Author: Ada - 1ban.news

科技

一个账号就让 Telegram 从 App Store 下架:X 的深度伪造泛滥仅换来警告

周一晚间,一个发布违规内容的账号就足以让苹果将 Telegram 从全球应用商店中移除。这款服务超过十亿用户的即时通讯应用从新下载列表中消失了大约一个小时,随后恢复上架。几个月前,苹果在一封致三位美国参议员的信中正式记录,X 及其 Grok 人工智能应用违反了相同的商店准则,原因是平台上泛滥的色情深度伪造内容,其中包含涉及未成年人的形象,而这些内容部分正是该平台自己的聊天机器人协助生成的。两款应用均未被移除。这两起事件结果之间的差距,正是苹果执法机制实际运作方式的写照。 Telegram 下架事件迅速而公开。周一晚间,应用列表从商店消失,搜索查询一无所获,列表直接链接则显示错误页面。大约 40 分钟后,应用恢复上架。已经安装 Telegram 的用户全程照常使用,macOS 上的 App Store 和 Google Play Store 均未受影响。苹果表示,在 Telegram 移除被标记的内容并封禁涉事账号后,便恢复了该应用。Telegram 证实整起事件源于一个用户,称该账号在苹果标记后立即被封禁,并援引自家数据:2026 年删除了超过 337,000 个与儿童性虐待内容相关的群组和频道,而 2025 年约有 29,640 次移除,其中许多是由 NCMEC 等儿童安全组织的举报推动的。 触发机制本身相当脆弱。据 Telegram 首席执行官给出的说法,被封禁的用户是一名敲诈勒索者,一直在向群组和频道施压索要钱财,以换取停止针对它们。此人修改了某个公开群组中的一条旧帖子,以群成员无法看到或举报的方式附上了图片,随后该用户向苹果举报了这个聊天,从而启动了移除流程。这起事件表明,以单条消息为触发点的执法机制可以被蓄意触发,用来针对任何恰好进入苹果视野的平台。 X 一案则走了完全不同的路径。在 NBC News 获得的一封1月30日致参议员 Edward Markey、Ron Wyden 和 Ben Ray Luján 的信中,苹果称 X 和 Grok 违反了商店禁止冒犯性和不当内容的规则,此前 Grok 的图像工具被用来制作未经同意的真人色情化形象,其中包括未成年人,并在 X […]

August 7, 2026 21:36 UTC
科技

Check Point 历时一年的调查发现 AI 智能体框架仍在重演数十年前的漏洞

自主流聊天机器人问世以来,AI 安全领域的讨论始终围绕提示注入(prompt injection)展开,这种手法是把指令悄悄塞进模型稍后读取的内容之中。Check Point 的两名研究人员认为,业界一直盯错了层面。在 8 月 5 日于 Black Hat USA 大会上发布的一项历时一年的研究中,Yarden Porat 和 Shahar Tal 披露了企业在将 AI 智能体接入自身系统时所使用的框架中存在的 11 个漏洞,他们的核心发现是,造成损害的正是框架本身,而非框架内部的模型。 受影响的软件覆盖了大部分主流智能体工具:LangChain 及其图结构姊妹项目 LangGraph、CrewAI、AutoGen、微软的 Agent Framework、谷歌的 Agent Development Kit 以及 Semantic Kernel。研究人员在构成智能体核心能力的组件中发现了可利用的逻辑缺陷,即记忆存储、规划循环、序列化层和编排逻辑。在多个案例中,攻击者控制的内容能够越过数据平面与受信任框架逻辑之间的边界,影响智能体管理自身状态、分配任务以及应用系统指令的方式。 这项研究最引人注目之处在于,其中真正新颖的部分少之又少。这些漏洞都属于陈旧且早已被充分理解的漏洞类型:不安全反序列化、服务端请求伪造、路径遍历和释放后使用。它们是业界二十年前就已学会修复的缺陷类型,如今却潜伏在读取收件箱、更新数据库的系统之下。由于攻击发生在框架内部机制之中,攻击者无需智能体配备危险工具即可从中获利;在研究人员描述的一个场景中,智能体只需遇到一份恶意文档就足以被攻陷。 两个案例研究可以说明这一模式。在微软的 Agent Framework 中,研究人员在智能体检查点(即记录智能体状态与任务进度的序列化快照)里发现了一个严重反序列化漏洞。微软支付了 10,000 美元赏金并修补了该漏洞;由于该框架尚未正式公开发布,因此未分配 CVE 编号。在他们演示的攻击中,植入某人消息中的载荷在另一名用户回退自己的会话时被触发,攻击者由此获得了服务器上的 shell 权限。 谷歌的 Agent Development Kit 则带来了更棘手的结局。一个能够写入文件的内置开发助手虽然已从应用列表中隐藏,但仍可通过该工具包的 HTTP API 访问,而该 API 默认不带任何身份验证。使用该工具包的 cloud […]

