最新科技资讯 第131页

聚合 AI、科技、商业、硬件与开发工具的最新内容,按时间顺序查看第 131 页精选文章。

Skye 还没上线就融了 358 万美元:AI 主屏要抢 iPhone 第一入口
人工智能 2026/4/28

Skye 还没上线就融了 358 万美元:AI 主屏要抢 iPhone 第一入口

Signull Labs 的 iPhone AI 主屏应用 Skye 仍在私测,SEC 文件显示其 pre-seed 融资超过 358 万美元,PitchBook 显示投后估值 1950 万美元。它的看点不是又做了一个 AI App,而是试图用 iOS widgets 把主屏变成智能代理入口。真正的硬变量只有三个:苹果权限、用户信任、产品兑现。

SkyeAI 主屏Signull Labs
Scratch 的 SVG 漏洞史:补丁越厚,边界越薄
安全 2026/4/28

Scratch 的 SVG 漏洞史:补丁越厚,边界越薄

Scratch 多年来反复修补用户上传 SVG 带来的 XSS、HTTP 泄露和页面样式污染,到 2026 年仍有未修复入口被披露。核心问题不是 DOMPurify 失手,而是 Scratch 会解析攻击者控制的 SVG,并短暂插入主 document 做测量等操作。对 UGC 平台来说,继续加过滤规则只是止血;真正该改的是隔离边界。

ScratchSVG漏洞XSS
macOS 27 网络兼容性预警:旧 Time Capsule、AFP NAS 与企业 MDM 服务器要先体检
安全 2026/4/28

macOS 27 网络兼容性预警:旧 Time Capsule、AFP NAS 与企业 MDM 服务器要先体检

Apple 已提前放出两类 macOS 27 网络兼容性预警:AFP/Time Capsule 支持可能退场,部分企业服务器连接可能被要求满足更高 TLS 与 ATS 标准。真正受冲击的不是大多数家庭 Wi-Fi 或普通网页访问,而是仍依赖旧网络存储、AFP 备份,以及 MDM、自动设备注册、应用分发和软件更新基础设施的环境。判断很直接:这不是一次功能升级,而是一场存量设备和企业运维债务清算。

macOS 27Apple网络兼容性
研究称约三分之一新网站被判定为 AI 生成:网页变差,未必先从假新闻开始
人工智能 2026/4/27

研究称约三分之一新网站被判定为 AI 生成:网页变差,未必先从假新闻开始

斯坦福、帝国理工和互联网档案馆等研究者基于 Internet Archive 快照发现,到 2025 年中,约 35% 新发布网站被 Pangram v3 分类为 AI 生成或 AI 辅助。这个数字不是“全网三分之一都是 AI”,也不是 AI 检测的绝对判决。更关键的变化是:新增网页文本正在变得更积极、更相似,而研究暂未发现可核验虚假陈述明显增加,也未发现外链引用密度下降。

AI生成内容生成式AIPangram v3
The Verge 2026 母亲节礼物指南:科技礼物别只看新不新,先看能不能少添负担
硬件 2026/4/27

The Verge 2026 母亲节礼物指南:科技礼物别只看新不新,先看能不能少添负担

The Verge 在 2026 年 4 月 27 日发布母亲节科技礼物指南,作者是 Sheena Vasani,面向 5 月 10 日母亲节推荐一组科技礼物。清单的参考价值不在于照单购买,而在于把选择拆成两件事:减轻照护负担,提升个人体验。准备下单的人更该先看使用场景、维护成本、隐私和本地可用性,而不是只看折扣和排名。

母亲节科技礼物指南The Verge消费电子
AI 数据中心抢电:美国燃气电厂两年贵了 66%
人工智能 2026/4/27

AI 数据中心抢电:美国燃气电厂两年贵了 66%

BloombergNEF 数据显示,美国新建 CCGT 燃气电厂单位造价从 2023 年低于 1500 美元/千瓦升至 2157 美元/千瓦,两年涨 66%,工期拉长 23%。涨的不是美国天然气价格,而是电厂建设、燃机设备和并网扩容能力。真正的麻烦在于,AI 数据中心抢电带来的成本,可能通过公用事业体系转到企业客户和普通用户账单上。

AI 数据中心电力需求天然气电厂
DeepMind 收录 AI 意识论文:AI 会装得像人,不等于真有内心
人工智能 2026/4/30

DeepMind 收录 AI 意识论文:AI 会装得像人,不等于真有内心

Google DeepMind 研究出版页面收录了一篇关于 AI 意识的论文,核心区分是:AI 可以模拟意识表现,但不能因此认定它真正拥有主观体验。这条线索并没有证明“AI 永远不可能有意识”,但它把 AGI 叙事里最容易偷换的一步挑了出来:像人说话,不等于有人心。

