比 1950-1954 年出生的英国人,在排除实际年龄的影响后,前者的生物衰老速度更快,这一差异具有统计上的显著性,达到了 0.23 个标准差。美国的数据也出现类似的模式:相比 1965-1969 年出生的美国人,1990-1999 年出生人群的生物衰老速度更快,统计显著性达到了 0.92 个标准差。年轻人群的生物衰老速度加速与早发性癌症风险增加相关。

https://medicine.washu.edu/news/faster-aging-in-younger-generations-linked-to-rise-in-early-onset-cancer/

#科学
😭74🔥1
维基百科联合创始人 Larry Sanger 被封禁

2026-06-23 21:34 by 寻找时间的人

拥抱保守派、支持 MAGA 的维基百科联合创始人 Larry Sanger 再次现身维基百科,理由是帮助维基百科进行改革——aka 将其从自由派手中夺回来。他发起了“WikiProject Intellectual Diversity”提案,想要增加更多保守派的声音。他通过其社交媒体账号宣传该提案,违反了维基百科关于“隐蔽拉票(Stealth canvassing)”的政策,他在维基社区引发了争议,最终被封禁。

https://en.wikipedia.org/wiki/User:Larry_Sanger
https://en.wikipedia.org/w/index.php?title=Wikipedia:Administrators%27_noticeboard/Incidents/Possible_off-wiki_canvassing_by_User:Larry_Sanger&oldid=1360671935
https://www.solidot.org/story?sid=82637

#维基百科
🤡51👍17👻4🤮3🤩2
甲骨文过去一年裁员 2.1 万

2026-06-23 21:55 by 为了我们的家园

根据甲骨文的最新年报,该公司过去一年在全球裁员约 2.1 万人,原因是它正围绕 AI 重塑业务。截至 2026 年 5 月 31 日,甲骨文全职员工总数约 14.1 万人,而去年同期为 16.2 万人。甲骨文在其报告中称,AI 技术在运营中的部署已经导致且可能继续导致员工总数减少。裁员人数约占甲骨文员工总数的 13%。就业追踪公司估计,过去一年中有逾 10 万科技从业者被裁员。甲骨文称,过去一年它支付了 18 亿美元的遣散费和其它重组费用。

https://www.bbc.com/news/articles/c4gy0x0j5deo

#甲骨文
👎13👍4🎉3🤮3👾3
中国新超算灵晟登顶 Top500 榜单

2026-06-23 23:15 by 火星之剑

Top500 公布了最新的超算榜单,深圳国家超算中心的灵晟首次亮相即登顶榜单。灵晟理论峰值 2.736 Exaflop/s,在 HPL 测试中达到了 2.198 Exaflop/s,是 Top500 榜单中首个仅靠 CPU 实现持续双精度浮点性能逾 2 Exaflops 的超算系统。灵晟使用了 304 个核心的 LX2 CPU,总共 1379 万个核心,运行频率 1.55 GHz,操作系统是麒麟,功耗为 42.2 兆瓦。榜单前五的超算性能都超过了 Exaflops:灵晟;美国劳伦斯利弗莫尔国家实验室的 El Capitan,使用 AMD 第四代 EPYC 处理器,性能 1.809 Exaflop/s;橡树岭国家实验室(ORNL)的 Frontier,使用 AMD 第三代 EPYC,性能 1.353 Exaflop/s;阿贡国家实验室 Aurora 使用英特尔 Xeon CPU,性能 1.012 Exaflop/s,德国 Jülich 超算中心的 JUPITER Booster,使用英伟达 GH Superchip 72C 3GHz,性能 1 Exaflop/s。之后还有意大利 HPC7,微软 Microsoft Azure 超算 Eagle,意大利 HPC6,日本超算富岳(Fugaku),瑞士 Alps。排名前十的超算有四台使用了 AMD EPYC 处理器,两台英伟达处理器,两台英特尔处理器,灵晟的 CPU 架构没有说明。在 Top 500 中,美国有 162 台,日本 44 台,德国 41 台,中国 30 台;联想制造的超算最多有 129 台,其次是 HPE 的 124 台,BULL 的 58 台,戴尔的 49 台,英伟达的 37 台。

https://top500.org/news/lineshine-debuts-no-1-top500-enters-new-global-exascale-era/
https://top500.org/lists/top500/2026/06/
https://www.nsccsz.cn/nsccsz2024/zxdt2024/zxdt2024.shtml

