Skip to the content.

从 41 条内容中筛选出 20 条重要资讯。


科技新闻

  1. OpenAI 概述 AI 在数学与理论计算机科学的十项进展 ⭐️ 8.0/10
  2. ComfyUI 首发支持 MiniMax H3:开放权重、原生音频与 2K 视频 ⭐️ 8.0/10
  3. Andy Pavlo 加入 ClickHouse,成立 ClickHouse Labs 数据库研究实验室 ⭐️ 8.0/10
  4. NetBSD 11.0 发布:新增 RISC-V 支持与 NPF 改进 ⭐️ 8.0/10
  5. DNA 分析设备曝高危漏洞:30 年证据文件或面临篡改风险 ⭐️ 8.0/10
  6. 英伟达 170HX 矿卡被破解:显存解锁至 80GB,二手价暴涨 ⭐️ 8.0/10
  7. 苹果就英国政府 iCloud 云备份后门要求提起新诉讼 ⭐️ 8.0/10
  8. LLM 奖励深度专长而非取代它 ⭐️ 7.0/10
  9. 开发者工具必须开源:LLM 让直接修改源码成为现实 ⭐️ 7.0/10
  10. JFrog 调查:SQLite 所谓关键 CVE 系 LLM 捏造 ⭐️ 7.0/10
  11. 美至少 50 名警员被控滥用 Flock 摄像头窥探前任 ⭐️ 7.0/10
  12. 苹果相册人脸识别诉讼获准推进,索赔 325 亿美元 ⭐️ 7.0/10

科技博客

  1. LLM 安全基础:完整的威胁模型 ⭐️ 8.0/10

财经新闻

  1. 加州柴油价格飙升,或推高全美商品成本 ⭐️ 8.0/10
  2. Visa 以 24 亿美元收购反欺诈公司 BioCatch,强化 AI 骗局防御 ⭐️ 8.0/10
  3. 日美据报联合干预汇市,阻止日元跌至 40 年低点 ⭐️ 8.0/10
  4. 盘后:Palantir、安森美、Snap 大涨,惠而浦下调指引 ⭐️ 7.0/10
  5. 中国国内旅游降温拖累酒店收入 入境高端游成亮点 ⭐️ 7.0/10
  6. 上海首批集中处罚 12 家网约车平台,总额超 2500 万元 ⭐️ 7.0/10
  7. 三星中国收缩手机门店:月销售额不达标将被清退 ⭐️ 7.0/10

科技新闻

OpenAI 概述 AI 在数学与理论计算机科学的十项进展 ⭐️ 8.0/10

OpenAI 发布文章《数学领域的十项进展》,梳理了人工智能在数学和理论计算机科学中取得的十项突破。这些进展显示 AI 不仅能协助证明,还能参与猜想生成与验证,使数学证明过程变得更加“可计算”。文章强调 AI 在数学研究中正从辅助工具走向核心推动力,尽管社区对 AI 能否取代人类直觉仍有分歧,但其实际成果已难以忽视。目前缺少具体的十项细节,但可确认文章聚焦于 AI 在这两个领域的最新应用。

hackernews · milkshakes · 8月3日 16:27 · 社区讨论

「背景」 OpenAI 于 2026 年 8 月发布了十项数学与理论计算机科学进展,覆盖几何、密码学、复杂性等方向,针对长期未解问题给出了新结果。这些成果已在 Lean 4 证明助手中完成形式化,并附有论文以及由大语言模型生成的推理过程说明,意在提高透明度。相关动态延续了 AI 辅助数学发现和验证的趋势,也引发了社区对 AI 在数学研究中作用与局限的讨论。

「影响」 对于数学和理论计算机科学的研究者而言,AI 快速证伪猜想和辅助验证的能力可能显著改变近期研究生态,部分传统研究方向面临被自动化工具重塑的压力。

「社区讨论」 评论中一些用户认为数学正经历指数级进步,而写作等领域进展较慢;另一些用户指出任何可计算问题最终都会被计算机攻克,但并非所有数学都能自动解决。还有人借用《银河系漫游指南》的桥段调侃数学家的困境,并有人举例说明文中第 1 和第 9 项进展(高维球堆积、多色拉姆齐数)较为直观。

