Skip to main content

科技圈🎗在花频道📮

【莫谈国事】 大家多多分享
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气

备用频道:@zaihuatg

侵权/解封/帮助:
@zaihuaAskBot
广告合作:
@zaihua_ad_bot
  1. AirPods Max 即将支持无损音频与超低延迟音频

    AirPods Max(USB-C)将于 4 月迎来固件更新,带来 24-bit/48 kHz 无损音频 和 超低延迟音频 功能。借助 USB-C 连接线,用户可享受更高保真的聆听体验,而音乐创作者则能在 Logic Pro 等专业软件中,通过支持 头部追踪的空间音频 进行创作和混音。此外,游戏玩家和主播也能受益于超低延迟音频,实现更流畅的游戏与直播体验。

    USB-C 转 3.5 毫米音频连接线同步推出,售价 RMB 329。

    苹果新闻稿

    📮投稿 ☘️频道 🌸聊天
    👍 189 🤣 71 👎 34 ❤️ 12 🥱 12 😁 5 🆒 3 🙉 3
  2. 苹果公司发起新的 7.2 亿元人民币投资基金,加速在华清洁能源发展

    苹果公司(Apple)2025 年 3 月 24 日宣布新的高达7.2亿元人民币投资基金,旨在加速中国的清洁能源发展,目标是每年新增约55万兆瓦时的风能和太阳能发电能力,支持中国各地的可再生能源项目。此举是苹果公司在2030年前实现全球供应链100%可再生能源使用目标的一部分,旨在推动中国电网的清洁化进程,并帮助其供应商实现碳中和。

    Apple

    📮投稿 ☘️频道 🌸聊天
    👍 260 😁 35 ❤️ 14 🥴 4 🫡 4 👎 3 🐳 3 👻 3
  3. 腾讯 QQ 调整短视频业务,4 月起停止用户发布

    腾讯 QQ 宣布,因运营策略调整,QQ 短视频自 2025 年 4 月 2 日起将不再支持用户发布和浏览短视频,过往作品将自动保存至 QQ 空间。

    QQ 短视频客服表示,此举并非“停运”,但未来或有调整,具体需关注官方动态。此前,腾讯 PCG 业务线调整,QQ 小世界团队或将裁减大量岗位,涉及约 300 人。据悉,QQ 正在优化产品,聚焦核心功能,并整合腾讯现有短视频生态,以提升整体竞争力。

    财新

    📮投稿 ☘️频道 🌸聊天
    🤣 467 🎉 75 👍 14 👎 13 🍾 9 👏 6 🥱 6 🌭 2
  4. Arm发布基于FSR 2的开源ASR技术

    Arm在GDC 2025推出Accuracy超分辨率(ASR)技术,为移动和低功耗设备提供开源升级方案。ASR基于AMD的FSR 2,在Immortalis-G720 GPU设备上帧率提升高达53%,功耗降低20%。

    ASR采用时间升级方法,结合多帧信息生成高质量图像,优于高通的GSR。与联发科合作证实其可显著节省Dimensity 9300芯片组的功耗,并计划年底前发布Unity和虚幻引擎插件。

    TechPowerUp

    📮投稿 ☘️频道 🌸聊天
    👏 134 👍 43 😁 9 ❤️ 7 🔥 7 🤔 3 👎 2 🤝 1
  5. 微信内测聊天界面内置腾讯元宝

    目前元宝以“红包助手”形式出现,已具备置顶、分享、互动等功能,类似“AI版文件传输助手”。实测显示,不仅能解答图片、文件问题,还可总结公众号文章和网页链接。

    市象

    📮投稿 ☘️频道 🌸聊天
    👎 514 😁 43 👍 34 ❤️ 17 🔥 9 🤔 3 👏 1 🙈 1
  6. 日本全面取消女警裙装制服

    日本警察厅日前正式宣布,自今年4月起,全面取消女警裙装制服,统一采用便于执勤的裤装制服。

    新浪

    📮投稿 ☘️频道 🌸聊天
    😭 581 👍 83 👎 27 😁 20 😱 7 🥴 4 🐳 4 🙈 3
  7. 腾讯等入股稚晖君智元机器人

    天眼查App显示,近日,智元机器人关联公司上海智元新创技术有限公司发生工商变更,原股东临港新片区道禾前沿碳中禾(上海)私募投资基金合伙企业(有限合伙)、南京高榕五期一号股权投资合伙企业(有限合伙)等退出,新增广西腾讯创业投资有限公司、卧龙电驱(600580)等为股东;舒远春卸任法定代表人,由邓泰华接任;同时注册资本由约7637万人民币增至约8046万人民币。

