0727 | GrapheneOS 警告胁迫密码风险,Cloudflare 默认屏蔽 AI 训练爬虫

||Download

Show notes

本期节目涵盖科技、安全与气候领域的多项重磅动态。安全方面,GrapheneOS 警告胁迫密码可能引发法律后果,美国出现首例相关起诉;WordPress 紧急修复影响逾 4 亿网站的高危漏洞。AI 领域,月之暗面发布 2.8 万亿参数的 Kimi K3 开放权重模型,Anthropic 估值 9650 亿美元超越 OpenAI 并秘密申请上市,OpenAI 则磋商将 5% 股份捐给美国政府。监管层面,欧盟对 Google 和 AliExpress 分别开出 8.9 亿和 5.5 亿欧元罚单。气候方面,法国热浪飙至 44.3°C,提前 24 年实现 2050 年预测。菲尔兹奖首次由两位中国数学家——邓煜和王虹——同时获奖。

时间轴

  • 00:00:00 开场
  • 00:01:45 GrapheneOS 胁迫密码:法律风险与首次起诉
  • 00:03:21 Cloudflare 新默认规则:屏蔽 AI 爬虫,出版商应获补偿
  • 00:04:20 USA Today、Reddit 等考虑彻底屏蔽 Google
  • 00:05:25 Google 因 DMA 违规被欧盟罚款 8.9 亿欧元
  • 00:06:14 阿里 AliExpress 因 DSA 违规被罚 5.5 亿欧元
  • 00:07:00 阿里巴巴就违法药物销售与美国司法部达成 6 亿美元和解
  • 00:07:58 Anthropic 估值 9650 亿美元超越 OpenAI,已申请 IPO
  • 00:08:46 OpenAI 磋商将 5% 股份捐给美国政府
  • 00:09:23 月之暗面 Kimi K3:2.8 万亿参数开放权重模型
  • 00:11:05 近两百家美国初创公司联盟反对封禁中国开源模型
  • 00:11:54 美国国会调查 Cursor、Airbnb 使用中国 AI 模型
  • 00:12:52 OpenRouter 数据:近五成美国企业使用中国 AI 模型
  • 00:13:32 DeepSeek 计划年内 IPO,新融资估值 4800 亿元
  • 00:14:27 微软 7 月安全更新修复创纪录 570 个漏洞
  • 00:15:17 WordPress 高危漏洞被利用,影响逾 4 亿网站
  • 00:15:53 Windows 设备标识符协助逮捕勒索组织成员
  • 00:17:20 三星、SK 海力士、美光再被控串通操纵内存价格
  • 00:18:28 研究:iPhone 普及与美国生育率下降显著相关
  • 00:19:39 FBI 逮捕利用假 Steam 游戏窃取加密货币的 21 岁男子
  • 00:20:32 黑客利用 Meta AI 机器人接管 Instagram 名人账号
  • 00:21:19 Grok Build 隐私事件后开源
  • 00:22:13 微软裁员 4800 人,Xbox 业务深度重组
  • 00:23:13 一加确认退出欧美市场,OxygenOS 并入 ColorOS
  • 00:23:54 2026 菲尔兹奖:首次两位中国数学家同时获奖

相关信息

本期节目由 Bri 出品。Bri 使用先进的 AI 技术将你在意的资讯转换成适合收听的播客。如需联系,请发邮件至 hi@bri.so

Transcript

茉莉: 欢迎收听Bri播客《Solidot每日沙龙》,我是茉莉。

白桦: 我是白桦。今天节目内容不少,咱们挑几件值得关注的事快速过一遍。

茉莉: 先说安全方面的——GrapheneOS 提醒用户,用胁迫密码删除手机数据,可能带来人身伤害甚至法律后果。它的安全特性目前绑在 Google Pixel 的硬件上,计划 2027 年通过与摩托罗拉和高通的合作扩展到其他设备。

白桦: Cloudflare 也出了新政策,9 月 15 日起新域名的默认爬虫规则会屏蔽 AI 训练爬虫和 AI 智能体机器人,但传统搜索引擎可以正常索引。欧盟对 Google 开出 8.9 亿欧元罚单,理由是违反《数字市场法》、在搜索里偏袒自家购物服务;AliExpress 也被罚了 5.5 亿欧元,这是《数字服务法》实施以来最高的罚单。

