Haotian C. Official Channel
blog.vayki.com
Alist所有权疑似变动,注意代码风险

中文文档内加入了微信链接等非技术内容,官网与下载地址被更换

注:新更新的腾讯云cos链接,被腾讯云以文件非法为由封禁

Commit 27679c8
Commit ae7a77d
Check Host(cos)

📮投稿 ☘️频道
中国遭遇史上最大规模数据泄露事件

网络安全研究团队Cybernews最新发现,一个未设密码的631GB数据库公开暴露了逾40亿条记录,涉及数亿中国用户的财务数据、微信及支付宝信息等敏感个人资料。研究人员指出,该数据库包含16个按数据类型命名的数据集,其中"wechatid_db"(8.05亿条)疑似源自微信,"address_db"(7.8亿条)含详细住址信息,"bank"(6.3亿条)则包含银行卡号、姓名、手机号等金融数据。尤为严峻的是,攻击者通过交叉比对不同数据集可精准获取用户居住地址、消费习惯及资产状况。

研究团队认为,数据类型的庞杂性表明该数据库可能作为中央聚合点,用于监控、用户画像或数据商业化目的。其中,"三要素校验"数据集(6.1亿条)含身份证号与手机号对应关系,"zfbkt_db"(3亿条)则包含支付宝卡证令牌信息,结合另一2000万条支付宝财务记录,足以引发账户盗用和身份盗窃风险。此外,9个次级数据集还涵盖赌博记录、车辆登记、就业信息等353万条零散数据,其中一个标为"tw_db"的集合疑似涉及台湾地区信息。

值得关注的是,尽管团队发现后数据库迅速下线,但未发现任何标识归属的元数据。研究人员强调,受影响用户缺乏直接维权渠道。此次事件打破了此前微博/滴滴15亿条、iPhone用户6200万条等泄露纪录,成为已知最大单一来源的中国公民数据泄露案例。

来源:cybernews
网传武汉大学食堂发生一起恶性伤人事件

据网络流传的信息,武汉大学一名大四学生因毕业论文答辩未通过,在情绪失控的情况下,于校内食堂持刀实施随机袭击,造成多人受伤。事发前,该学生曾在其朋友圈发布言论称:“只能去食堂刀人了,刀几个幸运观众陪我上路。懒得玩了,重开。”“集体无法解决,那只能杀,啥东西都不如一把菜刀好用。”上述言论显示其有明确的攻击预谋和极端倾向。目前,相关情况尚未获得官方权威确认,事件详情有待进一步核实。
中国少先队员人数同比少了百万人

中国全国少工委统计,截至2024年12月31日,中国共有少先队员1.13亿名。据悉,与2023年的人数(1.148亿名)相比,去年的少先队员少了超过百万人。
中国人工智能初创公司DeepSeek最新推出的升级版推理模型R1-0528,在编程、数学与通用知识等多个评估基准中表现优异,几乎接近OpenAI旗舰模型o3的水平。然而,据SpeechMap平台匿名开发者“xlr8harder”测试发现,该模型在处理政治敏感问题上展现出更强的审查倾向,成为迄今为止DeepSeek最具言论限制性的版本,尤其在涉及中国政府相关争议问题时反应尤为保守。

TechCrunch的实测亦证实这一趋势。当前在中国开放发布的AI模型,包括视频生成工具Magi-1和Kling等,此前也因规避六四事件等敏感内容而受到外界批评。Hugging Face首席执行官Clément Delangue曾在2024年12月警告,西方开发者在构建基于中国开源AI模型的系统时,可能面临意想不到的后果。

来源:TechCrunch
我国基本具备科学素质的公民比例达到44.07%

今天是全国科技工作者日,2024年中国公民科学素质调查结果显示:公民具备高阶科学素质的比例为2.30%,具备科学素质的比例为15.37%,基本具备科学素质的比例为44.07%。上述三类人群大致呈现出1:7:19的金字塔式分布。