    该公司成立于2023年2月,经营范围包括智能机器人的研发、服务消费机器人销售、人工智能理论与算法软件开发等,现由桑蓬(上海)科技合伙企业(有限合伙)、管鲍(上海)科技合伙企业(有限合伙)等及上述新增股东共同持股。

    新浪科技

    📮投稿 ☘️频道 🌸聊天
    ❤️ 128 👍 62 💊 18 💅 11 😁 10 👎 9 🆒 4 👌 3
  8. 京东外卖日订单量突破 100 万

    今日早间,京东外卖宣布,上线 40 天,日订单量已突破 100 万。“0 佣金” 政策助商家获益,平台上已涌现大量月销订单突破 2000 单门店。目前,京东外卖平台上,已有超 45 万家品质堂食餐厅为全国 142 城用户提供放心、可靠、好吃的餐品。

    电商报

    📮投稿 ☘️频道 🌸聊天
    👍 400 😁 55 ❤️ 10 👏 6 👎 4 🤔 3 🤣 3 😱 1
  9. 蚂蚁集团利用国产芯片训练AI模型 成本降低20%

    蚂蚁集团成功使用包括阿里巴巴和华为在内的国产芯片,结合混合专家(MoE)机器学习方法,训练人工智能(AI)模型,成本降低约20%。测试结果显示,该技术可媲美英伟达H800芯片的性能。虽然蚂蚁集团仍在使用英伟达芯片进行AI开发,但其最新模型已主要依赖包括超威半导体(AMD)及中国国产芯片的替代方案。

    蚂蚁集团本月发布的研究论文显示,其部分模型在某些基准测试中超越了Meta,但该数据尚未经过独立验证。这一进展表明,中国企业正加速AI技术本土化,以降低成本并减少对美国高端芯片的依赖。

    彭博社

    📮投稿 ☘️频道 🌸聊天
    👍 260 🤣 34 💊 18 ❤️ 9 🤔 5 🙈 5 😁 3 👌 1
  10. 比亚迪财报或将影响与宁德时代市值争夺战

    比亚迪将发布财报,这可能成为巩固其作为中国最有价值非国有企业地位的关键因素。本月初,比亚迪市值首次超越宁德时代,达1.2万亿元人民币(约1680亿美元),但周五股价暴跌7%(为2022年8月以来最大跌幅)后又让出第一位置。

    目前比亚迪市盈率约为20倍,低于其三年平均水平,也远低于特斯拉的83倍。今年以来,比亚迪股价已上涨超40%,连创新高,主要受益于公司推出一系列搭载电池系统和智能驾驶功能升级的新车型。相比之下,电池巨头宁德时代股价略有下跌,市值约1.1万亿元。

    彭博社

    📮投稿 ☘️频道 🌸聊天
    👎 77 👀 27 👍 21 ❤️ 9 🔥 5 💊 2
  11. AI帮助用户破解终身湿疹之谜

    一位Reddit用户分享了如何利用Claude AI成功解决困扰其一生的湿疹问题。该用户通过向AI提供详细的食物成分清单和过敏反应数据,让AI进行交叉分析,最终确认了乳清蛋白(whey)和发酵乳制品是导致其严重湿疹的主要过敏原。

    用户曾尝试更换床上用品、购买空气净化器、停用药物等多种方法,均未见效。然而,通过Claude AI的分析,用户发现其湿疹加剧与健身后摄入高蛋白食品的习惯高度相关。遵循AI建议调整饮食后,用户的皮肤状况得到显著改善。

    此外,用户现在可以向Claude发送食物图片,获取可能引发过敏的风险评估和解释,实现了个性化饮食管理。

    JOE | Reddit

    📮投稿 ☘️频道 🌸聊天
    👍 481 🤯 57 🤔 16 👎 7 🔥 5 👏 4 😁 3 🤬 2
  12. 俄罗斯测试网络主权,暂时切断Cloudflare连接

    俄罗斯自2019年通过"主权互联网法案"后,持续加强对国内互联网的控制。

    俄罗斯监管机构Roskomnadzor近日在多个地区实施了对Cloudflare服务的完全切断,这次"演习"最初从中部的新西伯利亚州开始,随后扩展至俄罗斯中部和东部多个地区,而该国欧洲部分地区未受影响。

    此次封锁导致所有使用Cloudflare CDN的网站均无法访问,包括DeepSeek、Speedtest、w3.org以及游戏社区Discord、EA和VRChat等。数据显示部分ISP的HTTP流量几乎降至零,如ZSTTKAS(AS21127)。有用户发现使用chat.deepseek.com作为TLS hello参数后,能够恢复部分服务访问,表明封锁可能基于IP地址而非HTTPS SNI。

    Solidot

    📮投稿 ☘️频道 🌸聊天
    💊 346 😁 73 👍 28 ❤️ 11 😱 9 🔥 6 🤔 4 👏 2
  13. 印度Ping浏览器陷抄袭争议:政府资助项目实为Brave换壳?