参考链接

标签: #artificial intelligence, #mathematics, #theoretical computer science, #OpenAI, #machine learning


ComfyUI 首发支持 MiniMax H3:开放权重、原生音频与 2K 视频 ⭐️ 8.0/10

ComfyUI 宣布对 MiniMax H3 提供 Day-0 支持;该开放权重模型支持原生音频与 2K 视频生成,并可通过动态显存卸载在 RTX 3060 等消费级 GPU 上本地运行。模型通过剪枝和查找表替换调制权重,使内存占用从全精度的 123.6 GB 降至最小变体的 42.5 GB,整体减少 66%。社区实测显示,RTX 4070 Ti Super 16GB 生成 10 秒 480p 视频约需 10 分钟,效果“惊人”;更小显存设备也有可行路径。具体版本、许可条件和官方基准未被本次内容提供。

hackernews · vblanco · 8月3日 13:34 · 社区讨论

「背景」 MiniMax H3 是 MiniMax 于 2026 年 7 月 31 日发布的开放权重全模态视频模型,可在同一生成流程中输出带原生立体声的 2K、约 15 秒视频,并能在单一上下文中接受文本、图像、视频和音频输入。ComfyUI 是流行的节点式 AI 工作流工具,因 H3 开放权重,开发者能在发布当天(Day-0)将其集成,支持文本生成视频(T2V)、图像生成视频(I2V)和参考视频生成视频(R2V),并提供 FL2VA 与 Ref2VA 等变体。这些背景有助于理解为何该模型能在本地 GPU 上以较低显存运行并快速获得社区关注。

「影响」 对 AI 视频创作者和本地部署开发者而言,MiniMax H3 的 ComfyUI 集成意味着无需高端服务器即可试验 2K 视频和原生音频生成,但生成速度和质量仍因硬件和提示场景而异。

「社区讨论」 评论者普遍认可 MiniMax H3 的文本生成视频质量和速度,认为已接近当前 SOTA,但也有“AI 平滑”伪影和非常规场景下画面崩溃的问题;有用户对其“无质量损失剪枝”方法表示好奇,并询问是否适用于 LLM。

参考链接

标签: #ComfyUI, #MiniMax, #text-to-video, #open-weights, #AI video generation


Andy Pavlo 加入 ClickHouse,成立 ClickHouse Labs 数据库研究实验室 ⭐️ 8.0/10

ClickHouse 宣布,卡内基梅隆大学(CMU)数据库领域知名教授 Andy Pavlo 正式加入,并牵头成立新的研究实验室“ClickHouse Labs”。此举被视为 ClickHouse 在数据库研究与开发上的重大投资,也是学界与业界合作的标志性案例。Pavlo 长期从事数据库系统教学与研究,其 CMU 系列讲座受到开发者广泛关注。社区对此普遍欢迎,同时围绕 OLAP 架构演进和数据库学术研究资金不足等问题展开了讨论。

hackernews · nikolay_sivko · 8月3日 14:09 · 社区讨论

「背景」 Andy Pavlo 是卡内基梅隆大学(CMU)的数据库教授,也是数据库领域最知名的研究者之一。近日他宣布加入 ClickHouse 公司,担任数据库研究副总裁,并领导新成立的 ClickHouse Labs 研究团队。ClickHouse 本身是一个开源的列式 OLAP 数据库,此次合作将学术研究与工业界产品开发紧密结合。

「影响」 ClickHouse 通过成立 ClickHouse Labs 并任命 Andy Pavlo 为数据库研究副总裁,为 ClickHouse 和 PostgreSQL 两大生态投入了专门的基础研究资源,这可能加速查询处理、系统性能与数据架构等领域的创新,并促进学术界与工业界的合作。该举措还可能影响 ClickHouse 的未来功能路线图,但具体产品落地时间与范围尚不明确。

