OpenAI 回应 Codex 使用额度差异
我们调查了一些关于 Codex 使用额度存在差异 的反馈。对于这类事情,我们不会在没有与社区沟通、没有保持透明的情况下擅自进行调整。
不过,我们发现,在与受到影响的用户沟通后,其中很多人都在使用 sub2api。把订阅账户的额度转换成 API 流量,然后再将这些流量重新提供给其他人,或者在多个用户之间共享,并不是我们所支持的使用方式。这类行为也会被我们的反欺诈系统标记出来。
如果你是通过 “使用 ChatGPT 登录(Sign in With ChatGPT)” 来使用自己的订阅,那么完全没有问题。无论是通过官方客户端,还是通过许多支持使用你的 ChatGPT 账户登录并使用订阅所包含额度的开源客户端(例如 Pi、OpenCode 等),都属于正常支持的使用方式。
原文:
消息来源: X
我们调查了一些关于 Codex 使用额度存在差异 的反馈。对于这类事情,我们不会在没有与社区沟通、没有保持透明的情况下擅自进行调整。
不过,我们发现,在与受到影响的用户沟通后,其中很多人都在使用 sub2api。把订阅账户的额度转换成 API 流量,然后再将这些流量重新提供给其他人,或者在多个用户之间共享,并不是我们所支持的使用方式。这类行为也会被我们的反欺诈系统标记出来。
如果你是通过 “使用 ChatGPT 登录(Sign in With ChatGPT)” 来使用自己的订阅,那么完全没有问题。无论是通过官方客户端,还是通过许多支持使用你的 ChatGPT 账户登录并使用订阅所包含额度的开源客户端(例如 Pi、OpenCode 等),都属于正常支持的使用方式。
原文:
We've investigated a few messages about codex usage limits being different. That's not something we change without engaging the community and being transparent.
What we did see is that when talking to affected users many were using sub2api. Converting a subscription into api traffic to then re-serve or share across many users is not something we support and this type of usage gets flagged by our fraud-prevention systems.
You are completely fine if you use your subscription through Sign in With ChatGPT, either through the official clients or through one of the many OSS clients (Pi, OpenCode, ...) that support signing in with your account and using your included usage.
消息来源: X
来自频道: @DNSPODT
Bilibili官宣第三次出海
与过去两次出海不同,本次去掉了身份认证环节。除了免实名之外,账号和内容国内国际网页目前互通,国内UP主可能自动获得一层海外分发。
play.google.com
▎Source
与过去两次出海不同,本次去掉了身份认证环节。除了免实名之外,账号和内容国内国际网页目前互通,国内UP主可能自动获得一层海外分发。
play.google.com
▎Source
来自频道: @DNSPODT
Yipit:消息称,Anthropic 在 7 月结束时的年化运行收入(Run-rate revenue)“超过 650 亿”,远低于我们截至 7 月 26 日预测的约 800 亿。我们认为,高估的主要原因在于我们的云端样本组(Cloud panel)。在上期报告中,该样本组是我们所有样本组中增长最强劲的一个,贡献了约 50% 的年经常性收入(ARR,部分由少数大型客户的优异表现推动),再加上我们此前假设捕获率保持稳定。然而,7 月样本成员的云支出中位数表现远不及此前,较 6 月出现了环比下降。
