特朗普解密文件凸显俄罗斯干预美国大选迹象
美国总统特朗普在上周的讲话中强调中国试图干预美国大选,然而其解密的一批情报文件却表明,俄罗斯在干预美国大选方面扮演了更为核心的角色。解密文件显示,俄罗斯高层曾策划损害拜登选情的活动,并试图向美国媒体及官员散播虚假信息。
虽然情报分析指出俄罗斯与伊朗均曾试图对美国大选施加影响,但特朗普在长达25分钟的演讲中对俄罗斯干预行为几乎提而不论,此举引发了部分国会议员对总统扭曲情报信息的质疑。
来源:纽约时报
美国总统特朗普在上周的讲话中强调中国试图干预美国大选,然而其解密的一批情报文件却表明,俄罗斯在干预美国大选方面扮演了更为核心的角色。解密文件显示,俄罗斯高层曾策划损害拜登选情的活动,并试图向美国媒体及官员散播虚假信息。
虽然情报分析指出俄罗斯与伊朗均曾试图对美国大选施加影响,但特朗普在长达25分钟的演讲中对俄罗斯干预行为几乎提而不论,此举引发了部分国会议员对总统扭曲情报信息的质疑。
来源:纽约时报
来自频道: @DNSPODT
英伟达发文称,DeepInfra的基准测试结果显示,NVIDIA Vera CPU的速度是其他CPU的两倍多,并且能够支持更多并发的AI代理。云平台DeepInfra是NVIDIA开放AI生态系统的早期体验参与者,独立设计并运行了基于其生产型AI代理基础设施的基准测试。DeepInfra每周处理近五万亿个词元,其中约30%由代理系统驱动。其云平台专为高通量AI推理而建。基准测试显示,在相同服务质量下,支持最多1.6倍的并发AI代理,协同速度高达2.2倍,同时提升基础设施利用率和成本效益。这些结果表明,NVIDIA Vera CPU 能够实现生产代理人工智能所需的成本效益、低延迟和吞吐量。
随着AI代理承担更复杂的推理、规划、工具使用和数据流动,CPU性能在围绕每次模型调用的协调工作中变得越来越重要。作为英伟达对AI工厂极端联合设计策略的一部分,Vera CPU专为代理性工作负载设计。DeepInfra的基准测试强调了NVIDIA Vera CPU如何帮助云服务提供商提升基础设施利用率、提高成本效率,并在相同服务质量下支持更多并发的AI代理。
来源:deepinfra
随着AI代理承担更复杂的推理、规划、工具使用和数据流动,CPU性能在围绕每次模型调用的协调工作中变得越来越重要。作为英伟达对AI工厂极端联合设计策略的一部分,Vera CPU专为代理性工作负载设计。DeepInfra的基准测试强调了NVIDIA Vera CPU如何帮助云服务提供商提升基础设施利用率、提高成本效率,并在相同服务质量下支持更多并发的AI代理。
来源:deepinfra
来自频道: @DNSPODT
7月21日下午,新疆吐鲁番东坎国家站测得49.8摄氏度,再次打破全国有人值守的国家气象站高温纪录,此前的纪录是2026年7月初吐鲁番国家站的49.1摄氏度。
此外,今天新疆河谷、平地几乎全部高温,乌鲁木齐新站超过41度,克拉玛依逼近42度,就连阿勒泰也达到了35度左右。随着大陆暖高压的东移,接下来新疆将明显降温,吐鲁番有望降到43度左右,乌鲁木齐降到30度左右。
消息来源: 中气爱
来自频道: @DNSPODT
据英国《金融时报》报道,美国总统特朗普最快将于本周对数十个国家实施新的关税政策,以替代即将在本周五到期的10%临时全球关税。
消息称,即将实施的新关税税率预计与现行的10%关税持平。同时,美国政府正在开展其他相关调查,以便为未来提出更高税率提供法律依据。
来源:路透社
消息称,即将实施的新关税税率预计与现行的10%关税持平。同时,美国政府正在开展其他相关调查,以便为未来提出更高税率提供法律依据。