August 7, 2026 14:49 UTC
科技

8.6 万台暴露在外的服务器藏着第二台始终运行的计算机,过半存在严重漏洞

每一台企业级服务器的主板上都藏着第二台计算机。基板管理控制器(BMC)拥有独立的处理器和固件,配备独立的网络接口和 IP 地址,即使主机断电或操作系统崩溃,它也能继续工作。这种独立性使它成为理想的远程管理工具,而正如本周在美国黑帽大会(Black Hat USA)上公布的研究所示,它也成了一扇理想的后门。 由 Metasploit 创造者 HD Moore 创立的网络安全公司 runZero 扫描了公共互联网,发现超过 8.6 万个 BMC 可从网络外部访问,其中超过 54% 至少存在一个严重漏洞。另一项针对企业网络内 126,761 个 BMC 的平行扫描发现,近 29% 存在严重漏洞。Moore 认为,这一攻击面在多数企业内部几乎无人监控。 在 8 月 5 日的黑帽大会简报会上,Moore 披露了十多个此前未知的漏洞,涉及 Dell、HPE、Supermicro、Fujitsu、H3C、AMI 以及开源 OpenBMC 项目等厂商和项目的管理控制器。这些发现还计划于本周晚些时候在 DEF CON 上进行展示。runZero 表示,随着协调披露的完成,各 CVE 的技术细节将陆续公布。 这些发现之所以令人不安,在于其年头。大约 7.5 万个暴露在外的系统仍受 CVE-2013-4786 影响,这是 IPMI 2.0 认证协议中的一个漏洞,可让攻击者在离线状态下破解管理员密码。该协议的问题并非新闻:早在 2013 年,安全研究员 Dan Farmer 就记录了 […]

August 7, 2026 13:20 UTC
科技

谷歌资助自家AI人才流失,Gemini负责人另建新实验室

谷歌找到了一种阻止最资深AI人才流向竞争对手的非常规办法:由自己出资为他们创办下一家公司。8月5日,谷歌证实将入股Discovery Loop,这家新创企业由杰夫·迪恩(Jeff Dean)联合创立。迪恩在担任谷歌首席科学家三年、供职公司27年后即将离任。与他同行的还有谷歌AI事业的另外三位老将:长期参与TensorFlow、Bigtable和Spanner开发的工程师桑杰·格玛沃特(Sanjay Ghemawat);曾共同领导Gemini项目的谷歌DeepMind研究副总裁奥里奥尔·维尼亚尔斯(Oriol Vinyals);以及DeepMind研究员、谷歌大脑(Google Brain)创始团队成员黎国(Quoc Le)。 Discovery Loop采用公益公司(public benefit corporation)的法律架构,这种形式允许企业把既定使命置于股东回报之上。创始人将公司宗旨描述为加速机器学习、科学与工程领域的发现。谷歌入股意味着,即使运营这家实验室的人不再领谷歌的薪水,谷歌仍能在这家新实验室中保有财务利益。 这批离职伴随着谷歌AI部门高层的重新洗牌。德米斯·哈萨比斯(Demis Hassabis)将卸任DeepMind首席执行官,转任该实验室董事长和谷歌首席科学家,即迪恩留下的职位。他保留AI药物研发公司Isomorphic Labs首席执行官一职,并计划全身心投入通用人工智能(AGI)。此前担任DeepMind首席技术官兼谷歌首席AI架构师的科拉伊·卡武克楚奥卢(Koray Kavukcuoglu)将升任DeepMind负责人。 这些变动不止于最高管理层。援引知情人士的报道称,这些举措是DeepMind更广泛重组的一部分,领导职位与团队架构正在重新调整。投资者对此反应冷淡:消息公布后,Alphabet股价下跌约5%。 对谷歌而言,这一安排是对自身人才流失的一种对冲。创始人们将专长带出公司的直接掌控范围,但谷歌的持股使其与这些人接下来创建的一切保持关联。对创始人而言,这既带来初创公司的独立性,又有一个庞大而耐心的出资方。对行业其他公司而言,这一事件是最新迹象,表明AI人才争夺战已延伸到该领域最顶尖的层面。 婷 翻译 来源:谷歌改组AI领导层,DeepMind掌门人调整职位(路透社,2026年8月5日);谷歌首席科学家杰夫·迪恩离职,德米斯·哈萨比斯卸任DeepMind首席执行官(Data Center Dynamics,2026年8月6日);德米斯·哈萨比斯卸任CEO后谷歌DeepMind重组(《时代》周刊,2026年8月6日);谷歌AI大调整:DeepMind的哈萨比斯退居二线,资深科学家相继离职(Ars Technica,2026年8月5日)