缺失 5 月和 6 月的数据同样给我们的预测带来了额外风险。需要特别强调的是,在连续数月缺乏公开 ARR 数据的情况下进行月度估算,会对误差范围产生乘数级的放大效应。
来自频道: @DNSPODT
Bloomberg:在经济复苏乏力,土地财政等传统税源增长放缓的背景下,曾普遍享受税收优惠的上市公司面临的税负风险明显上升。那些享受高新技术企业税收优惠而未有技术突破的企业、明显受益于财税补贴的行业、涉及跨境业务的行业可能首当其冲。
来自频道: @DNSPODT
SK海力士的CPO跟英伟达 CPO 的区别
▎Source
海力士规划的CPO分三步走:
第一步是2D集成:把光收发器和AI芯片并排封装在一块基板上,干掉传统的可插拔光模块。好处很直接——可插拔接口信号损耗一般3-5 dB,CPO能压到1 dB以下,功耗和可靠性都有改善。
第二步是2.5D集成:加一层硅光子中介层(photonic interposer),让光学元件和电子芯片通过硅通孔(TSV)连得更紧。核心价值是光电转换距离大幅缩短——从厘米级降到毫米级,延迟能压进10纳秒以内。
第三步是3D集成(长期目标):光学层、计算层、存储层直接垂直堆叠,形成真正的"光学中心架构"(optics-centric architecture)。到这一步,光互联就不是配件了,而是系统的骨架——HBM可以不用焊在单个GPU旁边,而是做成共享内存池,哪个计算单元需要就去调。
▎Source
来自频道: @DNSPODT
谷歌DeepMind旗下AI新药研发公司Isomorphic Labs的首席AI官Max Jaderberg,接受美国红杉资本访谈完整版
@TechBio专属频道:
#TechBio频道 #AI新药研发
这是几天前美国红杉资本对谷歌DeepMind旗下的AI新药研发公司Isomorphic Labs的首席AI官 Max Jaderberg的专访,畅谈AlphaFold 3,智能体(Agent)以及未来的新AI模型,如何让新药研发走入GPT-3时刻!
Jaderberg博士于2014年加入谷歌DeepMind,参与了公司多项重磅的AI研究项目,如玩星际争霸的AlphaStar,雷神之锤夺旗(Capture the Flag)等AI模型,于2022年初加入谷歌基于AlphaFold等AI生物学研究工具,孵化成立起来的AI新药研发公司Isomorphic Labs
@TechBio专属频道:
以下是视频精华部分摘录:
16:12 What would the world look like if Isomorphic vision is materialized
在Isomorphic Labs,我们希望解决对所有疾病的药物研发问题,不只是开发针对一种特定适应症,或者一种特定靶点的药物。我们希望开发的一种通用的药物研发模型,能开发不用modality的疗法,针对全部的疾病领域
来自频道: @DNSPODT
下个月大概率还会继续上升,很可能会是更改统计口径以来的新高水平,甚至可能触及20%的遮羞线,
上次统计局更改数据口径的背景,是青年失业率连续三个月高于20%,且持续走高
▎Source
来自频道: @DNSPODT
许家印被判处无期徒刑 恒大集团、恒大地产等案一审宣判
2026年8月20日上午,广东省深圳市中级人民法院对被告单位恒大集团有限公司(以下简称恒大集团)、被告单位恒大地产集团有限公司(以下简称恒大地产)、被告人许家印案进行一审公开宣判。对恒大集团数罪并罚,判处罚金人民币88.2亿元;对恒大地产判处罚金人民币70亿元;对许家印数罪并罚,判处无期徒刑,剥夺政治权利终身,并处没收个人全部财产;对违法所得继续追缴,不足部分责令退赔。
来源:新京报
2026年8月20日上午,广东省深圳市中级人民法院对被告单位恒大集团有限公司(以下简称恒大集团)、被告单位恒大地产集团有限公司(以下简称恒大地产)、被告人许家印案进行一审公开宣判。对恒大集团数罪并罚,判处罚金人民币88.2亿元;对恒大地产判处罚金人民币70亿元;对许家印数罪并罚,判处无期徒刑,剥夺政治权利终身,并处没收个人全部财产;对违法所得继续追缴,不足部分责令退赔。