#超级电脑
👍28🖕12🤣6👨‍💻2👎1
高温干旱高 CO2 下大豆蛋白质含量会下降

2026-06-24 00:27 by 遗忘之海

大豆是重要的蛋白质来源,但气候变化正日益影响其产量和营养品质。根据发表在《Food Research International》上的一项研究,高浓度二氧化碳会使大豆种子产量增加最高 142%,而高温和干旱则分别会使产量降低 91% 和 60%。在高浓度二氧化碳+高温+干旱三重效应下,大豆种子产量可能会增加 50%,可溶性糖含量增加 35%,氨基酸含量增加 175%,同时淀粉含量降低 20%,蛋白质含量降低 6%。

https://www.sciencedirect.com/science/article/pii/S0963996926006812
https://zh.wikipedia.org/wiki/%E5%A4%A7%E8%B1%86

#科学
😱20🤔5🔥2🎉21
Valve 称它无法与内存厂商沟通报价

2026-06-24 13:46 by 女神觉醒

Valve 宣布了起售价逾一千美元的 Steam Machine,它表示这一定价反映了过去 6 个月确保能获得的内存和存储组件的价格。DDR5 和 SSD 过去半年的价格上涨了数倍之多。Valve 在接受采访时表示,他们在采购内存时根本无法选择,只能接受厂商的报价,想要协商根本不可能,协商价格的结果会是完全断货。一位 Valve 员工说,内存厂商“每个月都给我们报个价,说‘你们可以买这么多’,只有答应或拒绝两种选择。如果我们拒绝,他们就再也不理我们了。”Steam Machine 的内存配置有两种:其一是两条 8GB DDR5 内存条,其二是单条 16GB DDR5 内存条,Valve 称它的测试显示两种配置性能相差无几。

https://kotaku.com/valve-says-the-companies-making-ram-give-them-a-price-and-if-they-say-no-they-never-talk-to-us-again-2000709575

#硬件
😭50🤡15🔥3
计划在伦敦举行的极端高温会议因极端高温预警取消

2026-06-24 14:30 by 巨龙之日

原计划本周在伦敦举行的极端高温会议《Extreme Heat: Improving governance and strengthening action around the world》因英国气象局宣布的极端高温红色预警而取消。根据气象局发布的罕见高温红色预警,伦敦、英格兰中部部分地区、威尔士东南部和英格兰南部受到影响,时间从周三 09:00 BST 持续到周四 21:00 BST ,气象局警告高温可能会有重病或死亡风险。预计英格兰南部气温将升至 37-38 摄氏度左右,周三最高气温甚至可能达到 39 摄氏度。

https://www.lse.ac.uk/granthaminstitute/events/extreme-heat-improving-governance-and-strengthening-action-around-the-world/
https://www.bbc.com/news/live/cz9lj5nyzwvt

#Idle
🤣60🔥15🤯3👍2
德国铁路因 IT 故障而停运

2026-06-24 14:52 by 差分机

德国铁路网络周二晚上因 IT 故障而全国停运。凌晨一点国家铁路运营商 Deutsche Bahn 宣布问题已经解决,服务正在逐步恢复。铁路公司称问题是铁路网络内部通信使用的 GSM-R 数字通信系统出现全国故障导致的,它表示已查明原因但未具体说明。铁路公司在故障期间向乘客发放了出租车和酒店代金券,并在条件允许下,在车站提供可供旅客乘坐的列车。该公司就此次事故表示歉意。

https://apnews.com/article/germany-trains-halted-communications-radio-problem-deutsche-bahn-e8fd970b2d889f3ae7ce03322d5c726b

#IT
🤣20💊5👍1🔥1🤷1
GCC 编译器加入对海光苏州 x86 CPU 的支持

2026-06-24 15:08 by 少年地球护卫队:地球人觉醒

GCC 编译器合并了支持海光代号苏州的 Model 8 c86-4g-m8 处理器的补丁。海光最早是与 AMD 合作的半导体企业,授权提供 AMD Zen 1 CPU的本地化版本,其产品仅供国内市场使用。几个月前 GCC 编译器合并了支持海光 C86-4G CPU 的补丁。Model 8 苏州 CPU 是上一代 Model 7 成都 CPU 的继任者,目前关于该处理器的信息很少,其指令集架构与上一代相差无几,支持包括 AVX-512 在内的指令集。