August 7, 2026 12:46 UTC
科技

Linux桌面份额创纪录,主角却是机器:推动飙升的是AI代理而非人类

按照一项被广泛引用的统计口径,Linux刚刚度过了其桌面市场份额最高的一个月。StatCounter的数据显示,Linux约占北美桌面流量的10%,是其通常所处的个位数低位的两倍左右,而这一变化在5月和6月的短短数周内便已完成。这一里程碑登上了新闻头条,但该统计几乎可以肯定反映的是网络流量生成者群体的变化,而不是坐在电脑前的人的变化。 StatCounter根据网站访问量估算操作系统市场份额,并不区分访问者是人还是机器人。任何运行在Linux上并产生网络流量的东西都会推高Linux的份额,而如今这类流量出现了一个庞大的新来源:AI代理,它们绝大多数运行在Linux上。Cloudflare的独立数据支持这一解释。该公司测得,在7月4日至8月1日期间,美国发出的HTTP请求中有9.8%来自Linux;当它过滤掉被判定为可能属于人类的流量后,这一数字降至6.4%,接近历史正常水平。 对于长期追踪网络数据的人来说,机器人假说从未受到质疑。Linux基金会负责人吉姆·泽姆林(Jim Zemlin)把Linux描述为AI代理的天然家园,Cloudflare首席执行官则在6月指出,机器人在网络总流量中的占比已经超过人类,他称这是行业首次,而且来得比预期更早。运行在Linux上的自动化抓取、爬虫以及大规模云端负载进一步放大了这一效应,因此任何一项服务只要扩大基于Linux的自动化规模,就可能牵动全球数字。 这一切并没有削弱Linux的真实影响力,只是让这份影响力换了去处。在全球桌面市场,Linux的实测份额依然只有约3%,而它的主导地位依然集中在它一贯所在之处:Top500超级计算机榜单上的每一台系统都运行着Linux,绝大多数Kubernetes集群也运行在Linux节点上。北美这个创纪录的数字是一个统计假象,这一里程碑属于机器。所谓的”Linux桌面之年”,即便真的到来,也需要人类用户来认领。 婷 翻译 Sources: Linux Use Skyrockets as It Becomes ‘OS of Choice for AI Agents’ (CNET, Aug 6, 2026); Linux desktop market share surge past 10% may be AI bot driven (HotHardware, Aug 6, 2026); No, Linux didn’t actually hit 10% market share. Blame bots (PCWorld, Aug 6, 2026)