来源:路透社
来自频道: @DNSPODT
据中国地震台网自动测定:2026年7月21日19时42分在云南普洱市墨江县(北纬23.29度,东经101.67度)发生5.0级左右地震,最终结果以正式速报为准。
来自频道: @DNSPODT
根据韩国金融投资协会刚刚更新的两融数据,截至7月20日,用于融资购买股票的保证金贷款未偿余额降至33.33万亿韩元(约合人民币1517亿元),为4月15日以来的最低水平。 这个数字也较6月24日38.6万亿韩元的峰值下降13.6%。
来源:财联社
来源:财联社
来自频道: @DNSPODT
7-Zip发布安全更新修复高危漏洞CVE-2026-14266
7-Zip解压缩软件近期被曝存在堆缓冲区溢出漏洞(CVE-2026-14266),攻击者可通过特制的XZ压缩包在受害者解压时执行恶意代码。该漏洞影响多版本软件,攻击者将继承7-Zip当前的运行权限。由于漏洞触发需用户主动打开文件且攻击复杂度较高,ZDI将其评估为高危漏洞(CVSS评分7.0)。目前尚无公开利用代码或实际攻击报告。
针对该漏洞及此前披露的内存安全隐患,官方已在2026年6月发布的7-Zip 26.02版本中完成修复。由于软件不支持自动更新,建议用户及嵌入该解码模块的第三方厂商尽快前往官网下载最新版本进行手动升级,以规避潜在的安全风险。
来源:The Hacker News / 7-Zip
7-Zip解压缩软件近期被曝存在堆缓冲区溢出漏洞(CVE-2026-14266),攻击者可通过特制的XZ压缩包在受害者解压时执行恶意代码。该漏洞影响多版本软件,攻击者将继承7-Zip当前的运行权限。由于漏洞触发需用户主动打开文件且攻击复杂度较高,ZDI将其评估为高危漏洞(CVSS评分7.0)。目前尚无公开利用代码或实际攻击报告。
针对该漏洞及此前披露的内存安全隐患,官方已在2026年6月发布的7-Zip 26.02版本中完成修复。由于软件不支持自动更新,建议用户及嵌入该解码模块的第三方厂商尽快前往官网下载最新版本进行手动升级,以规避潜在的安全风险。
来源:The Hacker News / 7-Zip
来自频道: @DNSPODT
来源:外汇交易员
来自频道: @DNSPODT
特朗普政府内部正考虑针对外国(特别是中国)开源 AI 模型实施“事实上的禁令(de facto bans)”。明确有相关知情人士表示,此举若成行,将在很大程度上锁死并巩固美国本土 AI 巨头(如 OpenAI 和 Anthropic)的市场主导地位。
中国 AI 初创公司月之暗面(Moonshot AI)近期推出了号称全球最大的开源权重 AI 模型 Kimi K3 ,报道称该模型不仅性能极其接近美国顶尖闭源模型(如 Anthropic 的 Fable 模型),且由于其开源和成本低廉的特性,正吸引越来越多的美国本土企业开始在生产环境中使用中国开源模型。这种技术追赶速度和市场渗透率引起了美国华盛顿方面的高度警惕。
特朗普政府内部正在多管齐下地审查以下限制措施: 行政命令(Executive Order): 考虑出台行政令,要求托管或使用中国 AI 模型的美国企业必须签署安全保证并承担潜在的数据违约连带责任,通过拉高合规成本来“劝退”美国企业。实体清单(Entity List): 美国商务部考虑将包括月之暗面(Moonshot)在内的多家中国顶级 AI 实验室列入实体清单,进一步限制算力获取或技术交流。政府采购禁令与舆论施压:在联邦采购层面全面禁止使用中国 AI 衍生技术,并强调其“潜在的后门风险和数据安全治理问题”。
来源:axios