调查首次引入并公布了“基本具备科学素质”的公民比例,该比例在2024年达到44.07%,对应18-69岁人口规模约4.4亿。

中国科学技术协会

📮投稿 ☘️频道 🧧狗东
阿联酋全民将免费获得ChatGPT Plus订阅

阿联酋将与OpenAI合作,为所有公民免费提供ChatGPT Plus订阅服务,成为全球首个全民免费使用该AI工具的国家。该计划是双方战略合作的一部分,包括在阿布扎比建设大型AI数据中心“Stargate UAE”,首期200兆瓦预计明年完工。

India Today

📮投稿 ☘️频道 🐶618红包
以身入局力挺智驾 余承东开车睡觉被拍

网易

📮投稿 ☘️频道 🐶618红包
研究者利用OpenAI o3模型发现Linux内核远程零日漏洞

近日,一名安全研究员发布报告称,使用OpenAI的最新大语言模型o3,在分析Linux内核的SMB协议实现模块ksmbd时,意外发现了一个远程零日漏洞(CVE-2025-37899)。该漏洞存在于SMB“logoff”命令的处理逻辑中,属于典型的“use-after-free”类型,攻击者可利用此漏洞触发内核内存破坏,甚至远程执行任意代码。

据悉,研究员最初计划通过o3对旧有漏洞CVE-2025-37778(Kerberos身份验证路径中的use-after-free)进行基准测试。在为模型提供约3.3k行相关源代码后,o3成功在8%的运行中准确识别该漏洞,优于Claude Sonnet 3.7的3%命中率。

在进一步扩大测试范围,输入包括所有SMB命令处理函数(约12k行代码)后,o3虽然在识别旧漏洞上的命中率下降,但意外发现一个此前未公开的新漏洞,即CVE-2025-37899。漏洞原因在于多线程并发处理SMB请求时,未正确同步sess->user指针的释放与使用,导致悬挂指针被访问。

该研究被认为是首个公开通过大语言模型发现内核级远程漏洞的实例,显示出o3在代码逻辑推理和安全审计方面的显著进展。研究者指出,尽管模型仍存在误报与漏报,但已具备辅助专家级研究人员提升漏洞挖掘效率的潜力。

Sean Heelan's Blog | X

📮投稿 ☘️频道 🐶618红包
#互联网观察 #数字货币

Infini Card:免KYC认证也可以使用的低成本U卡,限时开卡优惠

Infini Card 是消费成本最低的U卡之一,0 年费,0月费,无论是日常消费(PayPal, Venmo, 微信,支付宝, Grab, Booking, Amazon, eBay, Uber)还是充值(Twitter, ChatGPT,Netflix等)会员订阅服务,统统都可以使用Infini Card 一卡搞定。

你无需KYC 认证就可以使用这张卡,绑定也没有限制;KYC 认证前用卡消费限额 500 美元,KYC 认证后无上限;卡片自带余额宝功能,余额可以自动生息;美元消费的费率为 0.01%,一张卡搞定消费与收益。

注意事项

- 卡是借记卡,无法透支,需存入 U 消费(接受BSC/ETH/ARB/SOL/TRON链上的USDT/USDC存款,0 年费,0月费,美元费率 0.01%,跨币种1%

- 一个账户支持多卡选择,请理性按需开卡:
1️⃣Global Card(Woof卡)是全能卡,最为推荐,可以支持微信/支付宝,Apple Pay/Google Pay 并且之后可以付费upgrade到实体卡,并且费率低,在订阅支付方面也没有问题。
2️⃣Tech Card (Rabbit卡)是Visa Card,非美元商户消费比Meow卡高一些,适合需要订阅Twitter 和 OpenAI的用户。

- 目前暂不接受HK IP节点,请勿使用 HK VPN,如无法访问网站可直接不使用 VPN 裸连。

联名卡开卡优惠

Infini Card 在开卡时收取一次性开卡费 9.9U,但如果开通频道联名卡,可享 6.6U 的优惠开卡价、且拥有社区专属卡面。

🎁开卡链接:https://app.infini.money/

频道 @AppDoDo 官推 @APPDOTG
Back to Top