Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

williamlong.info

月光博客

Get the latest updates from 月光博客 directly as they happen.

Follow now 835 followers

Latest posts

Last updated 2 days ago

字节跳动大模型训练被实习生攻击,涉事者已被辞退

2 days ago

10月18日,多个微信群流传一则消息:“某头部大厂的大模型训练被实习生入侵,注入了破坏代码,导致其训练成果不可靠,可能需要重新训练。据称遭到入侵的代码注入了8000多张卡,带来的损失可能超过千万美元。” 界面新闻从知情人士处获悉,该头部大厂为字节跳动。此事发生在今年6月,起因是某高校的博士在字节跳动商业化技术团队实习,因对团队资源分配不满,使用攻击代码破坏团队的模型训练任务。 界面新闻向字节跳动求方面证此事,截至目前,官方未进行回应。 传闻显示,该田姓实习生利用了HF(huggingface)的漏洞,在公司的共享模型里写入破坏代码,导致模型的训练效果忽高忽低,无法产生预期的训练效果,而且AML团队无法核查原因。但传闻曝出之后,该实习生还在某微信群里辟谣称,自己发完论文后就从字节跳动离职,这个当口有另一个人钻漏洞改模型代码,把锅扣到自己头上。 界面新闻从知情人士处了解到,字节跳动内部已经调查明确此事为田姓实习生所为。目前,该实习生已被辞退,字节跳动同时把此事同步给大模型行业联盟和该实习生所在的给学校。但这名实习生被辞退后到处“辟谣”甩锅,称是其他人所为。 但该实习生攻击的并不是豆包大模型,而是商业化技术团队的模型训练任务,影响了该技术团队的一些业务进展,但整体对公司造成的损失并没有传闻中的超过千万美元那么大。 一位技术安全专家告诉界面新闻,HF漏洞产生肯定是单一性集中训练,此事暴露了字节跳动技术训练存在安全管理问题。公司既没做权限隔离,也没有做好共用代码的审计。正常情况下,每次大的代码变动必须做审计,无论谁做操作都有痕迹记录,一个人想动代码是不可能的。 上述技术安全专家表示,目前行业通用的做法是做三级隔离导向性部署,每一级只有镜像,每次先扫描。调用按次算、必须密钥。每一级完成后,才能进入下一级,而上一级自动删除,进行分级训练。 来源:界面新闻

华为禁止用户从外部手动安装安卓应用(APK文件)

21 days ago

华为的HarmonyOS最新更新彻底屏蔽了安卓应用的兼容性,用户无法通过正常的安装方式或旁加载(即从外部来源手动安装)来使用任何安卓应用。这意味着用户只能使用与该操作系统兼容的应用程序,而不能再使用安卓应用商店或手动安装安卓APK文件。 自从从EMUI切换到HarmonyOS以来,尽管华为手机用户无法使用Google应用(包括Play商店),他们仍然可以手动安装大部分应用。但在HUAWEI CONNECT 2024上,华为移动云总裁朱永刚宣布,HarmonyOS Next平台将会拥有10,000多个支持应用,满足99.9%用户的使用需求,预计将于9月24日全面推出。 按照之前余承东的说法,HarmonyOS NEXT也被称为纯血鸿蒙,全栈自研的系统底座,放弃了传统的AOSP代码,仅支持鸿蒙内核及鸿蒙系统的应用,是一个源自中国、自主可控的操作系统。 新系统还采用全新自研的星盾安全架构,依托软硬协同能力和鸿蒙内核,构建全新安全体系和秩序,进一步提升系统安全性。 从之前一些用户和博主使用纯血鸿蒙后的感受看,新系统最大的一个改观就是系统非常的流畅,同时也提升了老机型的性能。 来源:综合topstip、快科技