August 7, 2026 03:43 UTC
科技

朝鲜黑客机器内部观察:57国1640家公司遭入侵

朝鲜的国家黑客犯下了一个新手级错误,把长达两年的行动窗口拱手交给了安全研究员:他们用自家的恶意软件感染了自己的电脑。 万格利斯·斯蒂卡斯(Vangelis Stykas)是希腊安全研究员,也是Kumio的首席技术官。他在拉斯维加斯举行的年度安全大会Black Hat上介绍了自己的发现。他说,自己在朝鲜黑客团伙运营的命令与控制服务器内部待了大约22个月,而得以进入的原因正是这些团伙自身的草率操作。在几起案例中,攻击者不小心用自家工具污染了自己的工作站,这让斯蒂卡斯得以直接看到他们在Slack和Discord上的对话以及其余日常配置。他没有说明自己最初是如何渗透进他们系统的。 他在服务器内部发现的情况(最先由Wired报道)是有记录以来规模最大的企业入侵行动之一。斯蒂卡斯说,他确认了分布在57个国家的1640家公司的入侵事件,其中700至800家机构遭受的入侵包括服务器root权限被获取、AWS环境被进入,以及加密货币公司的区块链密钥和钱包被直接掌握。他总共提取了大约5 TB的相关资料。 各案例的攻击手法几乎如出一辙。黑客伪装成招聘人员,向经验丰富的工程师抛出高薪软件开发职位,并发送会悄悄在候选人电脑上安装恶意软件的编程测试题。这种名为Contagious Interview的手法自2022年前后就有记录,微软一直将其作为朝鲜更广泛网络行动的一部分进行追踪。Heise报道称,这些团伙此前主要依靠被攻破的凭证,但自2024年底以来已主要转向这种社会工程学手段。 该行动的波及范围经由承包商扩散。斯蒂卡斯说,他见过一些承包商同时掌握多达30家公司的凭证或系统访问权限,因此一名被攻破的开发者就可能为数十家机构敞开大门。他公开指认的受害者包括Oppo、波士顿儿童医院、日本AEON Smart Technology、意大利最高司法委员会、比利时Digitaal Vlaanderen、Coinbase和Uniswap Labs。 各方的回应不尽相同。波士顿儿童医院将事件追溯至一名前承包商曾用过的个人笔记本电脑,而非其自有网络,并表示未发现任何未经授权访问的迹象。Coinbase表示,一名承包商在入职后数周内即因安全工具发出警报而被解雇,不过该公司没有证据表明此人身在朝鲜或属于该政权。佛兰德政府确认于2025年3月收到通知,已隔离受影响系统并轮换凭证。斯蒂卡斯说,其他许多机构完全无视了他的提醒,还有数百家机构始终没有回应。新的受害者每天都在增加。 资金流向解释了这一重点。Heise援引Chainalysis的数据报道,朝鲜在2025年窃取了20.2亿美元加密货币,同比增长51%;自2017年以来累计约67.5亿美元。2026年前四个月,朝鲜相关行动占全球加密货币黑客损失总额的76%。被盗资金有证据表明流入了该国的核与导弹计划,这正是国际制裁之下黑客行动仍在继续的原因。 持续存在的访问权限是令安全研究员担忧的部分。曾阻止WannaCry疫情的研究员马库斯·哈钦斯(Marcus Hutchins)警告说,为窃取加密货币而建立的立足点随时可能被改用于间谍活动。该行动还与朝鲜部署数千名远程IT员工的做法并行推进,这些员工以盗用身份担任带薪职位并把收入寄回国内;美国近期有五名协助者承认支持这一网络,相关案件波及超过136家公司。 婷 翻译 Sources: A Security Pro Hacked North Korean Hackers. He Found They’d Breached Hundreds of Networks Worldwide (Wired, Aug 5, 2026); North Korean hackers: Security researcher uncovers worldwide attacks (heise online, Aug 6, 2026); Researcher Finds 1,640 […]