来源:新京报
来自频道: @DNSPODT
《黑神话:钟馗》实机操作视频发布
游戏科学发布《黑神话:钟馗》15分钟实机演示视频,首次展示主角战斗与部分剧情片段。据游戏科学官网披露,《黑神话:钟馗》是黑神话系列的第二部作品,作为一款标准的单机动作角色扮演游戏,其商业模式与《黑神话:悟空》别无二致。
来源:Gamesky / BiliBili
游戏科学发布《黑神话:钟馗》15分钟实机演示视频,首次展示主角战斗与部分剧情片段。据游戏科学官网披露,《黑神话:钟馗》是黑神话系列的第二部作品,作为一款标准的单机动作角色扮演游戏,其商业模式与《黑神话:悟空》别无二致。
来源:Gamesky / BiliBili
来自频道: @DNSPODT
严重/漏洞:爱快 iKuai 路由系统无线 AC 功能存在远程命令注入
通过对受影响固件进行逆向分析,并与官方修复版本进行差异比对,本频道确认 iKuai 无线 AC 服务在处理 Join 消息特定字段时存在远程命令注入漏洞且成功复现。攻击者在满足网络可达等条件的情况下,可使外部可控数据进入 Shell 命令执行路径,并最终以 AC 服务所具有的 root 权限执行任意命令。
漏洞信息
漏洞编号:暂无公开 CVE
漏洞名称:iKuai 无线 AC Join 远程命令注入漏洞
漏洞类型:命令注入 / 远程代码执行
严重等级:严重
影响范围
iKuai8 3.7.23 及以下版本。
受影响组件
无线 AC 服务
利用条件
1. 无线 AC 功能已启用,或 Mesh 相关路径已拉起 AC 服务
2. 攻击者能够访问设备 UDP/1234
漏洞原理
1. AC 协议缺少设备唯一身份认证
AC 使用厂商自定义的加密控制协议进行通信,但控制报文采用固定密钥进行加密,未建立与单台设备绑定的唯一身份认证机制。
启用“AC 智能控制”功能后,设备会自动监听 UDP/1234 端口,且在受影响配置下该服务可从 WAN 侧访问。漏洞触发并不依赖网络中存在真实上线的 AC 设备,攻击者可构造并伪造 AC 上线交互流程,使恶意输入进入后续处理路径并触发命令注入。
2. Join element 44 的网络输入进入 Shell 执行路径
逆向分析显示,UDP/1234 接收到的控制报文在解密后进入消息解析流程,Join 消息中的 element 44 会被提取并写入 WTP 上下文,随后进入命令构造和 popen() 调用路径。
调用链如下:
最终执行形式可抽象为:
正常情况下,element 44 应仅用于携带固件标识等数据,但受影响版本将该字段直接拼接到 Shell 命令中。由于缺少充分的参数隔离与转义,字段中的 Shell 特殊字符可能在 ap_load.sh 实际执行之前被 /bin/sh 解析,从而形成命令注入。
3. 脚本内部校验流程存在问题
ap_load.sh 将 MAC 地址和固件字段分别作为 $1、$2 读取,并在脚本内部继续执行厂商、型号和 MAC 等检查。
然而,相关输入在传递给脚本之前已经进入 /bin/sh -c。因此,Shell 会先完成命令语法解析,再启动目标脚本。脚本内部实施的白名单或合法性检查无法阻止发生在此前阶段的命令解释行为。
4. AC 以 root 身份运行
相关启动流程未对 AC 服务进行权限降级。由该服务创建的 Shell 子进程继承其权限,因此一旦命令注入成功,攻击者可获得 root 权限下的任意命令执行能力。
注意: element 44 在目标上下文中可保留 63 bytes,该长度足以调用设备已有下载工具,从受控 HTTP 服务取得固定二阶段内容,再交给本地 shell 执行。
处置建议
建议受影响用户尽快升级至 iKuai8 3.7.24 或更高版本。
暂时无法升级的用户,应关闭“无线 AC 智能控制”功能,并确认 UDP/1234 服务不对 WAN 或其他非可信网络开放。
通过对受影响固件进行逆向分析,并与官方修复版本进行差异比对,本频道确认 iKuai 无线 AC 服务在处理 Join 消息特定字段时存在远程命令注入漏洞且成功复现。攻击者在满足网络可达等条件的情况下,可使外部可控数据进入 Shell 命令执行路径,并最终以 AC 服务所具有的 root 权限执行任意命令。
