**中文翻译:** 微软于2007年停止了对Visual FoxPro的支持,导致大量基于VFP9的遗留应用程序滞留在32位系统上,面临诸如2GB表容量上限等硬性限制。一个名为FoxDev Studio的社区驱动项目旨在将这些现有应用程序迁移到现代机器上,而无需重写或数据转换。FoxDev Studio是一个完全从头构建的IDE和运行时环境,使用Rust编写并编译为WebAssembly。它直接打开现有的FoxPro项目文件、表单、类库、菜单和数据表,无需任何转换步骤。编辑器、调试器、项目管理器和命令窗口还原了原始VFP的使用体验,所有文件格式在磁盘上保持不变。关键的是,该运行时已映射了VFP9语言参考中的1,722个元素,其中1,534个通过与原始微软产品输出对比的测试得到了验证。最大的实际改进在于全面的64位架构支持。VFP原有的2GB表和备注文件限制源于32位有符号偏移量,而非许可策略选择。FoxDev Studio完全消除了这一上限,使.dbf文件能够扩展到数百GB。但需要注意,已经超过2GB的表无法在原版VFP中重新打开,对部分用户而言迁移是单行道。为保持向后兼容性,FoxDev Studio内置了32位桥接机制:当应用程序加载旧版.fll库时,会启动一个小型32位子进程来托管该库,并以同步调用方式确保程序行为一致。同时,DECLARE DLL调用和自动化对象可在64位进程中原生运行。FoxScript在相同语言基础上扩展了服务端能力,允许开发者注册HTTP路由、调用现有库,并从熟悉的FoxPro代码中处理Web请求——无需额外的语言或服务基础设施。该项目以GitHub上的每日构建版本发布。其意义在于为组织提供了一条可行的路径,使关键业务FoxPro应用得以持续运行,而无需承担完整重写的高昂成本和风险。
**中文翻译:** 博客文章澄清了一种常见误解:阳光带来的温热感并不能预测皮肤晒伤的速度。晒伤是由 UV‑B 光子导致的 DNA 损伤引起的,这一过程无痛且与可见光和红外辐射的加热效应无关,后者通过激发皮肤中水分和黑色素等分子的振动产生温热感。由于地面 UV‑B 强度比可见光和近红外光强低几个数量级,因此即使感觉很热,紫外线暴露也可能很低;反之,即使感觉不热,紫外线暴露也可能很高。作者使用 pvlib Python 库和 SPECTRL2 模型模拟了在 2026‑07‑12 多伦多晴朗天空下的太阳光谱,结果显示 UV‑B 在太阳正午前后呈狭窄峰值,且随太阳远离天顶而下降速度快于红外线。云层通常会减少 UV 和感知温度,但云层间隙或雪地等反射面会在温度较低时增大地面 UV。因而,仅凭皮肤感受的热度来判断晒伤风险可能导致低估或高估。文章建议防晒决策应基于 UV 指数(或直接的 UV 测量)而非温感,尤其在半云、高海拔或雪地环境中。实际影响包括需要公共卫生信息将热浪警报与 UV 警报分离,鼓励人们查询 UV 预报、使用广谱防晒霜、穿防护衣物并在感觉凉爽时也寻求阴凉。后续步骤可能是将 UV‑指数数据集成到天气应用,并开展教育活动以纠正‘温度越高晒伤越快’的直觉。
**中文翻译:** OpenAI 在 GPT-6 Astra 之外推出 GPT-6 Sol 和 Luna。两款模型沿用 Astra 的训练方法,在专业工作、准确性、编程、电脑操作和对齐方面保持前沿,同时提升性价比。API 价格较 GPT-5.6 促销价下调 50%:Sol 输入 $4→$2、输出 $20→$10;Luna 输入 $0.20→$0.10、输出 $1.20→$0.50(均按每百万 token)。Astra 仍是综合实力最强的模型,Sol 和 Luna 面向成本敏感与规模化场景。
AutomationBench 中,Sol xhigh 得分 33.2%、每任务 $0.27,以约 1/11 成本超越 Claude Opus 5 max(26.9%),并优于低强度 Astra;Agents' Last Exam 中 Sol max 得分 56.4%,成本降低约 60%。准确性方面,Sol 的错误率约为上一代一半,接近 Astra。编程方面,Sol 在 FrontierCode 匹配 Claude Fable 5.1 xhigh,成本约降 80%;DeepSWE v1.1 得分 68.8%,与 Claude Fable 5 max 差距 1.1 个百分点,成本约降 80%;Luna max 得分 66.6%,比 Opus 5 便宜 93%。电脑操作方面,Sol xhigh 在 OSWorld 2.0 离线集达 60.5%,与 Opus 5 medium 相当,成本约降 80%;Luna max 以 1/10 成本超越 GPT-5.6 Sol medium。