August 6, 2026 22:57 UTC
科技

失控的SpaceX火箭在月球上撞出新陨石坑,登月热潮却无交通规则可循

一枚被弃置的SpaceX火箭级在失稳轨道上游荡18个月后,于8月5日撞上月球,在月球表面留下一个新陨石坑,并扬起一股尘埃羽流,地球上的望远镜全程目睹。这次撞击从来不在任务计划之内,也是有记录以来第二起废弃火箭自行撞上月球的事件。 这枚猎鹰9号火箭末级来自2025年1月的一次发射,那次任务搭载了两艘商业月球着陆器,其中包括萤火虫航天的”蓝色幽灵”号,后者后来成为第一艘在月球着陆的商业飞行器。可重复使用的助推器按设计返回了地球;末级则燃料耗尽,既没有能量操控自己返回,也无法逃入深空。它滞留在地月之间一条混乱的轨道上,直到太阳和月球的引力、太阳风以及其他力量将它推上碰撞航线。 撞击发生在月球正面、爱因斯坦陨石坑附近,时速约8700公里,约为声音在地球上传播速度的7倍。这枚火箭级长约12米,重约4500公斤,预计撞出的陨石坑直径在20至30米之间;洛斯阿拉莫斯国家实验室的行星科学家本杰明·费尔南多给出的估计是约27米宽、5米深。撞击持续不到一秒,但抛出的物质在地面望远镜中持续可见数十分钟,NASA表示,轨道器图像可能需要数天才能传回。 对天文学家来说,这起事故同时也是一场实验。月球持续遭受天然流星体的轰击,通常毫无预警,人们对撞击物也知之甚少。而这一次,科学家事先掌握了该物体的尺寸、重量和大致撞击点,因而能以异乎寻常的把握,将观测结果与陨石坑形成和月球尘埃行为的计算机模拟进行对比。NASA的月球勘测轨道飞行器和韩国的”达努里”号轨道器两艘航天器受命在撞击前后拍摄现场。 NASA淡化处理了这次撞击,认为它不足为奇。该机构指出,月球不断遭受轰击,没有大气或天气来缓冲冲击;将报废的火箭末级弃置于月球表面是一种公认的处理方式,在某些情况下是低月球轨道航天器唯一现实的退役选择,许多运营方也有意这样做,因为这样可以获得可预测、可追踪的结果。 2022年,一段废弃的中国火箭残骸撞上月球背面,留下两个陨石坑,而且无法从地球观测。因此,本周的撞击是第二起经确认的火箭意外撞月事件,也是天文学家首次能够直接观测到的事件。在阿波罗时代,火箭级曾被有意撞向月球,以产生地震读数。 这起事故也凸显出,在一个即将变得拥挤的地方,协调机制何其匮乏。阿波罗计划结束50多年后,宇航员的脚印依然清晰可见,而且可能留存数千年,因为没有什么会抹去它们。一个新陨石坑是对那片地貌的永久增添。1967年的《外层空间条约》禁止在月球上主张国家主权,并要求月球为全人类利益所用,但它只提供了宽泛的原则,几乎没有切实的机制:联合国外层空间事务厅仅有约40名工作人员,负责处理空间法的委员会每年只开会几周。 在美国和中国都计划让宇航员重返月球、各公司竞相建造月球着陆器和基地之际,研究人员正在提议建立航运界”航海通告”的月球版本:在任务发射前发出预警,涵盖着陆区、月球车行驶路线以及会扬起尘埃的活动,此外还建立一套计划中的月球基础设施自愿登记制度,并呼吁召开第四次专门讨论外层空间的联合国会议。退休天体物理学家乔纳森·麦克道尔表示,这次撞击本身无害,但一旦有了长期基地,此类碰撞就会变得重要,谁也不应该让火箭级像这枚一样在失稳轨道上游荡。 婷 翻译 Sources: An Abandoned SpaceX Rocket Crashed Into the Moon. Here’s What Happened (CNET, Aug 5, 2026); Why is SpaceX’s abandoned rocket crashing into the Moon? Scientists are watching closely (Firstpost, Aug 1, 2026); An abandoned SpaceX rocket is about to crash into the Moon. The […]

