当 curl 这条「互联网动脉」决定整个 7 月「关门不接」:Daniel Stenberg 的「summer of bliss」,把开源核心设施的「持续漏洞压力」摆上了台面
信息安全

当 curl 这条「互联网动脉」决定整个 7 月「关门不接」:Daniel Stenberg 的「summer of bliss」,把开源核心设施的「持续漏洞压力」摆上了台面

curl 项目维护者 Daniel Stenberg 宣布 7 月 1 日至 8 月 3 日暂停接收所有漏洞报告,把这种「夏休」命名为「curl summer of bliss」,并把 8.22.0 推迟两周。表面上是一次集体休假,实际是开源核心基础设施首次以「暂停免费通道 + 维护付费支持」的清晰产品分层,正面回应 AI 时代漏洞发现速度跑赢维护者消化速度的结构性危机。

数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口
信息安全

数百个 Arch 软件包被集体「投毒」:当 Linux 社区的「长尾」,成了攻击者最爱的窗口

LWN.net 披露 Arch User Repository 数百个 orphaned 包被同一批攻击者接管,构建脚本里塞进恶意 npm 依赖 'atomic-lockfile',构建阶段静默外泄 SSH 密钥、浏览器凭据。这不是 Linux 圈的小事——它是「社区长尾」+「跨语言依赖」+「AI 自动化」三股力量共同撕扯开源供应链的最新案例,值得所有依赖开源分发链路的人停下来想一下。

当苹果开始亲手"画"你的照片:iOS 27 Photos 的"生成式像素",为什么让人既兴奋又警惕?
AI技术

当苹果开始亲手"画"你的照片:iOS 27 Photos 的"生成式像素",为什么让人既兴奋又警惕?

WIRED 6月11日长访还原苹果相机负责人 Jon McCormack 与 Photos 产品经理 Della Huff 对 iOS 27 新功能 Extend / Spatial Reframe / Clean Up 的设计哲学——为什么苹果说'不做为 AI 而 AI',却第一次把'AI 凭空造像素'做成了默认体验?同一时间,Sundar Pichai 公布的 SynthID 1000 亿张图标记、OpenAI/Nvidia 接入、苹果同步集成,正在让'AI 修改可识别'成为跨厂商的事实标准。

当一家公司越「确信自己的 AI 够安全」,它被攻破的概率反而越大:FusionAuth 这份 312 人调查,说了一件让 CISO 们不太敢公开承认的事
信息安全

当一家公司越「确信自己的 AI 够安全」,它被攻破的概率反而越大:FusionAuth 这份 312 人调查,说了一件让 CISO 们不太敢公开承认的事

FusionAuth 2026 年《State of AI and Identity Report》:覆盖 312 位 CISO / CTO / 工程 VP 的调研显示,自评「极度自信」的公司过去 12 个月 AI 身份泄露事件率高达 84%,而自评「不那么自信」的公司只有 17%。这组倒挂数字背后,是企业 AI 安全「写在纸上的政策追不上奔跑中的部署」的结构性失衡,以及「共享身份层」在 Agent 时代成为新攻击放大器的现实。

半固态电池先上桌,固态电池继续在路上:2026 年这场「过渡革命」,正在悄悄改写你下台手机和下一辆电瓶车的供应链
科技

半固态电池先上桌,固态电池继续在路上:2026 年这场「过渡革命」,正在悄悄改写你下台手机和下一辆电瓶车的供应链

真正的全固态电池依然遥遥无期,但半固态(凝胶电解质)电池正在悄然进入消费市场:美国首款半固态电瓶车 Ride1Up Revv1 EVO 8 月发货,Giant 量产 5 款半固态 e-bike,Vivo 旗舰机已经商用。本文深度解读这场过渡革命背后的技术逻辑、供应链改写与中美电池产业的微妙博弈。

当 Meta 的 20 亿美元 AI Agent 梦被北京按了撤回键:Manus 收购案,怎么变成了中美前沿 AI 的「新分水岭」?
商业

当 Meta 的 20 亿美元 AI Agent 梦被北京按了撤回键:Manus 收购案,怎么变成了中美前沿 AI 的「新分水岭」?

2026 年 6 月 13 日,Meta 正式启动解除对 Manus 的 20 亿美元收购,这是中国监管第一次直接否决美国科技巨头对前沿 AI Agent 公司的并购。从产品上线 9 个月做到 1 亿美元 ARR、到被 Meta 十天签下、再到被发改委一纸禁令撤销——Manus 的故事,折射出中美 AI 博弈进入「应用层穿透式合规」新阶段。本文梳理时间线、监管出手的法律逻辑、以及对未来中国 AI 出海路径的三条新规则。

当 AI 把「瞎编」印在 Google 搜索框里,法院终于说了一句:这是 Google 自己的话
科技

当 AI 把「瞎编」印在 Google 搜索框里,法院终于说了一句:这是 Google 自己的话

2026 年 6 月,德国慕尼黑法院判决 Google 必须为 AI Overviews 搜索摘要中的虚假陈述承担法律责任,并须主动阻止错误信息继续传播。结合 5 月德国法院「AI Overviews 是 Google 自己的话」、6 月美国法院「没人需要 AI 来搜索」三场跨大西洋判决,本文梳理这场全球 AI 搜索产品首次被司法系统明确追责的全过程,以及它将如何重塑 AI 行业的内容责任边界。

当 1,300 亿美元的数据中心撞上了「水龙头」:美国 AI 算力扩张,怎么被一场「草根运动」按下了暂停键?
科技

当 1,300 亿美元的数据中心撞上了「水龙头」:美国 AI 算力扩张,怎么被一场「草根运动」按下了暂停键?