茉莉: Anthropic 秘密提交了 IPO 招股书,上周刚完成 H 轮融资、估值冲到 9650 亿美元,超过 OpenAI。OpenAI 那边也在跟美国政府谈捐出 5% 股份的事。月之暗面则发布了 Kimi K3,一个 2.8 万亿参数的开源模型,完整权重 7 月 27 日放出,说是全球最强开源模型之一。

白桦: 近两百家美国初创公司组成联盟上书政府,反对封禁中国的开源模型。另一边,微软 7 月补丁修了创纪录的 570 个漏洞,还修复了三个正被利用的零日漏洞。WordPress 也紧急修复了两个高危漏洞,严重到启用了强制更新。好,咱们先聊到这里,更多详细内容稍后展开。

茉莉: GrapheneOS 项目在介绍其防数据提取功能时,专门发出了一个安全警告。使用胁迫密码删除手机数据,可能会带来人身伤害或法律后果。

白桦: 这里说到的"胁迫密码",就是用户在被迫情况下输入后会触发数据自动删除的一类密码。最近美国司法部就起诉了亚特兰大一位叫 Samuel Tunick 的居民,他在入境搜查时提供了胁迫密码,结果手机数据被自动删除了。

茉莉: 这被认为是美国首例胁迫密码案件。数字安全专家 Runa Sandvik 给出的建议是,为了避免被当局视为故意销毁数据,公民可以在入境前先把手机清空,入境之后再重新下载。

白桦: 说回 GrapheneOS 本身,它目前的安全特性完全基于 Google Pixel 的硬件安全能力。不过他们有扩展计划,目标是 2027 年通过与摩托罗拉和高通的合作,把支持范围扩大到其他设备。

茉莉: 它的防护层级挺多的。针对暴力破解,10 次失败锁定 4 小时,15 次失败锁定 41 天,最多允许 20 次尝试。密码最长可以设到 128 个字符,还支持 Diceware 密码短语和可选的指纹 PIN 码。

白桦: 还有几个细节值得注意:设备锁定时,软硬件层面都会阻止新的 USB 连接;锁定设备每隔 18 小时自动重启一次;Android 这边则为每个次要用户和私密空间使用独立的加密密钥来加密数据。可以说层层设防。

茉莉: 接下来看 Cloudflare 的新动作。从今年 9 月 15 日起,新加入 Cloudflare 的域名会套上一套新的默认爬虫管理规则。

白桦: 这套规则是这样:传统搜索引擎的索引爬虫默认允许,但用于 AI 训练的爬虫以及 AI 智能体机器人默认屏蔽。麻烦的地方在于 Googlebot、Applebot 和 BingBot 同时兼具搜索和 AI 训练两种功能,按新规则它们默认都会被屏蔽。

茉莉: 客户如果不想完全屏蔽这些双重功能爬虫,可以在设置里手动调整,比如单独排除 Google 的爬虫。

白桦: 与此同时,Cloudflare 也在扩展变现模式,推出了按使用付费的方案。目标很明确——当出版商的内容为 AI 生成的答案做出贡献时,应该获得补偿,而不是内容被免费抓走。

茉莉: Cloudflare 的立场是,出版商不应该被迫在"提高在线曝光率"和"免费向 AI 系统提供内容"之间二选一。

白桦: 说到出版商和搜索巨头的关系,眼下多家主流网络出版商正在认真考虑一个极端选项——彻底屏蔽 Google 的抓取。

茉莉: 涉及的名单不短,包括 USA Today、Politico、Economist、People 和 Reuters 等知名媒体。更值得注意的信号是 Reddit,它跟 Google 签有每年六千万美元的授权合同,现在也在重新评估双方关系。

白桦: 直接原因就是 Google 推出的 AI 摘要功能,导致这些网站来自搜索引擎的访问量大幅下滑。仅 USA Today 一家,过去一年来自美国用户的访问量就下降了将近一半。

