Mozilla修改用户协议引发争议:数据所有权之争
Mozilla近期更新了Firefox浏览器的用户协议和隐私政策,引发用户对其数据所有权的担忧。最初的协议文本暗示Mozilla可能拥有用户数据,随后Mozilla迅速澄清,称只是措辞问题,并已修改协议。然而,一些用户注意到,Mozilla不再明确承诺不将用户数据出售给广告商,这引发了关于Mozilla商业模式转变的质疑。此次事件也凸显了科技公司在数据隐私问题上的沟通挑战,以及用户对数据安全和自主权日益增长的关注。
Mozilla近期更新了Firefox浏览器的用户协议和隐私政策,引发用户对其数据所有权的担忧。最初的协议文本暗示Mozilla可能拥有用户数据,随后Mozilla迅速澄清,称只是措辞问题,并已修改协议。然而,一些用户注意到,Mozilla不再明确承诺不将用户数据出售给广告商,这引发了关于Mozilla商业模式转变的质疑。此次事件也凸显了科技公司在数据隐私问题上的沟通挑战,以及用户对数据安全和自主权日益增长的关注。
特斯拉因潜在的转向助力故障问题,在美国召回超过37.6万辆Model 3和Model Y电动汽车。问题源于电子助力转向系统(EPAS)印刷电路板的“过应力”状态,可能导致车辆在停车后再次加速时失去转向助力。特斯拉已于2023年10月开始推送免费的OTA软件更新修复此问题,并声称该问题不会在车辆行驶过程中造成转向失效。此次召回不涉及任何已知的伤亡或事故,车主无需前往经销商处,将在下个月收到召回通知。
研究人员发现了一个名为automslc的恶意PyPI软件包,它利用硬编码凭据和C2服务器,从Deezer非法下载音乐,已被下载超过10万次。该软件包绕过Deezer的API访问限制,下载完整音频文件,违反了Deezer的服务条款。攻击者使用多个账户和GitHub账户进行操作,并通过54.39.49[.]17:8031的C2服务器协调下载活动。此事件强调了软件供应链安全的重要性,需要开发者和组织采取措施保护自身免受此类攻击。
Firefly公司最初专注于火箭研发,其Alpha火箭经历几次部分失败后取得成功。公司CEO Jason Kim表示,火箭技术为其深海探测器Blue Ghost的推进系统设计提供了关键经验,其中使用了Alpha火箭上经过飞行验证的姿态控制和自主研发的反应控制推进器,降低了风险。Firefly在德克萨斯州Briggs的工厂进行火箭发动机测试,其规模不断扩大,甚至与牛群为邻。Blue Ghost的核心大型主发动机则由供应商提供。
网络安全研究人员发现了名为“GitVenom”的恶意活动,攻击者在GitHub上创建数百个虚假开源项目,诱骗开发者下载并执行恶意代码。这些项目伪装成Instagram自动化工具、Telegram机器人和游戏辅助工具等,拥有精心设计的README文件和频繁的代码提交记录,以迷惑受害者。恶意代码隐藏在不同编程语言(Python、JavaScript、C/C++/C#)的项目中,通过各种方式植入,最终下载并执行来自攻击者控制的GitHub仓库的恶意组件,例如信息窃取器、远程控制木马和剪贴板劫持程序。攻击已持续数年,全球范围内均有受害者,提醒开发者谨慎对待第三方代码。
美国萤火虫航天公司的“蓝幽灵”月球着陆器即将尝试在月球着陆,这是私营公司参与月球探测的又一里程碑。此次任务面临巨大挑战,此前已有半数月球着陆尝试以失败告终。然而,萤火虫航天对自身研发的推进系统充满信心。如果成功,“蓝幽灵”将进行一系列科学实验,拍摄高清影像,甚至捕捉到50多年来无人目睹的月球地平线辉光现象,为人类探索月球提供宝贵数据,也为NASA的阿尔忒弥斯计划铺平道路。
一项针对小鼠的研究发现,大脑血管内壁的粘液屏障(由粘蛋白构成)会随着年龄增长而恶化,导致有害分子进入脑组织,引发炎症反应。研究人员发现,恢复这种粘液屏障可以减少脑部炎症,并改善老年小鼠的学习和记忆能力。这项研究为对抗与衰老相关的疾病(如阿尔茨海默病)提供了新的潜在治疗靶点。
