特朗普暂缓对伊动武,称正“低调处理”伊朗问题
据Axios报道,美国总统特朗普在当地时间周日表示,他准备加大对伊朗的经济压力,而不是下令发动新的军事行动,尽管伊朗仍在继续对抗美国。该报道称,特朗普在一次简短的电话通话中说: “我们正在低调处理此事。”“我们仅处于半谈判状态。我们只是在关注伊朗,他们面临着严重的通货膨胀,而且资金短缺。”他强调,伊朗经济“状况非常糟糕”,没有钱支付军队薪饷。特朗普表示,美国海上封锁加剧了伊朗政权的经济危机。与此同时,特朗普表示,由于油价跌至每桶略高于 75 美元,美国消费者感受到的战争带来的痛苦有所减轻。“事情会解决的。总会解决的。这就像下棋一样,”特朗普在谈到与伊朗的反复博弈时说道。
来源:Axios
据Axios报道,美国总统特朗普在当地时间周日表示,他准备加大对伊朗的经济压力,而不是下令发动新的军事行动,尽管伊朗仍在继续对抗美国。该报道称,特朗普在一次简短的电话通话中说: “我们正在低调处理此事。”“我们仅处于半谈判状态。我们只是在关注伊朗,他们面临着严重的通货膨胀,而且资金短缺。”他强调,伊朗经济“状况非常糟糕”,没有钱支付军队薪饷。特朗普表示,美国海上封锁加剧了伊朗政权的经济危机。与此同时,特朗普表示,由于油价跌至每桶略高于 75 美元,美国消费者感受到的战争带来的痛苦有所减轻。“事情会解决的。总会解决的。这就像下棋一样,”特朗普在谈到与伊朗的反复博弈时说道。
来源:Axios
来自频道: @DNSPODT
苹果中国官网删除Apple智能接入阿里千问手册
8月8日,一篇名为《在Mac上配合Apple智能使用千问》的支持文档现身苹果官网Mac简体中文使用手册,其中明确提到Apple智能可配合阿里巴巴千问模型工作。不过,目前这篇介绍千问扩展的中文手册已经从苹果官网删除。苹果Mac使用手册中的相关页面目前已恢复为“配合Apple智能使用ChatGPT”,此前显示的则是“配合Apple智能使用千问”。
来源:界面新闻
8月8日,一篇名为《在Mac上配合Apple智能使用千问》的支持文档现身苹果官网Mac简体中文使用手册,其中明确提到Apple智能可配合阿里巴巴千问模型工作。不过,目前这篇介绍千问扩展的中文手册已经从苹果官网删除。苹果Mac使用手册中的相关页面目前已恢复为“配合Apple智能使用ChatGPT”,此前显示的则是“配合Apple智能使用千问”。
来源:界面新闻
来自频道: @DNSPODT
中国国家统计局8月9日发布的数据显示,受全球能源价格回落影响,中国7月工业生产者出厂价格指数(PPI)同比上涨3.5%,低于市场预期,创下三个月来最低增速;同时,消费者单月物价指数(CPI)亦有所放缓。
目前中国经济正面临制造业与出口稳健、但内需相对不足的结构性挑战。为此,决策层已明确将加快财政支出落地,以提振经济增长动能。市场专家表示,经济增长动能有所减弱,后续政策效应的显现仍需一定时间。
来源:路透社
来自频道: @DNSPODT
OpenAI因Astra模型的网络安全能力而放缓其发布进程
据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。
来源:Axios
据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。
来源:Axios
来自频道: @DNSPODT
北京:适度提高住房公积金最高贷款额度 夫妻双方首套房公积金最高可贷340万元
来源:北京市住房和城乡建设委员会
适度提高住房公积金最高贷款额度。购房家庭中1人为公积金缴存人的,购买首套住房公积金贷款最高贷款额度为120万元,二套住房公积金贷款最高额度为100万元;夫妻双方均为缴存人的,购买首套住房公积金贷款最高贷款额度为240万元,二套住房公积金贷款最高额度为200万元。符合以下条件的,最高贷款额度可进一步上浮:1.城六区户籍居民家庭,在城六区外购买首套住房的,最高可上浮20万元;2.购买住房符合本市建筑绿色发展支持政策的,最高可上浮40万元;3.本市户籍二孩及以上多子女家庭购买住房的,可上浮40万元。同时符合多项条件的,最高贷款额度可叠加上浮,购房家庭中1人为公积金缴存人的,最高上浮60万元;夫妻双方均为缴存人的,最高上浮100万元。
来源:北京市住房和城乡建设委员会
来自频道: @DNSPODT
纳斯达克23小时交易制度获SEC批准,将于12月6日正式上线
8月7日,据Nasdaq2026年一季度财报及提交给SEC的8-K文件显示,其23小时交易制度(23/5)已获美国证券交易委员会(SEC)批准,将于2026年12月6日正式上线。届时,美股市场每天仅休市1小时(美东时间20:00-21:00)用于系统清算和数据处理,其余23小时连续开放交易。
来源:钛媒体
