Author: Ada - 1ban.news

科技

微软Cloud Rebuild无需USB介质即可拯救死机Windows PC

微软正在测试一项名为Cloud Rebuild的新功能,该功能可以完全从云端重新映像损坏的Windows 11机器,无需USB驱动器、DVD或任何本地操作系统副本。 该功能目前可在实验性Insider版本中使用,它直接从Windows Update下载目标Windows映像和设备的驱动程序。机器必须能够启动到Windows恢复环境(微软称之为有”脉搏”),但不需要安装有功能正常的操作系统。下载完成后,用户将看到标准的开箱即用体验(OOBE),并进行全新安装。 工作原理 Cloud Rebuild专为PC操作系统损坏、无法启动或以其他方式无法使用,但硬件仍能正常运行的场景而设计。管理员或用户无需寻找U盘、下载ISO和创建可启动介质,而是从恢复环境触发重建。系统联系Windows Update,拉取正确的映像,安装匹配的驱动程序,然后重新启动进入设置。 对于已注册Microsoft Entra ID和Intune的托管设备,该过程更进一步。操作系统安装后,Intune会自动重新部署分配的应用和策略。面向组织的备份可恢复用户设置,用户登录后个人文件可通过OneDrive使用。这实际上将完整的操作系统重新安装转变为自助式IT操作。 要求与注意事项 该功能需要Windows 11、网络连接(以太网或Wi-Fi)以及制造商预安装的兼容网络驱动程序。由于Cloud Rebuild处于预览阶段,微软警告它可能会失败,这是实验性Insider功能的标准提示。 对于非托管机器,Cloud Rebuild的行为类似于标准Windows安装:没有自动策略部署,没有云备份恢复。用户获得一个干净的操作系统,必须手动设置。 该功能解决了Windows IT管理中一个长期存在的痛点。修复或重新安装Windows目前需要可启动介质(IT部门必须创建、存储和保持更新)或功能正常的单独恢复分区(也可能失败)。Cloud Rebuild消除了这两项依赖。 婷 翻译 来源:The Register(7月8日)

July 9, 2026 10:11 UTC
科技

GhostApproval漏洞揭示:AI编程智能体可被数十年前的符号链接攻击所欺骗

Wiz的安全研究人员发现了一个系统性漏洞,影响了六款最广泛使用的AI编程助手,揭示了一个经典的Unix时代攻击向量,,符号链接,,可以欺骗自主智能体,使其在指定工作区之外写入敏感文件。 这个被称为GhostApproval的漏洞利用了AI编程智能体所看到的与底层文件系统实际内容之间的信任差距。攻击者创建一个带有伪装成无害配置文件的符号链接的恶意仓库,将其指向一个敏感目标,例如 `~/.ssh/authorized_keys`。当开发者要求智能体设置工作区或遵循项目的README时,智能体会跟随符号链接,将攻击者控制的内容写入真实目标。 攻击原理 在Wiz研究员Maor Dokhanian描述的概念验证中,攻击者创建一个目录,其中包含一个名为 `project_settings.json` 的符号链接,指向 `.ssh/authorized_keys`。README指示开发者向设置文件添加SSH公钥。受害者克隆仓库并要求AI助手进行设置。智能体读取指令,跟随符号链接,并将攻击者的密钥写入授权的SSH列表,从而授予无密码远程访问权限。 攻击之所以成功,是因为编程助手的确认对话框隐藏了写入操作的真实目的地。用户会看到诸如”是否对 project_settings.json 进行此编辑?”的提示,而智能体实际上正在写入 `.ssh/authorized_keys`。Dokhanian将这种同意描述为”形式上存在,但实质上空洞”。 受影响的工具和供应商回应 | 工具 | 严重性 | 状态 | |——|——–|——| | Amazon Q Developer | 高,CVE-2026-12958 | 已修复 | | Cursor | 严重,CVE-2026-50549 | 已修复 v3.0 | | Google Antigravity | 严重 | 5月22日已修复 | | Anthropic Claude Code | 信息性 | v2.1.32中符号链接警告(2月5日) […]