August 6, 2026 19:25 UTC
科技

联邦土地上的AI数据中心面临30天拆除令

上月提交众议院的一项法案不仅将禁止在联邦土地上新建AI数据中心,还会命令政府开始拆除已建成的设施,拆除被明确摆上了台面。 该法案由密歇根州众议员拉希达·特莱布于7月23日提出,禁止在联邦政府拥有或管理的任何领土上(包括军事基地)建设或运营AI数据中心及其配套基础设施。部落托管地不在禁止之列。这项禁令将凌驾于任何其他法律条款之上,其范围也超出建筑本身:配套基础设施的定义涵盖了场地周边的公用事业电网,从输电线、变电站到燃气厂、管道、备用发电机、供水干管和冷却回路。 追溯性条款是最引人注目之处。法案生效后30天内,任何在联邦土地上运营、租用或正在建设AI数据中心的联邦机构都必须停止运营并开始拆除,拆除或解构得到明确授权。清理工作必须遵循《综合环境响应、补偿和责任法》(CERCLA),即联邦管辖危险场址的《超级基金法》,以及任何适用的修复要求。该法案的适用范围针对的是超大规模、高密度的AI园区,而非普通服务器机房:只要一个场址专门用于大规模开发或运行AI模型,或者其用电量超过20兆瓦且要么向单个机架供电20千瓦或以上、要么依赖液冷,就属于覆盖范围。 该法案出台之际,联邦土地已经在向AI数据中心的方向推进。6月,土地管理局批准了据信是首个位于公共土地上的数据中心项目,即内华达州博尔德城的一个167兆瓦项目,方式是复用2023年一个太阳能项目的批复,而没有重新进行环境审查。包括生物多样性中心在内的环保组织提起了上诉,塞拉俱乐部也加入其中。五角大楼5月向国会申请300亿美元,用于建设军用超大规模AI数据中心,能源部则已标出多达16处联邦地点用于数据中心和AI基础设施。据《琼斯母亲》报道,军方这一推动因其国家安全理由而招致社区和议员的反对。 特莱布曾参与创立人民环境正义核心小组,她围绕AI基础设施的地方成本来阐述这项法案,援引彭博社的分析,称数据中心可使周边社区的居民电价上涨高达267%。五名众议院民主党人共同发起该法案:马萨诸塞州的吉姆·麦戈文、亚利桑那州的阿德利塔·格里哈尔瓦、伊利诺伊州的德莉亚·拉米雷斯、威斯康星州的马克·波坎和新泽西州的邦妮·沃森·科尔曼。四个倡导组织表示支持:无战而胜、食品与水观察、气候正义联盟和生物多样性中心。该法案目前搁置在众议院自然资源委员会。 在分裂的国会中,这项法案成为法律的可能性不大,但它加剧了围绕AI基础设施建在哪里的政治分歧。伯尼·桑德斯在参议院另有一项提案,即《AI数据中心暂停法案》,要求在联邦保障措施出台之前暂停所有新建数据中心的建设。众议院的这项法案则在联邦土地问题上采取相反的立场:不建新设施,已获批的也要拆除。 婷 翻译 来源:Rep. Tlaib introduces a bill to ban AI data centers on federal lands (Tlaib House Office press release, Jul 23, 2026); Text of H.R. 9939 (GovTrack, Jul 23, 2026); Appeal Challenges Public Lands Data Center in Nevada (Center for Biological Diversity, Jul 27, 2026); Trump admin swaps […]

August 6, 2026 18:27 UTC
科技

微软开始为自家工程师实行AI令牌配给

微软已经开始对自身最显眼的内部资源之一实行配给:AI令牌。在一封由404 Media获得的邮件中,执行副总裁Jay Parikh告知员工,公司优化的目标不是令牌数量,各部门今后将承担AI令牌预算指标,微软正设法从自家工程师使用的模型中挤出更多价值。 Jay Parikh以资源纪律的语言来阐述这一变化。他在邮件中写道,公司正在更新内部规则,将令牌消耗视为与其他关键资源同等重要的资源加以约束,员工应以客户和业务成果而非消耗量为评判标准。工程师们每月累积的账单高达数百、有时甚至数千美元,而公司并未公布任何目标支出数额。 公司还拧动了一个更省钱的旋钮:OpenAI的GPT-5.6现已成为微软内部的默认模型,目的是从令牌预算中获得更大价值。此前,5月的一则报道称,微软已在财年结束前悄悄取消大部分内部Claude Code授权,并推动工程师改用GitHub Copilot CLI;6月,GitHub又转向按用量计费,内部使用以AI Credits而非原始令牌计费。 这件事是观察tokenmaxxing现象的一个窗口。所谓tokenmaxxing,就是把员工消耗的令牌数量当作生产力证明的做法。它让内部采用率看板显得好看,却推高了成本。单个令牌的价格自2022年底以来已下跌约98%,但企业AI支出却大约增至原来的三倍,部分原因在于智能体软件完成每项任务所消耗的令牌远多于当初定价所依据的自动补全式交互。按令牌计价的工具并不像按席位授权的软件那样运作,财务团队仍在学着围绕这一差异编制预算。 微软并非唯一拉动这根杠杆的公司。据The Next Web统计,沃尔玛、AT&T、亚马逊、Meta和优步都在对员工AI支出设定上限或加以限制的雇主之列,这属于从一切免费的试验阶段转向采购纪律这一更广泛转变的一部分。这一时点值得注意,因为微软自身财务状况稳健,其最近一个季度的营收和营业利润均超出分析师预期。报道了邮件内容的The Register称,微软在被问及此事时没有更多补充,并表示公司并不寻求整体削减AI使用,只是希望每个令牌产生更大影响。 一名把邮件转给404 Media的员工表示,这些上限感觉像是承认这家运营AI基础设施的公司负担不起让自家员工免费使用这些产品。这种解读或许过于戏剧化,因为微软的资产负债表并无问题。更平常的解释是,该公司在把同样的纪律卖给客户之前,先在自己身上实践按量计费的经济学。 婷 翻译 Sources: Microsoft tells engineers to curb their token-burning enthusiasm (The Register, Aug 5, 2026); Microsoft Tells Engineers ‘Tokenmaxxing Is Not What We Are Optimizing For’ (404 Media, Aug 4, 2026); ‘Tokenmaxxing is not what we are […]

