Tech Daily Digest

中文

**中文翻译:** 从21世纪末期,智能手机加密和端到端信息服务使得执法部门的监控难度大幅增加,2014年FBI启动了“黑暗化”计划。2016年iPhone纠纷后,执法机构转而购买商业黑客工具,而供应商则及时修复已知漏洞。如今,Anthropic的Mythos、OpenAI的网络防御工具以及中国 labs 等利用 AI 进行漏洞发现的模型速度空前,网络防御方也利用 AI 尽早修复漏洞,未来两年主流软件的远程可利用漏洞可能耗尽。

这将导致执法机构真正面临“黑暗化”问题,因为他们无法继续依赖可利用的漏洞。由此将引发对内置后门或例外访问权限的新一轮呼声,美国市场可能面临重构系统以适应执法需求的巨大压力,导致其他国家因发现这些后门被用于间谍活动而削减对美软件的依赖。

最大的风险在于自我削弱:当美国开始加强自身网络防御时,有意引入的后门将使美国系统更容易受到外国对手的攻击。历史上,学术界和业界专家对后门持反对态度,导致相关需求一度放缓,但现在漏洞短缺可能加速这一进程。

作者没有提出具体的计划,只警告 AI 漏洞猎杀正在推动我们进入一个不安全的未来,并呼吁我们这次必须做出正确选择,而不仅仅是因为方便。

中文

**中文翻译:** 本文编制了1974年电影《掠阎驳123号班车》的全部外景拍摄地点目录,每个镜头均通过YouTube时间戳并配有Google StreetView链接,精确对应至纽约市真实路口。虽然电影叙事多在地下展开 subway hijacking 场景,但文章共记录了约40个 aboveground 镜头,指出片方选取的地点多与屏幕内的动作匹配,如警车运钱路线与站点停靠相对应。每条目注明具体路口、视角方向及显著地标,有众多地点至今仍易于在当代城市中辨认。目录涵盖金融区、FDR Drive、Lexington Avenue、Gracie Mansion 以及 28th Street 指挥中心,并标记少数因方向变更产生的轻微连贯性破绎。除影迷关注外,该资源是1970年代曼哈顿城市地理的精确历史快照,可帮助读者重新定位经典电影时刻的拍摄地,同时也印证了将虚构惊悚片 grounding 于真实环境的制作用心。未涉及技术或政策创新,但该项目是一部成功的电影保护、城市文档与社区驱动归档实践。其持久性依赖于底层YouTube视频与Google Maps数据的持续可访问性;作者在2026年7月曾注明该材料仍可免费观看且带有广告。此外,该目录邀请与现代纽约对比,突出城市变迁与结构持久的共存,并为研究人员提供了逆向工程 film locations 的可重复框架。

中文

**中文翻译:** 本文聚焦“New Lower and Upper Bounds for the Grothendieck Constant”。当前可用上下文有限,但它涉及一项值得关注的技术或政策进展。实践层面的建议是持续跟踪官方更新,并评估其对产品、安全与运营的实际影响。

中文

**中文翻译:** 苹果公司已向美国加利福尼亚北区联邦地区法院提交一份新提案,概述其计划对通过iOS应用内外部链接进行的购买收取的佣金率。这份提案在最高法院驳回苹公司试图推迟有关App Store佣金结构的相关诉讼程序后作出。这项提案要求标准应用程序在外部链接购买时缴纳15%的佣金,小型企业开发者需缴纳5%,而像视频合作伙伴计划和新闻合作伙伴计划等特殊计划的开发者需缴纳10%。订阅续订也将适用10%的费率。这一举措源于苹果与爱抚·游戏斯顿长期的法律纠纷,苹果在其中面临关于其App Store存在反竞争行为的审查。之前,苹果试图推迟这些诉讼程序,等待最高法院审理其可能违反法庭命令的问题,即其强加27%的佣金及限制开发者向客户展示链接的规则。法庭的决定迫使苹果公司公开其定价结构。苹果将这些费用合理化为回收对App Store基础设施投资的必要措施,并将其模式与谷歌Play商店进行比较,该商店对标准应用收取20%的佣金,对特殊计划收取15%,对订阅收取10%——这些费率是爱抚·游戏斯顿所接受的。这一发展可能预示着对应用程序商店佣金的监管标准化,并引发关于平台经济、开发者合规成本和消费者定价的疑问。利益相关者可能会密切关注后续的法庭裁决以及可能影响数字市场竞争的政策变化。

中文

**中文翻译:** 自2029年起,美国司法部将公开披露联邦和州法官批准执法机构使用间谍软件和黑客工具(即网络调查技术,NITs)拦截实时通信的频率,例如在Signal或WhatsApp等平台上的加密通话和消息。这一数据将纳入美国联邦法院行政办公室每年发布的“窃听报告”之中,并将从2028年版开始体现。此前,尽管FBI自1998年起就使用黑客技术,但却从未公开统计这些高度侵入性工具的使用频率。需要注意的是,新类别仅涵盖用于拦截通信的间谍软件,而非用于提取设备中存储数据的技术(如图片、文件、位置信息等),后者受到另一类搜查令程序的约束。隐私倡导人士和参议员罗恩·怀登等人长期以来一直呼吁提高政府监控的透明度。怀登对此举表示赞赏,但敦促国会通过他的《政府监控透明法》以增强监督。专家称,一旦这些统计数据公开,就将有助于增强 accountability,因为政府很难隐瞒间谍软件的使用规模。其他民主国家如意大利已提前发布了详尽的间谍软件使用数据。此举反映出美国机构在面对日益增长的隐私和公民自由担忧时,在数字监控实践方面提供更清晰视角的压力。