2022年,德州达拉斯一场航展中,一架B-17轰炸机与一架P-63战斗机相撞,造成6人死亡。调查显示,事故源于空中指挥官鲁斯·罗伊斯对飞机间距的疏忽,他依赖飞行员的目视判断,而非使用标准的垂直或水平间隔程序。罗伊斯的做法并非个例,反映了美国“纪念航空队”(CAF)内部根深蒂固的安全文化问题:对资深飞行员经验的过度依赖,缺乏正式的程序和规范,以及对安全问题的沉默和容忍。事故促使CAF和美国联邦航空局(FAA)对航展安全管理进行改革,但要彻底改变这种根深蒂固的文化,还有很长的路要走。
美国国立卫生研究院(NIH)近期将间接经费上限骤降至15%,引发轩然大波。本文作者Leslie Bienen驳斥了这一政策,指出该政策不仅缺乏证据支持,而且违反了法律。她认为,将经费削减与科研质量提升直接挂钩是站不住脚的,反而可能导致科研整体水平下降。此外,该政策对高校,特别是资金相对匮乏的州立大学造成严重打击,最终损害美国在生物医学领域的全球领先地位。作者呼吁国会通过合法途径调整经费上限,避免这场“烧钱”式的改革给美国科研带来不可挽回的损失。
白喉雀的性别并非简单的二元对立。研究发现,这种鸟类存在两种颜色形态(白条和棕条),且性别与颜色形态并非一一对应。大约一半的白条鸟拥有睾丸,另一半拥有卵巢;棕条鸟的情况也类似。更令人惊奇的是,拥有卵巢的白条鸟却表现出更具攻击性的“雄性”行为,而拥有睾丸的棕条鸟则更温顺。这种现象源于其2号染色体上一个特殊的“超级基因”,它控制着颜色形态和行为,并与性别无关。这项研究颠覆了传统性别认知,揭示了生物性别多样性的复杂性,并挑战了简单的“雄性/雌性”二元划分。
欧洲航天局的Euclid望远镜在距离地球仅5.9亿光年的NGC 6505星系中,发现了一个完美的爱因斯坦环——由引力透镜效应形成的环状光学现象。这是极其罕见的事件,因为爱因斯坦环通常出现在更遥远的星系中。此次发现不仅证实了爱因斯坦广义相对论的预测,也为研究星系中心暗物质和恒星构成提供了宝贵的数据。Euclid望远镜的超长观测时间和高分辨率成像技术,使得这次惊人的发现成为可能。
本文是Linux早期贡献者Lars Wirzenius对Linux诞生过程的精彩回忆。故事始于1991年,Linus Torvalds用一台4MB内存的386电脑,编写了一个简单的多任务程序,屏幕上交替显示字母“A”和“B”,这就是Linux内核的雏形。在朋友Wirzenius的帮助下,Linus逐步完善了内核,并将其发布到网络上。经历了与Andrew Tanenbaum的著名论战、GPL许可证的采用、X11系统的移植等关键事件,Linux最终从一个业余爱好项目发展成为全球性的操作系统,运行在从地球到火星的无数设备上。
特朗普政府逆转拜登政府的电动汽车政策,下令关闭联邦大楼内的所有电动汽车充电桩并出售所有联邦政府电动汽车。这一举动不仅未能节省此前投资的3亿美元,反而可能让美国纳税人额外损失10亿美元。这包括拆除充电桩的5000万到1亿美元成本,以远低于市场价出售25000辆电动汽车造成的2.25亿美元损失,以及购买新的燃油汽车的7亿美元费用。此举不仅造成经济损失,也给电动汽车车主带来不便。
美国国家海洋和大气管理局(NOAA)近日大规模裁员,数百名试用期员工被解雇,其中包括许多经验丰富的飓风模型专家。此举引发了对美国天气预报准确性和灾害应对能力的担忧。裁员影响了飓风模型的改进、天气气球数据收集以及IT基础设施维护等关键领域,削弱了NOAA应对日益频繁和严重的极端天气事件的能力,这与Project 2025中提出的削弱NOAA的建议不谋而合。专家警告,此举可能导致天气预报准确性下降,增加灾害风险,损害公共安全。