AI意识Google DeepMindThe Abstraction Fallacy
Trenchant 员工被控售俄黑客工具:政府级漏洞市场最怕内部人
安全 2026/4/27

Trenchant 员工被控售俄黑客工具:政府级漏洞市场最怕内部人

404 Media 的 Joseph Cox 采访 TechCrunch 记者 Lorenzo Franceschi-Bicchierai,梳理了 Trenchant 前员工 Peter Williams 被指私下向俄罗斯公司出售黑客工具的案件。更要紧的是,相关工具疑似流向俄罗斯政府,并可能与中国犯罪团伙使用的攻击有关,但公开证据还不能把所有链条钉死。这个案子刺中的,是零日漏洞和政府间谍软件市场最难管的一环:高保密、高价格、高信任,一旦遇到内部人私售,防线会从合同里漏出去。

政府级漏洞利用工具Trenchant黑客工具外流
UL标志被AI和低价硬件追着跑:第三方安全认证还能刹住车吗
安全 2026/4/27

UL标志被AI和低价硬件追着跑:第三方安全认证还能刹住车吗

UL Solutions CEO Jennifer Scanlon在访谈中解释,UL安全认证已从电气防火扩展到锂电池、物联网和AI嵌入式产品。真正的变量不是UL这个Logo还权不权威,而是保险、法规、平台、采购和诉讼能不能继续把安全成本压回产业链。AI和低价硬件正在制造一个新问题:产品迭代比认证和监管快得多。

UL Solutions安全认证第三方认证
Canva AI 把 Palestine 改成 Ukraine:错字之外,是创作工具越界
人工智能 2026/4/27

Canva AI 把 Palestine 改成 Ukraine:错字之外,是创作工具越界

Canva 新 AI 功能 Magic Layers 被发现会把设计里的“cats for Palestine”改成“cats for Ukraine”,公司已道歉并称修复、追加检查。这个功能原本用于把扁平图片拆成可编辑图层,不该改变可见内容。对创作者和团队来说,真正的风险是:AI 工具一旦能悄悄改写表达,信任成本会立刻上升。

CanvaMagic LayersAI创作工具
Mercor 4TB数据疑似外泄:AI外包工的声音,成了不能重置的风险
安全 2026/4/27

Mercor 4TB数据疑似外泄:AI外包工的声音,成了不能重置的风险

2026年4月4日,勒索组织 Lapsus$ 声称发布 Mercor 约4TB数据;泄露样本索引显示,数据涉及逾4万名AI外包人员。危险不只在规模,而在护照或驾照扫描、自拍视频、安静环境朗读语音被绑在同一条身份链上。声音不能像密码一样重置,AI训练红利由平台拿走,生物识别外泄的长期账单却可能落到承包者身上。

数据泄露MercorLapsus$
微软没丢掉 OpenAI:2018 年那封怕它投奔 Amazon 的邮件,解释了今天的云解绑
云计算 2026/5/8

微软没丢掉 OpenAI:2018 年那封怕它投奔 Amazon 的邮件,解释了今天的云解绑

微软和 OpenAI 把合作协议重新拉到 2032 年,但真正的变化不是“分手”,而是 Azure 独占权变松,微软改拿更长周期的收益权和控制权。新披露的 2017-2018 年内部邮件补上了关键背景:微软早就担心 OpenAI 转投 Amazon,并把 Azure 说成反面案例。AI 联盟从一开始就不是童话,是算力、声誉、客户入口的互相押注。

微软OpenAIAzure
Itron 被黑:上亿水电气入口联网后,安全不能只等事后披露
安全 2026/4/27

Itron 被黑:上亿水电气入口联网后,安全不能只等事后披露

Itron 向 SEC 披露,4 月中旬遭网络攻击,入侵者进入部分内部系统,现称已被驱逐。公司服务水、电、气等能源管理,联网公用事业仪表覆盖超过 1.1 亿家庭和企业,目前未发现客户托管系统有未授权活动。真正该盯的,是关键基础设施供应商把入口联网之后,安全透明度能不能跟上连接规模。

Itron网络攻击关键基础设施
OpenAI手机传闻:关键不是做硬件,而是AI Agent要拿系统入口
人工智能 2026/4/27

OpenAI手机传闻:关键不是做硬件,而是AI Agent要拿系统入口

郭明錤称,OpenAI可能与联发科、高通、立讯精密推进一款AI Agent手机,规格和供应商最晚或在2027年一季度确定,量产指向2028年。OpenAI尚未置评,这仍是分析师笔记里的供应链预测,不是官方发布。真正要看的,是OpenAI是否想绕开苹果和谷歌掌握的系统权限、App分发和用户入口。

