InjectionBunny:一种NTFS3 SUID注入提权漏洞
InjectionBunny是Linux内核NTFS3文件系统驱动中发现的权限提升漏洞,通过SUID注入实现提权。该漏洞在ntfs3邮件列表中报告,影响替换旧版ntfs模块的NTFS3驱动。
AI 精选科技资讯,为墨水屏优化
InjectionBunny是Linux内核NTFS3文件系统驱动中发现的权限提升漏洞,通过SUID注入实现提权。该漏洞在ntfs3邮件列表中报告,影响替换旧版ntfs模块的NTFS3驱动。
Model Context Protocol(MCP)团队发布了更新后的路线图,概述了连接AI模型与外部工具和数据源的开放协议的未来发展方向。这一公告表明该协议正在持续演进,并在AI生态系统中获得了越来越多的关注。
加拿大宣布将按美元对美元的方式对美国关税进行对等报复,因为两国贸易谈判已经破裂。总理办公室的声明标志着这两个最紧密的经济伙伴之间的贸易争端显著升级。
Linus Torvalds利用AI辅助修复了Intel Xe GPU驱动中的VRAM管理bug。问题在于对平铺CCS(压缩色球)存储偏移量的处理错误,将偏移量向上取整而非向下取整,导致压缩存储被错误地当作可用VRAM发布,可能引发内存损坏。
LLVM 23 在-O3编译下带来6.75%的性能提升,sqlite3编译速度提升10.53%。主要优化包括:将哈希表的二次探测替换为线性探测、改用xxh3哈希算法、DenseMap采用紧凑位数组存储占用率,以及将SmallVector的拷贝路径移出以降低寄存器压力并提升内联效率。
KDE开发者Akseli Lahtinen分享了一年多日常使用KDE Linux的体验。这是一款基于Arch的不可变发行版,目前仅支持Flatpak安装软件,并使用systemd-sysext实现系统层叠定制。尽管赞赏上游每日构建的便利性和回滚旧镜像的能力,但他指出Alpha阶段仍不稳定,最终决定换回Fedora KDE。
美国司法部正在调查Andreessen Horowitz(a16z)是否在竞争AI公司的董事会席位上存在利益冲突,引发风投行业关注。VC从业者对此调查优先级表示惊讶,尤其考虑到a16z与特朗普政府的关系,推测此案或意在警示小型投资机构。
日本冲绳科学技术研究院的研究人员通过诱导小鼠进入类冬眠状态,消除了它们超过一半的突触连接,但小鼠仍保留了记忆。这一发现挑战了记忆存储在突触连接中的传统假设,表明记忆编码可能比以往认为的更为稳定。
特朗普签署新的国家航天运输政策,要求扩大航天港基础设施,到2030年支持每年超过1000次发射和再入。该政策指示五角大楼和NASA协调联邦发射场的基础设施投资,取代了奥巴马2013年的政策。发射需求的激增源于商业通信、军事监视和轨道数据中心的需求。
特朗普政府提议废除2001年的《无道路规则》,这将在近5900万英亩的美国国家森林中解除对道路建设和采伐的禁令。国会也在推动永久性废除该规则,尽管公众支持强烈。专家警告称,这一变化将威胁阿拉斯加 Tongass 等国家森林中野生动植物栖息地、水质和生态健康。
苹果在macOS 27 Golden Gate中已弃用hdiutil命令行工具,对依赖终端磁盘镜像操作的开发者和用户来说是重大变更。此弃用将影响脚本工作流以及长期依赖hdiutil的macOS高级用户。
Signal 联合创始人 Moxie Marlinspike 在 X 平台发布了一条名为「Scrap」的预告帖,引发社区高度关注(HN 181 分、76 条评论),外界猜测其可能即将宣布一项新的技术项目或研究。
Munder Difflin 是一个 AI 智能体编排工具,允许用户部署并协调多个 AI 克隆体并行工作,相当于组建了一个
一位网络安全工程师利用NFC技术将经典的卡西欧F-91W手表改装为免密支付设备。该项目无需解锁手机或掏出卡片即可完成小额支付,实现了怀旧与现代科技的结合。
作者详细记录了在Outlook和Gmail之间设置邮件转发时遇到的故障排查过程。原始邮件通过了SPF、DKIM和DMARC验证,但Outlook转发后Gmail因域名信誉度低而拒绝接收。文章展示了多种尝试解决方案的过程。
哈佛商学院的Foundry创业项目现已使用HeyGen提供的AI虚拟形象,为学员提供模拟路演和董事会会议后的个性化反馈。一位纽约时报记者尝试用杰夫·布斯安格的AI形象进行练习路演,发现虚拟版的互动略显生硬,但学生们对此表示欢迎。
由DeepMind校友创办的AI实验室Inherent发布了Faraday,这是一个能够复制科学研究论文的AI智能体。团队声称Faraday在复现已发表研究方面优于Anthropic和OpenAI的AI系统,代表了AI驱动科学复现的重要进展。