茉莉: 以用户评论为核心的 Reddit 也发现,Google 的 AI 功能正在阻止用户访问它的网站。

白桦: 出版商面临的这个两难困境很难解:Google 在搜索市场拥有最高市场份额,完全终止关系可能导致访问量跌得更猛;但继续让 Google 抓取内容去喂养 AI 功能,长期来看也等于加速自身业务的死亡,几乎没有任何好处。

茉莉: 出版商还在犹豫的时候,欧盟已经直接动手了。欧盟委员会对 Google 处以总计 8.9 亿欧元的罚款。

白桦: 其中搜索相关的违规罚款 4.6 亿欧元,应用商店违规罚款 4.3 亿欧元。委员会认定 Google 违反了《数字市场法》,也就是 DMA,在搜索结果里优先展示自家的购物和酒店服务,还阻止应用开发者引导消费者去更便宜的网站或替代应用商店。

茉莉: 委员会命令 Google 以"公平且无歧视的方式"对待搜索结果中的第三方服务,同时允许开发者在 Google 应用商店之外提供优惠。

白桦: 不过委员会也提到,Google 已经开始测试调整自家服务的搜索展示方式,称这些变化"在合规方面取得了实质性进展"。

茉莉: 同样来自欧盟的监管重拳,这次瞄准了阿里巴巴。欧盟委员会根据《数字服务法》对 AliExpress 处以 5.5 亿欧元的罚款,这是该法实施以来的最高罚单。

白桦: 认定理由是,AliExpress 在打击平台上的非法商品销售方面措施不足。委员会认为它未能妥善评估是否配备了足够的人员来审查潜在非法产品,也没有充分评估推荐和广告系统如何加剧了非法产品的扩散。

茉莉: 要知道《数字服务法》允许最高处以全球营业额 6% 的罚款。阿里巴巴集团截至今年 3 月 31 日的财年收入是 1480 亿美元,这个罚款上限的空间其实很大。

白桦: 阿里巴巴在美国这边也有一笔和解。美国司法部表示,阿里巴巴与蚂蚁集团的子公司已经就和解协议达成一致,合计支付 6 亿美元,司法部不会起诉这两家公司。

茉莉: 具体来看,和解涉及的时间跨度不小。阿里巴巴这边是 2016 年 1 月到 2024 年 12 月,被指未能防止商家通过电商平台向美国进口和销售违法化学物质、药品以及假药制造设备。蚂蚁子公司 AUS 则是在 2020 年 1 月到 2023 年 12 月期间提供了支付服务。

白桦: 期间的违法商品交易达到 8 万笔,交易总额超过 2 亿美元。金额拆分是这样的:阿里巴巴被没收 2 亿美元,AUS 被没收 1.9 亿美元;此外阿里巴巴再支付 1.25 亿美元罚金,AUS 支付 8500 万美元罚金。

茉莉: 转向 AI 行业的资本动向。Anthropic 已经向美国证交会秘密提交了 IPO 招股书,计划在 SEC 审查完成后视市场状况上市。

白桦: 这家公司上周刚完成 H 轮融资,估值达到 9650 亿美元,首次超过了竞争对手 OpenAI。作为参照,OpenAI 今年 3 月融资 1220 亿美元时,估值是 8520 亿美元。OpenAI 其实也已经秘密提交了 IPO 申请,只是上市日期和售股规模还没确定。

茉莉: 业绩方面,Anthropic 表示根据最近一个月营收推算,全年营收有望突破 470 亿美元。这三家公司——Anthropic、OpenAI,再加上预计本月上市的 SpaceX,市场预期总市值可以达到 4 万亿美元。

白桦: 最后来看 OpenAI 和美国政府之间一项很有意思的磋商。OpenAI 正在与政府进行早期"概念性"讨论,打算捐赠公司 5% 的股份。

茉莉: CEO Sam Altman 的说法是,让美国公众持股是分享 AI 收益的最佳方式。这个提议还建议其他美国 AI 公司也向政府捐出类似股份,并以阿拉斯加永久基金的模式来运作主权基金。