August 6, 2026 09:56 UTC
科技

美军GPS干扰演习成为新墨西哥州医疗救援机坠毁事故的怀疑对象

美国国家运输安全委员会(NTSB)的初步报告显示,5月撞上新墨西哥州山体坠毁的小型医疗救援机之所以失去卫星导航,是因为事发时美军正在该地区实施GPS信号干扰。此前,NTSB的任何调查都未曾公开将军事GPS干扰列为事故的可能原因。 这架飞机于2026年5月14日晚从罗斯韦尔航空中心起飞,准备前往鲁伊多索机场接载一名病人。起飞后不久,机组通过无线电向管制员报告导航失灵,附近另外三架飞机也报告了同样的问题。几分钟后,飞机撞入卡皮坦山荒野,机上两名飞行员和两名飞行护士全部遇难,撞击引发的山火最终过火面积约12000公顷(30000英亩)。调查人员注意到,机组此前已被警告该地区可能出现干扰。 当晚的事件经过受到格外关注。收到GPS失灵的报告后,一名管制员联系了白沙导弹靶场的人员,请他们暂停干扰测试。白沙导弹靶场是陆军的试验基地,其电子战演习的影响长期以来一直波及靶场以外。陆军短暂停止了干扰,但在管制员表示救援机机组已与目的地建立目视接触后又恢复了测试。大约五分钟后,飞机坠毁。初步报告没有说明机组是否曾被告知干扰已经暂停,以及后来又已恢复。 多年以来,白沙一直是GPS信号拒止测试的中心,其造成的后果远在这次事故之前就已有记录。此前的多起事件显示,该靶场的演习曾导致480 km(300英里)以外地区出现导航中断,包括飞机偏离航线、闯入限制空域、飞行途中失去导航能力等。提交给美国国家航空航天局(NASA)航空安全报告系统的报告多次警告,这类信号中断是迟早要发生的事故隐患;2024年,一名管制员提交的报告称,如果这种情况继续下去,迟早会有人受伤。调查报道援引的一位匿名消息人士声称,每次暂停这类测试(内部称之为“停止蜂鸣器”)据报要花费500万至1000万美元。 这架飞机配备了两套相互独立的导航系统,它们在干扰下的表现凸显了事态的严重性。其主用GPS接收机经美国联邦航空管理局(FAA)认证,负责为ADS-B应答机提供位置数据,后者向空中交通管制部门广播飞机的位置;飞机进入受影响区域后,应答机的位置更新从起飞时的每几秒一次拉长到大约每分钟一次,表明接收机难以锁定卫星信号。另一套经由铱星卫星网络传输的备用跟踪系统则能较为稳定地持续发送数据,这可能是因为它还能使用欧洲的伽利略星座,但这些数据只发送给地面监控端,而不是驾驶舱。 卫星导航专家指出了更广泛的隐患:许多通过认证的航空接收机仍几乎完全依赖传统的GPS L1信号,而消费级设备通常同时使用GPS、伽利略、格洛纳斯和北斗的信号,因而更难被干扰瘫痪。FAA计划增加对较新的L5信号的支持,不过这项升级取决于军方能否完成GPS地面控制网络的现代化改造。 更大的趋势同样不容乐观。国际航空运输协会(IATA)称,2021年至2024年间,遭遇GPS干扰的飞机数量翻了一番;在2026年美伊冲突爆发的最初两天里,波斯湾有超过650艘商船受到欺骗式信号攻击。坠机事件发生后,白沙的干扰演习仍在继续,此后的数月里至少有12天安排了测试。NTSB的最终结论将审查机体、航空电子设备、飞行数据、天气以及空中交通通信等方面的情况,此类调查通常需要长达两年时间。 婷 翻译 Sources: Military jamming disrupted GPS on plane that crashed in New Mexico (AP News, Aug 4, 2026); US military GPS jamming exercise suspected of contributing to civilian plane crash in New Mexico (Tom’s Hardware, Aug 5, 2026); NTSB Investigates GPS Jamming in Fatal New […]

August 5, 2026 21:59 UTC
Scroll to Top