缓存改进包括:缓存输入读取享 90% 折扣、新增仪表盘与诊断工具、支持调整推理强度和工具开关且不破坏缓存、可通过显式断点控制缓存前缀。沟通风格也参考 Astra 进行优化,更清晰简洁。
影响与风险:高级 AI 对日常任务和规模化 Agent 更具实用性,开发者可获得更低的迭代与缓存成本。但需注意基准局限——AutomationBench 的成本对比未计入 Claude 的回退开销,准确性测试基于用户举报的出错对话,并非典型使用场景;实际表现可能有差异。下一步预期为 API 迁移、企业采用及持续推理优化。
**中文翻译:** ShinyHunters是一个以大规模数据盗窃和勒索闻名的网络犯罪组织,声称已入侵FBI并窃取了数千名特工和申请人的敏感数据。该组织在其暗网泄露网站发布了这一声明,404 Media核实了部分特工及其配偶的被盗姓名、家庭地址和电话号码,并与公开记录进行了比对。
据报道称,攻击者首先入侵了FBI用于招聘和存储求职者个人信息的Oracle PeopleSoft服务器,随后横向移动到托管特工和申请人数据的Amazon政府云。黑客声称此次入侵并非出于经济动机,要求FBI撤下他们认为含有不实指控的报告。他们窃取了数太字节数据,但未说明如果FBI不删除报告将如何处置这些信息。
被盗信息构成重大反情报威胁,境外对手可能利用这些信息胁迫或勒索特工及其家属与外国政府合作。FBI的招聘网站被篡改,发布时主站和特工申请门户均显示维护中。FBI和ShinyHunters均未就此置评。
这是今年FBI已知的第二起系统入侵事件,此前还有入侵窃听和监控令系统的案例,以及伊朗支持的Handala组织入侵局长Kash Patel个人邮箱的事件。这一系列漏洞引发了对该机构安全态势及联邦云和人力资源基础设施潜在风险的担忧。后续可能包括内部调查、通知受影响特工,以及审查第三方供应商访问权限和云环境隔离措施。
**中文翻译:** 风险资本公司 Andreessen Horowitz(a16z)宣布推出一家新的营利性学校——The Horowitz Andreessen Academy,旨在培训高中毕业生且尚未入学的大学学生。该一年制、免学费项目将招收约50名学生,选拔标准是他们已建立、发布或获得的实际作品,而非学术成绩。学校位于旧金山,提供涵盖技术(如AI研究与模型)和生活哲学(如“The Geometry of Luck”)等实践课程,要求学生完成个人项目,并协助其寻找校外住宿。尽管该学院未获认证且不授予可转学分,计划于2028年将项目延长为两年制并收取与精英私立大学相当的学费。为换取未来的学费,学生将获得约200名演讲者和导师的接触,这些导师来自10家合作企业——包括Anduril、Anthropic、Coinbase、Google、Meta、Nvidia、OpenAI、Palantir、Replit和Stripe——这些公司计划招聘该校毕业生从事技术和产品职位。该学院将自己定位为传统学位与辍学创业之间的中间地带,旨在缓解当前因AI推动自动化导致的技术入门岗位萎缩。创始人认为,该模式为年轻企业家提供实用技能、构建人脉以及在不花费传统大学时间和金钱的情况下获得行业工作或创业的可行途径。学院目前正接受首批学生的申请,截止日期即将到来,并计划在未来年份扩大招生规模,超过50人。
**中文翻译:** 本文聚焦“Snorkel AI triples valuation to $3.5B as demand for AI training data booms”。当前可用上下文有限,但它涉及一项值得关注的技术或政策进展。实践层面的建议是持续跟踪官方更新,并评估其对产品、安全与运营的实际影响。
