Haotian C. Official Channel
blog.vayki.com
DeepSeek发布首代推理模型DeepSeek-R1

DeepSeek近日发布了其首代推理模型DeepSeek-R1。DeepSeek-R1在数学、代码和推理任务上表现优异,与OpenAI-o1模型相当。

DeepSeek还开源了DeepSeek-R1-Zero、DeepSeek-R1及六个基于Llama和Qwen的蒸馏模型,其中DeepSeek-R1-Distill-Qwen-32B在多个基准测试中超越OpenAI-o1-mini,创下密集模型的新纪录。

Github

📮投稿 ☘️频道 🌸聊天
OpenAI的ChatGPT爬虫可被利用发起DDoS攻击

安全研究员发现,通过向ChatGPT API发送包含大量指向同一网站的URL列表的请求,可以触发ChatGPT爬虫对目标网站发起DDoS攻击。由于OpenAI未对URL列表进行重复检查或限制,导致攻击者可利用此漏洞放大攻击流量,使目标网站瘫痪。

研究人员已通过多个渠道向OpenAI报告此未经验证的反射DDoS漏洞,但尚未收到回应。此外,该API还存在提示注入漏洞,可能被利用来让爬虫回答问题,而非正常的数据抓取工作。

The Register

📮投稿 ☘️频道 🌸聊天
Rsync曝重大漏洞,黑客可远程执行代码。请升级到最新版

开源同步工具Rsync被曝存在六项漏洞,其中最严重的是CVE-2024-12084。该漏洞允许黑客通过越界写入缓冲区,远程执行代码,影响版本为3.2.7及以上。

此外,CVE-2024-12085漏洞可能导致程序比对校验和与未初始化内存,从而泄露堆栈数据。据调查,全球超过66万台服务器面临潜在威胁,主要集中在中国大陆和美国。

IT之家

目前,Rsync已发布3.4.0版本,修复了相关漏洞。建议用户尽快升级到最新版本以确保安全。

📮投稿 ☘️频道 🌸聊天
字节发布了自家 AI 编程工具 Trae,号称和Cursor一样强大好用

字节跳动在海外发布 AI Coding 产品 Trae,一款全新的智能协作 AI IDE ,限时免费,Claude-3.5-Sonnet、GPT-4o 免费用。目前只有Mac版。

字节 Trae 内置 Builder 和 Chat 两种模式:

1. Trae 的 Builder 模式:轻松完成从零到一的项目构建,就是只要会说话,就能写代码那种。
2. Trae 的 Chat 模式:可以随时对代码库或编程相关问题提问或寻求建议。

traeAI产品榜

📮投稿 ☘️频道 🌸聊天
马斯克被发现雇佣游戏代练后恼羞成怒

2025-01-18 23:26 by 穹顶之下

世界首富在类暗黑破坏神游戏《Path of Exile 2》中拥有一个高等级的账号,他宣称自己是最强玩家之一,但在直播时被发现对游戏机制完全不熟悉。马斯克(Elon Musk)没多少时间玩游戏,他的账号是找人代练也是显而易见的,但在被人指出使用游戏代练之后马斯克恼羞成怒。Twitch 网红主播 Asmongold 对马斯克发起了挑战,马斯克的回应是首先在 X 上取消了对 Asmongold 的关注,然后移除了 Asmongold 的蓝标,公开了与 Asmongold 之间的私下聊天记录,声称 Asmongold 上面有老板,不能自己做主。但 Asmongold 并没有老板,马斯克所指的老板其实是 Asmongold 手下的工作人员。很多人嘲讽马斯克是一位有脆弱自负的男孩。一位 X 用户称,如果马斯克在游戏上撒谎,那么他还有什么事不会撒谎的?

https://www.scmp.com/news/world/united-states-canada/article/3295296/gamers-get-under-elon-musks-skin-feud-over-tesla-chiefs-playing-skills?module=perpetual_scroll_0&pgtype=article