    印度“自主”网络浏览器开发挑战赛亚军Ping浏览器,被指控为Brave浏览器换壳版,却获得政府75万卢比资助。TX团队研究发现,Ping安装程序包含“brave.exe”等文件,目录结构与Brave完全一致。

    Ping的GitHub仓库是Brave-core的公开分支,提交记录显示仅有少量改动,如同步Brave更新、添加PDF签名和家长控制等。此举违反了比赛精神及Brave的使用条款。

    Ping浏览器母公司FutureFlare Technologies LLP注册于北方邦一农场地址,由Uday Bansal及其父母运营。Bansal回应称,问题源于与Brave的路径冲突,并强调Ping符合MPL-2.0许可,且增加了新功能。

    截至 2025 年 3 月 23 日,奖金(Team Ping 和其他奖项的 750 万卢比)尚未发放。

    TechLeaksZone

    📮投稿 ☘️频道 🌸聊天
    Media is too big
    VIEW IN TELEGRAM
    🤣 431 😁 43 ❤️ 7 👍 5 👎 2 🤔 2 🥱 1 🌭 1
  14. 苹果正研发带摄像头的智能手表,推进AI可穿戴设备战略

    苹果正积极探索为Apple Watch添加摄像头和视觉智能功能,计划进军AI可穿戴设备市场。根据彭博社Mark Gurman报道,苹果考虑在两种不同型号手表上采用不同摄像头方案:标准Series系列将在显示屏内置摄像头(类似iPhone前置镜头),而Ultra版则会在表冠旁侧配置镜头,便于用户直接指向物体进行扫描。这一计划将是苹果扩展"视觉智能"(Visual Intelligence)功能的一部分。

    彭博社

    📮投稿 ☘️频道 🌸聊天
    😴 151 🥱 37 👍 23 😁 17 👎 13 🔥 6 🗿 4 🙈 2
  15. Next.js曝严重安全漏洞CVE-2025-29927,漏洞评 9.1/10, 开发者需尽快升级修复

    近日,Next.js 官方发布安全公告,披露其中间件系统中存在一个严重的授权绕过漏洞,编号为 CVE-2025-29927。该漏洞允许攻击者通过构造特殊请求,绕过中间件的安全检查机制,获取对受保护资源的未授权访问权限。这一漏洞对依赖中间件进行身份验证和授权控制的Web应用构成重大安全风险。

    该漏洞影响以下版本的 Next.js:
    • 14.2.25 之前版本
    • 15.2.3 之前版本

    尤其是那些在中间件中执行授权检查、但未对 x-middleware-subrequest 请求头进行验证的应用,风险尤为严重。

    漏洞原理

    Next.js 的中间件通常用于拦截 HTTP 请求,执行访问控制等安全策略。然而,攻击者可在请求中伪造 x-middleware-subrequest: true 请求头,中间件若未进行适当校验,便可能直接放行请求,从而绕过安全校验逻辑。


    攻击方式示例

    攻击者可构造如下请求实现绕过:

    GET /protected-route HTTP/1.1
    Host: vulnerable-app.com
    x-middleware-subrequest: true

    若中间件未拦截或校验此请求头,系统将可能错误地授予访问权限。


    修复建议

    Next.js 已在以下版本中修复该漏洞:
    • 14.2.25
    • 15.2.3

    建议开发者立即升级至最新版本。若短期内无法完成升级,可通过在中间件中添加如下逻辑实现临时防护:

    export function middleware(request: NextRequest) {
    if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
    }
    return NextResponse.next();
    }

    检测与防御

    开发者可通过监控 HTTP 请求日志,识别是否存在可疑请求头 x-middleware-subrequest,例如:

    GET /protected-route HTTP/1.1 200 - x-middleware-subrequest: true

    建议结合日志分析工具设置告警规则,及时发现潜在攻击行为。


    ZeroPath |GitHub

    📮投稿 ☘️频道 🌸聊天
    😱 158 👍 18 ❤️ 8 😁 8 🔥 3 🤔 3 👏 1 🤣 1