中国国家统计局8月9日发布的数据显示,受全球能源价格回落影响,中国7月工业生产者出厂价格指数(PPI)同比上涨3.5%,低于市场预期,创下三个月来最低增速;同时,消费者单月物价指数(CPI)亦有所放缓。
目前中国经济正面临制造业与出口稳健、但内需相对不足的结构性挑战。为此,决策层已明确将加快财政支出落地,以提振经济增长动能。市场专家表示,经济增长动能有所减弱,后续政策效应的显现仍需一定时间。
来源:路透社
来自频道: @DNSPODT
OpenAI因Astra模型的网络安全能力而放缓其发布进程
据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。
来源:Axios
据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。
来源:Axios
来自频道: @DNSPODT
北京:适度提高住房公积金最高贷款额度 夫妻双方首套房公积金最高可贷340万元
来源:北京市住房和城乡建设委员会
适度提高住房公积金最高贷款额度。购房家庭中1人为公积金缴存人的,购买首套住房公积金贷款最高贷款额度为120万元,二套住房公积金贷款最高额度为100万元;夫妻双方均为缴存人的,购买首套住房公积金贷款最高贷款额度为240万元,二套住房公积金贷款最高额度为200万元。符合以下条件的,最高贷款额度可进一步上浮:1.城六区户籍居民家庭,在城六区外购买首套住房的,最高可上浮20万元;2.购买住房符合本市建筑绿色发展支持政策的,最高可上浮40万元;3.本市户籍二孩及以上多子女家庭购买住房的,可上浮40万元。同时符合多项条件的,最高贷款额度可叠加上浮,购房家庭中1人为公积金缴存人的,最高上浮60万元;夫妻双方均为缴存人的,最高上浮100万元。
来源:北京市住房和城乡建设委员会
来自频道: @DNSPODT
纳斯达克23小时交易制度获SEC批准,将于12月6日正式上线
8月7日,据Nasdaq2026年一季度财报及提交给SEC的8-K文件显示,其23小时交易制度(23/5)已获美国证券交易委员会(SEC)批准,将于2026年12月6日正式上线。届时,美股市场每天仅休市1小时(美东时间20:00-21:00)用于系统清算和数据处理,其余23小时连续开放交易。
来源:钛媒体
8月7日,据Nasdaq2026年一季度财报及提交给SEC的8-K文件显示,其23小时交易制度(23/5)已获美国证券交易委员会(SEC)批准,将于2026年12月6日正式上线。届时,美股市场每天仅休市1小时(美东时间20:00-21:00)用于系统清算和数据处理,其余23小时连续开放交易。
来源:钛媒体
来自频道: @DNSPODT
严重/漏洞:Linux KVM/x86 shadow MMU 页回收逻辑存在虚拟机逃逸漏洞
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响版本:
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响组件:Linux kernel KVM/x86 legacy shadow MMU
受影响代码路径:
arch/x86/kvm/mmu/mmu.c
arch/x86/kvm/mmu/paging_tmpl.h
受影响版本:
Zapscape (CVE-2026-64561) 涵盖从 f95eec9bed76 (2020-07-08) 到 2abd5287f083 (2026-07-21) 的范围。
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
宿主机启用了 KVM x86 nested virtualization;
AMD 环境启用了 SVM/NPT,公开 PoC 不需要额外的 page-walk length 条件;
Intel 环境启用了 VMX/EPT,并同时向 L1 暴露 EPT page-walk length 4 和 5;
攻击者在 L1 中具备内核级执行能力;若作为宿主机本地提权使用,则需要能够访问 /dev/kvm。公开 PoC 在 /dev/kvm 为 0666 时可由低权限用户执行;
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
1. 构造 pinned root 与 child 别名
攻击者使 shadow page X 同时作为嵌套页表 child 和 MMU root。顶层 reclaim 会跳过 root_count 不为 0 的 X,但递归 zap 未检查 child->root_count,仍可将 X 从 active list 删除并标记为 invalid。
2. 在 invalid root 下创建异常 child
page fault 已在回收前通过 stale-root 检查,回收后继续执行 fetch。新建 child C 继承 X 的 invalid 标记,却仍被加入 active_mmu_pages,破坏 invalid page 不得位于 active list 的约束。
3. 形成 use-after-free 与 post-free write
C 再次 prepare 时,C.link 被加入 invalid list。commit zap 释放 C 后,active list 邻居仍指向 C.link;下一次 list_add() 会通过悬空节点向 C+8 写入新的内核指针。
4. cross-cache 与地址控制