萤火虫航天公司计划于美国东部时间3月2日凌晨3:34之前,利用搭载NASA科技的“蓝色幽灵”月球着陆器尝试月球着陆。“蓝色幽灵”预计降落在月球正面东北象限的危海附近,这是NASA商业月球有效载荷服务(CLPS)计划和阿尔忒弥斯计划的一部分,旨在建立长期月球存在。“蓝色幽灵”着陆直播将于美国东部时间凌晨2:20在NASA+播出,大约提前75分钟。
为什么苹果设备无法截取受DRM保护的视频画面?这篇文章探讨了这一问题。起初,一些变通方法有效,但随着DRM技术的升级,截屏变得几乎不可能。文章指出,苹果设备的硬件和操作系统深度集成,使得DRM屏蔽可以在硬件层面实现,而Windows系统由于其影像处理管线相对独立,因此可以轻松截屏。作者认为,这项“功能”对打击盗版毫无作用,反而给用户带来了不便,是苹果的一个不明智之举。
一项发表在《美国国家科学院院刊》(PNAS) 的新研究表明,火星可能曾经拥有阳光普照、沙滩遍布、波浪轻柔的海滩。由包括宾夕法尼亚州立大学研究人员在内的一个国际科学家团队利用祝融号火星车的数据,发现了火星地表下隐藏的岩层,有力地表明存在古代北部海洋。这项新研究提供了迄今为止最明确的证据,证明火星曾经拥有大量水体以及更适宜生命存在的环境。研究人员通过分析祝融号探测器的地层数据,发现了类似地球海岸线的地质结构,包括由潮汐和海浪将沉积物带入大海而形成的“前滨沉积物”。这表明火星曾经存在波浪,这意味着存在空气和水的动态界面。研究人员排除了其他可能的成因,如古代河流、风或古代火山活动,并认为地层的倾斜形状和沉积物的厚度指向海岸起源。这一发现进一步支持了火星北部曾经存在大片海洋的假设,表明火星曾经拥有一个温暖潮湿、适宜生命存在的时期,持续时间可能长达数千万年。
美国鱼类和野生动物管理局(USFWS)的裁员波及了负责控制入侵物种海七鳃鳗的项目,该物种威胁着五大湖(地球上最大的淡水生态系统)的鱼类。裁员导致五大湖海七鳃鳗控制项目人员减少,这可能对当地鱼类种群和价值50亿美元的渔业造成严重后果。多年来,该项目通过投放杀虫剂控制海七鳃鳗幼虫,但人员减少将削弱其功效,可能导致海七鳃鳗数量激增,对生态系统和经济造成重大损失。尽管加拿大方面不受影响,但由于该项目跨境合作,美国方面的削减将对整个五大湖地区产生负面影响。目前,相关人士正在努力争取恢复被裁员工,以维护该项目的有效性。
Netflix最近在其工程博客上发布了一篇关于“深度降尺度器”的文章,声称该技术利用神经网络改善视频质量。然而,一位博主对该技术提出了尖锐的批评。博主指出,Netflix提供的示例图像存在严重的瑕疵,例如出现环绕效应、奇怪的色彩偏移和虚假的细节。此外,该技术在训练过程中最小化均方误差,忽略了有损压缩的影响,这使得其结果并不理想。博主认为,Netflix的深度降尺度器问题在于其过分依赖指标,而忽略了人工视觉评估的重要性,并且该技术实际上存在更简洁高效的解决方案。
一款新的减肥药物GLP-1正在悄然改变世界经济。它不仅帮助人们减肥,更重要的是,它调节了人们的冲动控制能力。这将对依赖冲动消费的产业造成巨大冲击,例如餐饮、娱乐、广告等行业都将面临转型。一些公司已经开始适应这种变化,例如将商场改造成医疗中心,将广告策略转向长期合作等。然而,这种变化也带来了社会不平等的风险,因为这种药物的获取成本存在差异。这将是一场深刻的经济和社会变革,其影响远超预期。
一项利用无人机进行的最新研究首次揭示了独角鲸在其自然栖息地如何使用长牙。研究人员观察到独角鲸用长牙探查、操控甚至可能击晕北极鲑鱼,以及它们之间可能存在的玩耍行为。这项研究不仅加深了我们对独角鲸复杂行为的理解,也为研究气候变化对北极物种的影响提供了宝贵数据。
美国新任卫生部长罗伯特·F·肯尼迪小儿子对美国儿童注意力缺陷多动障碍(ADHD)患病率的急剧上升感到担忧。数据显示,美国3至17岁儿童中,九分之一被诊断患有ADHD,是其他西方国家的两到三倍。肯尼迪上任第一天,特朗普总统便委任他领导一个特别委员会,在接下来的100天内调查美国儿童ADHD及其他慢性病高发的原因。