「社区讨论」 社区对 Andy 加入 ClickHouse 表示祝贺,并希望其 CMU 课程能以赞助形式继续。亦有开发者关注 StarRocks、ClickHouse 与 Trino 在“存算分离”趋势下的汇聚,讨论 S3 等存储层之上数据摄入与索引的未来,以及数据库学术研究因 AI 投资和政府经费动荡而面临的资金困境。

参考链接

标签: #database, #ClickHouse, #OLAP, #research, #industry-academia


NetBSD 11.0 发布:新增 RISC-V 支持与 NPF 改进 ⭐️ 8.0/10

NetBSD 11.0 作为该操作系统的第 19 个主要版本正式发布。此次更新包含面向 RISC-V 架构的新移植,改进了 compat_linux() 中对 Linux 系统调用的支持,并增强了 NPF 防火墙。开发团队在发布说明中表示,由于 AI 工具导致安全问题的数量大幅增加,他们选择公开未解决的问题,而不是继续推迟发布。二进制发行版和完整变更日志已通过官方发布说明提供。这些改进使 NetBSD 在硬件支持和 Linux 兼容性方面迈出重要一步。

rss · LWN.net · 8月3日 13:33

「背景」 NetBSD 是一个以可移植性和支持众多硬件平台著称的开源操作系统,上一稳定版本为 10.1。NetBSD 11.0 在经历超过 18 个月和七个候选版本后发布,首次为 64 位 RISC-V 架构提供了官方支持的稳定移植,并改进了 Linux 应用程序的二进制兼容层(compat_linux)以及 NPF 防火墙等功能。

「影响」 对于现有 NetBSD 用户和潜在采用者,这一版本提供了新的 RISC-V 平台支持、更好的 Linux 二进制兼容性以及防火墙功能增强,但公开的未解决安全问题可能影响升级决策。

参考链接

标签: #NetBSD, #operating system, #RISC-V, #open source, #security


DNA 分析设备曝高危漏洞:30 年证据文件或面临篡改风险 ⭐️ 8.0/10

一组法医学和计算机科学家发现,美国多数犯罪实验室所用的 DNA 分析设备存在安全漏洞,可能使自 1995 年以来的约 30 年犯罪 DNA 证据文件面临被篡改风险。研究人员使用 Anthropic 的 Claude 生成代码,在约 45 分钟内首次成功修改 DNA 扫描数据,且修改后文件未触发常用分析软件警报。制造商 Thermo Fisher Scientific 已私下承认漏洞,并于上周五发布高危安全公告,推出加入数字签名的软件更新,同时表示正与美国网络安全和基础设施安全局合作,且暂无漏洞被实际利用案例。由于全美 200 多家相关实验室缺乏统一监管、安全措施参差不齐,该漏洞对在审或已结案件的影响尚不明确。

telegram · zaihuapd · 8月3日 05:15

「背景」 这项安全研究针对的是 Thermo Fisher Scientific 旗下 Applied Biosystems 人类身份识别(HID)软件,该软件广泛用于美国犯罪实验室的 DNA 扫描数据分析。漏洞编号为 CVE-2026-17583,CVSS v4.0 评分为 8.2,属于高危问题:攻击者可在分析软件加载数据前修改 .fsa 和 .hid 文件,且修改结果几乎无法被常规检测发现。Thermo Fisher 已发布加入数字签名的软件更新,并建议实验室确保管控措施不被绕过。

「影响」 受影响的 Thermo Fisher Applied Biosystems 人类身份识别软件(CVE-2026-17583)若未安装含数字签名的更新,仍可能让犯罪实验室的 .fsa/.hid 文件在分析软件读取前被几乎无法察觉地篡改,进而影响美国 200 多家实验室自 1995 年以来的 DNA 证据可信度及在审或已结案件。厂商已于 7 月 31 日发布安全公告和补丁,但公告同时指出尚未发现实际利用案例,未更新的系统将继续暴露于该风险。