白桦: 不过目前还不清楚 Anthropic、Google 和 Meta 会不会同意。而且任何协议可能都需要国会通过法案才能实施,从概念到落地,路还很长。

茉莉: 先来看国内模型这边。月之暗面刚刚宣布了一个大动作——推出 Kimi K3,一个参数规模达到 2.8 万亿的开放权重模型,完整权重将在 7 月 27 日发布。

白桦: 2.8 万亿参数,这个量级在开放权重模型里确实是头一遭。官方自己的说法是,这是全球首个 3 万亿参数级别的开放权重模型。

茉莉: 对。架构上,它基于 Kimi Delta Attention 和 Attention Residuals 构建,原生支持视觉功能,上下文窗口达到 100 万个词元。定位也很明确——长程编码、知识工作和推理这类前沿智能场景。

白桦: 基准测试方面,官方给出的结果是整体性能仅次于 Claude Fable 5 和 GPT-5.6 Sol。现在已经可以在 Kimi.com、Kimi Work、Kimi Code 和 Kimi API 上用了。

茉莉: 有个细节值得注意,发布初期默认采用最大思考强度模式,低强度和高强度模式要等后续更新才上线。

白桦: 这个发布也引起了美国那边的反应。前特朗普 AI 高级顾问、现在 OpenAI 担任战略主管的 Dean Ball 在 X 上表了态。

茉莉: 他说开放权重模型战略会导致所谓的"AI 共产主义",可能减缓 AI 发展并阻碍资本支出。他还认为政府可以通过 FUD 策略阻止美国公司使用开放权重模型。

白桦: 不过他后来澄清了,说这只是预测,不是建议,而且声称自己支持 AI 开源。他还指出了一个现实——美国两大前沿 AI 公司 OpenAI 和 Anthropic 仍然保持领先,但差距在缩小,而这两家走的都是闭源路线。

茉莉: 说到美国那边的反应,近两百家科技初创公司联合起来,组成了一个叫 Little Tech Association 的联盟,直接给特朗普总统和商务部长卢特尼克发了联署信。

白桦: 他们的诉求很明确——反对封禁中国的开放权重模型。这封信的背景就是中国 AI 模型性能正在逼近 Anthropic 的 Fable 5 和 OpenAI 的 GPT-5.6 Sol,美国官员已经在考虑封禁措施了。

茉莉: 联盟在信里提出的逻辑是这样的:禁令会削弱美国初创公司,而且根本挡不住开放权重模型的扩散。

白桦: 他们的核心主张是,美国要保持领先,需要两件事同时做到——拥有世界领先的开放权重模型,同时确保本国公司能够访问其他地方的开放权重模型。

茉莉: 与此同时,美国国会也在行动。众议院国土安全委员会和众议院中国问题特别委员会已经致函 Cursor 和 Airbnb,询问使用中国 AI 模型带来的审查与安全风险。

白桦: 这里有个关键发现——调查显示,部分美国公司为了降低成本一直在用中国 AI 模型。其中 Cursor 公司开发的 Composer 2 模型,就是基于北京月之暗面的 Kimi 模型构建的。Cursor 这家公司即将被 SpaceX 以 600 亿美元收购。

茉莉: 国会议员的担忧是,本国 AI 公司的模型可能太贵或者限制太多。他们正在审查开源 AI 模型战略,想确保企业不会被迫在昂贵受限的本国模型和便宜又强大的中国模型之间做选择。

白桦: 目前的情况是,美国部分政府部门已经禁止使用 DeepSeek 等中国模型,但还没有对企业使用下达禁令。

茉莉: 企业端的实际使用数据也印证了这种趋势。AI 路由器平台 OpenRouter 的统计显示,美国企业每周调用中国 AI 模型的比例,按词元量计算,从 2 月份起突破 30%,峰值达到过 46%。

白桦: 而 2025 年上半年这个比例仅约 4%,变化非常剧烈。这个平台有 800 万工程用户,样本量不小。

茉莉: 背后的经济账也很清楚。每输出百万词元,Anthropic 的 Claude Opus 4.7 收费 25 美元,而平台上最热门的 DeepSeek V4 Flash 只收 0.18 美元,不到前者的百分之一。