#游戏
全球TikTok替代品流量激增

根据Cloudflare Radar的更新,多个国家的TikTok替代品流量急剧增加,特别是由小红书(xiaohongshu.com)推动的DNS查询量在全球范围内显著上涨。具体来说,墨西哥的增长率达到300%,加拿大62%,英国56%,德国90%,法国63%。此外,在美国,由于在周日关闭TikTok,DNS查询量也急剧增加,自1月13日以来,流量增长了116%。(数据统计在TikTok美国地区停止之前。此消息早上8点30发送,TikTok是早上11点30分停止。)

X

📮投稿 ☘️频道 🌸聊天
米哈游因抽卡机制不透明被罚2000万美元

美国联邦贸易委员会周五表示,热门电子游戏《原神》的制造商将支付2000万美元,以和解其侵犯儿童隐私和欺骗玩家赢得热门奖品的成本的指控。美国联邦贸易委员会指控称,总部位于新加坡的 Cognosphere 公司对其收集的儿童游戏玩家数据进行了不当处理,将这些数据不正当地分享给包括广告商在内的其他人,违反了美国法律。该机构表示,该公司在美国以 HoYoverse 的名义开展业务,还使用复杂的基于机会的系统来掩盖所谓战利品箱中奖品的真实价值。联邦贸易委员会消费者保护局局长莱文说:“《原神》欺骗儿童、青少年和其他玩家,让他们花费数百美元购买他们永远无法赢得的奖品。”

—— 彭博社
美国最高法院维持TikTok“不卖就禁”法案

美国最高法院就TikTok“不卖就禁”法案做出决定:相关条款并未侵犯请愿人第一修正案权利,最高法院支持这一法案,要求TikTok在19日前从其母公司字节跳动集团剥离,否则将面临美国全国禁令。此前有消息称,美国当选总统特朗普正考虑在上任后发布一项行政命令,暂停执行TikTok禁令60至90天。
腾讯云上线锐驰套餐带宽200M

与此前阿里云推出的轻量云相同,200M为带宽最高上限,不作为业务承诺指标。实例不限制流量使用量。

内测申请

📮投稿 ☘️频道 🌸聊天
小红书据报道可能切割中国用户和外国用户

2025-01-17 14:18 by 时光倒流

在涌入了多达数亿用户之后,小红书据报道准备切割中国用户和外国用户,隔离中国 IP 和外国 IP,此举可能会影响到此前使用小红书的海外华人用户。一位小红书用户在 Reddit 上发帖称,小红书在大中华区释出了更新,包含了隔离外国 IP 的功能。小红书可能准备将所有外国 IP 转移到单独的服务器,大中华区用户访问的服务器将有着不同的 IP。发帖者认为海外华人将会受到影响。小红书尚未就此变化发表官方声明。此举可能与字节跳动旗下的短视频应用 TikTok 类似,TikTok 禁止中国 IP 访问,中国用户使用的是本地版的抖音,中国用户和外国用户无法进行互动。小红书此前只有一个版本。

https://arstechnica.com/tech-policy/2025/01/rednote-may-wall-off-tiktok-refugees-to-prevent-us-influence-on-chinese-users/

#互联网
中国公安机关开展在泰缅边境失联被困中国公民的解救和案件侦查调查。目前,王某、孙某强、杨某琪、吴某琪、林某玲、许某宁等人已获救回国。
公安部透露演员王星失踪事件经过:2024年12月29日,王星在微信群看到赴曼谷拍摄影片的通告,遂添加了副导演“颜十六”微信沟通拍戏事宜。2025年1月3日,王某抵达曼谷后,乘坐“颜十六”安排车辆,经泰缅边境被送至缅甸妙瓦底的“阿波罗”园区,随后转卖到多个电诈园区。
公安机关还循线深挖出一个藏匿于缅甸妙瓦底、专门从事跨境人口贩运的犯罪集团。近期网上的多起相关人员境外失联、被困案件均与该犯罪集团有关。中泰警方已联手抓获12名境内外犯罪嫌疑人,相关案件侦办及其他嫌疑人缉捕工作正在进行中。
香港政府17日将缅甸东南部地区的外游警示级别升至红色,缅甸其他地区则维持黄色警示。当局解释原因是港人怀疑被诱骗到东南亚国家被禁锢从事非法工作的情况有死灰复燃的迹象。
此前香港警方拘捕一名32岁女子,其自称美容师,涉嫌以免费泰国旅游与优厚薪水诱骗两名女子,并将其拐带到缅甸非法禁锢。其被押后至3月中再审,申请保释被拒。消息指受害者家属缴交近22万港元赎金后,两人上周六安全返港。
新华社香港电台,无线新闻 12
疑似B站员工使用利用内部权限推送前端代码,擅自引入跨域脚本对指定用户进行恶意攻击