参考链接

标签: #cybersecurity, #DNA-analysis, #AI, #vulnerability, #forensic-science


英伟达 170HX 矿卡被破解:显存解锁至 80GB,二手价暴涨 ⭐️ 8.0/10

亚利桑那州立大学研究员公开了英伟达 CMP 170HX 矿卡的破解方案,利用 GPU 安全协处理器的栈溢出漏洞绕过官方 OTP 物理熔丝锁定,将显存最高扩展至 80 GB,FP32 算力从 0.39 TFLOPS 提升至 94 TFLOPS。该卡基于与 A100 相同的 GA100 核心,2021 年推出时通过 OTP 熔丝施加算力、显存和 PCIe 等硬件限制,此前被认为不可逆转。消息传出后,该卡二手价从 300–500 元涨至 3000–4000 元,海外市场报价甚至达 1500 美元。国内社区已跟进验证,解锁卡可在 Windows 和 Linux 下运行 AI 图像生成及大语言模型推理,但长期稳定性与不同批次的解锁上限仍存风险。

telegram · zaihuapd · 8月3日 11:29

「背景」 CMP 170HX 是英伟达 2021 年推出的专用矿卡,搭载与 A100 相同的 GA100 核心,但出厂时通过 OTP 熔丝限制了算力、显存和 PCIe 带宽,使其只能用于加密货币挖矿。OTP 熔丝为一次性可编程硬件锁,通常无法逆转,因此研究团队利用 Falcon 安全协处理器的 DMA 无界溢出漏洞劫持权限并逐一修改寄存器,才实现了解锁。

「影响」 这一破解为 AI 推理爱好者提供了低成本的替代方案,但二手价的大幅上涨削弱了原本的价格优势,且长期稳定性和不同批次的解锁上限尚不确定,实际使用仍需谨慎。

标签: #hardware, #security, #GPU, #AI-inference, #Nvidia


苹果就英国政府 iCloud 云备份后门要求提起新诉讼 ⭐️ 8.0/10

苹果已就英国政府依据《调查权力法》发出的“技术能力通知”(TCN)向英国调查权力法庭提起法律申诉,挑战政府要求其开放英国用户加密 iCloud 云备份的强制权限。苹果一贯主张任何后门都会削弱所有用户的系统安全性;由于法律限制,苹果与英国内政部均拒绝置评。这是双方加密之争的延续:英国此前在与美国发生争执后撤回了最初针对英美用户的“后门”要求,随后又发出仅针对英国用户的新通知,苹果则于 2025 年 2 月在英国下架了 iCloud 高级数据保护功能。隐私组织 Privacy International 和 Liberty 也已对 TCN 提出申诉,法庭定于下月举行案件管理听证。

telegram · zaihuapd · 8月3日 15:40

「背景」 苹果与英国政府在加密问题上的争议始于 2025 年初:英国内政部曾依据《调查权力法》向苹果发出“技术能力通知”(TCN),要求其提供全球 iCloud 高级数据保护(ADP)用户的加密数据访问权限,后在美方争执下撤回原通知,并改为仅针对英国用户的新 TCN。苹果则于 2025 年 2 月在英国下架 ADP 功能。苹果此次是向英国调查权力法庭(IPT)提起法律申诉,该独立法庭有权调查英国情报机构是否违法;隐私组织 Privacy International 和 Liberty 也已就 TCN 向 IPT 提出申诉,案件管理听证定于下月举行。

「影响」 对英国 iCloud 用户而言,最直接的后果是高级数据保护功能已于 2025 年 2 月下架,而本次诉讼期间法院对政府通知的审查将决定英政府能否强制苹果开放加密备份后门。

参考链接

标签: #Apple, #encryption, #privacy, #UK government, #legal


LLM 奖励深度专长而非取代它 ⭐️ 7.0/10

这篇文章认为,大语言模型(LLM)会放大深度专业知识的价值,而不是取代它:熟悉代码库、领域知识和清晰表达问题的能力,决定了模型输出质量的上限。作者指出,在软件工程等复杂场景中,通用软件知识并不足以让 LLM 给出真正可落地的建议,具体代码库的上下文和 hands-on 经验仍然不可替代。对使用者的启发是,LLM 更像一位能配合你专业水平工作的助手:知识越深、提问越精准,收益越明显;反之,缺乏领域判断力的人只会得到看似合理但不一定正确的答案。文中也强调,不要把 AI 的潜力当作既成事实,否则下一代可能因过度依赖而失去真正的领域专家。

