Author: Ada - 1ban.news

科技

共享的Claude对话于周末悄然出现在谷歌搜索结果中

Anthropic对话共享功能中的一个隐私漏洞,于周末期间将用户的聊天历史短暂变成了可公开搜索的文档,暴露了从医疗记录到加密货币钱包密钥的各种数据。 该问题源于一名Reddit用户发现,在谷歌中搜索`site:claude.ai/share`会返回其他用户的Claude对话页面。由于共享功能会生成一个公开可访问的URL,而这些URL缺乏阻止搜索引擎的`noindex`标签,任何被发布到公共论坛、Discord服务器或社交媒体信息流上的共享链接都成了谷歌爬虫的合法目标。 受影响的对话并非服务器入侵的结果。Anthropic的系统并未遭到入侵。问题在于架构本身:Claude的分享按钮会为任何拥有链接的人创建一个永久可访问的页面,而”我只把这个链接发给一个人”的心理模型没有考虑到搜索引擎机器人会同样跟踪这些URL。 根据TechCrunch和Fortune的报道,被曝光的内容包括含有患者姓名的临床试验数据、儿童个人信息、加密货币恢复短语、公司内部文件、员工绩效评估以及露骨内容。所有这些案例的共同点是,用户将Claude对话窗口当作私人记事本使用,随后在不了解其后果的情况下使用了分享功能。 Anthropic迅速采取了补救措施。7月26日,该公司在所有共享聊天和Artifact页面中添加了`noindex`和`nofollow`元标签。现在搜索`site:claude.ai/share`已无结果。然而,这一修补仅能防止搜索引擎未来的索引。它并不会删除共享链接本身,也不会撤销已拥有链接者的访问权限。 这一事件让人联想到2024年的一起类似事件––当时大约10万个共享的ChatGPT对话因同样缺少`noindex`标签而被搜索引擎编入索引。Grok的共享链接在不同时期也曾被谷歌搜索到。各平台都在事后进行了修补,但底层的模式––缺乏过期时间或访问控制的默认共享架构––在整个行业中仍未改变。 对于Claude用户而言,实际的解决方案很简单:在设置的隐私选项中审计已共享的对话,并撤销对任何敏感内容的访问权限。共享对话在链接存在期间仍然可被公开访问,即使搜索引擎已无法发现它们。 来源:PSA: Your Claude shared chats and Artifacts may have ended up on Google(TechCrunch,2026年7月27日);A trove of users’ seemingly private conversations with Anthropic’s Claude AI chatbot showed up in Google search results(Fortune,2026年7月27日);Claude AI shared chats indexed by Google(ZDNet,2026年7月27日);Claude AI Shared Chats Reportedly Exposed in Google Search Results(Cyber Security News,2026年7月26日) 婷 […]