白桦: 说到 DeepSeek,这家公司也在资本层面有新动作。深度求索计划启动新一轮融资,目标募集最高 500 亿元人民币,对应估值约 4800 亿元。

茉莉: 同时公司已经开始就上交所科创板上市进行初步探讨,内部目标是今年内提交 IPO 申请。节奏确实很快。

白桦: 毕竟就在 6 月份,他们刚完成了成立以来的首轮外部融资,总额超过 500 亿元,投后估值约 3380 亿元。首轮里创始人梁文锋个人出资 200 亿,腾讯和宁德时代分别出了 100 亿和 50 亿,是最大的外部股东。

茉莉: 京东、网易和 IDG 资本各出 30 亿,国家人工智能产业投资基金出了 10 亿。公司方面表示,这轮融资节奏源于资本支出预期增加,计划建设自有数据中心并采购更多 AI 芯片。

白桦: 转向安全领域。微软周二释出了 7 月例行安全更新,修复了创纪录的 570 个漏洞,微软自己把这个数量归因于 AI 辅助的漏洞发现。

茉莉: 其中近 60 个是高危级别。还修复了 3 个零日漏洞——两个提权漏洞 CVE-2026-56155 和 CVE-2026-56164 正在被利用,第三个可以绕过 Windows BitLocker 安全功能,微软说还没发现被利用。

白桦: 不过这次更新出了点状况。微软确认,部分配备英特尔处理器的戴尔电脑出现了意外关机、性能下降、发热和电池耗电过快的问题,已经暂停向这些设备推送更新。

茉莉: 具体受影响型号还没有公布。微软表示正与戴尔合作,计划未来几天内发布解决方案。

白桦: WordPress 这边上周也释出了补丁,修复两个高危漏洞,严重到 WordPress 在条件允许时直接启用了强制更新。

茉莉: 受影响版本是 v6.9.0 到 v6.9.4,以及 v7.0.0 到 v7.0.1。官方统计超过 4 亿个网站运行着存在漏洞的版本,不过部分可能已经打了补丁。

白桦: 安全公司警告,黑客正在利用这些漏洞入侵未更新的网站——组合利用两个漏洞就能远程控制受影响网站。如果用的是这些版本,尽快更新。

茉莉: 最后来看一桩执法案件。美国司法部、联邦调查局与芬兰国家调查局合作,逮捕了网络勒索组织 Scattered Spider 的一名成员——19 岁的 Peter Stokes。这个组织至今已勒索超过 1 亿美元赎金。

白桦: Stokes 拥有美国和爱沙尼亚双重国籍,其实早在 2024 年身份就被确定了,但因为当时未成年,又住在爱沙尼亚和阿联酋,一直处于被监视状态。这次是在芬兰赫尔辛基准备搭航班飞往日本时被捕的。

茉莉: 已经引渡到美国,6 月 30 日出庭,目前羁押中。这个案子里微软起了关键作用,向 FBI 提供了 Windows 系统的全球设备标识符 GDID。

白桦: GDID 是分配给每台 Windows 设备的唯一永久标识符,在用户使用微软账号登录时分配,用来关联账号并跟踪设备遥测数据。法庭文件显示,Stokes 的网络活动、游戏历史、IP 地址以及 Ngrok 等工具使用情况全部被记录并带时间戳,由微软提供给调查人员。

茉莉: 有个值得关注的细节——证据显示 GDID 储存在本地且无法关闭,多个后台服务会读取这个 ID 并添加到系统向微软报告的所有活动中。重装 Windows 后会分配新 ID,但新旧 ID 容易被关联到同一个账号。

茉莉: 先看一条来自加州联邦法院的消息。4月25号,14名消费者和3家小企业联合起诉三星、SK海力士和美光,指控这三家全球最大的内存供应商从2022年开始串通操纵内存价格和供应。

白桦: 原告的说法是,这几家公司以向HBM高带宽内存过渡为借口,系统性地减少DDR内存供应,还协调了DDR3和DDR4的停产。结果呢?过去四年内存价格上涨了大约百分之七百。