2026 年 Q1,美国本土被「推迟、缩水或叫停」的数据中心项目合计约 1,300 亿美元,创下自 2023 年开始追踪以来的历史新高。本文深度解读 Data Center Watch 报告、亚利桑那和北卡社区的抗议剧本、立法层面的不确定性、以及这场运动对 AI 公司、云厂商和普通消费者电价水费的连锁影响。

当 50 个州的"司法系统"把 OpenAI 围了起来:一封联名调查函,为什么会成为"广告+谄媚+未成年人"三条战线同时开打的导火索?
技术解读

当 50 个州的"司法系统"把 OpenAI 围了起来:一封联名调查函,为什么会成为"广告+谄媚+未成年人"三条战线同时开打的导火索?

6月12日,纽约州总检察长办公室向 OpenAI 送达多州联合调查传票,要求提交广告投放、用户留存、模型"谄媚"倾向、健康数据与未成年人保护五大类内部文件。这是 OpenAI 首次面对跨州 AG 联盟的统一执法。本文深度解析 AG 为何选择"广告+谄媚+未成年人"三条战线,以及对普通用户与 AI 行业的连锁影响。

当你 2016 年在街角抓皮卡丘的时候,你的街景被「悄悄」卖给了一支美国军方的无人机部队
科技

当你 2016 年在街角抓皮卡丘的时候,你的街景被「悄悄」卖给了一支美国军方的无人机部队

Ars Technica 报道揭示:Pokemon Go 母公司 Niantic 分拆出来的 Niantic Spatial,使用 300 亿张玩家街景扫描图像训练「大型地理空间模型」,并把这套能力卖给美国防务承包商 Vantor(前 Maxar Intelligence),用于开发 GPS 拒止环境下的无人机视觉定位系统。这条「游戏玩家→AI 训练→军售」的链路,几乎每个环节都「合规」,但合在一起就是一个关于数据所有权漂移、知情同意失效与 AI 双用途困境的典型案例。

当美国把最强的 AI 关在门内,中国却把门打开了一半:同一周,中美 AI 走向了截然相反的两条路
AI

当美国把最强的 AI 关在门内,中国却把门打开了一半:同一周,中美 AI 走向了截然相反的两条路

2026 年 6 月 12 日同一天,美国政府一纸出口管制令让 Anthropic Fable 5/Mythos 5 全球下架;几乎同一时间,中国监管层封堵西方大模型的同时,推动国产 DeepSeek 大规模铺开。Vercel 5 月报告显示 DeepSeek token 份额从 <1% 跳到 17%。本文深度解读这场'美退中进'的同周双事件,以及它如何悄悄重写全球 AI 供应链。

当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据
信息安全

当「高校的工资系统」被一个 9.8 分漏洞攻破:ShinyHunters 用两周时间,偷走 100 所大学的 GB 级学生数据

Oracle PeopleSoft 的 CVE-2026-35273 SSRF 漏洞评分高达 9.8,ShinyHunters 从 5 月 27 日起利用它攻击了约 100 家组织,其中 68% 是高校,英国诺丁汉大学已经公开承认受害。从 Mandiant 公布的攻击链还原、暂存服务器里的 bash 脚本、176.120.22.24 外联 IP 和 zstd 压缩痕迹,看这次「高校被一锅端」背后,ShinyHunters 从攻击 FBI 失败后转向防守更松的高校的「替代战场」策略。

当「最强 AI 模型」被一纸公文按下了暂停键:Anthropic 的 Fable 5 / Mythos 5 全球下架,折射出美国 AI 出口管制怎样的「反噬」?
AI

当「最强 AI 模型」被一纸公文按下了暂停键:Anthropic 的 Fable 5 / Mythos 5 全球下架,折射出美国 AI 出口管制怎样的「反噬」?

2026 年 6 月 12 日傍晚,美东时间 5:21,Anthropic 收到美国政府一纸出口管制指令,要求立即对所有外国国民停服 Claude Fable 5 与 Mythos 5。Anthropic 罕见地公开与政府对峙,称这一「以一个狭窄的、非通用的 jailbreak 演示」为由的全球下架如果成为标准,将冻结整个前沿 AI 行业的全球部署。本文深度解读这一事件背后的三层冲击:Anthropic 主动求监管态度的反噬、jailbreak 概念的法律灰区、以及美国前沿 AI 模型「全球可用性」的范式重塑。

当一家公司的市值,能塞下两个德国的 GDP:SpaceX 上市首日暴涨 19%,马斯克凭 $150 的开盘价成了人类历史上第一位「万亿富翁」
商业

当一家公司的市值,能塞下两个德国的 GDP:SpaceX 上市首日暴涨 19%,马斯克凭 $150 的开盘价成了人类历史上第一位「万亿富翁」

2026 年 6 月 12 日 SpaceX 上市首日暴涨 19%,市值短暂冲到 2.3 万亿美元,马斯克凭开盘价正式成为人类历史上第一位万亿富翁。本文用对比和投资回报表,讲清楚这场 IPO 对普通人最直接的三个影响——为什么 Founders Fund 的 6 亿美元能变成 500 亿,为什么你的退休金账户会被动买入。