July 28, 2026 12:44 UTC
科技

中国开始量产国产芯片制造设备,或将重塑全球半导体版图

中国在半导体领域跨越了一个许多行业分析师认为仍需数年才能达到的里程碑。据The Information报道,一家位于上海的国有背景企业已开始量产浸没式深紫外(DUV)光刻机––这种先进设备用于在硅晶圆上蚀刻电路图案。 这家未公开名称的制造商计划今年交付五台设备,到2027年交付约二十台。首批客户包括中国最大的晶圆代工厂中芯国际(SMIC)、存储芯片制造商长鑫存储(CXMT)以及华虹半导体。虽然二十台设备仅相当于ASML年产量的一小部分––这家荷兰公司去年单是浸没式DUV设备就出货了131台––但其意义在于生产能力的建立本身,而非初始数量。 浸没式DUV光刻技术使用氟化氩准分子激光产生193纳米波长的光,光线穿过一层超纯水后,将电路图案印刻到晶圆上。该技术是7纳米及以下先进芯片制造的基石,结合多重图形化技术可达到5纳米。此前,全球仅有ASML一家商业供应商,尼康和佳能虽有供货但规模小得多。 这一突破已经酝酿多年。中芯国际于2025年9月开始测试上海御量盛科技(Shanghai Yuliangsheng Technology)制造的国产浸没式DUV扫描仪,这家初创企业与华为和SiCarrier有关联。该设备最初针对28纳米级工艺,但多重图形化技术可将其推向更精细的节点。另一家国产设备制造商上海微电子(SMEE)据称已售出约十台SSA800系列设备,同样面向28纳米浸没式光刻。 此次量产启动之际,美国正加紧限制中国获取先进芯片制造设备。华盛顿此前将出口管制重点放在极紫外(EUV)光刻技术上––这是5纳米及以下节点所必需的技术。但美国国会议员于2026年4月提出对浸没式DUV设备实施额外限制,意识到配备多重图形化技术的DUV设备可大幅缩小差距。新的国产供应有望削弱此类管制的影响。 这些设备的性能仍存疑问。ASML的旗舰机型TWINSCAN NXT:2150i每小时可处理超过310片晶圆,单次曝光即可达到7纳米。中国系统的吞吐量和精度规格尚未公布,据称这些设备仍依赖部分进口日本组件。对于运行在成熟节点的长鑫存储DRAM生产而言,性能差距影响较小。但对于中芯国际希望通过自对准四重图形化技术生产5纳米级芯片的雄心而言,这些设备需要证明其尚未得到验证的良率和精度。 Sources: China begins mass production of homegrown immersion chipmaking machines (Tom’s Hardware, 2026年7月27日); China Begins Limited Production of Domestic Immersion DUV Machines (TechPowerUp, 2026年7月27日); China begins limited production of homegrown immersion DUV lithography machines (Crypto Briefing, 2026年7月27日); China Starts Mass-Producing Homegrown DUV Chipmaking Tools (The […]

July 28, 2026 12:28 UTC
科技

多数组织缺乏验证欧盟AI法案合规性的工具––研究人员称LLM智能体或可填补空白

随着欧盟AI法案现已生效,开发或部署AI系统的组织面临着涵盖透明度、风险管理、文档记录和人工监督等方面的一系列新法律义务。一项新的学术调查表明,大多数组织尚未准备好满足这些要求––法律文本与可验证证据之间的鸿沟已大到需要自动化工具来弥合。 这项以预印本形式发表在arXiv上的研究由弗劳恩霍夫IAIS和瓦尔帕莱索天主教大学的研究人员主导,对横跨需求工程、数据科学、开发和合规领域的25名参与者进行了专家访谈和在线调查。结果描绘了一个这样的行业图景:业界认识到AI法案的重要性,但尚未建立起将法案义务转化为可测试规范所需的系统性流程。 核心挑战在于转换。AI法案的条款规定了高层次的义务––进行风险评估、维护技术文档、实现人工监督、确保数据治理––但就如何验证这些义务已得到履行提供的指导有限。一名需求工程师在阅读第9条关于风险管理系统的要求时,几乎没有具体、可审计的检查清单可供实施。研究人员发现,在受访组织中,用于捕获监管义务、将更新传播到活跃项目以及维护整个生命周期可追溯性的结构化机制”往往缺失”。 该论文提出,基于LLM的智能体验证工具可以弥合这一差距。其思路是利用大型语言模型将监管文本映射到具体需求,评估现有文档的覆盖范围,并将证据组织成可审计的文档包。调查参与者认为这种方法很有前景,但对完全自动化表达了强烈保留意见,强调人工监督和安全保障仍然至关重要。 该研究与同一问题的相关工作同时发表。另一篇于2025年12月发表、2026年4月更新的论文提出了从AI法案高层次要求到AI生命周期中具体验证活动的结构化映射,将法律义务分解为基于现有标准的可操作子需求。这两篇论文共同说明了一种日益增长的认识:AI法案的成功既依赖于立法意图,也依赖于实用工具。 对于受AI法案约束的组织而言,建立合规基础设施的时间窗口正在缩小。该法案的各项规定将在2026年至2027年间分阶段实施,不可接受风险做法的禁令已经生效,高风险系统的义务也紧随其后。研究表明,验证合规性的工具在很大程度上仍停留在理论阶段。 来源:From Obligation to Specification: A Survey on Validating EU AI Act Requirements in RE(arXiv:2607.21608,2026年5月);Assessing High-Risk AI Systems under the EU AI Act: From Legal Requirements to Technical Verification(arXiv:2512.13907,2025年12月/2026年4月);EU AI Act: first regulation on artificial intelligence(欧洲议会,2026年) 婷 翻译