July 9, 2026 07:39 UTC
科技

欧盟AI法案的研究豁免可能与AI会议出版规范冲突,论文警告

一篇在ICML 2026上作为亮点被接收的立场论文警告称,欧盟AI法案的研究豁免可能与主要AI会议的标准出版实践不相容,给发布模型和数据集的学术研究人员带来法律不确定性。 这篇由Alina Wernick和Kristof Meding撰写的论文认为,AI法案的义务可能适用于比社区目前所认识的更为广泛的学术AI研究。他们说,核心问题在于,在GitHub或Hugging Face等平台上发布模型可能构成法案定义下的”投放市场”,而这一行为会使研究豁免失效。 豁免悖论 AI法案豁免了仅用于科学研究和开发的AI系统。然而,豁免要求该系统不得投放市场或投入使用。论文认为,AI研究的标准实践,,训练模型、随研究论文发布、以及公开权重或代码,,可能触发法案的合规义务,包括文档要求、风险评估和符合性评估。 这造成了作者所描述的欧盟监管框架与学术开放出版惯例之间的意外冲突。在欧洲大学训练基础模型并以开放许可发布的AI研究人员,可能面临与商业提供商相同的监管义务。 论文建议 作者为研究人员提供了一份逐步路线图,用于判断他们是否需要遵守该法案,同时还提供了一个可视化工具,用于导航复杂的研究例外系统。他们还提出了两项实用建议:在任何公开发布之前进行正式的合规评估,并在研究过程早期与法律专家或机构审查委员会进行沟通。 对于政策制定者,论文建议对AI法案进行修订,为学术研究人员提供更大的法律确定性,具体明确模型和数据集的发布何时触发监管义务。 为何重要 这篇论文凸显了欧盟AI治理方法与开放AI研究规范之间日益加剧的紧张关系。如果在GitHub上发布模型在法律上等同于商业分发,那么欧洲AI研究人员将面临监管合规与推动该领域进步的开放出版实践之间的选择。 随着欧盟AI法案在2026年和2027年分阶段生效,其规则如何适用于学术研究的问题对机构、资助机构和会议组织者来说将变得越来越紧迫。 来源:ArXiv(2026年7月7日修订,被ICML 2026接收) 婷 翻译

July 9, 2026 05:31 UTC
科技

Xbox重组推动黑曜石转向《辐射》系列,取消《宣誓》续作

微软大规模的Xbox重组已波及黑曜石娱乐,据报道该工作室取消了计划中的《宣誓》续作,转而转向在《辐射:新维加斯》总监乔什·索耶的指导下开发一款新的《辐射》游戏。 彭博社的贾森·施赖埃尔报道称,这一决定是更广泛的Xbox”重置”的一部分,已影响到游戏部门3,200名员工,多家工作室被剥离或关闭,未公布的游戏也被取消。黑曜石是微软于2018年收购的RPG工作室,在最近一轮裁员中失去了约四分之一的员工,现在将专注于更少的项目。 《辐射》重返黑曜石 《辐射:新维加斯》备受赞誉的总监乔什·索耶将领导这个新项目。据施赖埃尔的消息来源称,贝塞斯达游戏工作室将与黑曜石共同开发这款游戏。 此举标志着重大战略转变。贝塞斯达游戏工作室上一款单人《辐射》RPG是2015年的《辐射4》,随后是2018年的多人游戏《辐射76》。该工作室目前正忙于《上古卷轴VI》,这意味着由贝塞斯达主导的《辐射5》仍需数年时间。黑曜石的介入用一个在该系列中拥有成熟经验的团队填补了这一空白。 重置的代价 黑曜石一直在开发今年早些时候发布的热门奇幻RPG《宣誓》的续作,同时还在开发《天外世界2》和《禁闭求生2》。随着工作室整合资源聚焦于《辐射》项目和现有承诺,《宣誓》续作现已搁置。 黑曜石的裁员是Xbox第一方工作室网络约3,200个岗位大规模裁减的一部分。Id Software受到的打击尤为严重,有报道称该工作室一半员工被解雇。微软将此次重组描述为其游戏投资的必要重新聚焦。 微软、贝塞斯达和黑曜石均未公开确认《辐射》项目。该游戏据信处于早期开发阶段,尚无目标发行窗口。 婷 翻译