中国 AI 初创公司月之暗面(Moonshot AI)近期推出了号称全球最大的开源权重 AI 模型 Kimi K3 ,报道称该模型不仅性能极其接近美国顶尖闭源模型(如 Anthropic 的 Fable 模型),且由于其开源和成本低廉的特性,正吸引越来越多的美国本土企业开始在生产环境中使用中国开源模型。这种技术追赶速度和市场渗透率引起了美国华盛顿方面的高度警惕。
特朗普政府内部正在多管齐下地审查以下限制措施: 行政命令(Executive Order): 考虑出台行政令,要求托管或使用中国 AI 模型的美国企业必须签署安全保证并承担潜在的数据违约连带责任,通过拉高合规成本来“劝退”美国企业。实体清单(Entity List): 美国商务部考虑将包括月之暗面(Moonshot)在内的多家中国顶级 AI 实验室列入实体清单,进一步限制算力获取或技术交流。政府采购禁令与舆论施压:在联邦采购层面全面禁止使用中国 AI 衍生技术,并强调其“潜在的后门风险和数据安全治理问题”。
来源:axios
来自频道: @DNSPODT
当商业闭源大模型在最关键时刻拦截了安全团队的合法请求
HuggingFace 近期披露了一起极为罕见的、由自主 AI 智能体(Agent)端到端发起的网络安全入侵事件。在此次事件的取证恢复过程中,暴露出一个令人堪忧的行业盲点:商业大语言模型的内置安全护栏,在防守方最缺乏时间、最需要算力支持的关键时刻,反而成为了阻碍安全响应的“绊脚石”。
在此次由 AI 驱动的无接触攻击中,攻击者利用自组建的智能体框架,在受害者的基础设施内以近乎极限的“机器速度”执行了数以万计的探测与攻击操作。为了在海量数据中追踪攻击者的横向移动轨迹,安全响应团队被迫采用 AI 辅助取证,试图对超过 17,000 条复杂的活动日志进行逆向分析。
然而,当防御团队将日志数据提交给目前市面上最先进的商业大模型 API 时,请求遭到了全面封堵。
商业模型严格的安全护栏机制无法在“发起攻击的黑客”与“正在提交恶意代码以进行分析的安全专家”之间做出区分。模型在最被需要的紧急关头,机械地触发了违规拦截,导致整个应急取证工作陷入停滞。
在商业 API 碰壁后,该安全团队迅速切换了策略,利用其自身基础设施部署了开源权重模型 GLM 5.2 来完成后续的取证分析。这一被迫的调整不仅成功绕过了商业平台的审查拦截,使得分析任务在几小时内顺利完成,还带来了意外的安全收益——确保了分析过程中涉及的所有攻击者数据及企业内部凭据无需流出企业内部环境,避免了数据外传至第三方云平台的风险。
参考:huggingface.co/blog/security-incident-july-2026
HuggingFace 近期披露了一起极为罕见的、由自主 AI 智能体(Agent)端到端发起的网络安全入侵事件。在此次事件的取证恢复过程中,暴露出一个令人堪忧的行业盲点:商业大语言模型的内置安全护栏,在防守方最缺乏时间、最需要算力支持的关键时刻,反而成为了阻碍安全响应的“绊脚石”。
在此次由 AI 驱动的无接触攻击中,攻击者利用自组建的智能体框架,在受害者的基础设施内以近乎极限的“机器速度”执行了数以万计的探测与攻击操作。为了在海量数据中追踪攻击者的横向移动轨迹,安全响应团队被迫采用 AI 辅助取证,试图对超过 17,000 条复杂的活动日志进行逆向分析。
然而,当防御团队将日志数据提交给目前市面上最先进的商业大模型 API 时,请求遭到了全面封堵。
商业模型严格的安全护栏机制无法在“发起攻击的黑客”与“正在提交恶意代码以进行分析的安全专家”之间做出区分。模型在最被需要的紧急关头,机械地触发了违规拦截,导致整个应急取证工作陷入停滞。