事件起源于B站up主“老变态了了了”在1月12日发送的一个标题为“为什么我建议别用B站网页端了(攻击指定b站账号”的视频。视频中显示,某位用户点击进任何视频后,页面会被替换为空白页并弹出“你的账号已被封禁”。

以上情况只会在Web端进行复现。攻击原理为此“员工”利用自己权限推送代码,在页面跨域加入自己私人站点的js脚本。所有使用Web端用户都会加载这个代码,而攻击者读取用户信息对指定用户进行攻击。

后经他自爆外加网友挖掘,发现此人名为倪袁成,毕业于华东师范大学软件工程专业,负责了Web端DanmakuX弹幕引擎的开发和后续优化。据他本人简历介绍,此项目被使用到的场景:点播,直播,大会员,课堂,漫画,星辰等部门。攻击范围也和他负责的业务对应。

目前B站应该已经将此问题修复,相关视频也被限流无法直接显示在搜索列表中。如有不放心的,可以清除浏览器中bilibili站点的所有缓存和cookie。
生育补贴最高能拿超28万元!湖北天门2024年出生人口同比增17%,8年来首次由降转增

据微信公众号“天门发布”,近日,湖北天门市第九届人民代表大会第五次会议听取和审议了市长肖敏所作的政府工作报告。报告提到,2024年天门市出生人口同比增加1050人,增幅达到17%。
天门市自2024年起出台了一系列鼓励生育政策,包括发放育儿补贴、减免孕育费用、保障产假待遇、强化住房保障、提供托育服务等措施。截至2024年11月30日,天门市新生儿出生6530人,比2023年同期增加910人,同比增长16%,这是8年来首次由降转增。
具体来看,天门市将《关于鼓励生育的五条政策措施》升级为《关于鼓励生育的七条意见》,进一步细化和加大了鼓励生育的政策支持力度。以一个生育三胎的家庭为例,基因筛查减免费用1000元,分娩补助300元,一次性生育奖励3000元,产假补助4800元,育儿补贴每月1000元,鼓励生育购房奖励12万元,产业工人购房补贴6万元。育儿补贴发放至3周岁,共计3.6万元。全部7项政策补贴、优惠叠加在一起,实际最高可达22.51万元。如果是双职工教师和医务人员,购房补贴可以加到12万元,生育三孩后,叠加鼓励生育政策奖补后,实际最高甚至能够拿到28.51万元。
2024年中国人口连续第三年减少,出生人口小幅反弹

2025年1月17日,国家统计局数据显示,2024年末全国人口为14.0828亿,较上年减少139万,连续第三年下降。全年出生人口954万,出生率6.77‰;死亡人口1093万,死亡率7.76‰;人口自然增长率为-0.99‰。

2024年出生人口较上年增加52万,多地报告上半年出生数据好于2023年同期。专家指出,反弹受属相偏好、政策激励及疫情后生育延迟等因素影响,但长期来看,人口负增长趋势不变。自2017年以来,中国出生人口已连续7年下降,2023年降至902万。

中国国家统计局

📮投稿 ☘️频道 🌸聊天
SpaceX星舰爆炸致航班改道

美国联邦航空管理局表示,SpaceX星舰在周四试飞爆炸后,附近空域的飞机被迫减速和改道。迈阿密和劳德代尔堡机场因“火箭发射异常”而出现延误,空中交通受到干扰。

星舰从得克萨斯州博卡奇卡基地升空,这是该重型发射系统的第七次试飞。虽然助推火箭成功返回,但星舰部分爆炸。社交媒体上广泛传播了残骸的视频,SpaceX首席执行官马斯克发文称“成功不确定,但娱乐性是有保证的!”

TechCrunch

📮投稿 ☘️频道 🌸聊天
Back to Top