July 9, 2026 04:58 UTC
科技

General Intuition认为机器人技术即将迎来ChatGPT时刻,由视频游戏数据驱动

一家名为General Intuition的初创公司相信,它找到了通往通用机器人技术的捷径:数百万小时的视频游戏画面,配合控制器输入信号。 该公司于6月以23亿美元估值融资3.2亿美元,并认为机器人行业正接近一个类似GPT-3的转折点,届时单一基础模型将使针对每个机器人、环境和场景的专项训练变得过时。 核心理念 General Intuition首席执行官Pim de Witte向TechCrunch表示,当前的机器人开发者”做了大量专注于个体形态、环境和机器人的专业化工作”。他认为,这种方法即将变得多余,就像GPT-3使专业NLP模型过时一样。 其洞察在于,视频游戏已经包含了大量动作数据,不仅仅是视觉信息,还包括按下了哪些按钮、按顺序以及按下的时机的记录。General Intuition认为,这些动作数据是构建具有人类般物理世界时空直觉的AI系统的关键。 主要投资者Vinod Khosla也持同样观点,他支持这一论点,即动作数据可以教会AI模型物理世界如何运作,而无需大规模的真实世界数据收集。 他们已经展示的成果 General Intuition在数百万小时的视频游戏数据上训练了一个基础模型。仅用八分钟的真实机器人数据进行微调后,该模型驱动了一个四足机器人,仅使用其前置摄像头就完成了零样本导航,没有其他传感器,也没有事先接触过测试环境。 “机器人实际上仅靠前置摄像头,没有其他传感器,在有动态物体被引入和人员走动的办公室里实现了零样本导航,这对我们来说是一个非常巨大的惊喜,”de Witte说。”我认为这是未来趋势的一个信号。” 商业模式 General Intuition不制造机器人。它的目标是成为物理AI的基础模型提供商,机器人公司为其自有机器(无论是自动驾驶汽车、仓库机器人还是人形平台)进行微调的基础层。 “我们不会成立一家自动驾驶汽车公司,”de Witte说。”我们将使下一个人成立自动驾驶汽车公司的难度降低10倍。” 这种方法反映了2022至2023年间重塑AI的转变:不再是成千上万个针对特定任务训练的狭窄模型,而是一个通用模型作为所有下游应用的起点。General Intuition押注同样的模式将在物理世界中重演。 婷 翻译 来源:TechCrunch(7月8日)

July 9, 2026 02:16 UTC
科技

中国警告开发者:Claude Code存在后门漏洞

中国国家漏洞数据库(CNVDB)发布紧急警告,称Anthropic的Claude Code AI编程工具的特定版本存在”安全后门漏洞”,可在未经同意的情况下将敏感用户数据传输至远程服务器。 该国家机构表示,该警告适用于Claude Code 2.1.91(4月2日发布)至2.1.196(6月29日发布)版本,并敦促企业和个人开发者立即卸载这些版本或升级至最新的安全版本。 CNVDB声称,这些版本中内置的监控机制可能收集用户的位置数据和身份相关信息,并将其转发至远程服务器。该机构建议各组织”加强对核心业务网络段内开发工具的外部访问权限控制和流量监控。” 背景与紧张局势 这一警告是Anthropic与中国科技实体关系恶化的最新升级。6月下旬,Anthropic公开指控中国科技巨头阿里巴巴非法提取Claude的输出以改进其自身的AI模型,并在致两位美国参议员的信中将其描述为公司有史以来遭遇的最大规模AI攻击。此后不久,阿里巴巴全面禁止其员工使用Claude Code。 后门指控之前,还有爆料称Anthropic在Claude Code中嵌入了隐藏代码,一种隐写系统,用于检测竞争对手的模型蒸馏行为。Claude Code工程师Thariq Shihipar证实该系统存在,并表示此后已实施”更强的缓解措施”,该秘密代码已在2.1.198版本(7月1日发布)中被移除。当被问及中国所指的监控机制是否与其服务条款中披露的系统相同时,Anthropic未直接回答。 更广泛的影响 CNVDB的警告在中国科技领域具有重大影响力。关于外国软件的国家警告可能引发企业迅速采用国内替代产品。对于在中国运营或向中国销售产品的外国AI公司而言,这一事件凸显出数据本地化关切和国家安全言论如何日益塑造AI开发工具的监管环境。 截至发稿时,Anthropic尚未就CNVDB后门指控的具体内容公开发表评论。 来源:The Register(7月8日);China Daily(7月8日) 婷 翻译

