Haotian C. Official Channel
blog.vayki.com
Alist 项目被出售给不明商业公司

知名的开源网盘项目 Alist 近期疑似已被一家名为 “不够科技(贵州)” 的公司收购,引发了社区对其未来和安全性的普遍担忧。

项目的中文文档被大幅修改,并加入了用于“VIP 技术支持”的 QQ 群,呈现商业化迹象。此前收购方疑似在项目中提交了用于收集用户操作系统数据的代码。不够科技此前还收购 Java 工具库 Hutool。由于存在被植入恶意代码的潜在巨大风险,建议所有 Alist 用户暂缓更新。

近年来有目的地收购开源项目进行投毒的现象屡有发生,LNMP、Oneinstack、Staticfile、BootCDN、Polyfill、GoEdge 等许多个由中国开发者所主导的项目据信已处于互联网犯罪集团的掌控之中。
Bilibili疑似出现故障

数小时前B站出现部份服务访问受限,目前仍未完全恢复正常。

微博热搜(B站崩了)

📮投稿 ☘️频道
阿里云国际站推出永久免费CDN套餐,支持CNAME分区解析

阿里云国际站近期为其边缘安全加速(ESA)服务推出了一个“Entrance”级别的免费套餐,经客服确认,该套餐为永久免费。此免费服务最大的亮点是支持以CNAME方式接入,这使其可以配合DNS服务商实现分区解析,是相较于Cloudflare免费版的一大优势。

该免费套餐的加速区域仅限海外,因此中国大陆用户访问时延迟较高(经蓝点网测试,约300ms左右),但海外节点访问速度优秀。开通该服务有一定门槛,需要注册国际站账号(不支持+86手机号验证),并绑定海外信用卡或PayPal进行验证。

同时,值得注意的是,该免费套餐不提供SLA保障。

阿里云国际 | 蓝点网 | NodeSeek

📮投稿 ☘️频道
Alist所有权疑似变动,注意代码风险

中文文档内加入了微信链接等非技术内容,官网与下载地址被更换

注:新更新的腾讯云cos链接,被腾讯云以文件非法为由封禁

Commit 27679c8
Commit ae7a77d
Check Host(cos)

📮投稿 ☘️频道
中国遭遇史上最大规模数据泄露事件

网络安全研究团队Cybernews最新发现,一个未设密码的631GB数据库公开暴露了逾40亿条记录,涉及数亿中国用户的财务数据、微信及支付宝信息等敏感个人资料。研究人员指出,该数据库包含16个按数据类型命名的数据集,其中"wechatid_db"(8.05亿条)疑似源自微信,"address_db"(7.8亿条)含详细住址信息,"bank"(6.3亿条)则包含银行卡号、姓名、手机号等金融数据。尤为严峻的是,攻击者通过交叉比对不同数据集可精准获取用户居住地址、消费习惯及资产状况。

研究团队认为,数据类型的庞杂性表明该数据库可能作为中央聚合点,用于监控、用户画像或数据商业化目的。其中,"三要素校验"数据集(6.1亿条)含身份证号与手机号对应关系,"zfbkt_db"(3亿条)则包含支付宝卡证令牌信息,结合另一2000万条支付宝财务记录,足以引发账户盗用和身份盗窃风险。此外,9个次级数据集还涵盖赌博记录、车辆登记、就业信息等353万条零散数据,其中一个标为"tw_db"的集合疑似涉及台湾地区信息。

值得关注的是,尽管团队发现后数据库迅速下线,但未发现任何标识归属的元数据。研究人员强调,受影响用户缺乏直接维权渠道。此次事件打破了此前微博/滴滴15亿条、iPhone用户6200万条等泄露纪录,成为已知最大单一来源的中国公民数据泄露案例。

来源:cybernews
网传武汉大学食堂发生一起恶性伤人事件

据网络流传的信息,武汉大学一名大四学生因毕业论文答辩未通过,在情绪失控的情况下,于校内食堂持刀实施随机袭击,造成多人受伤。事发前,该学生曾在其朋友圈发布言论称:“只能去食堂刀人了,刀几个幸运观众陪我上路。懒得玩了,重开。”“集体无法解决,那只能杀,啥东西都不如一把菜刀好用。”上述言论显示其有明确的攻击预谋和极端倾向。目前,相关情况尚未获得官方权威确认,事件详情有待进一步核实。
中国少先队员人数同比少了百万人

中国全国少工委统计,截至2024年12月31日,中国共有少先队员1.13亿名。据悉,与2023年的人数(1.148亿名)相比,去年的少先队员少了超过百万人。
中国人工智能初创公司DeepSeek最新推出的升级版推理模型R1-0528,在编程、数学与通用知识等多个评估基准中表现优异,几乎接近OpenAI旗舰模型o3的水平。然而,据SpeechMap平台匿名开发者“xlr8harder”测试发现,该模型在处理政治敏感问题上展现出更强的审查倾向,成为迄今为止DeepSeek最具言论限制性的版本,尤其在涉及中国政府相关争议问题时反应尤为保守。

TechCrunch的实测亦证实这一趋势。当前在中国开放发布的AI模型,包括视频生成工具Magi-1和Kling等,此前也因规避六四事件等敏感内容而受到外界批评。Hugging Face首席执行官Clément Delangue曾在2024年12月警告,西方开发者在构建基于中国开源AI模型的系统时,可能面临意想不到的后果。

来源:TechCrunch
我国基本具备科学素质的公民比例达到44.07%

今天是全国科技工作者日,2024年中国公民科学素质调查结果显示:公民具备高阶科学素质的比例为2.30%,具备科学素质的比例为15.37%,基本具备科学素质的比例为44.07%。上述三类人群大致呈现出1:7:19的金字塔式分布。

调查首次引入并公布了“基本具备科学素质”的公民比例,该比例在2024年达到44.07%,对应18-69岁人口规模约4.4亿。

中国科学技术协会

📮投稿 ☘️频道 🧧狗东
Back to Top