hackernews · MaxMussio · 8月3日 21:13 · 社区讨论

「背景」 这篇文章讨论一个与“提示工程万能论”相反的观点:决定 LLM 使用效果的核心并非提示技巧,而是使用者的领域专业知识。作者认为,任何人都可以向模型索取“博士级数学”“尚可的代码”或“领英式文章”,但只有真正懂行的人才能判断输出质量、提出对问题、筛选和修正结果。因此 LLM 更像一面“放大镜”,放大使用者原有的专业能力,而不是替代专业能力。

「影响」 对开发者、研究人员和知识工作者而言,这项观察意味着持续积累领域专长仍是使用 LLM 获得高质量结果的前提,单纯依赖“提示词技巧”并不能弥补领域知识的缺失。

「社区讨论」 评论中较有代表性的观点是:LLM 像一面放大镜,反映的是使用者自己的知识结构和提问方式,认真将其视为思维延伸的人会更受益,而把它当作大脑替代品的人会陷入困境。也有评论强调“领域信号”的重要性,例如声明自己具有圣经学背景或多年 C 编程经验后,模型回答质量会有显著提升;同时有人提醒,若团队因相信 AI 将取代一切而停止培养领域专家,可能在一代人的时间内失去真正的专业知识。

参考链接

标签: #LLMs, #software engineering, #AI expertise, #developer productivity


开发者工具必须开源:LLM 让直接修改源码成为现实 ⭐️ 7.0/10

博主 bryanmikaelian 在《Devtools must be open source》中主张,开发者工具必须开源,因为大语言模型(LLM)已经让用户直接阅读、修改和重建源码变得可行,而不必依赖配置文件、选项或插件系统。这一观点把开源的传统理由从“让他人代为修改”重新表述为“借助 LLM 亲自修改”,并设想用定时任务拉取上游更新、在本地 rebase 修改并验证后替换。社区回应既有支持也有强烈反对:有人认可 LLM 改变了可行性,也有人认为取消配置文件、靠每次改动重新编译既低效又浪费,且把每日自动重打包交给不可靠的 AI 风险很高。

hackernews · bryanmikaelian · 8月3日 14:15 · 社区讨论

「背景」 开发者工具(如编辑器、命令行工具和构建系统)长期依靠配置文件和插件机制来满足个性化需求,同时开源许可证赋予用户阅读和修改源码的权利。但实际上,即使对专业程序员而言,阅读并修正常用工具源码的时间成本往往过高,因此开源的好处常体现为依赖他人维护分支或补丁。作者 Bryan Mikaelian 在《Devtools must be open source》一文中提出,大语言模型(LLM)改变了这一权衡:用户可以让 LLM 下载源码、直接修改硬编码值并重新构建,从而绕过传统配置系统。

「社区讨论」 评论中,Simon Willison 认为 LLM 使“检查并修改代码”这一原始开源理想变得更现实;kelnos 则反对完全取消配置/插件,认为让 LLM 下载源码改硬编码值再重建既低效又浪费;theamk 直言夜间自动 rebase 是“地狱”;维护者 lalitmaganti 认为该设想过于理想化,维护下游分支会付出真实成本。

参考链接

标签: #open-source, #devtools, #LLMs, #software-engineering, #configuration


JFrog 调查:SQLite 所谓关键 CVE 系 LLM 捏造 ⭐️ 7.0/10

JFrog 的研究揭示,一些被报告为 SQLite 关键漏洞的 CVE 实际上是 LLM 完全捏造的,其中部分还进入了知名漏洞数据库。这些“LLM slop CVE”会浪费组织调查和修复不存在漏洞的时间,同时污染漏洞数据库。在关键漏洞会被自动优先处理或根据漏洞分数自动开票的环境中,虚构 CVE 会变成实际负担。当 AI 用于自动化漏洞分类和修复时,AI 代理可能去定位不存在的函数、生成补丁或建议更改,将安全团队引向完全错误的方向。