July 9, 2026 01:31 UTC
科技

FTC与约翰迪尔达成和解,成为维修权运动的里程碑式胜利

美国联邦贸易委员会(FTC)周三与迪尔公司达成和解,迫使这家拖拉机制造商向农民和独立维修店提供维修现代农业设备所需的软件工具,这是维修权运动经过十多年倡导后取得的一项重大胜利。 该和解协议解决了2025年1月提起的一项诉讼。在该诉讼中,FTC与伊利诺伊州、亚利桑那州、密歇根州、明尼苏达州和威斯康星州五个州指控迪尔公司通过仅向其授权经销商网络提供诊断软件,非法垄断其农业设备的维修服务。 FTC竞争局局长丹尼尔·加尔内拉表示:”今天的和解协议使农民能够做他们世代相传的事情,修理自己的拖拉机和其它农业设备,而无需向授权的约翰迪尔经销商付费。” 迪尔必须采取的行动 根据这项为期10年的规定命令,迪尔必须向农民和独立维修提供商提供与其授权经销商相同的软件工具和诊断能力。这包括读取、清除和重置电子故障码;重新编程电子元件并配对新安装的部件;在排放相关停机(即”跛行模式”)后重新启动设备;以及访问技术手册和故障排除解决方案。 当新的维修工具可供迪尔美国授权经销商网络中超过50%的成员使用时,该公司必须向非经销商提供同等功能。该命令还要求迪尔指示其经销商推广这些资源,并禁止经销商歧视或报复使用这些资源的农民或独立维修商。 更广泛的斗争 该和解协议与迪尔2026年4月达成的另一起9900万美元集体诉讼和解协议同时进行,后者旨在解决2022年关于类似指控的诉讼。该协议涵盖了自2018年1月以来为大型农业设备支付维修费用的农民,并要求迪尔在10年内提供诊断和维修软件。 FTC的案件和集体诉讼和解代表了农民、倡导团体和监管机构针对迪尔所谓将设备所有者锁定在昂贵且仅限经销商维修网络中的策略所发起的持续运动的两个并行轨道。这种做法迫使农民将机械运输数百英里到授权经销商处进行本可以在当地完成的维修,当作物需要收割时,这些延误造成了经济损失。 该FTC和解协议须经美国伊利诺伊州北区联邦地区法院批准,并已由FTC委员以2比0的投票通过。 来源:Wired(7月8日);FTC新闻稿(7月8日) 婷 翻译

July 9, 2026 00:35 UTC
科技

英特尔支持的SambaNova借助异构AI推理为老化的Nvidia H200 GPU注入新活力

SambaNova Systems,这家由英特尔支持的AI芯片初创公司,正在证明较老的Nvidia GPU如果搭配正确的加速器,仍然可以在AI推理的前沿领域保持竞争力。 来自Artificial Analysis的第三方基准测试显示,SambaNova的异构计算平台将四块Nvidia H200 GPU与该公司16块SN50 RDU(可重构数据流单元)加速器相结合,在短上下文长度下,MiniMax M2.7模型上达到了每秒763个token。在较长上下文下,该系统保持每秒超过450个token。 分离式推理的工作原理 关键创新是一种称为分离式推理的技术,将AI模型执行的两个阶段拆分到不同的硬件上运行。计算密集型的预填充阶段(模型处理输入提示并生成键值缓存)在H200 GPU上运行。而受内存带宽限制的解码阶段(逐一生成输出token)在SambaNova的SN50 RDU上运行。 这种方法延长了那些可能因现代AI工作负载而被视为过时的GPU集群的有效使用寿命。数据中心运营商无需完全替换H200,而是可以添加SambaNova机架作为解码加速器,处理在对话式AI和智能体应用中通常成为瓶颈的步骤。 SambaNova正在规划更大规模配置,配备128个甚至最终256个加速器,以在高吞吐量下保持高token速率。 市场背景 将预填充与解码分离已成为AI基础设施的一个主要趋势。Nvidia凭借其NVL72机架展示了类似的方法,AMD、AWS和Cerebras也都发布了竞争平台。SambaNova的差异化优势在于其风冷设计,SN50机架可以在现有数据中心中部署,无需Nvidia即将推出的Rubin GPU所需的液冷基础设施。 这种方法特别适用于智能体AI工作负载、长时间运行的代码助手、自主研究工具和多步骤推理链,在这些场景中,解码延迟主导了用户体验。 融资与估值 SambaNova完成了由General Atlantic领投的10亿美元F轮融资的首次交割,公司估值达到110亿美元。英特尔是其战略支持者。该公司正在扩大其第五代SN50 RDU的生产。 其首个宣布的大规模客户是Together AI,部署合作伙伴为Vector Core Compute。 婷 翻译 Sources: The Register (July 8)