美国总务管理局(GSA)旗下政府科技咨询机构18F于周末被裁撤。该机构帮助其他政府机构改进技术,被GSA认定为“非关键性”部门,约90名员工受影响。此举是白宫下令在政府范围内进行裁员的一部分,也与特朗普政府要求削减“非必要咨询”职能的备忘录相符。18F曾参与了众多政府科技项目,包括IRS的免费报税系统和司法部ADA网站的重新设计,其被裁引发了关于政府技术人才流失和政策走向的讨论。
澳大利亚一项研究发现,患有血色素沉着症(一种铁代谢紊乱)的患者,其定期放出的血液可以用于拯救生命。澳大利亚红十字会Lifeblood率先允许这些患者捐献血液和血浆,这项举措具有全球意义。研究表明,如果改变观念,将这些患者视为捐献者而非病人,并提高他们的知晓率,可以显著增加血液供应,挽救更多生命。目前,澳大利亚已有1.5万名血色素沉着症患者每年进行3.7万次捐献,并成为全球首个允许此类患者捐献血浆的国家。
本文探讨了规模增长对系统设计的影响。作者以桥梁为例,阐述了从1米到10000米桥梁建设过程中,材料、技术、工程管理等方面的巨大变化。每增加两个数量级(例如从10到1000),都需要重新思考所有环节,抛弃原有的经验,才能应对新的挑战。这体现了量变到质变的规律,在任何领域都适用。
盖洛普最新民调显示,美国民众对媒体的信任度跌至历史新低,仅31%的人表示信任。文章指出,媒体自身对客观性的抛弃和转向公开的倡导性新闻是主要原因。新闻学院培养的记者被鼓励成为社会正义的倡导者,而非客观报道者。一些媒体高管也公开表示“客观性必须抛弃”。这种趋势导致媒体与公众的脱节,读者流失,最终损害了新闻业在民主社会中的核心作用。虽然一些媒体机构尝试扭转局面,但公众信任的重建之路漫长而艰巨。
Zapier近日发生安全事件,由于员工的双因素身份验证(2FA)配置错误,未授权用户访问了部分Zapier代码库。事件未影响Zapier数据库、基础设施或生产系统,但部分客户数据可能被意外复制到代码库中用于调试。Zapier已采取措施修复安全漏洞,并提供了受影响客户数据的安全链接,建议客户检查并轮换任何可能泄露的明文身份验证令牌,并加强账户安全设置。
一位安全研究员通过巧妙地利用大型语言模型(LLM)Grok和Claude,成功地逆向工程了Anthropic的Claude Code,一个基于终端的AI代码生成工具。他利用LLM强大的代码转换能力,将Claude Code的5MB大小的`cli.mjs`文件分解成更小的片段,逐段进行反编译,最终重建了该工具的源代码结构。这一突破性进展揭示了LLM在软件安全领域带来的新挑战和机遇,也预示着未来软件开发模式的巨大变革。任何拥有源代码的软件都可能被轻易复制,为软件安全和商业模式带来了巨大的风险。
Firefox 浏览器在桌面平台上强制执行证书透明度 (CT),这是网络安全领域的一大进步。从 135 版本开始,Firefox 将拒绝不符合 CT 要求的证书,确保所有受信任的证书都符合高透明度标准。这意味着网站所有者需要确保其证书在 CT 日志中记录并公开可发现。对于大多数网站而言,无需额外操作,但需要检查证书颁发机构 (CA) 是否支持 CT 日志记录并监控证书。Firefox 还支持基于磁贴的日志,进一步增强了 CT 生态系统的稳健性,为用户提供更安全的浏览体验。
中国哈尔滨工业大学航天学院研制出一款仅重300克的轻型无人机,该无人机可用于火星探测。它能够在地面滚动或空中飞行,飞行时间是同等大小传统无人机的六倍以上。该无人机采用独特的双旋翼设计,并通过调整重心来实现地面滚动。研究团队希望该无人机能够在火星上展示其长续航能力和观测能力,未来还可用于探索地下空间。这项研究与NASA的“机智号”火星直升机有所不同,后者重量更大,已完成72次飞行后因损坏而报废。