July 28, 2026 12:19 UTC
科技

AMD称MI430X是有史以来最强大的FP64 GPU––但2027年才能交付

AMD在HPC GPU市场投下了一枚重磅炸弹,发布了Instinct MI430X,其核心规格是:288 TFLOPS的原生FP64浮点性能。根据AMD自己的预测,这一数字是NVIDIA下一代Vera Rubin GPU双精度吞吐量的八倍以上。 MI430X专为特定且要求严苛的工作负载而设计––科学模拟、气候建模、核工程和流体动力学,这些领域对双精度数值保真度有不可妥协的要求。与在AMD AI and Accelerator活动上同期发布的MI455X不同,MI430X毫不掩饰其专注领域:该GPU搭载432GB的HBM4内存,带宽达23.3 TB/s,定位于国家实验室和主权AI基础设施的工具,而非主流AI训练。 性能优势的代价是供货时间。AMD的目标是2027年初开始首批出货,这意味着MI430X将比NVIDIA的Vera Rubin晚大约一年上市––后者预计于2026年中实现量产。AMD官方产品页面显示MI430X预计在2027年上市,更多细节将在临近发布时公布。 这一时间点之所以重要,是因为HPC市场正处于转型期。传统依赖FP64精度的仿真工作负载,正日益与使用FP8和FP4等低精度格式的AI工作负载融合。AMD将MI430X定位为这一融合的平台––一个既能运行生成训练数据的高保真模拟,又能运行基于这些数据训练的AI模型的单一加速器。MI430X支持最高9.2 PFLOPS的FP4和MXFP4,在双精度优势之外还具备现代AI能力。 AMD将MI430X作为更广泛的主权AI战略的一部分来推介,瞄准希望自主构建AI基础设施的政府和研究机构。该GPU运行在AMD开放的ROCm软件平台上,AMD将其与NVIDIA专有的CUDA生态系统形成对比。对于需要FP64精度且希望避免供应商锁定的客户而言,AMD认为等到2027年是值得的。 MI430X的理论规格能否转化为实际优势,取决于软件生态系统的成熟度。NVIDIA的CUDA在科学计算领域占据主导地位已超过十年,而AMD的ROCm一直难以匹敌其广度。MI430X为AMD提供了硬件层面的故事。软件层面的故事,仍在书写之中。 来源:AMD Instinct MI430X GPUs(AMD官方,2026年7月);AMD says the MI430X is the fastest FP64 GPU ever built, but you can’t buy one until 2027(TechRadar via Yahoo,2026年7月27日);AMD sets new bar for HPC with AMD Instinct MI430X GPU FP64 performance(AMD博客,2026年5月);AMD Launches AMD Instinct […]