漏洞信息
漏洞编号:暂无公开 CVE
漏洞名称:iKuai 无线 AC Join 远程命令注入漏洞
漏洞类型:命令注入 / 远程代码执行
严重等级:严重
影响范围
iKuai8 3.7.23 及以下版本。
受影响组件
无线 AC 服务
利用条件
1. 无线 AC 功能已启用,或 Mesh 相关路径已拉起 AC 服务
2. 攻击者能够访问设备 UDP/1234
漏洞原理
1. AC 协议缺少设备唯一身份认证
AC 使用厂商自定义的加密控制协议进行通信,但控制报文采用固定密钥进行加密,未建立与单台设备绑定的唯一身份认证机制。
启用“AC 智能控制”功能后,设备会自动监听 UDP/1234 端口,且在受影响配置下该服务可从 WAN 侧访问。漏洞触发并不依赖网络中存在真实上线的 AC 设备,攻击者可构造并伪造 AC 上线交互流程,使恶意输入进入后续处理路径并触发命令注入。
2. Join element 44 的网络输入进入 Shell 执行路径
逆向分析显示,UDP/1234 接收到的控制报文在解密后进入消息解析流程,Join 消息中的 element 44 会被提取并写入 WTP 上下文,随后进入命令构造和 popen() 调用路径。
调用链如下:
UDP/1234 接收并解密
-> fcn.00405c00:控制消息解析
-> fcn.00405ce0:Join element 解析
-> 0x405d0f -> 0x40c8e0:查找 element 44
-> 0x405def -> fcn.00409920 -> loc.0040b780
-> 最多复制 63 bytes 到 WTP 上下文 +0xb5,并追加 NUL
-> fcn.00406260 @ 0x406363
-> fcn.004031b0
-> popen @ 0x4031fe
最终执行形式可抽象为:
/bin/sh -c "/usr/ikuai/script/utils/ap_load.sh <AP_MAC> <JOIN_ELEMENT_44>"
正常情况下,element 44 应仅用于携带固件标识等数据,但受影响版本将该字段直接拼接到 Shell 命令中。由于缺少充分的参数隔离与转义,字段中的 Shell 特殊字符可能在 ap_load.sh 实际执行之前被 /bin/sh 解析,从而形成命令注入。
3. 脚本内部校验流程存在问题
ap_load.sh 将 MAC 地址和固件字段分别作为 $1、$2 读取,并在脚本内部继续执行厂商、型号和 MAC 等检查。
然而,相关输入在传递给脚本之前已经进入 /bin/sh -c。因此,Shell 会先完成命令语法解析,再启动目标脚本。脚本内部实施的白名单或合法性检查无法阻止发生在此前阶段的命令解释行为。
4. AC 以 root 身份运行
相关启动流程未对 AC 服务进行权限降级。由该服务创建的 Shell 子进程继承其权限,因此一旦命令注入成功,攻击者可获得 root 权限下的任意命令执行能力。
注意: element 44 在目标上下文中可保留 63 bytes,该长度足以调用设备已有下载工具,从受控 HTTP 服务取得固定二阶段内容,再交给本地 shell 执行。
处置建议
建议受影响用户尽快升级至 iKuai8 3.7.24 或更高版本。
暂时无法升级的用户,应关闭“无线 AC 智能控制”功能,并确认 UDP/1234 服务不对 WAN 或其他非可信网络开放。
来自频道: @DNSPODT
在线支付巨头Stripe官宣,公司将收购OpenRouter,助力AI企业提升收入与业务效果,同时压缩成本。依托智能请求路由,高效使用计算与token资源,打造面向AI时代的经济基础设施。
《纽约时报》援引消息称,这笔交易价格高达75亿美元,远高于OpenRouter今年5月获得融资时的13亿美元估值。
来源:外汇交易员
《纽约时报》援引消息称,这笔交易价格高达75亿美元,远高于OpenRouter今年5月获得融资时的13亿美元估值。
来源:外汇交易员
来自频道: @DNSPODT