rss · LWN.net · 8月3日 14:59

「背景」 CVE(公共漏洞和暴露)是用于唯一标识和追踪软件漏洞的编号,NVD 等漏洞数据库会汇总并维护这些条目,供安全团队按优先级处置。然而,JFrog 研究团队发现,部分被收录进高风险漏洞数据库的 SQLite “严重” CVE 条目完全由大型语言模型(LLM)臆造,引用了不存在的代码。LLM 本质上是基于概率的文本生成模型,在大量 CVE 数据训练后可能输出看似合理但完全虚构的漏洞描述,这就是所谓“LLM 垃圾” CVE 的由来。

「影响」 对于使用自动化漏洞优先级排序或 AI 辅助分类的组织,这类捏造 CVE 会触发对不存在代码的调查、补丁生成或变更建议,造成浪费时间并引入不必要的改动。

参考链接

标签: #security, #LLM, #CVE, #SQLite, #vulnerability-management


美至少 50 名警员被控滥用 Flock 摄像头窥探前任 ⭐️ 7.0/10

《华盛顿邮报》8 月 2 日调查显示,美国至少 50 名执法人员被指控或起诉滥用 Flock 等车牌识别系统进行非法监控,其中 26 起案件涉及窥探妻子、女友、前任或心仪女性,46 起使用了 Flock 系统。佐治亚州警察局长 Michael Steffman 约 600 次搜索前女友 Bakely 及其女儿的车牌,2025 年 11 月被捕,2026 年 4 月开庭前自杀身亡。Flock 称其 12 万余台摄像头覆盖 6000 多个社区,每月记录 200 亿次车牌扫描;公司 CEO 承认滥用难以完全避免,并推出可选的“审计辅助”功能。目前仅 13 个州要求审计,至少 8 个州已将此类滥用定为犯罪。隐私组织批评监管不足。

telegram · zaihuapd · 8月3日 09:03

「背景」 Flock 是一家美国公司,向警方销售联网的车牌识别摄像头,能自动扫描并记录每辆经过车辆的车牌,用于追查通缉车辆或嫌疑人。这类系统覆盖范围广、数据留存久,若缺乏审计与访问控制,容易被执法人员用于个人目的,引发隐私和监控权力滥用的担忧。

「影响」 此次调查以具体案例和统计数据表明,车牌识别网络的大规模部署在缺乏强制审计和刑罚约束时,会把监控权力转化为针对普通人的骚扰工具,为各州加强监管和立法提供依据。

标签: #surveillance, #privacy, #law-enforcement, #license-plate-recognition, #Flock


苹果相册人脸识别诉讼获准推进,索赔 325 亿美元 ⭐️ 7.0/10

美国伊利诺伊州一项针对苹果相册(Photos)应用的集体诉讼获准继续推进,最高索赔金额达 325 亿美元。诉讼指控苹果在未经用户知情同意的情况下,通过人脸识别技术扫描照片中的人像并生成“面部特征”,再经 iCloud 同步相关数据,涉嫌违反伊利诺伊州《生物识别信息隐私法》。受影响的该州消费者约 650 万人;苹果曾试图驳回诉讼,坚称相关流程不构成生物识别标识符且已有隐私保护措施,但今年 6 月 30 日美国第七巡回上诉法院驳回上诉,允许案件进入集体诉讼程序。

telegram · zaihuapd · 8月3日 14:33

「背景」 伊利诺伊州《生物识别信息隐私法》(BIPA)自 2008 年生效,旨在规范私营实体收集、使用和保存生物识别标识符及信息,要求企业在收集前以书面形式通知用户并获得书面同意。苹果相册的人脸识别功能会扫描照片中的人脸并生成面部特征数据,此类数据通常被视为法律意义上的生物识别信息。此前谷歌照片曾因类似的人脸识别争议达成 1 亿美元集体和解,说明美国法院对照片应用面部识别数据的隐私诉讼趋于严格。