July 28, 2026 12:11 UTC
科技

Hugging Face遭入侵后,英伟达、微软与SpaceX等40家公司结盟推动开源AI安全

由英伟达牵头,微软、SpaceX、IBM、CrowdStrike和Palantir等40多家公司组成的联盟于本周一宣布成立”开源安全AI联盟”,标志着科技行业对自主AI攻击的应对正在成形。 该联盟成立的基本前提是,封闭的专有安全模型使防御者处于劣势,而攻击者可以自由研究、修改和共享攻击性AI工具。联盟认为,通过以宽松的开源许可发布防御技术,安全团队可以检查工具、根据自身基础设施进行调整并在可控硬件上运行,而这些通过供应商API封锁的黑箱产品都无法实现。 促成该联盟的直接催化剂是上周Hugging Face遭入侵事件。一个自主AI智能体侵入了该公司的部分生产基础设施。攻击者通过一个恶意数据集获得访问权限,该数据集利用了数据集配置文件中的远程代码加载器和模板注入漏洞。此次入侵突显出智能体AI系统一旦站稳脚跟后的行动速度,以及大多数组织缺乏能够以同样速度响应的防御性AI的现实。 该联盟的首项技术贡献是NOOA(英伟达实验室面向对象智能体框架),这是一个采用Apache 2.0许可的研究框架,用于测试、追踪、审计和管理智能体行为。该框架不提供自己的沙箱,而是依赖现有的操作系统隔离边界(如容器、虚拟机和英伟达的OpenShell沙箱)进行隔离。 创始成员涵盖云基础设施、企业安全和AI开发等领域。成员名单包括思科、Cloudflare、Hugging Face、派拓网络、Red Hat和Linux基金会。值得注意的是,OpenAI、谷歌和Meta不在成员名单中,尽管三家公司均在7月24日签署了一封开放权重政策信函,论证可下载AI模型在国家安全中的重要性。 该联盟的工作范围涵盖完整的AI智能体技术栈:身份与权限管理、运行时隔离、护栏与监控、安全编码工作流以及多模型漏洞扫描。联盟的职责是将现有技术整合为统一的防御框架,而非从零开始构建一切。 来源:《英伟达、SpaceX、微软在OpenAI网络攻击后启动AI安全倡议》(CNBC,2026年7月27日);《英伟达在安全辩论中结盟支持开源AI》(纽约时报,2026年7月27日) 婷 翻译

July 28, 2026 11:11 UTC
科技

谷歌视频自拍验证引发深度伪造与隐私担忧,便利性存疑

谷歌推出了一种新的账户认证方式,用户可向服务器上传一段视频自拍,随后再通过一段新的视频自拍来登录或恢复账户访问权限。系统利用面部识别算法对两段录像进行比对,从而替代密码、安全密钥或备用验证码。然而,这项功能上线之际,足以攻破它的技术正以至少与防御手段相当的速度发展。 核心问题在于深度伪造。能够实时将一个人的面部映射到另一个人身上的AI系统已经广泛可用,研究人员已展示过针对同类视频验证系统的攻击,使用的正是这一技术。攻击者获取到目标的照片后,无论是来自社交媒体、数据泄露还是被盗账户,就有可能生成一段能通过活体检测的合成视频,做出认证系统用于验证用户真实在场的转头和移动动作。 谷歌表示已部署相应的防护措施,其系统能够检测并拒绝合成媒体。该公司还会在视频自拍检查的同时监控其他可疑登录信号。然而,生成式视频模型的快速迭代使得静态防御难以维持。今天有效的检测方法,未必能抵御下一代基于扩散模型的视频合成技术。 隐私问题进一步加剧了安全层面的疑虑。谷歌在其帮助文档中指出,若用户许可,上传的视频自拍可能被用于训练公司的面部识别和年龄估算模型。生物识别数据收集与各国正在讨论的政府强制年龄验证法律浪潮交织在一起,使得这些数据可能被如何使用、共享或强制披露的监管路径充满不确定性。 对用户而言,实际问题在于:视频自拍恢复账户的便利性是否值得承担扩大生物识别数据暴露范围的风险。依赖于设备绑定加密密钥而非生物识别录制的通行密钥提供了一种更为成熟的替代方案,无需将面部数据上传至服务器。硬件安全密钥在防范账户被盗方面也能提供类似的保护,且不存在深度伪造的攻击面。 谷歌推动设备辅助认证的大方向是积极的,减少对重复使用密码的依赖是可用的最具影响力的安全改进之一。但视频自拍这一具体方案引入了一类生物识别风险,而现有的认证方法已经解决了这类问题。对大多数用户而言,更为审慎的做法是等待独立验证证实该系统能够承受必然会针对它的深度伪造攻击。 婷 翻译 来源:Google wants your face to be your backup password. I’d wait. (PCWorld, 2026年7月27日); Google video selfie account recovery (The Register, 2026年7月27日)