https://www.phoronix.com/news/Hygon-c86-4g-m8-Suzhou-GCC

#长城
👍26👎3🔥1🤡1
心率同步程度可判断社交投入程度

2026-06-24 15:52 by 你在天堂里遇见的下一个人

根据发表在 PNAS Nexus 期刊上的一项研究,心率同步程度可判断社交投入程度。当人与人在身体与情感层面彼此亲近时,双方心率会逐渐同步。研究团队依托 72 名学生参与音频工程竞赛、赴纽约市期间采集的数据集开展研究。学生借助可收录环境噪音的助听器、监测心率的手环以及记录定位信息的手机采集各类数据。研究规定,人与人相距 20 米以内即为物理近距离接触。受试者共处时心率同步性更强,近距离互动、共同关注同一外界刺激(例如一同听课)时同步效应尤为明显。出行前便彼此熟悉的受试者,心率同步水平显著更高。

https://academic.oup.com/pnasnexus/article/5/6/pgag181/8713053
https://news.sciencenet.cn/htmlnews/2026/6/567074.shtm

#科学
🤔12🥰6🤪2🔥1🤮1
阿里巴巴起诉美国国防部

2026-06-24 16:14 by 遗忘之海

阿里巴巴及其美国子公司共同以美国国防部为被告,向加州联邦地区法院递交诉状,请求法院宣告美国国防部 6 月 8 日公布的对阿里巴巴的认定决定无效。阿里巴巴在美国设有分支机构,在美国开展电商与云计算业务。即便被列入该名单,企业理论上仍可同美国企业开展合作,但美国国防部有权对与名单内中企合作的美国企业采取解约等限制措施。阿里巴巴在诉状中主张,此次认定缺乏事实依据、相关流程不合规。该认定致使公司无法继续聘用游说机构等,自身合法权益遭受侵害,此举同时违反美国宪法。

https://cn.nikkei.com/china/ccompany/62995-2026-06-24-11-24-48.html

#USA
🤣27👍11🤡10
伊朗断网期间仅约 2000 个 IP 能访问外网

2026-06-24 16:46 by 帽子里的天空

伊朗今年早些时候全国范围断网,持续数月之久。在断网期间,伊朗实施了白名单制度,也就是只有处于白名单内的极少数 IP 地址才能访问外网。研究人员利用位于伊朗境内的一台 VPS 以及位于匈牙利、美国以及日本的 VPS,根据伊朗自治系统通过 BGP 宣布的 IP 段总数约 11,766,454 个 IP 地址,伪造这些 IP 地址进行穷举,观察哪些 IP 能访问外网。结果显示,能访问外网的 IP 大约有 2000 个。研究人员还发现,即使这些 IP 能访问外网,它们也不能随意访问任何网站,而是受到了基于 SNI 的过滤机制的约束。但白名单 IP 地址也不是所有都受到 SNI 过滤,测试的 IP 至少有半数不受任何 SNI 过滤。这意味着白名单 IP 也存在不同的访问策略。

https://randlab.engineering.ucsc.edu/blogs/iran-allowlist/

#审查
😢314👍2🔥1🥰1
欧洲是变暖速度最快的大陆

2026-06-24 18:37 by 太阳之塔

本周英国、法国、意大利和西班牙都发布了红色高温预警,欧洲正经历五月以来第二波热浪。全球气温比工业化前时期——1850-1900 年——的水平高出约 1.4C,而根据欧盟哥白尼气候变化服务中心的数据,欧洲气温比工业化前水平高出约 2.4C。全球平均气温的持续上升主要是由于燃烧石油、天然气和煤炭产生的温室气体排放,但由于多种因素的共同作用,不同地区的升温幅度不同。陆地升温速度快于海洋,因为水可以吸收更多热量并通过蒸发冷却。哥白尼气候变化服务中心称,大气环流的变化导致欧洲夏季热浪更频繁强度更大。另一个主要原因是地理位置,欧洲与北极相连,北极气温比工业化前水平高出 3.2C。北极地区气温上升的部分原因是反照率。明亮的冰雪会将大部分太阳热量反射回太空,但冰雪融化会露出颜色较深吸收热量的陆地。欧洲冬季降雪频繁的地区,积雪覆盖面积正在减少,露出了深色的陆地。

https://news.slashdot.org/story/26/06/24/066249/europe-the-worlds-fastest-warming-continent

#地球
💊29🤣6👍3🔥2🎉1