茉莉: 700%,这个数字确实惊人。诉讼材料里还特别提到,苹果公司近期大幅提高产品价格,成了引发这次诉讼的直接导火索。

白桦: 目前诉讼规模还算小,但代理原告的反垄断律所Bathaee Dunne正在申请法院批准为集体诉讼,目标是代表所有买过含DRAM产品的普通消费者和企业。

茉莉: 值得注意的背景是,三星和SK海力士之前在美国已经有串谋定罪记录,当时导致了巨额罚款,甚至有高管入狱。这个案子的走向值得继续关注。

白桦: 接下来这个研究挺有意思——智能手机可能跟生育率下降有关系。美国总生育率从2007年以来下降了22%,单用经济、避孕、住房或者托儿成本这些因素,很难完全解释。

茉莉: 2007年,正好是初代iPhone发布的那一年。研究人员利用了一个天然的实验条件:从2007年6月到2011年2月,iPhone只在AT&T网络销售,不同地区的AT&T覆盖差异就提供了一个识别窗口。

白桦: 结果挺触目:iPhone普及让15到19岁女性的生育率下降了4.5%到8.0%,20到24岁女性下降了3.2%到6.6%。这加速了30岁以下女性生育率的下降,同时也抑制了30岁以上女性生育率的上升趋势。

茉莉: 研究结论说,iPhone普及可以解释15到44岁女性总体生育率降幅的百分之三十三到百分之五十二。原因分析指向智能手机减少了线下人际交往,增加了色情内容使用,降低了性生活频率。

白桦: 一条安全方面的消息。FBI逮捕了佛罗里达一名21岁男子Zyaire Dontaevious Zamarion Wilkins,他涉嫌在至少八款Steam游戏里植入恶意程序,专门窃取玩家的加密货币。

茉莉: 近两年时间里大约八千台电脑被感染。从2024年5月到2026年2月,他从大概80个钱包里盗走了至少二十二万美元。

白桦: 涉及的游戏包括BlockBlasters、Dashverse、Lunara和PirateFi。其中BlockBlasters这一款游戏,就从261到478名受害者那里窃取了大约15万美元。

茉莉: 受害者里有一位Twitch主播RastalandTV,被盗的3.2万美元是观看者捐赠给他用于癌症治疗的款项。这个细节让人听了特别不是滋味。

白桦: 黑客的新招数越来越让人防不胜防。亲伊朗黑客这次盯上了Meta的AI客服机器人,利用它来接管Instagram名人账号。

茉莉: 具体手法是这样:黑客指示Meta AI客服机器人把奥巴马和美国太空军总军士长等名人的Instagram账号关联到新的邮箱,然后获取一次性验证码,重置密码就接管了账号,之后发布亲伊朗内容。

白桦: 攻击者通过VPN伪装成本地连接来发起请求。Telegram上甚至已经出现了交易被盗账号的频道。

茉莉: Meta的Andy Stone回应说公司已经采取措施解决这个问题。但这件事暴露出来的漏洞确实让人担心——AI客服机器人本身成了攻击入口。

白桦: 说到安全隐患,xAI的编程智能体Grok Build最近也出了大问题。它被发现存在严重的隐私安全问题——读取或处理文件的时候,文件内容未经任何编辑就直接传到了xAI使用的Google Cloud Storage。

茉莉: 这还不是小范围的问题。有用户报告说,包含SSH密钥和密码管理器数据库的完整用户目录都被上传了。而且它的数据保留时长远超Claude Code、Gemini和Codex这些同类工具。

白桦: 在这种压力下,xAI选择把Grok Build的源代码在GitHub上公开,外界普遍认为这是隐私事件之后的补救动作。

茉莉: Elon Musk也表态了,说公司会彻底删除此前上传到服务器上的用户数据。但话说回来,已经传上去的东西,删了是不是就真的安全了,这恐怕要打个问号。

白桦: 来看微软的大动作。微软这次裁员4800人,其中Xbox游戏业务裁了1600人,震动不小。

茉莉: 变动远不止裁员。两大工作室Double Fine和Compulsion将独立出去,Ninja Theory和Undead Labs会被出售,Arkane在评估中可能独立或出售。Obsidian裁掉了四分之一员工,id Software也经历了大规模裁员。

