安全与隐私
软件供应链与移动终端遭遇实打实攻击,开发者与企业需立刻自查与补救
- Shai-Hulud 恶意软件来袭:Tinycolor 等 40 多个 NPM 包遭殃:@ctrl/tinycolor 等热门包被植入可自我传播的恶意代码,窃取NPM/GitHub/云凭证,并利用GitHub Actions持久化。已下架受感染版本,建议全面轮换凭证、清理仓库、审计云资源。
- 三星修复零日漏洞,用户手机险遭黑客入侵:图像渲染库零日被在野利用,可远程植入代码。Meta/WhatsApp私下通报后,三星已修复。
- DHS数据中心泄露敏感情报,数千未授权用户可随意访问:系统配置错误致敏感情报被广泛访问,涉及美国公民监测信息与网络安全报告,暴露流程与权限管理漏洞。
- 一次性手机使用与设置全攻略:从购买、隔离到使用要点,手把手降低日常行踪与社交图谱暴露风险,帮助建立分级隐私模型。
自动驾驶与智能出行
机场场景驶入商业化关键期,Waymo加速落地;特斯拉遭两起安全审查压力
- Waymo获批SFO商业运营试点许可证:拿到旧金山/圣何塞机场运营许可,计划扩展至达拉斯、西雅图、丹佛,并在凤凰城推青少年账户。
- Waymo获批在旧金山国际机场测试自动驾驶汽车:三阶段推进,目标收费载客,机场复杂交通将检验调度与安全边界。
- Waymo高管Tekedra Mawakana:自动驾驶如何走出风口,迈向规模化:直面规模化部署、公众信任与监管的现实挑战。
- 特斯拉因火灾隐患召回Powerwall 2电池:澳大利亚召回2020/11–2022/6生产的部分电池,免费更换并可能补偿能源损失。
- 特斯拉疑因车门把手存隐患遭调查:NHTSA调查Model Y电子门锁在低压状态失灵的投诉,涉乘客被困风险与警示不足。
AI 产品与监管
大厂押注“训练环境”和创作工具,平台治理聚焦未成年人安全;AI应用竞争加速
- OpenAI将对未满18岁的ChatGPT用户实施新限制:收紧性与自残内容,极端情况或联系家长/警方;回应未成年人风险与诉讼压力。
- OpenAI青少年安全新规:如何在保护与自由间取舍:新增年龄预测与家长控制,试图在隐私、表达与安全之间找平衡。
- YouTube发布Studio更新,新增“肖像”检测、对口型配音、创作者联动等新功能:AI聊天助手、标题A/B测试、自动配音与肖像检测,强化创作与权益保护。
- Google全新Windows桌面应用上线,PC也能用上类Spotlight搜索栏:Alt+Space调出统一搜索本地/Drive/网页,内置Lens与AI模式,先在美区测试。
- Gemini登顶App Store,AI新模型Nano Banana助力:图像编辑模型带动下载与付费激增,短期内超越ChatGPT登顶美区。
- 硅谷豪掷重金打造AI训练“虚拟环境”:RL环境成新战场,巨头与新创齐投;但扩展性与“奖励作弊”仍是痛点。
- CodeRabbit获6000万美元融资,两年AI代码审查新秀估值达5.5亿美元:主打理解代码库的AI审查,缓解生成式编码后的审查瓶颈。
- Launch HN:Rowboat(YC S24)——多智能体系统的开源IDE:自然语言组装代理与工具,一键部署与云托管,面向自动化工作流与RAG增强。
苹果生态:系统与设备
iOS 26 与全家桶大版本齐发,硬件体验与开发工具同时升级
- iOS 26正式上线:iPhone免费系统更新全攻略:“液态玻璃”设计、电话/信息改版、实时翻译等新功能,适配2019年及后机型。
- iOS 26正式发布:你的iPhone能免费升级吗?:XR/XS系列停更;可选升级到18.7拿安全补丁或直上26体验新特性。