July 28, 2026 00:32 UTC
科技

微软推动英国最高法院审理,软件转售权面临最终裁决

微软正在寻求最后一条法律途径,以阻止在英国转售二手软件许可证。在竞争上诉法庭和上诉法院相继败诉后,该公司正向最高法院申请上诉许可。这起始于许可证转售商ValueLicensing提起的2.7亿英镑竞争索赔案,已成为检验软件供应商能否利用版权法阻止客户在二级市场转售未使用的永久许可证的关键案件。 ValueLicensing于2021年起诉微软,指控微软许可协议中的合同条款旨在将客户推向Microsoft 365订阅服务,同时使Windows和Office等本地永久许可证的转售几乎无法进行。微软最初对竞争索赔提出异议,随后完全转变策略,辩称转售行为本身构成版权侵权。若这一辩护成功,将从根源上否定竞争索赔。 竞争上诉法庭于2025年驳回了这两项论点,裁定转售和细分本地软件许可证不侵犯微软的版权。上诉法院于2026年7月7日维持了这一判决,在裁决中批评微软的推理会产生反常结果,指出接受这一逻辑意味着软件供应商只需将剪贴画或图标捆绑到程序中,就能规避已确立的UsedSoft先例。 微软随后表示打算寻求向最高法院上诉的许可。7月21日,法庭批准延长诉讼中止期限,以便微软提出该申请。不过,中止令是部分性的,不适用于ValueLicensing提出的进一步披露和保密申请。预计这些申请将在9月的案件管理会议上继续推进。 此案的影响远不止于ValueLicensing自身的索赔。由Alexander Wolfson提起的一项相关集体诉讼与ValueLicensing案共享法律基础,如果上诉法院的推理得以维持,可能使微软面临数十亿英镑的赔偿责任。Wolfson诉讼已被获准在上诉中作为介入方发表意见,判决指出介入方的立场实质上支持ValueLicensing的主张。 此案涉及的核心法律原则是软件权利耗尽原则,由欧洲法院在2012年UsedSoft诉Oracle案中确立。该判决认为,软件一旦合法售出,版权所有人的发行权即告耗尽。微软试图通过辩称现代软件(包含图形元素、帮助文件和其他非程序组件)属于更广泛版权指令下的创意作品而非软件特定规则下的计算机程序,来开辟一个例外。竞争上诉法庭和上诉法院均驳回了这一区分。 最高法院若批准审理,将使这场法律战延长数年。若拒绝受理,则将最终确认二级软件许可证市场在英国为合法。这一决定将对整个行业的企业软件定价、许可和转售方式产生连锁反应。 婷 翻译 来源:Microsoft seeks Supreme Court lifeline in pre-owned license battle (The Register, 2026年7月27日); Court tosses Microsoft’s appeal in pre-owned software licenses battle (The Register, 2026年7月7日); Second-hand software gets a green light (Search the Law, 2026年7月7日)

July 28, 2026 00:28 UTC
科技

研究人员利用热成像与紫外成像从消退痕迹中重构近期过往

一组研究人员提出了一种名为”时间反演成像”的全新计算机视觉范式,旨在从人与环境交互后留下的物理残余痕迹中重构出当时的互动过程。该研究以预印本形式发表在 arXiv 上,提出一个横跨物理学、计算机视觉和生成式人工智能交叉领域的问题:模型能否通过读取事件消退中的证据来推断场景中刚刚发生了什么? 这一前提建立在可观测的物理现象之上。当人坐在椅子上时,体热会传递至椅面并缓慢消散。手触碰桌面时,油脂与温度变化会短暂留存。液体洒落时,会在可见光、紫外光或热成像下留下随时间演变的信号。这些痕迹并非永久存在,它们会消退、扩散并最终消失,但在交互发生后的数秒至数分钟内,它们携带着关于事件本身的信息。 研究团队构建了一个名为 TRACE-HEI 的数据集,其中包含同步的三模态视频序列,即热成像、紫外成像和可见光成像,覆盖了诸如坐下、触摸物体、移动物品和洒落液体等动作。每个动作均在多种材质表面进行录制,接触后最长三分钟内的痕迹被完整捕捉。该数据集是首个专为这一逆向推断问题设计的此类资源。 研究提出的方法分为两个阶段。首先,模型从多模态输入中提取关于检测到痕迹的结构化文本描述,例如”桌面上的热成像手印”或”织物上的紫外荧光液体残留”。这些描述随后用于引导一个视觉语言驱动的扩散模型,生成对过往帧的合理重构。 实验表明,从消退痕迹推断近期事件具有挑战性但具有可行性,并且热成像、紫外成像与可见光成像三种模态的组合在降低解的不确定性方面显著优于任何一种单一模态。单一光谱无法捕获全部相关信息,热成像可捕捉体热但遗漏化学残留,紫外成像可揭示肉眼不可见的污染物却无法反映热模式。 该研究明确被定位为概念验证,而非可部署系统。当前数据集仅涵盖有限的动作类型与材质种类,论文同时指出从静态或衰减痕迹中推断精确的时间顺序与细粒度动态过程存在困难。然而,这一范式开辟了超越瞬时观测的场景理解方向,从物理记忆而非录制设备中”读取”一个空间的历史。 潜在应用涵盖法医分析、安全监控与人机交互等领域,但在任何实际部署之前,多模态感知与生成式建模仍需取得实质性进展。 婷 翻译 来源:Time-Reversed Imaging: A Multimodal Benchmark and Framework(arXiv:2607.22352,2026年7月24日);Time-Reversed Imaging benchmark(TechRadar,2026年7月27日)