白桦: Xbox CEO Asha Sharma说这是Xbox历史上最重大的重组,要缩小业务范围,放弃回报率低的业务,专注高回报的部分——具体就是《我的世界》开发商Mojang和《糖果粉碎传奇》的King。

茉莉: 策略上也有大转向。新CEO强调Xbox必须有独占内容和服务,宣布《Gears of War: E-Day》和《Clockwork Revolution》是Xbox独占且非限时独占。不过之前已经宣布登陆PS5的《Halo: Campaign Evolved》和《Forza Horizon 6》还是会按计划推出。

白桦: 手机市场也有退出消息。一加确认退出美国和欧洲市场,停止在当地销售手机,但会继续为现有用户提供软件更新。

茉莉: 作为关闭全球业务计划的一部分,一加的OxygenOS系统将被母公司OPPO的ColorOS取代。从Android 17更新开始,所有在售一加手机会逐步迁移到ColorOS。

白桦: 旧机型继续获得维护支持,新机必须升级到ColorOS才能获得完整支持,不过用户升级后可以选择回滚到旧版体验。

茉莉: 一加说这样做有助于简化开发、加快更新、提升软件质量。它在印度和中国的业务不受影响。

白桦: 最后是一条振奋人心的消息。2026年菲尔兹奖7月23号在国际数学家大会上公布了,四位得主和此前泄露的名单完全一致。

茉莉: 这是首次有两位中国数学家同时获奖。邓煜因为在公理化物理的希尔伯特第六问题上做出重大贡献而获奖,王虹解决了三维空间内的挂谷集合猜想这个开放问题。

白桦: 另外两位得主:John Pardon,中文名白杰文,解决了Gromov的纽结理论问题;Jacob Tsimerman则在André-Oort猜想等问题上做出了重大贡献。

茉莉: 两位中国数学家同时站上菲尔兹奖的领奖台,这个历史性的时刻值得被记住。

茉莉: 天问二号探测器已经抵达目标小行星2016HO3。中国国家航天局公布的信息显示,探测器在距小行星20千米处成功获取了影像数据。

白桦: 从发射到抵达,这一路可不短——探测器飞行了约400天、约10亿千米。任务团队利用光学导航数据,把小行星的位置误差从上千米缩小到了千米量级,这个精度提升非常关键。

茉莉: 回顾一下时间线:天问二号是2025年5月29日在西昌卫星发射中心发射的,2026年6月6日首次捕获小行星,6月19日到达距其2000千米处,现在正式进入探测阶段。

白桦: 接下来,探测器将逐步开展形貌、物质成分和内部结构的探测工作。这些数据都在为后续的采样任务做准备。

白桦: 再看另一项中国航天的重要进展——长征十号乙运载火箭在7月10日中午12时15分,于海南商业航天发射场完成了首飞。

茉莉: 这次首飞最大的看点是回收。火箭一二级分离大约6分钟后,一子级垂直返回,在海上平台通过网系捕获成功回收。而且一子级预计今年年底前就要完成复用飞行。

白桦: 来看火箭的规格。长征十号乙由中国航天科技集团一院抓总研制,5米直径两级串联,使用液体运载。芯一级沿用长征十号甲状态,采用液氧煤油;芯二级则用液氧甲烷。

茉莉: 全箭起飞推力约890吨,起飞重量约760吨,首飞箭全长约63米。在复用状态下,近地轨道运力是16吨。官方指出,复用状态可以大幅降低发射成本,主要面向低轨卫星互联网星座部署和大型商业卫星发射。

茉莉: 回收火箭不是只有中国在做。日本宇航研究开发机构JAXA在7月11日宣布,成功对可回收火箭RV-X进行了一次约40秒的测试。

白桦: 这次测试中,火箭上升到约11米高度,完成了四个动作:升空、悬停、水平移动和直立着陆。节奏很紧凑,但全部按计划完成。

茉莉: RV-X的远期目标是取代目前不可回收的H-3火箭。JAXA的下一步是进行升空一百米的回收测试。法国和德国也参与了这项合作研发项目。

白桦: 把目光转向欧洲——本周袭击法国的强烈热浪,让最高气温飙到了44.3摄氏度。

茉莉: 这个数字背后有一个让人印象深刻的对照。2014年世界气象组织的一次活动中,一位法国主持人曾预测,2050年气温将达到43摄氏度。而本周的44.3度,提前24年就实现并超越了那个预测。