8月7日,据Nasdaq2026年一季度财报及提交给SEC的8-K文件显示,其23小时交易制度(23/5)已获美国证券交易委员会(SEC)批准,将于2026年12月6日正式上线。届时,美股市场每天仅休市1小时(美东时间20:00-21:00)用于系统清算和数据处理,其余23小时连续开放交易。
来源:钛媒体
来自频道: @DNSPODT
严重/漏洞:Linux KVM/x86 shadow MMU 页回收逻辑存在虚拟机逃逸漏洞
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响版本:
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响组件:Linux kernel KVM/x86 legacy shadow MMU
受影响代码路径:
arch/x86/kvm/mmu/mmu.c
arch/x86/kvm/mmu/paging_tmpl.h
受影响版本:
Zapscape (CVE-2026-64561) 涵盖从 f95eec9bed76 (2020-07-08) 到 2abd5287f083 (2026-07-21) 的范围。
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
宿主机启用了 KVM x86 nested virtualization;
AMD 环境启用了 SVM/NPT,公开 PoC 不需要额外的 page-walk length 条件;
Intel 环境启用了 VMX/EPT,并同时向 L1 暴露 EPT page-walk length 4 和 5;
攻击者在 L1 中具备内核级执行能力;若作为宿主机本地提权使用,则需要能够访问 /dev/kvm。公开 PoC 在 /dev/kvm 为 0666 时可由低权限用户执行;
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
1. 构造 pinned root 与 child 别名
攻击者使 shadow page X 同时作为嵌套页表 child 和 MMU root。顶层 reclaim 会跳过 root_count 不为 0 的 X,但递归 zap 未检查 child->root_count,仍可将 X 从 active list 删除并标记为 invalid。
2. 在 invalid root 下创建异常 child
page fault 已在回收前通过 stale-root 检查,回收后继续执行 fetch。新建 child C 继承 X 的 invalid 标记,却仍被加入 active_mmu_pages,破坏 invalid page 不得位于 active list 的约束。
3. 形成 use-after-free 与 post-free write
C 再次 prepare 时,C.link 被加入 invalid list。commit zap 释放 C 后,active list 邻居仍指向 C.link;下一次 list_add() 会通过悬空节点向 C+8 写入新的内核指针。
4. cross-cache 与地址控制
公开 PoC 使用 518 MiB guest_memfd,shadow page quota 为 2652,通过固定 fault 和 3 个 PAE root 控制 MMU header slab 的释放顺序。Stage 1 [0x01000000, 0x04000000) 用于定位 C 和 active list,Stage 2 [0x04000000, 0x10000000) 用于获得页面 N。本次 C candidate 为 1,guest-side relocation 为 441,C=0x1627958,C page=0x1627000,N GPA=0x44a6000。
5. KASLR 泄露与宿主机代码执行
PoC 通过 Q1-Q8 八个写入阶段伪造 KVM MMU hash chain,将 pm_notifier 解释为 shadow page header,再通过 rcu_pm_notify_nb.10 泄露计算 KASLR slide。本次泄露地址为 0xffffffff83f54c40,slide 为 0x01000000。随后在 N page 中布置 wait entry 和 subprocess_info,通过 MONITOR、x2APIC LOWEST ICR、printk wake、SRCU 和 workqueue 进入 usermode helper,以 L0 内核凭据执行:
/bin/sh -c "umask 022; : > /Zapscape"
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
来自频道: @DNSPODT