Moderna 与默沙东周三宣布,两家公司联合研发的个性化mRNA癌症疫苗在一项大型三期临床试验中取得积极结果,标志着mRNA技术在癌症治疗领域迎来首个三期试验成功案例,也是癌症治疗史上个性化免疫疗法的重大突破。
▎Source
▎Source
来自频道: @DNSPODT
美国财政部发布公告,正将针对长期名义票息证券的流动性支持回购操作规模至少扩大一倍,涉及10年至20年期以及20年至30年期两个期限区间。目前每次操作的最高规模为20亿美元,未来每次操作规模将至少提高至40亿美元。调整将于2026年9月9日生效,并将在本轮再融资季度剩余时间内实施(截至2026年11月4日)。
美国财政部公布计划后,美债收益率曲线大幅趋平,美国股指期货上涨。
来源:彭博社
美国财政部公布计划后,美债收益率曲线大幅趋平,美国股指期货上涨。
来源:彭博社
来自频道: @DNSPODT
韩国SK海力士表示,董事会于8月19日批准决议,回购并全数注销价值40万亿韩元(约合1900亿元人民币)的库存股,并拟将股东回报目标从此前的“累计自由现金流的50%以内”扩大至“超过50%”,同时正考虑派发固定股息和特别股息以扩大派息。
来源:外汇交易员
来源:外汇交易员
来自频道: @DNSPODT
GitHub 公布 8 月 17 日大规模故障原因:流量峰值引发负载均衡器网络饱和
8 月 17 日,GitHub.com 出现持续约 7 小时 47 分钟的服务故障,Issues、Pull Requests、API、Actions 和 Copilot 等服务受到影响。故障高峰期间,GitHub 网页和 API 请求错误率约为 20%,仓库 Archive 与 Raw 内容下载错误率一度达到约 50%。
GitHub 在事故复盘中表示,直接原因是美国中部数据中心的负载均衡器发生网络饱和。一个 Istio Sidecar Pod 达到并发上限后未能正确自动扩容,问题随后级联扩散,最终导致 4 个 HAProxy 节点耗尽连接流量容量,并影响 GitHub 的网关认证路径。
恢复过程中,重试机制进一步放大了故障。GitHub 称,VS Code 中一个潜在的重试问题将部分请求流量放大约 10 倍,Copilot Token Service 的流量由正常的每秒 7,000 至 9,000 次请求升至 70,000 至 100,000 次,导致 Copilot 的认证服务恢复时间明显延长。GitHub 表示将调整 Istio 自动扩容策略、审查客户端与网关重试机制,并加强负载均衡容量监控与区域故障转移能力。
来源:GitHub Status 官方事故报告
https://www.githubstatus.com/incidents/zkxwbgr0cnmx
8 月 17 日,GitHub.com 出现持续约 7 小时 47 分钟的服务故障,Issues、Pull Requests、API、Actions 和 Copilot 等服务受到影响。故障高峰期间,GitHub 网页和 API 请求错误率约为 20%,仓库 Archive 与 Raw 内容下载错误率一度达到约 50%。
GitHub 在事故复盘中表示,直接原因是美国中部数据中心的负载均衡器发生网络饱和。一个 Istio Sidecar Pod 达到并发上限后未能正确自动扩容,问题随后级联扩散,最终导致 4 个 HAProxy 节点耗尽连接流量容量,并影响 GitHub 的网关认证路径。
恢复过程中,重试机制进一步放大了故障。GitHub 称,VS Code 中一个潜在的重试问题将部分请求流量放大约 10 倍,Copilot Token Service 的流量由正常的每秒 7,000 至 9,000 次请求升至 70,000 至 100,000 次,导致 Copilot 的认证服务恢复时间明显延长。GitHub 表示将调整 Istio 自动扩容策略、审查客户端与网关重试机制,并加强负载均衡容量监控与区域故障转移能力。
来源:GitHub Status 官方事故报告
https://www.githubstatus.com/incidents/zkxwbgr0cnmx
来自频道: @DNSPODT