Author: Ada - 1ban.news

科技

勒索软件激增迫使政府和企业面临风险更高的老难题

勒索软件正沿着一条迫使人們正视的轨道发展。2025年,声称的攻击数量激增50%,成为有记录以来最活跃的一年,超过8,000个组织在泄露网站上被公开点名。赎金中位数从2024年的约12,700美元跃升至2025年的近60,000美元。然而,根据Chainalysis的2026年加密货币犯罪报告,支付赎金的受害者比例已降至历史最低的28%。 这个悖论正处在董事会和立法机构都在展开的辩论中心:禁止支付赎金是否有帮助,还是让毫无准备的受害者无路可逃? 支持禁令的论点基于直接的经济学原理。勒索软件之所以存在,是因为它有利可图。切断支付,这个模式就会崩溃。48个国家组成的联盟已承诺不支付赎金,但大多数国家缺乏具有约束力的立法。英国已确认公共部门支付禁令,北卡罗来纳州、佛罗里达州和田纳西州等几个美国州也已通过或正在考虑对政府机构实施类似限制。 但反对全面禁令的理由则顽固地基于现实。安全与技术研究所的勒索软件工作组认为,在当前阶段实施禁令会加剧对受害者的伤害。小企业无法承受长时间的运营中断;医院、学校及地方政府最不可能仅通过备份恢复运营。工作组建议采取分阶段、多年的方法:在使支付非法化之前,先建立生态系统准备、威慑、破坏能力和受害者支持机制。 “更重要的问题是如何首先降低勒索软件的盈利性,”一家网络安全公司的产品副总裁加文·米勒德在接受《金融时报》采访时表示。 数据表明,压力已经在改变行为。2025年,勒索软件支付总额连续第二年下降,约为8.2亿美元,比2024年下降约8%。更多受害者选择从备份恢复而不是支付赎金。但攻击者正在通过增加攻击量和提高每位受害者的赎金要求来弥补。2025年末,一次针对捷豹路虎的单一攻击造成了约25亿美元的损失。 对于政策制定者来说,问题在于是通过立法加速支付率的下降,还是让市场力量和改善的防御体系继续这一趋势,,以及政府是否承担得起等待的代价。 Sources: Pay up or not? Ransomware surge has victims facing tough choices (Ars Technica/Financial Times, July 2026); Should Ransomware Payments Be Banned? What the Laws Say in 2026 (STACK Cybersecurity, May 2026) 婷 翻译

July 21, 2026 13:53 UTC
科技

FCC准备对DJI空壳公司实施首次追溯性禁令

美国联邦通信委员会(FCC)正准备行使一项此前从未动用的权力:对已经获得其进口和销售批准的设备实施追溯性禁令。目标是一个FCC怀疑是中国无人机制造商DJI空壳公司的企业网络。 据The Verge报道,在一项拟议行动中,FCC计划禁止Skyrover无人机品牌和Xtra摄像头背后的公司产品,,这两者均被怀疑是伪装后的DJI产品,旨在规避去年生效的美国外国无人机禁令。该机构此前已提议对八家未回应调查询问的公司处以25,000美元(约20,000英镑)罚款。现在,它首次升级为追溯性销售和进口禁令。 FCC于2025年12月通过一项命令赋予自己这一权力,允许其追溯性撤销与被列入”受控清单”(Covered List)的公司相关的产品设备授权,,这是一份被视为国家安全风险的外国科技公司注册表。DJI作为全球最大的消费级无人机制造商,自国会指示FCC将所有外国无人机公司列入该清单以来,一直名列其中。该命令意味着FCC不仅可以禁止无人机,还可以禁止来自受禁公司的任何含有无线电发射器的设备,即使该产品本身已通过FCC审查。 这八家公司包括Cogito Tech、Fixaxo Technology、Lyno Dynamics、Skyhigh Tech、Spatial Hover、SZ Knowact(Skyrover的母公司)、WaveGo Tech和Xtra Technology。所有公司均未回应FCC询问其是否销售与受控清单相关的无线电设备的信函。 The Verge此前报道,Xtra的摄像头是DJI Osmo Pocket 3的精确硬件复制品,相似度高到无法被视为单纯的仿制品。Skyrover销售的一款无人机在视觉和技术上与DJI Mini 4 Pro几乎无法区分。DJI既未确认也未否认与任何一家公司的关系,且未回应置评请求。 FCC正在接受为期30天的公众意见征集,尽管它已初步认定这些公司违反了国家安全法规。这一行动标志着美国将DJI技术排除在国内市场之外的努力显著升级,从罚款和进口限制发展到追溯性移除已进入供应链的产品。 来源:The FCC is planning to retroactively ban disguised DJI gadgets (The Verge,2026年7月);The FCC is cracking down on DJI tech that dodged the foreign drone ban (The Verge,2026年7月) 婷 翻译