「影响」 若苹果最终败诉,最高可能面临约 325 亿美元的赔偿责任;但当前仅代表法院允许集体诉讼继续,最终责任和赔偿金额尚未确定。

参考链接

标签: #privacy, #biometrics, #apple, #class-action, #facial-recognition


科技博客

LLM 安全基础:完整的威胁模型 ⭐️ 8.0/10

rss · ByteByteGo · 8月3日 15:31

「背景」 大语言模型把指令与数据当作同一段 token 序列处理,缺少传统软件那样的代码/数据边界,因此任何输入都可能被模型当作指令执行。作者以 EchoLeak 为例:一封普通邮件曾让 Microsoft 365 Copilot 在无用户交互下外传内部文件。

「方案」 作者将 OWASP Top 10 映射到 RAG 应用的输入、检索、模型、工具、输出与供应链各阶段。真正值得关注的不是模型内部攻击:例如用不到 20 美元提取部分 OpenAI 模型层、训练数据抽取、或 PoisonedRAG 用少量恶意段落污染知识库,这些攻击大多有界且已部分缓解。更大的风险集中在“致命三要素”:同一 agent 同时拥有私有数据访问、接触不可信内容、以及外发通道;EchoLeak、GitHub MCP 服务器、GitLab Duo 等案例都符合这一结构。作者建议至少砍掉其中一项,通常是缩小外发权限或工具范围。由于单一过滤器无法防住所有注入(文中引用 2025 年联合研究击破十二种防御的例子),防御应依靠纵深:干净检索源、最小权限工具、把模型输出当不可信数据净化,以及人工审查高后果操作;供应链则通过选择可信来源和模型签名控制。

「启示」 作者的核心结论是:LLM 安全根源于指令与数据无法分离,因此与其追逐模型内部攻击,不如从权限与外发通道上约束 agent,并用纵深防御承接必然的残余风险。

标签: #LLM security, #prompt injection, #threat modeling, #defense in depth, #AI agents


财经新闻

加州柴油价格飙升,或推高全美商品成本 ⭐️ 8.0/10

伊朗战争进入第六个月后,加州柴油均价已从战前每加仑 5.10 美元升至 6.92 美元,高于全美平均的 5.36 美元(美国汽车协会数据);分析师警告,加州油价会沿供应链推高全美商品到货成本。

rss · CNBC Finance · 8月3日 19:20

「背景」 加州有全美最贵的燃油,也是全美最繁忙集装箱港口所在地;由于本地炼油厂减少、缺少输油管道且环保法规严格,加州柴油价格通常更高。能源分析师估算,伊朗战争和俄罗斯炼油设施遭袭已使全球柴油供应缺口约达需求的 8%。

「影响」 美国近三分之一集装箱进出口经加州圣佩德罗湾港口,卡车和火车按加州油价运货,可能抬高全美货运和消费品价格;摩根大通分析师在 6 月报告中也表示,西海岸油价会影响全美运费和商品交付成本。

标签: #diesel prices, #California economy, #supply chain, #Iran conflict, #fuel costs


Visa 以 24 亿美元收购反欺诈公司 BioCatch,强化 AI 骗局防御 ⭐️ 8.0/10

Visa 周一宣布以 24 亿美元现金收购欺诈检测公司 BioCatch,以应对生成式 AI 带来的诈骗激增;该交易预计在 2027 财年第二季度末完成,尚需监管批准。

rss · CNBC Finance · 8月3日 16:44

「背景」 BioCatch 通过分析按键节奏、触屏压力等行为生物识别信号来区分真实用户与机器人,Visa 称诈骗和账户接管每年给全球经济造成超过 1 万亿美元损失。

「影响」 若交易完成,BioCatch 目前覆盖约 350 家银行的 7.6 亿用户,未来可能借助 Visa 连接近 1.45 万家金融机构的网络扩大反欺诈覆盖范围。