中文

**中文翻译:** 根据《华尔街日报》报道,Stripe 与私募股权巨头 Advent International 正在就以每股约 60.50 美元(估值约 530 亿美元)收购 PayPal 进行深度谈判。此前 PayPal 曾在 7 月拒绝过类似报价,但双方谈判从未中断。新任 CEO Enrique Lores(前 HP 高管)自 3 月上任以来推行转型计划:将业务拆分为结账解决方案、消费金融服务(含 Venmo)及支付服务/加密三大单元;两到三年内裁员 20%;并誓言重回“技术公司”本位、加大 AI 投入。PayPal 困境源于疫情后电商增速回落、Apple Pay 等竞品挤压、交易量增长放缓。若成交,将诞生支付巨头:融合 Stripe 面向开发者的基础设施与企业级优势、PayPal 4.3 亿消费者钱包及商户网络。但交易面临严峻反垄断审查(在线结账合并份额高)、整合风险大(文化与技术栈差异),Advent 参与暗示可能剥离非核心资产。关键后续步骤:未来几周敲定条款、多司法管辖区监管申报(美国 HSR、欧盟/英国审查)、股东批准。完成将是数年最大金融科技并购,重塑数字支付、商户服务与消费金融竞争格局。

中文

**中文翻译:** 文章报道称,参议员伊丽莎白·沃伦启动了对大规模产生于泰勒农场(Taylor Farms)受污染的冰叶生菜的西念孢子(Cyclospora)暴发的联邦应对措施的调查。沃伦致健康与公众服务部长罗伯特·F·肯尼迪 Jr. 的信中指出,川普政府在处理此次暴发时“疏失”,并暗示泰勒农场与政府的政治关系可能影响了食品安全监管。调查聚焦于该公司于2025年3月向亲川普的政治行动委员会(MAGA, Inc.)捐赠100万美元,正好在食品药品管理局(FDA)推迟实施要求更细致的新鲜农产品可追溯规则之后不久。沃伦还指出,前川普白宫工作人员、游说者特雷恩特·莫雷斯(Trent Morse)曾 allegedly 联系 FDA 以延迟对受污染生菜的召回。文章指出,这类捐赠和政治联系可能对监管机构形成施压。时间线显示,在官方召回之前, Taco Bell 餐厅在七月早期就已下架生菜;CDC 初始将来源标记为“未知”,而 FDA 在七月 17 日才确认暴发,并于当天泰勒农场发布召回,但召回通告信息不足,随后撤回其生菜检测呈西念孢子阳性的声明。召回仅占受影响产品的很小比例,剩余大部分流向沃尔玛而不是 Taco Bell。沃伦质疑联邦机构与泰勒农场之间的内部沟通是否被篡改或隐瞒,并要求提供相关沟通记录。这起事件的影响包括对农业企业游说活动的更高审查、对食品可追溯规则的潜在改革以及对政治捐款与公共卫生决策关联性的透明度要求。风险包括在暴发识别和响应上延误、公众信任被侵蚀以及若证实有腐败意图可能面临法律挑战。后续步骤涉及参议院的调查、可能的听证会以及对 FDA 和 CDC 加强监管并澄清其传播协议的压力。

中文

**中文翻译:** 克里斯·卡特尔发布了他原版剧本的R级导演剪辑版《X档案:我想相信》,该剪辑恢复了他最初设想的恐怖元素。制片厂曾要求对原2008年电影进行PG13级编辑,卡特尔通过重新剪辑并与两位编辑合作,强化了电影中关于身体恐怖和生命延续主题的悬疑感。这部新版本《罗契·弗兰肯斯泰因》(Vrach Frankenshteyn)于Hulu上线,将电影重塑为独立恐怖题材作品,同时保留与《X档案》系列的神话联系。卡特尔批评原版电影过度侧重穆德和斯卡利的感情线,而忽视了《X档案》核心恐怖基调。他还提到了一个未完成的三部曲概念,以及瑞安·考格尔领导的重启项目,但表示希望避免两者冲突。此次发布时机恰逢《X档案》IP焕新热潮,卡特尔版本成为与现代改编相比较的经典视角。

中文

**中文翻译:** 一个高危的 macOS 漏洞(CVE-2026-65400)目前正遭到攻击者的积极利用,该漏洞允许攻击者获得 Mac 电脑的完全远程控制权。该漏洞存在于 macOS 屏幕共享功能的“状态管理”机制中,使得未经身份验证的远程第三方能够查看屏幕并控制键盘和鼠标。受影响的系统包括运行 macOS Tahoe、Sequoia 和 Sonoma 的设备。荷兰国家网络安全中心 (NCSC) 已报告称,在互联网可访问 5900 端口的系统中发现了活跃的滥用行为,攻击者已成功获取 root 权限并植入 Monero 加密货币挖矿程序。

虽然目前的攻击主要集中在植入挖矿程序,但该漏洞构成了重大的安全风险,因为攻击者可能利用它部署更复杂的恶意软件来窃取凭据或执行其他恶意活动。主要的攻击路径是那些开启了屏幕共享功能且 5900 端口通过配置错误的路由器或防火墙暴露在互联网上的设备。

为了降低风险,用户应立即为各自的 macOS 版本安装 Apple 已发布的安全补丁。此外,安全专家建议在不使用屏幕共享时应将其关闭。对于需要远程访问的用户,强烈建议使用 VPN 或 SSH 隧道,而不是直接将 5900 端口暴露在互联网上,以防止未经授权的远程访问尝试。