- iOS 26隐藏功能大揭秘:整理36项实用小改进,涵盖提醒、相机、播客、钱包、安全检查等细节。
- Xcode 26:内置Swift 6.2、多平台SDK,新增AI帮写支持ChatGPT/Claude/本地模型,要求macOS 15.6+。
- iPadOS 26:全新窗口系统、文件与预览应用增强、后台任务与高质量录音等提升生产力。
- watchOS 26:睡眠评分、高血压通知、Workout Buddy与新手势等,健康与易用性并进。
- Apple Watch Series 11 评测:续航终于给力了:首次稳定一天以上续航,新增高血压通知、卫星消息与5G蜂窝,整体体验上台阶。
清洁能源与航天
更大风机、更快在轨物流与新型储能,共同指向低成本、全天候清洁供能
- 风电叶片运输难题:Radia拟造史上最大飞机WindRunner,运送95–105米超长叶片,助推更大兆瓦级风机上陆。
- Fourth Power科幻级热能电池,有望击败昂贵燃气电厂:以熔融锡+热光伏实现低成本长时储能,目标2028年商用落地。
- 太空快递上线,Impulse承诺卫星运输数小时搞定,不再苦等数月:Helios踢级推动GEO“当日达”,服务商业与国防在轨任务。
- Rivian斥资50亿美元乔治亚州工厂动工,2026年正式开建:新厂规划年产40万台,获66亿美元融资支持,应对供应与地方阻力。
开发者与工程实践
从系统隔离到约束求解与数值稳定性,精选教程与历史回顾值得收藏
- 容器文件系统揭秘:手把手打造类Docker容器:用 unshare/mount/pivot_root 等原生工具构建隔离环境,讲透挂载传播与伪文件系统。
- 小白也能看懂的z3入门:以Rust绑定解数独、优化与多解问题,系统介绍术语与建模方法。
- CSS最让人头大的功能:Cos() 和 Sin():借单位圆直观构建圆形/波浪布局与阻尼动画,给出可复用思路。
- UTF-8发展简史(2003):Rob Pike 讲述Ken Thompson“一夜发明”UTF-8及首个系统实现的来龙去脉。
- 隐式ODE求解器并不总是比显式ODE求解器更稳健:隐式法的阻尼效应在振荡系统会失真,选型需贴合问题特性。
- SQL性能优化:精准定位待优化查询:慢日志、实时监控与框架告警组合拳,快速抓出瓶颈查询。
- 让 Framework Desktop 更安静运行的妙招:开放3D打印侧板与导管设计,低转速场景降噪约7 dB(A)。
- 插件系统:IINA 1.4.0上线JS插件生态,可控播放、访问mpv API与自定义UI,附命令行工具。
- MOS Technology 6502 的发展历程:历史视角(2022):回顾6502在工艺、成本与生态上的制胜,如何改变早期PC版图。
国际与科技政策
平台治理与基础设施博弈持续上演,地缘与监管决定技术落地速度
- 关于TikTok在美国的不确定未来以及想要收购它的人们你需要知道的事情:美中就“框架”达成一致,甲骨文等财团或接管美区业务,估值或达600亿美元。
- 美版TikTok或仍在使用中国算法:交易方案被指仍沿用中国算法,与此前“技术脱钩”目标相悖,仍待最终拍板。
- 微软豪掷300亿美元,力压Google布局英国:2025–2028向英投入AI基础设施与超算,凸显算力与能源资源的区域竞争。
- 联合国顶级法律调查员认定以色列在加沙犯下种族灭绝罪:调查委员会称涉嫌《种族灭绝公约》四项禁行,呼吁停供武器并实施制裁;报告将提交联大。
- 丹麦疫苗普及,致癌HPV病毒株几近清零:2008年引入HPV疫苗后,两类主要致癌株显著消失,或改变未来筛查策略。