每日科技摘要-08-14-早报
标准与协议升级
Web 证书、物联网加密与总线带宽齐步提速
- Nginx 原生支持 ACME 协议:预览版引入 ngxhttpacme_module,直接在 NGINX 配置内申请与续订证书,减少外部依赖与人工错误。
- NIST正式发布“轻量级密码学”标准,护航小型设备安全:采用 Ascon 家族的四种算法,面向资源受限 IoT 设备,兼顾加密、鉴别与哈希。
- PCI-Sig官宣PCIe 8.0,再次实现带宽翻倍:计划2028年发布,Gen8 x16 链路峰值带宽达1TB/s,继续为高性能计算与AI加速铺路。
AI 动态与监管
模型能力迭代加速,监管与并购同频推进
- 伊利诺伊州禁止将人工智能用于心理健康治疗:全美首例州级禁令,以患者安全为由限制AI疗法。
- Anthropic收购Humanloop团队,企业AI人才争夺战愈演愈烈:吸纳联合创始人与多数团队,强化企业与安全能力。
- 马斯克旗下xAI联合创始人离职:伊戈尔·巴布什金离开自立VC,聚焦AI安全投资。
- OpenAI与Sam Altman据传正筹建对标Elon Musk Neuralink的新创公司:传将成立 Merge Labs 进军脑机接口,对标 Neuralink。
- ChatGPT旧版AI模型回归可选:恢复 GPT-4o 等旧模型选择,并提供多种 GPT-5 模式。
- Gemini 记忆力升级,你说的话它能记得更多(或更少):新增临时聊天与“记忆”功能,分别面向隐私会话与个性化偏好。
安全、隐私与治理
个人数据泄露、警务技术扩张与金消纠纷引发关注
- TeaOnHer用户驾照信息10分钟内被轻松泄露全过程:严重漏洞暴露大量个人敏感信息,开发者响应迟缓。
- 人脸识别面包车将在全英上线:英国内政部扩大LFR警车部署,人权组织警示误识与歧视风险。
- 纽约指责Zelle安全漏洞致百亿美元诈骗:总检察长起诉多家银行,称设计缺陷导致广泛欺诈;Zelle否认指控。
- T-Mobile安全短信确实是真的,但链接还是别点:官方通知也可能伪装成钓鱼,建议直接登录官网/APP处理。
- 风投公司出手,小型开源项目欧盟商标被秒杀:EUIPO以“真实使用”证据不足撤销 Deepkit 商标,引发开源项目商标合规与维权讨论。
开发者与工程实践
从包发布、功耗优化到Web安全与检索效果的实用进阶
- PYX:Python 打包新纪元:uv 团队推出原生包注册表,强调极速安装、可复现构建与GPU库友好。
- 跨站请求伪造:系统梳理CSRF原理与2025年防护算法,推荐基于Fetch元数据的现代方案。
- 一日一技 | 用 TLP 解锁 Linux 笔记本的长续航体验:PowerTOP+TLP 实战,配合 amd-pstate 与充电阈值,续航可达约8小时。
- Rerank-2.5 与 rerank-2.5-lite:听话懂指令的重排序神器:引入指令遵循与32K上下文,检索相关性显著提升。
- 和 YouTube 较劲,只为显示预览图:先图后iframe的性能优化方案,并处理缩略图加载失败的边界问题。
消费电子与出行科技
可穿戴回归、车载体验升级与配送加码
- Pebble智能手表回归:Pebble Time 2参数曝光:不锈钢机身、彩色电子纸、30天续航、心率与RGB背光,开启预订。
- Pebble Time 2 电子纸智能手表最终设计曝光:1.5英寸彩色墨水屏、双麦克风、指南针等,主打长续航与易用性。
- Waymo 机器人出租车终于迎来高能音乐体验:整合 Spotify,乘客可无缝播放个人音乐与播客。
- 特斯拉即将引入虚幻引擎,画质大升级:固件迹象显示车载可视化从 Godot 转向 Unreal,引擎级视觉升级在望。
- 亚马逊在全美1000座城市上线生鲜当日达:与 Instacart、Walmart+ 竞争,Prime 满25美元免运。
- 又有爆料:Pixel 10或将支持Qi2无线充电:保护壳磁环泄露暗示支持 Qi2,安卓无线充电体验或升级。
航天与通信
深空通信商业化与卫星互联网计费调整
- NASA引爆火星数据传输竞赛:由自建转向购买商业服务,催生互操作的深空通信市场。
- Starlink Mini 用户心爱的暂停功能被取消:暂停功能改为每月5美元,用户批评违背“即用即付”承诺。