白桦: 法国本周有43个观测点录得高温,其中19个地点的读数超过了2050年的预测值。法国气象局的数据还显示,自1947年以来该国记录到的热浪,半数都发生在2010年之后。

茉莉: 法国气象局进一步警告,到2100年,热浪在法国可能持续长达两个月。本周英国、法国、意大利和西班牙都发布了红色高温预警。

白桦: 欧洲大陆的变暖趋势非常突出。欧盟哥白尼气候变化服务中心的数据表明,欧洲气温已比工业化前水平高出约2.4摄氏度,而全球升温约1.4摄氏度,欧洲明显更快。

茉莉: 两个因素加剧了这种趋势。一是大气环流变化使欧洲夏季热浪更频繁、强度更大;二是欧洲与升温幅度已达3.2摄氏度的北极相连,冰雪融化降低了地表反射率,进一步加速了升温。

茉莉: 转到基础物理领域。CERN宣布大型强子对撞机进入第三次长时间停机维护,也就是Long Shutdown 3,为高亮度LHC做准备。

白桦: 这是LHC迄今最大规模的改造,计划2030年投入运行,亮度将提高最多十倍。有了更高亮度,就能收集更大规模的数据集,对希格斯玻色子做更精确的研究,也增强了发现标准模型之外现象的潜力。

茉莉: 回顾一下LHC的运行历程:2008年建成,2010年首次实现3.5TeV对撞,2012年宣布发现希格斯玻色子。第一次停机维护从2013年到2015年,将对撞总能量提升到13.0TeV。

白桦: 第二次停机维护从2018年底一直持续到2022年4月,时间跨度很长。这次LS3升级之后,LHC将迈入高亮度时代。

白桦: 最后来看一个商业领域的裁决。瑞典斯德哥尔摩地方法院判决Google向瑞典比价网站PriceRunner支付约143亿瑞典克朗,约合15亿美元的赔偿。

茉莉: 判决理由是Google在搜索结果中偏袒自家的购物比价服务。PriceRunner于2022年提起诉讼,指控Google自2008年起在搜索结果中突出展示自家比价购物服务,导致竞争对手流量急剧下降。

白桦: 这是瑞典法院在反垄断诉讼中判处的最高金额罚款。不过PriceRunner最初寻求的是780亿瑞典克朗的赔偿,最终的143亿远低于这个数字。

茉莉: 这个案子有很长的前史。时任欧盟竞争事务专员Margrethe Vestager在2017年就以Google利用比价购物服务获取不公平优势对其处以罚款,Google的上诉在2021年被驳回。此后多家欧洲比价网站相继提起了赔偿诉讼。

茉莉: 好,以上就是我们本期节目的全部内容。信息量不小,我们简单回顾一下几个重点。

白桦: 安全方面,GrapheneOS 警告用户,用胁迫密码删除手机数据可能带来人身伤害或法律风险。同时 WordPress 释出高危漏洞补丁,影响超过四亿个网站,严重到启用了强制更新。

茉莉: 大模型领域,月之暗面发布 2.8 万亿参数的 Kimi K3,完整权重 7 月 27 日开放。深度求索计划启动新一轮融资,目标 500 亿元人民币。而 Anthropic 已秘密提交 IPO 招股书,估值 9650 亿美元,首次超过 OpenAI。

白桦: 欧盟监管持续加码:Google 因违反 DMA 被罚 8.9 亿欧元,AliExpress 也因 DSA 违规收到 5.5 亿欧元罚单。美国方面,近两百家初创公司组成 Little Tech Association,联名反对封禁中国开放权重模型。

茉莉: 还有个让人感慨的消息——法国本周热浪飙到 44.3 摄氏度,提前 24 年实现了 2050 年的气候预测。而菲尔兹奖首次同时有两位中国数学家获奖:邓煜和王虹。

白桦: 感谢收听,我们下期再见。