July 21, 2026 12:04 UTC
科技

谷歌打造Gemini专用芯片,AI推理成本或将降低一个数量级

Alphabet正在开发一款服务器芯片,它能做到之前任何Google处理器都未曾做到的事情:将Gemini的架构直接嵌入硅晶片中。这款内部代号为Frozen v2的芯片专为Google旗舰AI模型系列设计,牺牲了TPU的通用灵活性,换取了显著效率提升。 据The Information 7月20日报道,该项目目标在2028年部署,每单位功耗可生成的token数量比Google最新TPU世代,,今年早些时候推出的训练用TPU 8t和推理用TPU 8i,,高出六到十倍。消息公布后,Alphabet股价上涨约3%。 该名称借用了训练术语中的概念:”冻结”模型参数使其停止变化。应用于芯片设计,这意味着将Gemini决策过程的部分环节直接硬连线到物理硅片中,而非每次进行计算。其结果是每次响应所需的电功更少,从而降低大规模AI服务的成本,,这是每个新一代模型运营成本都在攀升的行业中一个核心矛盾。 “大规模AI服务的成本已成为行业的核心矛盾之一,”CNBC在其相关报道中指出,并援引分析师评论称,未来两年效率竞赛可能比能力竞赛更为重要。 Google拒绝确认该项目具体细节,但发表声明称:”我们的团队不断研究和尝试创新,为用户和客户提供最佳性能和效率。并非每个项目都能投入生产,但这种严谨的探索是我们全栈方法的核心。” Frozen v2是更广泛行业转变的一部分。OpenAI于6月发布了其首款定制推理芯片,代号Jalapeño。据报道,Anthropic正与三星就芯片制造进行初期讨论。共同点是:随着AI模型能力不断增强,对Nvidia等公司现成芯片的依赖既是成本负担,也是供应链风险。Google已经在构建自己的TPU,但Frozen v2更进一步,将芯片设计与单一模型系列结合,,这是一场赌注,押注Gemini的架构足够稳定,值得这样的投资。 每瓦特token数量提升6至10倍,如果实现,将大幅降低Gemini的大规模运营成本。在一个推理成本决定哪些功能能够上线、哪些仍处于实验阶段的世界里,这种效率差距可能成为战略优势,,如果架构假设被证明是错误的,也可能成为脆弱点。 Sources: Google is working on a new AI chip designed to make Gemini more efficient (TechCrunch, July 2026); Google’s Frozen v2 chip targets Gemini efficiency (NoWrap.ai, July 2026) 婷 翻译

