安卓一键 root 即可伪造 C2PA 相机签名
编辑精选 C2PA 把相机签名的信任根押在手机安全芯片上,一键提权漏洞却跑在补丁前面。绕开这套体系用不着拆机、用不着示波器,一台完全打过补丁的 Pixel 就够。 安全研究员 David Buchanan 在 8 月 25 日贴出一篇分析,
编辑精选 C2PA 把相机签名的信任根押在手机安全芯片上,一键提权漏洞却跑在补丁前面。绕开这套体系用不着拆机、用不着示波器,一台完全打过补丁的 Pixel 就够。 安全研究员 David Buchanan 在 8 月 25 日贴出一篇分析,
编辑精选 1080 亿的下季指引压过了市场预期,账上更扎眼的是收款天数从 45 天拉到 60 天。英伟达在给新一批算力买家垫账期,而这批买家的资产负债表远不如四家超大规模云厂厚实。 8 月 26 日美股盘后,英伟达交出 Q2 FY27 的成
编辑精选 GlucoFM 的预训练数据只有 10.9 万小时,放进语言模型的语境里连零头都算不上,却在四个队列七项任务上压过了专用基线。可穿戴信号这条赛道的入场门槛,可能低于外界想象。 谷歌研究院在 8 月 26 日放出 GlucoFM,一
编辑精选 隔离浏览器把权限边界画在了凭据层:银行、邮箱和 SSO 站点默认关着,能被自动化的是企业里那些没人愿意接 API 的二线门户。这一步解决的是看见什么,提示注入那道题还在原地。 Anthropic 在 Claude Cowork 桌
编辑精选 谷歌这一版把语音识别的交付物从逐字记录改成了直接可用的成稿,删口头禅、修正说话人的中途改口都在模型内部完成,语音接口的竞争点由此从识别准确率挪向了后处理质量。 谷歌 8 月 26 日发布 Gemini 3.5 Transcribe
编辑精选 模型公司自己发的使用报告总带着立场,Anthropic 这回把 25 万条对话的分析权交给斯坦福、牛津和 METR,还请帝国理工做了独立隐私审计。结论里最扎眼的一条:超过一半的对话涉及有后果的任务委托。 8 月 26 日,Anth
编辑精选 五个月前签的是 100 万颗,现在一次性加到 200 万颗。推动 AWS 扩单的是外部 AI 实验室与企业客户的排期压力,自研芯片跑到 250 亿美元年化收入,也没让它减少对英伟达的依赖。 英伟达与亚马逊 8 月 26 日宣布扩大
编辑精选 把激活参数从 320 亿压到 180 亿、层数减半,AA 指数还顶到 57 分,智谱这一版给国产开源模型划了条新的成本线:前沿档位的能力,开始按 Flash 档位的价格卖。 8 月 26 日,智谱把在 OpenCode、OpenR
编辑精选 一个挂了一年、攒到近五千个赞的 GitHub 请求没等来回应,一条 CEO 的公开抱怨半天内换来了官方表态。AI 编程工具的配置文件之争,表面是读哪个文件,底下是谁来定标准。 Shopify CEO Tobi Lütke 在 8
编辑精选 OpenAI 内部六月有 98% 的人用过 Codex,同期掏钱的个人订阅用户里碰过 agent 类工具的不到 1%。横在中间的东西相当具体:权限怎么授、入口藏在哪、token 账单谁来付。 TechCrunch 走访 OpenA