July 9, 2026 00:25 UTC
科技

OpenAI GPT-5.6将于周四推出三个层级:Sol、Terra和Luna

OpenAI将于周四推出GPT-5.6模型系列,将其旗舰产品拆分为三个能力层级:Sol、Terra和Luna,这是该公司此前单一模型方法的一次结构性转变。 首席执行官Sam Altman周三在X上发帖确认了7月10日的发布日期。这些模型于6月26日首次预览,OpenAI一直在逐步向一小群值得信赖的合作伙伴和美国政府审查人员开放访问权限。 三个层级 Sol是旗舰模型,专为深度推理、智能体任务和复杂的多步骤问题解决而设计。OpenAI表示,与之前的任何OpenAI模型相比,Sol的事实错误、幻觉、更少。它支持一种新的”超”推理模式,可以为复杂工作流程生成子智能体。 Terra是中端选项,定位为与GPT-5.5竞争,价格约为后者的一半。OpenAI将其定位为生产工作负载的最佳选择,既能保证高质量,又无需承担前沿推理的成本。 Luna是最快、最便宜的层级,专为速度比峰值推理能力更重要的高容量任务而构建。 每百万token的定价为:Sol输入5美元/输出30美元,Terra 2.50美元/15美元,Luna 1美元/6美元。所有三个层级均支持缓存输入读取90%的折扣,OpenAI已确认将于7月在Cerebras硬件上部署,将部分客户的Sol速度提升至每秒750个token。 安全与政府审查 此次发布正值美国政府AI监管立场转变之际。特朗普总统6月2日的行政命令创建了一个自愿系统,允许前沿AI开发者与国防部共享新模型的访问权限,给予官员30天时间在公开发布前提出关切。 OpenAI表示,它自愿与政府和”值得信赖的合作伙伴”共享了早期访问权限,但指出它认为政府审查不应成为长期默认做法。一位白宫官员告诉CNET,政府并未批准OpenAI发布GPT-5.6,根据行政命令也不需要此类批准。 该模型包含一个五层安全堆栈:模型级拒绝训练、可暂停生成的实时滥用分类器、账户级审查、敏感能力的差异化访问,以及带有快速响应越狱修复的监控。OpenAI投入了超过70万A100等效GPU小时用于自动红队测试。 网络安全能力 OpenAI的安全评估显示,在ExploitBench网络安全基准测试中,Sol使用的输出token仅为Anthropic Mythos Preview的大约三分之一,但性能与之相当。然而,该公司的Preparedness Framework评估发现,Sol”未达到Cyber Critical阈值”,它可以识别漏洞和利用原语,但无法自主生成完整的漏洞利用链。 Sol还在面向命令行编码工作流的Terminal-Bench 2.1上刷新了最高水平,并在生物学任务GeneBench v1上以更少的token超越了GPT-5.5。 命名规则 编号(5.6)标识代际,而Sol、Terra和Luna是持久的能力层级,每个层级可以按自己的节奏推进。OpenAI计划在未来几周内通过ChatGPT、Codex和API提供更广泛的使用。 婷 翻译 来源:CNET(7月8日);OpenAI公告(6月26日)

July 9, 2026 00:04 UTC
Scroll to Top