标签: #Visa, #BioCatch, #M&A, #cybersecurity, #fraud detection


日美据报联合干预汇市,阻止日元跌至 40 年低点 ⭐️ 8.0/10

据联合早报报道,日本财务大臣片山皋月预计将于 8 月 3 日宣布,日本与美国已联合干预外汇市场以阻止日元跌至近 40 年低点。市场消息称,两国当局近期多次买入日元,美国财长贝森特的会议便签上写着“买入 50 亿至 100 亿美元日元”。

telegram · zaihuapd · 8月3日 01:29

「背景」 日元兑美元此前一度逼近 164,创 1986 年以来新低,且美国财政部已通知多家银行做好干预准备;分析人士认为,美国罕见参与意在提高干预效力、遏制做空预期,并防范日元过度贬值放大全球金融波动。

标签: #forex intervention, #yen, #USD/JPY, #US Treasury, #global markets


盘后:Palantir、安森美、Snap 大涨,惠而浦下调指引 ⭐️ 7.0/10

多家公司公布第二季度财报后盘后股价波动:Palantir 因美国商业收入激增约 150%而上涨 10%,安森美经调整每股盈利 74 美分、收入 16 亿美元均超预期,上涨 5%;Snap 收入 16 亿美元超预期,上涨 11%;惠而浦经调整每股亏损 21 美分、差于预期,并下调全年盈利指引,下跌 3%。

rss · CNBC Finance · 8月3日 20:45

「背景」 盘后交易指交易所收盘后的场外交易,常受公司最新财报和未来指引影响。

标签: #earnings, #stock movers, #technology, #semiconductors, #appliance makers


中国国内旅游降温拖累酒店收入 入境高端游成亮点 ⭐️ 7.0/10

中国国内旅游市场降温快于预期,酒店每间可售房收入(RevPAR)持续下滑:行业数据显示截至 7 月下旬同比跌 6%,6 月跌幅为 1%;希尔顿也将全年预期从持平下调为低个位数下降。

rss · CNBC Finance · 8月3日 10:32

「背景」 此前旅游业是中国消费中少有的亮点,但随着疫后热潮消退和整体零售、物价疲软,人均旅游支出自 2025 年三季度起明显下降。

「影响」 酒店业和依赖国内游客的旅游目的地收入承压;入境免签带来的高端游客成为对冲,例如凯悦数据显示美欧赴华游客明显增加、其大中华区 RevPAR 同比升 7.2%。

标签: #China, #tourism, #hotels, #RevPAR, #consumer spending


上海首批集中处罚 12 家网约车平台,总额超 2500 万元 ⭐️ 7.0/10

上海市交通管理部门 8 月 3 日对全市 12 家网约车平台开出首批集中罚单,处罚总额超过 2500 万元;其中滴滴出行因未取得上海平台经营许可、涉及 153 件违法案件,罚没金额为这批最高。

telegram · zaihuapd · 8月3日 08:27

「背景」 处罚以 2026 年 6 月立案的非法客运案件为核查基础,共锁定 479 辆不合规运营车辆,涉及滴滴、享道、曹操、T3 等平台。执法部门称,多家平台驾驶员准入审核流于形式、长期向不合规人车派单。

「影响」 这些平台下一步可能被倒查资质核验和派单机制,并推动清退不合规运力,滴滴因涉案体量最大受到的压力也最大。

标签: #ride-hailing, #Shanghai, #regulatory enforcement, #fines, #Didi


三星中国收缩手机门店:月销售额不达标将被清退 ⭐️ 7.0/10

三星电子正收缩中国手机门店,内部设下每月 30 万元销售额门槛,持续不达标的门店和店员将被清退,已波及深圳、福州、郑州等多个城市;据 IDC 数据,2026 年第二季度三星在中国手机市场份额仅 0.1%,出货量同比下滑 60.8%。

telegram · zaihuapd · 8月3日 10:52

「背景」 在 5 月退出中国家电市场后,三星手机也开始收缩在华布局;其最新财报显示,MX(移动体验)业务录得 0.7 万亿韩元营业亏损,为手机业务首度亏损。

「影响」 门店清退将直接波及相关门店店员与经销商的业务,但由于三星中国手机市场份额已很小,对整个中国手机市场影响有限。

标签: #Samsung, #China smartphone market, #earnings, #retail closures, #mobile business