在商业 API 碰壁后,该安全团队迅速切换了策略,利用其自身基础设施部署了开源权重模型 GLM 5.2 来完成后续的取证分析。这一被迫的调整不仅成功绕过了商业平台的审查拦截,使得分析任务在几小时内顺利完成,还带来了意外的安全收益——确保了分析过程中涉及的所有攻击者数据及企业内部凭据无需流出企业内部环境,避免了数据外传至第三方云平台的风险。
参考:huggingface.co/blog/security-incident-july-2026
来自频道: @DNSPODT
针对考虑延长股票交易时间并取消午休时段的提议,香港交易所回应称:香港交易所一直致力于提升香港作为国际金融中心的竞争力,目前正在研究包括延长交易时段在内的多项提升市场便利性的措施,但当前首要工作是研究延长衍生产品市场交易时段的建议,而非股票交易时间。
来源:外汇交易员
来源:外汇交易员
来自频道: @DNSPODT
证监会:多措并举引导中长期资金入市,规范发展量化交易和AI应用
7月20日上午,证监会党委书记、主席吴清在北京到证券营业部调研并主持召开投资者座谈会,与包括大中小散各类投资者的8名代表面对面交流,就促进资本市场稳定健康发展听取意见建议。
建议加强一二级市场逆周期调节,多措并举引导中长期资金入市,规范发展量化交易和AI应用,进一步推动上市公司加大分红力度,提高证券违法犯罪成本,全力推动资本市场高质量发展。
来源:证监会
7月20日上午,证监会党委书记、主席吴清在北京到证券营业部调研并主持召开投资者座谈会,与包括大中小散各类投资者的8名代表面对面交流,就促进资本市场稳定健康发展听取意见建议。
建议加强一二级市场逆周期调节,多措并举引导中长期资金入市,规范发展量化交易和AI应用,进一步推动上市公司加大分红力度,提高证券违法犯罪成本,全力推动资本市场高质量发展。
来源:证监会
来自频道: @DNSPODT
网络安全厂商F5针对开源高性能Web服务器NGINX发布紧急更新,修复了一个高危严重漏洞(CVE-2026-42533,CVSS评分9.2)。该漏洞源于NGINX脚本引擎在处理特定配置下的正则表达式时,两阶段计算机制导致缓冲区大小测量偏差,可引发堆缓冲区溢出。未经身份验证的远程攻击者发送精心构制的HTTP请求,不仅能导致工作进程崩溃引发拒绝服务(DoS),在特定环境下还可能实现远程代码执行(RCE)。
该漏洞影响自2011年发布的0.9.6至1.31.2版本,时间跨度极长。安全研究人员指出,虽然调整配置为具名捕获可降低风险,但彻底消除隐患的唯一方法是尽快升级。官方现已在稳定版1.30.4、主线版1.31.3以及NGINX Plus 37.0.3.1中完成修补,建议所有受影响用户及时更新。
来源:The Hacker News
来自频道: @DNSPODT
OpenAI战略未来负责人这篇推文引起了广泛的争议或者说批评。他认为Kimi已经强到足以引起美国战略警惕。中国开源模型不仅是技术竞争,也会阻碍进一步的AI资本支出,冲击美国闭源AI公司的商业模式(认为这不利于AI加速发展)。他认为美国应该通过监管、合规和国家安全手段,抑制中国开源模型在企业市场的扩张。并称一个开放权重模型主导世界的可能结果是全面的AI共产主义(意识形态修辞)。他最后把模型比喻成:“从中国实验室逃逸出来的、没有生命、不可见、危险、能够无限自我复制的智能体。” (属于强烈的讽刺和恐吓式修辞,意在把未来的开源AI类比为实验室泄漏的病毒。)该作者曾担任美国特朗普政府白宫科技政策顾问。
来源:外汇交易员
来源:外汇交易员
来自频道: @DNSPODT