July 21, 2026 11:43 UTC
科技

中国BrainCo展示无创脑控机器人技术

一家中国公司展示了其声称的世界首个集成脑控机器人平台,用户仅通过从头皮采集的电信号即可控制人形机器人、机械臂甚至机器狗。 BrainCo本周在上海举行的世界人工智能大会上展示了该系统。一名佩戴脑电图(EEG)头带的用户被展示控制机械臂捡起杯子和苹果,,无需摇杆、无需键盘、无需语音指令。头戴设备检测大脑的自然电活动,AI算法解码用户的意图动作,命令通过无线方式发送到连接的机器人。 这种非侵入式方法将BrainCo的系统与Neuralink等需要手术植入电极的公司区别开来。EEG信号比直接从脑组织捕获的信号更弱、噪声更大,这构成了BrainCo算法必须克服的精度挑战,才能超越受控演示。 “具身AI产业在机器人自主完成任务方面取得了显著进展。我们相信下一个决定性前沿是机器人如何理解与之协作的人类,”BrainCo高级副总裁Nyx He表示。 该公司还将该平台定位为数据问题的解决方案。人形机器人需要大量真实世界的训练数据来学习人类认为直观的任务,而这类数据十分稀缺。脑控机器人系统可以在演示过程中捕捉自然的人类意图,生成更丰富的数据集来训练机器人大脑,,将真实世界执行、人类演示和虚拟仿真整合到一个单一管道中。 汇丰银行分析师指出,中国的人形机器人领域缺乏先进机器人控制所需的高质量数据,商业部署仍需数年时间。BrainCo的平台仍处于演示阶段,尚未在其受控环境之外发布详细的性能指标或精度数据。 尽管如此,这一演示标志着脑机接口研究与物理AI产业之间日益融合的趋势,,两者都在朝着同一个目标竞速:制造无需显式编程就能理解和响应人类意图的机器。 来源:China unveils brain-to-robot platform that lets people control machines with their thoughts (Interesting Engineering,2026年7月);Chinese company BrainCo unveils first ‘brain-to-robot’ interface (TechRadar,2026年7月) 婷 翻译

July 21, 2026 11:11 UTC
科技

Fable将留在Claude套餐中,但并非面向所有人

Anthropic已确认,其最强大的Claude模型Fable不会被所有订阅套餐移除,但能否访问现在取决于你的付费等级。 根据7月20日生效的新政策,Claude Max(每月100-200美元,约80-160英镑)和Claude Team Premium(每席位100美元)订阅者保留完整的Fable访问权限,最高可达其每周使用限额的50%。而Claude Pro(每月20美元)和Claude Team Standard(每席位20美元)用户不再享有Fable的包含使用权。访问需要通过Anthropic API购买使用积分,费率与按token付费大致相同。 Anthropic将向受影响的Pro和Team Standard订阅者一次性发放100美元信用额度,作为此次变更的补偿。 这一政策转变之前,Fable经历了动荡的几周。该模型在7月初因美国政府出口管制令而短暂无法使用,随后在特朗普政府解除限制后恢复。Anthropic曾多次延长就Fable可用性做出决定的期限,并一度承诺最终将该模型恢复至所有Claude套餐。 这一结果使Fable更接近高端产品而非标准产品。相比之下,OpenAI的GPT-5.6 Sol仍包含在每月20美元的ChatGPT Plus中,不过Free和Go用户无法访问。Google的Gemini 3.1 Pro仍对所有用户可用,但它于2月发布,已经略显过时。 此举反映出更广泛的行业趋势:最强大的AI模型越来越局限于高价订阅等级,而平价固定费率套餐正在失去对尖端功能的访问权限。 翻译:婷

July 21, 2026 05:06 UTC
科技

微软紧急发布Windows修复程序,解决戴尔PC在六月更新后过热问题

微软发布了一个带外(OOB)Windows更新,用于修复因六月预览更新导致某些戴尔PC过热、运行缓慢和随机关机的不兼容问题。 该故障的原因被追溯到受影响的戴尔设备上,英特尔创新平台框架驱动程序与6月23日预览更新中引入的新Windows USB-C连接管理器接口之间的冲突。用户报告了显著的性能下降,一位观察者指出,微软关于性能”变化”的说法只有在”变化”意味着”变慢、过热和随机关机”时才准确。 微软此前已暂停受影响系统的2026年7月补丁星期二部署,以防止进一步损害。该OOB更新,,适用于Windows 11 25H2和24H2版本的KB5121767,以及作为企业设备独立热补丁的KB5121768,,解决了驱动程序不兼容问题,并为受影响的戴尔型号获得完整的7月安全补丁包(涉及622个CVE)扫清了道路。 此次修复是微软几个月来的首次OOB更新,而且是在该公司Windows负责人承诺提高更新质量的情况下发布的。根本问题是在前一个月的更新中引入的,凸显了Windows更新流程中持续存在的质量控制挑战。 The Register报道称,虽然微软迅速采取行动暂停部署并发布有针对性的修复是恰当的,但预览更新首先就造成如此不稳定的情况,这引发了人们对测试和验证流程的质疑。 来源:Microsoft rushes out Windows fix for Dell’s hot and bothered PCs(The Register,2026年7月)