公开 PoC 使用 518 MiB guest_memfd,shadow page quota 为 2652,通过固定 fault 和 3 个 PAE root 控制 MMU header slab 的释放顺序。Stage 1 [0x01000000, 0x04000000) 用于定位 C 和 active list,Stage 2 [0x04000000, 0x10000000) 用于获得页面 N。本次 C candidate 为 1,guest-side relocation 为 441,C=0x1627958,C page=0x1627000,N GPA=0x44a6000。
5. KASLR 泄露与宿主机代码执行
PoC 通过 Q1-Q8 八个写入阶段伪造 KVM MMU hash chain,将 pm_notifier 解释为 shadow page header,再通过 rcu_pm_notify_nb.10 泄露计算 KASLR slide。本次泄露地址为 0xffffffff83f54c40,slide 为 0x01000000。随后在 N page 中布置 wait entry 和 subprocess_info,通过 MONITOR、x2APIC LOWEST ICR、printk wake、SRCU 和 workqueue 进入 usermode helper,以 L0 内核凭据执行:
/bin/sh -c "umask 022; : > /Zapscape"
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
来自频道: @DNSPODT
特朗普签署行政令,依据《1962年贸易扩展法》第232条,对进口多晶硅及其衍生产品采取最低进口价格和额外关税措施,以支持美国国内多晶硅、半导体和太阳能供应链。
公告规定,最低进口价格分别为:多晶硅每公斤21美元;多晶硅锭和晶圆每公斤100美元;太阳能电池每瓦0.22美元;太阳能组件每瓦0.38美元。同时,美国将对公告附件所列多晶硅锭及相关衍生产品加征15%的从价关税。
相关措施将自2026年12月4日美国东部时间凌晨12时01分起生效。
公告还授权商务部建立“回流美国”激励计划。企业如承诺在美国建设、翻新或扩建多晶硅、硅锭、晶圆或太阳能电池生产设施,并在2029年1月20日前开工,可申请部分进口设备和相关产品免缴第232条关税。
来源:外汇交易员
来自频道: @DNSPODT
据路透社及多家媒体在 2026 年 1 月 14 日至 15 日期间报道,出于国家安全考虑,中国有关部门已告知部分国内企业停止使用约十多家美国和以色列公司生产的网络安全软件 。
来自频道: @DNSPODT
英伟达据悉考虑下调Rubin Ultra芯片显存容量
据《The Information》报道,英伟达(NVDA.O)正考虑一项重大措施以应对高端高带宽内存芯片短缺问题。英伟达考虑在下一代图形处理器Rubin Ultra上采用低于原计划的显存配置。 知情人士透露,英伟达过去数周已经测试了至少三个版本的Rubin Ultra显卡,部分版本的显存规模低于最初公布的规格。此次调整的部分原因在于其可能无法获取充足的高端内存,来满足原始设计的供货需求。显存缩减会对芯片性能造成影响,不过英伟达可通过其他方式进行弥补。 但其他人工智能企业若使用这款降显存芯片运行大型AI模型,就需要调用比原本更多的芯片。
来源:The Information
据《The Information》报道,英伟达(NVDA.O)正考虑一项重大措施以应对高端高带宽内存芯片短缺问题。英伟达考虑在下一代图形处理器Rubin Ultra上采用低于原计划的显存配置。 知情人士透露,英伟达过去数周已经测试了至少三个版本的Rubin Ultra显卡,部分版本的显存规模低于最初公布的规格。此次调整的部分原因在于其可能无法获取充足的高端内存,来满足原始设计的供货需求。显存缩减会对芯片性能造成影响,不过英伟达可通过其他方式进行弥补。 但其他人工智能企业若使用这款降显存芯片运行大型AI模型,就需要调用比原本更多的芯片。
来源:The Information
来自频道: @DNSPODT
晚点独家丨字节讨论训超 5 万亿参数模型,张一鸣:不蒸馏、别被 Coding 这种短期热点影响
2025 年,视频生成领域的主流判断是:沿传统 DiT 架构(扩散式 Transformer)继续扩大预训练,提升空间已经不大,多数团队把重心转向后训练。据我们了解,快手可灵也曾尝试训练更大的模型,但没有做到极致,中途退了回去。
Seedance 选择反着来。他们决定投入更多资金和算力,把预训练做到极致。经过近一年优化,Seedance 2.0 成为第一个完整采用 MoE 架构的视频生成模型,参数 2000 亿。2026 年 2 月上线后,它迅速被公认为全球性能最强的视频模型。
▎Source
2025 年,视频生成领域的主流判断是:沿传统 DiT 架构(扩散式 Transformer)继续扩大预训练,提升空间已经不大,多数团队把重心转向后训练。据我们了解,快手可灵也曾尝试训练更大的模型,但没有做到极致,中途退了回去。
Seedance 选择反着来。他们决定投入更多资金和算力,把预训练做到极致。经过近一年优化,Seedance 2.0 成为第一个完整采用 MoE 架构的视频生成模型,参数 2000 亿。2026 年 2 月上线后,它迅速被公认为全球性能最强的视频模型。
▎Source
来自频道: @DNSPODT
美国厂商:VMware(博通旗下)、Palo Alto Networks 、Fortinet、Mandiant与Wiz(均属 Alphabet )、CrowdStrike 、SentinelOne 、Recorded Future、McAfee、Claroty、Rapid7
以色列厂商:Check Point、CyberArk(被 Palo Alto 收购)、Orca Security、Cato Networks
法资收购企业:Imperva(2023年被法国泰雷兹收购)
▎Source
来自频道: @DNSPODT