Synth Daily

派早报:macOS 内核 TCP 协议栈存在溢出漏洞、Google Pixel 10a 推出独占版本等

本次资讯汇总涵盖了 macOS 严重的网络协议漏洞、多款硬件新品发布,以及 AI 领域的技术防御与争议。macOS 系统因内核计数器缺陷,在连续运行 49 天后会面临网络瘫痪;谷歌与摩托罗拉分别针对特定市场推出了新款手机与平板;而在行业层面,科技巨头们正联手利用 AI 增强系统安全,但同时 OpenAI 的管理层诚信与 Google AI 搜索的准确性也面临公众质疑。

macOS 存在 TCP 协议栈漏洞

研究披露,macOS 内核中的 XNU 协议栈存在一个由 32 位计数器触发的缺陷。

  • 触发条件:系统连续运行时间达到 49 天 17 小时 2 分 47 秒
  • 后果:内部 TCP 计时器停止工作,导致端口耗尽,无法建立任何新的网络连接
  • 受影响范围:涵盖 macOS Catalina 10.15 及之后的所有版本。

该漏洞属于“静默失效”,系统不会崩溃也不会产生错误日志。由于大多数用户会在此周期内因系统更新而重启,因此该问题主要影响长期不重启的服务器或挂机设备。

硬件新品动态

  • Google Pixel 10a 日本限定版:谷歌在日本开启预售,并推出限定配色“异彩蓝”。该版本包含专属保护壳、贴纸及艺术主题包,售价 79900 日元起。
  • 铭凡 Elite M1 Lite 迷你主机:搭载 Intel Ultra 5 125U 处理器,体积仅 0.8 升。支持 PD 100W 输入,国内起售价 2119 元
  • 摩托罗拉 Moto G Stylus (2026):手写笔由电容笔升级为主动式电磁笔,支持压力感应。配备骁龙 6 Gen 3 处理器与 6.7 英寸 AMOLED 屏幕。
  • Moto Pad:同步推出的 11 英寸 2K 平板,搭载天玑 6300 芯片,主打入门级市场。

AI 技术与行业安全

  • Project Glasswing 计划:由 Anthropic 联合苹果、谷歌、微软等 11 家公司启动。该计划利用 AI 模型 Claude Mythos Preview 自动识别并修复全球关键软件中的漏洞。
  • Adobe Student Spaces:专为教育设计的 AI 套件。学生上传学习资料后,AI 可自动生成闪卡、思维导图,甚至能将资料转化为音频播客供听读学习。
  • Google AI 搜索准确性争议:分析指出,Google 的 AI 搜索摘要存在约 10% 的错误率。这意味着每分钟有数十万条包含错误信息的答案被推送给用户。

行业要闻简讯

  • 360doc 个人图书馆关停:因无法找到合适接手方,网站将于 2026 年 5 月 1 日停止服务,即日起停止发布新内容,提醒用户尽快备份数据。
  • OpenAI CEO 诚信危机:深度调查报告指控 Sam Altman 存在系统性欺骗行为,包括架空董事会监督及未兑现算力资源承诺。
  • Copilot 的本质:有网友证实,Windows 11 的新版 Copilot 应用实质上是 Microsoft Edge 浏览器的套壳程序。
  • 《赛博朋克 2077》PS5 Pro 增强:游戏发布更新,支持 PSSR 技术与高级光线追踪,提供最高 90fps 的运行模式。

核心洞察:随着系统复杂度的提升,像 macOS 计数器漏洞这类“隐形”缺陷愈发难以察觉;而 AI 正成为双刃剑——既是修复漏洞的神兵利器,也因生成内容的不准确性和背后的公司治理问题引发信任危机。