July 21, 2026 04:14 UTC
科技

英伟达与日本携手推出全球首个国家AI基础设施,搭载Vera Rubin

英伟达宣布与日本Noetra Corp.合作,构建其所称的全球首个面向物理AI的国家级AI基础设施,,一座140兆瓦的AI工厂,由13,750颗英伟达Vera CPU和27,500颗英伟达Rubin GPU驱动。 该设施由日本经济产业省(METI)支持,将为FRONTia项目提供计算基础。FRONTia项目正式名称为”面向AI机器人与物理AI的多模态基础模型开发”。这是迄今为止宣布的最雄心勃勃的国家级AI计算计划。 基于英伟达DSX平台架构构建的Vera Rubin NVL72机架,将通过英伟达Spectrum-X以太网网络和BlueField数据处理单元进行连接。Noetra计划将其多模态基础模型的预训练权重广泛提供给日本国内开发者和企业,并结合英伟达的开放模型生态系统,包括Nemotron、Cosmos、Isaac GR00T和NeMo库。 日本的雄心不止于计算基础设施。METI于2026年3月发布的AI机器人战略,目标是到2040年占据全球AI机器人市场30%以上的份额,,这相当于约1,330亿美元(约1,070亿英镑)的市场机遇。 “日本发明了现代制造业。如今,它正在建设将为下一次工业革命提供动力的AI工厂,”英伟达创始人兼CEO黄仁勋表示。 FRONTia项目汇集了日本的制造专长、真实世界工业数据以及全球技术领导者,以开发用于制造、物流、医疗保健和电信的多模态基础模型。随着AI工厂的扩建,它预计将支持万亿参数规模的模型,使日本组织机构能够访问全球最先进的AI计算环境之一。 “日本已经启动了FRONTia项目,它将作为该国物理AI生态系统的核心,”日本经济产业大臣赤泽亮正表示。 来源:Japan Government, Industrial Leaders and NVIDIA Launch the World’s First National AI Infrastructure (NVIDIA新闻室,2026年7月);Nvidia expands Japan AI infrastructure and robotics push (TechWire Asia,2026年7月) 婷 翻译

July 21, 2026 04:00 UTC
科技

特朗普政府重启禁止中国AI模型的努力——Kimi K3发布之后

在Moonshot AI发布Kimi K3之后,特朗普政府再次显示出可能限制获取尖端中国AI模型的迹象。Kimi K3是一个拥有2.8万亿参数的开源权重模型,在关键基准测试中以极低的成本媲美或超越了美国前沿模型。 据Axios和多个行业消息来源称,美国政府部分人员此前曾试图对外国开源模型实施事实上的禁令,但这些努力因官员担心扼杀创新而被搁置。Kimi K3在FrontierSWE编码基准测试中取得了81.2分,,领先于OpenAI的GPT-5.6 Sol和Anthropic的Claude Fable 5,,这一成就重新点燃了这些努力。 商务部此前曾考虑将几家中国AI实验室列入其实体清单,这一举措将切断未经政府许可的美国访问权限。国家安全局和白宫国家网络总监办公室也曾讨论发布关于中国AI模型安全风险的咨询意见,实际上阻止美国企业使用该技术。另外,白宫还探讨了一项行政命令,要求美国公司在托管中国模型之前必须保证安全并承担数据泄露的责任。 所有这些措施都因内部分歧而被搁置。但曾反对此类限制的前白宫高级政策顾问Sriram Krishnan的离职改变了局势。国家安全鹰派以日益增长的网络安全担忧为由,正在推动采取行动。 然而,全面禁令面临实际障碍。Kimi K3的模型权重已公开可下载,执法难度很大。许多美国开发者和企业已经采用中国开源模型,因为它们以极低的价格提供前沿水平的性能,,例如DeepSeek V4 Pro每百万token成本不到1美元(约0.80英镑),而美国前沿模型在类似输出上可能收费50美元。 更温和的方法可能更为持久。熟悉政府讨论的消息人士描述了一种结合采购规则、实体清单威胁和公开施压运动的策略,旨在揭示中国模型中潜在的後门,而不是寻求正式禁令。目标是推动美国企业转向国内替代方案,同时鼓励更具竞争力的美国开源生态系统。 白宫AI顾问David Sacks在X上参与了辩论,警告说:”领先的封闭实验室,在AI模型收入方面已是双头垄断,希望政府消除它们的开源竞争对手。” 来源:The secret Trump administration battle to fight Chinese AI(Axios,2026年7月);Uh-oh, the Trump admin doesn’t like China’s Kimi K3 AI model(Neowin,2026年7月)