一项新研究发现,顶级AI实验室缺乏关于如何遏制失控模型的公开计划,引发了人们对应对AI系统日益表现出的意外且潜在危险行为的能力的担忧。这一发现凸显了随着对对齐风险认识加深,AI安全治理方面仍存在重大缺口。
谷歌Pixel 11 Pro XL配备了更快的摄像头性能和Rambler等新AI功能,但整体仍属于渐进式升级。尽管软件优化有所提升,但该设备不太可能吸引近期Pixel用户换机。
日本太空初创企业Letara已筹集26亿日元(约1600万美元),计划将其混合火箭技术从小型卫星推进器扩展至更广泛的太空、国防和安全应用领域。
美国电池初创企业从能源部获得了5亿美元拨款,在电动汽车激励措施大幅削减后为濒临困境的行业提供了救命资金。这笔资金在联邦电动汽车支持减弱的时期,为清洁能源电池开发商提供了关键支持。
TechCrunch的测试发现,尽管Anthropic的Opus 4.6模型存在安全限制,但仍可被诱导生成色情内容。这一发现凸显了AI内容审核和模型安全对齐方面仍面临持续挑战。
亚马逊因内存和存储组件成本大幅上涨,将Echo、Fire TV、Kindle和Eero产品价格上涨最高达60%。涨幅最大的是其最便宜的产品,Echo Dot从49.99美元涨至79.99美元,基础款Kindle也上涨近37%至149.99美元。
HP的OmniBook 3以520美元的价格配备16GB内存,在内存价格飙升、即便高端笔记本也开始仅提供8GB内存的市场中脱颖而出。文章指出内存价格上涨已打乱笔记本电脑的价值格局。
据Hacker News上分享的推文显示,Anthropic似乎正在对Claude Code进行A/B测试,降低其运行所需的资源投入。这一调整可能使Claude Code对更多用户来说更具可访问性和成本效益。
作者记录了在推广OpenTelemetry过程中遇到的种种痛点,包括各语言支持进度不一、语义约定流程缓慢,以及自动注入与手动注入之间的巨大落差。尽管OTel成功保持了厂商中立性,但作者对这些持续存在的问题是否构成真正挑战提出了质疑。
本文探讨了发布于1976年的Z80微处理器的持久生命力,数十年后仍在定制硬件、复古计算项目和嵌入式应用中继续使用。文章强调了Z80简洁的架构、向后兼容性和低功耗使其在细分市场和爱好者群体中保持相关性。
这是一篇2026年Rust GUI库的综合评测,作者通过从零构建一个QR码生成器应用来测试各框架。评估维度包括功能完整性、状态管理、样式、脚手架复杂度和编辑器体验,并创新性地测试了编码智能体在弥补可用性差距方面的能力。
前Google Rust团队负责人撰写的一篇博文,探讨编程语言语义学与内存安全的关系。作者认为内存安全应从形式化语言理论角度理解,而非仅依赖网络安全风险模型。
PiKVM项目为其V3和V4设备推出了网络摄像头转发功能,允许用户将本地摄像头的视频以虚拟USB设备形式传输到远程主机。该功能目前处于早期访问阶段,最高支持1280x720分辨率,暂时仅限官方PiKVM设备使用,未来将在一段时间后将完整源代码以GPLv3发布。
Roomy 正式发布,是一个开源的去中心化 Discord 替代品,专注于公共论坛式社区空间而非私人消息。它利用 Bluesky 的 AT Protocol 实现身份认证和社会发现功能。
作者批评Dan Luu关于LLM能消除软件性能问题的观点,认为虽然LLM降低了优化工作的成本,但与测试和形式化方法的类比表明,这类乐观预测往往高估了实际影响。核心问题在于,性能需求会随能力提升而增长,因此改进无法根本解决问题。
OpenAI呼吁加州加强SB 53法案,而该公司此前曾反对该AI安全法案,立场出现重大转变。这一反转表明OpenAI认为随着AI能力持续发展,更严格的监管框架具有价值。
英伟达与数据中心开发商Cloverleaf合作,拓展AI数据中心基础设施业务,持续投资支持其GPU和AI平台的数据中心建设。
Musical Spirograph 是一款基于浏览器的生成艺术与音乐工具,将 Spirograph 风格的几何图案与音频创作相结合。用户可以自定义虚拟转子和画臂,让点沿数学曲线运动,穿过触发音符的同心环。
Linus Torvalds分享了在使用AI助手调试Linux内核DRM Xe驱动时的经历。AI多次声称问题无法解决,但Torvalds坚持推进,最终让AI为提交信息写了说明。
Simon Willison发布了llm 0.33,这是一个用于访问大语言模型的命令行工具。主要更新包括升级至OpenAI Python库3.x、为嵌入命令添加--key支持、允许多次使用-t组合模板,以及为Responses API模型添加reasoning_summary支持。