July 27, 2026 23:19 UTC
科技

OpenAI与竞争对手联署公开信支持开放权重AI模型,AI政策辩论升温

由25家科技公司组成的联盟于7月24日发表公开信,敦促美国政策制定者避免过早限制开放权重AI模型。信中指出,过于宽泛的监管可能抑制竞争,并将AI创新推向海外。签署方包括英伟达、微软、Meta、戴尔、Hugging Face、IBM、Mistral和Mozilla,涵盖了行业内的广泛代表,但最令人意外的名字是OpenAI。 OpenAI决定悄然签署这封信,标志着一个显著转变。该公司此前一直是呼吁政府对前沿AI开发加强监管的最积极倡导者之一,其领导层曾在华盛顿表达过对中国的开放权重模型与美国前沿实验室竞争的担忧。加入一封明确警告不应限制开放权重模型的公开信,使OpenAI的立场与其自身的游说姿态之间出现了微妙张力。 该联盟选择的时机耐人寻味。这封信发出之际,美中AI政策对抗正急剧升级。在月之暗面公司的Kimi K3展现出与领先美国系统相匹敌的基准测试表现后,特朗普政府一直在权衡限制中国AI模型的措施。白宫另案指控中国实体窃取了Anthropic的知识产权。这封公开信实际上代表了业界试图在合法的国家安全措施与可能损害开源和开放权重开发的全面限制之间划清界限。 签署方认为,开放权重模型有助于安全研究、网络安全防御和加速创新,限制这些模型将把AI开发推向监管更宽松的司法管辖区。这封信反映出一种观点:前沿实验室与更广泛开源生态系统之间的竞争动态,远比简单的美中二元对立更为复杂。 谁没有签署同样具有信息量。Anthropic和谷歌不在签署方名单中,这与它们一贯的立场一致,即超过一定能力阈值的开放权重模型会带来不可接受的扩散风险。Palantir也未签署。 对OpenAI而言,签署这封信与其更广泛的游说策略之间的矛盾尚未化解。该公司仍在倡导政府对前沿模型实施许可审批和安全测试要求,而这些政策如果广泛实施,将同样适用于这封信力图保护的开放权重生态系统。这究竟代表了OpenAI立场的真正演变,还是在特定政策问题上的战术性靠拢,将随着政府从辩论转向规则制定而变得更加清晰。 婷 翻译 来源:Nvidia, Microsoft, Meta warn against overregulating open-weight AI models (CNBC, July 24, 2026); Nvidia, Meta, Microsoft urge US to avoid open-weight AI restrictions (Quartz, July 24, 2026); Microsoft, Nvidia, Meta, and Palantir’s Message to DC (Business Insider, July 24, 2026); OpenAI quietly signs letter (TechRadar, […]

July 27, 2026 21:47 UTC
Scroll to Top