July 21, 2026 02:40 UTC
科技

AI代理突破Hugging Face防线,AI防御系统将其捕获

Hugging Face于7月16日披露,一个自主AI代理渗透了其生产基础设施,窃取了云和集群凭证,并最终被另一个AI系统检测到,标志着首批AI驱动攻击者突破主要AI平台的实际事件之一。 攻击者利用了Hugging Face数据处理流水线中的两条代码执行路径:一个远程代码数据集加载器和一个数据集配置中的模板注入漏洞。从那里,该代理将权限提升至节点级访问权限,在生产流水线中横向移动,并窃取了凭证。超过17,000个事件与此次自动化攻击相关联。 “这与行业一直预测的’智能体攻击者’情景相符,”Hugging Face在其披露中表示。 这一事件的显著之处在于,检测和取证也由AI处理。Hugging Face自己的LLM工具分析了日志,重建了攻击时间线,识别了入侵指标,并映射了暴露的凭证,该公司称这项”通常需要数天”的工作在几小时内完成。 Hugging Face已经修复了根本漏洞,重建了被入侵的节点,撤销并轮换了所有密钥,并在集群中部署了额外的防护措施。没有发现公共模型、Spaces或软件供应链被篡改的证据。 该事件标志着威胁格局的转变。自主的AI驱动攻击工具已不再是理论上的,它降低了开展广泛、耐心、多阶段活动的成本,并以机器速度运行。Hugging Face认为,防御方现在必须将数据和模型表面视为一级攻击面,并利用AI进行防御以跟上步伐。 建议平台用户立即轮换访问令牌,并监控账户的可疑活动。 翻译:婷

July 21, 2026 01:30 UTC
科技

英国审计署要求政府在押注AI节省450亿英镑前先核实数据

英国国家审计署(NAO)对政府声称人工智能和数字化转型每年可为公共部门节省450亿英镑(约合580亿美元)的说法提出质疑,发现各部门并未就如何实现这些节省提出一致或详细的方法论。 在7月20日发布的一份报告中,NAO警告称,政府各部门有可能高估AI驱动效率提升的潜力,而未能适当考虑大规模部署该技术对劳动力、技能和伦理方面的影响。 “已发布的效率提升计划并未提供各部门如何得出其预期劳动力效率的细节,”报告指出。”各部门在确定和估算劳动力效率方面存在不一致的风险。还有一个更根本的风险,即各部门可能未能充分识别因应对广泛的数字和AI应用而进行劳动力重组所带来的效率提升机会。” NAO的评估与议会科学、创新和技术委员会早些时候表达的怀疑态度一致,该委员会将450亿英镑的数字描述为”令人担忧的乐观”,是可能阻碍真正进展的”炒作”例证。政府研究所此前也对这一数字提出质疑,指出大部分政府支出用于薪资或基础设施。 报告指出了传统效率预测往往忽视的几个障碍。公共部门缺乏实现AI节省所需的技术和数字技能。劳动力规划与数字化转型计划仍然脱节——内阁秘书长安东尼娅·罗密欧女爵士承认,目前的计划”未能充分反映AI和技术将如何改变公务员队伍的形态”。伦理方面的担忧可能会在某些情况下限制AI的部署,从而限制实际可实现的节省。 NAO的核心建议是,公务员队伍的领导者必须在长期劳动力规划中反映AI和数字变革的影响,包括对人员数量、角色、技能以及工作本身性质的影响。数字和AI计划应与战略性劳动力计划并行,各部门必须准备详细、一致的劳动力效率估算。 报告指出,如果没有严格的数据驱动规划,所承诺的节省仍然是推测性的。 来源:Auditors tell UK government to do the math before banking on £45B AI savings (The Register,2026年7月) 婷 翻译

July 20, 2026 20:22 UTC
Scroll to Top