OpenAIAI Agent智能手机
Meta 20亿美元买不走 Manus:AI Agent 出海,护照不再等于通行证
人工智能 2026/4/28

Meta 20亿美元买不走 Manus:AI Agent 出海,护照不再等于通行证

中国监管要求 Meta 和 Manus 撤回 20 亿美元收购交易,理由落在外资投资、技术进出口和境外合规上。真正受冲击的不是 Meta 一家公司,而是有中国根源、迁往新加坡、等待美元退出的 AI Agent 创业路线:出海可以换注册地,但未必能切断技术和团队的来处。

AI AgentManusMeta
刷不动时盯墙 10 分钟:知识工作者到底该怎么休息
其他 2026/4/27

刷不动时盯墙 10 分钟:知识工作者到底该怎么休息

一位开发者博主的做法很简单:注意力下滑时,不刷屏、不听播客,改为盯墙 5-10 分钟。他的个人体验是,专注和生产力明显恢复;但这还不是被验证的通用疗法。真正值得讨论的是:对长期用屏的人来说,休息可能不是再摄入一点内容,而是把刺激降下来。

低刺激休息注意力恢复知识工作者
Dirac 登顶跑分的重点,不是第一,是 Agent 开始拼省上下文了
人工智能 2026/4/27

Dirac 登顶跑分的重点,不是第一,是 Agent 开始拼省上下文了

Dirac 在 GitHub 开源,项目方称基于 Gemini-3-flash-preview 登顶 Terminal-Bench-2,并把 API 成本降低 50%-80%。这还不能当成第三方定论,但它把编程 Agent 的竞争焦点拉回了工程现实:少烧 token、少改错、可复现。对重度 AI 编程用户和小团队来说,现在更该看系统设计,而不是只看接了哪个大模型。

Dirac编程 AgentGemini-3-flash-preview
三星疑似 Z Fold 8 Wide 机模曝光:宽折叠这一步,是抢在苹果前定规则
硬件 2026/4/27

三星疑似 Z Fold 8 Wide 机模曝光:宽折叠这一步,是抢在苹果前定规则

Sonny Dickson 放出疑似三星 Galaxy Z Fold 8 Wide 的机模图,显示它可能采用类似护照的宽折叠形态,后置双摄,并出现疑似 Qi2 磁吸无线充电圆环。信息仍停留在泄露机模阶段,不是三星官方确认,也不能当最终规格看。真正值得盯的,是折叠屏竞争正在从薄度,转向宽屏形态、配件接口和苹果入场前的定义权。

Samsung Galaxy Z Fold 8 Wide折叠屏三星
Govee 把吸顶灯做成“低清屏”:249.99 美元买氛围,还是买噱头?
硬件 2026/4/27

Govee 把吸顶灯做成“低清屏”:249.99 美元买氛围,还是买噱头?

Govee 发布 21 英寸 Ceiling Light Ultra,售价 249.99 美元,亮度提升至 5000 流明,并用 616 颗独立控制 LED 显示动态图案和低分辨率图片。它的价值不在于替代屏幕,而在于把智能照明从“调光调色”推进到更强的空间氛围控制;但图片显示更像加分项,不是核心购买理由。

GoveeCeiling Light Ultra智能吸顶灯
Spotify 把 Peloton 课程塞进 App:健身专区不是问题,杂货铺才是
商业 2026/4/27

Spotify 把 Peloton 课程塞进 App:健身专区不是问题,杂货铺才是

Spotify 的 Fitness hub 不再只是运动歌单集合,Premium 用户将在部分市场获得 1400 多节 Peloton 课程,还包括瑜伽、力量、冥想等创作者内容。它补强了 Spotify 订阅的账面价值,也把一个老问题推到台前:音乐 App 到底是在变好,还是在变成越来越拥挤的内容商场?

SpotifyPelotonFitness hub
Moleskine《指环王》联名争议:AI 披露撤了,信任也被削薄了
人工智能 2026/4/27

Moleskine《指环王》联名争议:AI 披露撤了,信任也被削薄了

Moleskine《指环王》联名宣传图曾在官网部分横幅标注“Imagined by Moleskine, generated by AI”,但 Instagram 首发图和单品页没有同步披露。 品牌后来称封面由设计师创作、AI 用于增强背景;到 4 月 25 日,官网 AI 声明被移除,相关宣传图仍在。 争议的关键不是能不能用 AI,而是一个靠手写、人文和创作者叙事立身的品牌,不能把 AI 使用说得含混。

AI 图像生成MoleskineAI 披露