**中文翻译:** Xbox继续进行其更广泛的公司"重置",进行了大规模的内部重组,据Ars Technica报道。此次重组包括值得关注的举措,如Halo和Obsidian被并入Bethesda,标志着微软游戏部门的进一步整合。标题中的"调椅子"措辞暗示这些是组织调整,而非根本性的战略转变,尽管文章获取超时,细节仍不明确。此次重组是微软在游戏行业市场动态变化下精简Xbox运营工作的一部分。影响可能包括开发流程、游戏工作室优先级和微软整体游戏战略的变化。读者应关注这些举措如何影响旗舰系列、员工角色,以及微软的游戏野心是否与其更广泛的商业目标保持一致。随着报道的深入,预计将有更多细节披露。
**中文翻译:** 美国各地的城市和县正在反对联邦通信委员会(FCC)的一项提案,该提案将优先于州和地方关于有线宽带部署的许可规则。FCC 的《通知及 proposed rulemaking》寻求对通行权许可的处理实行 120 天的期限,将费用限制在政府实际直接成本的合理近似值,并限制地方政府可以对提供者实施的实物补偿和额外要求。FCC 声称,地方的过度延迟和高费用阻碍了宽带推广,援引《通信法》第 253 条(属于 Title II 部分)作为优先权的依据,以阻止实际上禁止服务的规定。该提案得到宽带服务提供商的支持,包括有线行业游说团队,他们认为甚至更短的期限也必要于简单许可。
地方政府则反驳称,许可工作是核心的公共安全职能,对于在拥挤的通行权内进行协调作业至关重要,且 FCC 的时间表在比较用于土地管理局和森林服务土地的 270 天联邦标准时显得武断。他们警告,该计划将削弱地方政府就公共财产商业使用获得合理补偿的能力,并引发重大联邦主义担忧。包括美国市长协会、全国县协会、全国城市联盟和全国电信官员与顾问协会在内的市政联盟已提交意见,敦促 FCC 解决提供方的延误、许可囤积以及在获得批准后未部署网络的问题,建议要求互联网服务提供商在获得地方授权后 180 天内完成建设。
法律分析人士指出,FCC 对 Title II 的依赖存在争议:2025 年的一项上诉法院裁决认定宽带是信息服务而非电信服务,这限制了该机构依据 Title II 进行监管的能力。FCC 主席布伦丹·卡尔历来反对对宽带提供者适用 Title II 监管,如今却援引该条款来为优先权辩护,批评者称这重蹈了特朗普第一届政府试图优先于州净中立法的失败尝试。如果该规则最终被制定,城市和州预计将提起诉讼,主张 FCC 超越了其法定权限,并且法院可能会阻止该计划作为非法行为。
**中文翻译:** Microsoft 于 2026 年 9 月 22 日宣布,已与行业合作伙伴包括英国警方以及安全公司 SpyCloud 等,协同开展 EvilTokens 这个订阅制网络犯罪平台的全面打击。该平台于 2026 年 2 月在 Telegram 频道上线,收取 1500 美元一次性费用以及每月 500 美元的续费。其核心服务是一个基于 AI 的聊天机器人,能够扫描受害者的邮箱、梳理信任关系、识别付款授权,并提供冒充可信联系人的欺骗性邮件模板,以加速大规模凭证盗取。 被 compromized 的账户是通过 Microsoft 合法的设备代码 OAuth 流程访问的,该流程原本设计用于输入受限设备(如电视)。攻击者利用该方式窃取令牌,获取完整的邮箱访问权限,从而窃取凭证、监控通信并实施业务邮件 compromise(BEC)诈骗,诱导员工转账。 Microsoft 与合作方共同 seize 了 50 个活跃网站和 150 个域名,这两名嫌疑人在英国被捕,涉嫌与该平台活动有关。此次行动表明,通过法律手段和跨行业合作,能够 disrupt AI 驱动的网络钓鱼服务,这些服务依赖合法的认证协议。 该事件凸显了 AI 辅助社交工程的日益增长风险,以及 OAuth 设备代码流程的滥用风险,迫切需要更强的监控机制。 Microsoft 的行动显示出从被动阻断转向主动干预的趋势,可能推动对 AI 驱动恶意服务的更严格监管,并加强对 OAuth 认证机制的审查。未来预计将实施更严格的 API 限流、实时异常检测以及持续的技术公司与执法机构合作,以 dismantle 类似基础设施。