《炉石传说》国服回归出现大量问题

25 days ago

9月25日,暴雪娱乐旗下知名卡牌游戏《炉石传说》正式重启国服,游戏预约人数目前已突破500万人。开服当天,由于游戏服务器登录、游戏排队等问题,“炉石传说进不去”“炉石围城”等话题登上微博热搜。 大量玩家反应,通过暴雪战网登录《炉石传说》后,会有10至15分钟的等待登入时间,登陆时还出现了报错退出等问题,进入游戏后,会有10-20分钟内无法正常匹配玩家开玩。由于游戏服务器登录、游戏排队等问题,有新浪网友发微博称:“外面的人进不去,里面的人匹不到人,这就是炉石围城!”。同时,“炉石围城”“炉石传说进不去”等话题也登上微博热搜。 对此,炉石传说官方微博发文回应表示:“开服至今,《炉石传说》仍然存在许多影响您正常流畅游玩的问题。您可能会遇到排队与匹配时长异常、无法进入商城、游戏中掉线等问题。事实上,目前国服真的遇到了非常棘手且繁杂的问题。在过去的近40个小时中,暴雪的技术团队一直在对问题进行修复,国服团队也不断进行着技术配合与问题反馈。除了炉石开发团队与战网技术团队外,已经有更多团队加入到技术支援之中。截止公告成文时,问题正在逐步解决,但非常抱歉,技术团队仍无法给出预期完全修复的时间。” 以下是回应全文: 关于当前《炉石传说》相关游戏问题的公告 亲爱的炉石传说玩家们: 对不起。 开服至今,《炉石传说》仍然存在许多影响您正常流畅游玩的问题。您可能会遇到排队与匹配时长异常、无法进入商城、游戏中掉线等问题。 事实上,目前国服真的遇到了非常棘手且繁杂的问题。在过去的近40个小时中,暴雪的技术团队一直在对问题进行修复,国服团队也不断进行着技术配合与问题反馈。除了炉石开发团队与战网技术团队外,已经有更多团队加入到技术支援之中。截止公告成文时,问题正在逐步解决,但非常抱歉,技术团队仍无法给出预期完全修复的时间。 在本次国服重启的过程中,炉石开发团队在保证补偿发放的同时,尽可能减少了对系统进行修改并进行了相应的测试。但实际上线时,大量补偿发放仍然产生了一些问题。在国服缺席的版本中暗藏着许多只有玩家数达到国服量级时才会出现的BUG,这些BUG的集中爆发更加剧了当前的情况。当前不佳的游戏体验并非由于国服的服务器配置与硬件投入不够,排队也并非服务器容量限制导致。 为了表达我们的歉意,我们将为所有玩家送上【5包“胜地历险记”卡包+5包“威兹班的工坊”卡包】作为补偿。为了避免更多不稳定???素,我们将在服务器稳定后发放这些补偿。 同时,我们希望在此对一些误解做出解释,恳请您的理解。...

官媒辟谣苹果手机被远程引爆

about 1 month ago

近日,黎巴嫩数千台寻呼机和对讲机被远程引爆事件发生后,国外和国内流传一段苹果手机也被远程引爆的视频,引发网友担忧。 经核实发现,该视频被张冠李戴,网传视频来自10多年前,美国一个民间科技爱好者的账号。该账号当时是制作的一个高压脉冲发生器,这种设备可以通过高压电流对物体造成破坏。博主会应网友要求拿手机等物品在这台设备上进行破坏试验,其中就包含苹果手机,且当时使用的是第一代的苹果手机。现在流传的苹果手机被引爆的视频,是被自媒体账号断章取义地裁剪了。 据悉,在我们国家正规渠道售卖的国行苹果手机,是要经过相关部门的多道检查和审批才可以上市的。 该谣言的源头是黎巴嫩近期发生的通信设备爆炸事件。在黎巴嫩多地发生寻呼机和对讲机爆炸后,网络上迅速流传出一段据称苹果手机也被远程引爆的视频。然而,这段视频实际上是被自媒体账号断章取义地裁剪自10多年前美国一个民间科技爱好者的账号。当时,该博主使用高压脉冲发生器对包括第一代苹果手机在内的多种电子设备进行了破坏试验,而非真正的远程引爆。 与谣言形成鲜明对比的是,iPhone 16 Pro在电池设计上的创新与安全性。有博主对iPhone 16 Pro进行了拆机,发现其电池采用了钢制外壳,这一设计在行业内尚属少见。钢壳电池相比传统的铝塑膜软包电池,具有更高的表面硬度和更好的电芯保护程度,同时还具备一定的散热改善效果。 拆解过程中,博主发现电池保护板位置设有泄压阀???这一设计有助于提升电池的安全性。此外,iPhone 16 Pro的电池重量比上代重了7.1g,容量达到了3582mAh,相比上代增加了308mAh。制造商为国产惠州德赛电池,采用ATL电芯。内部电芯基本填满整个空间,能量密度达到了764Wh/L,比上一代有显著提升。...

小米回应摄像头里出现陌生男子说话

about 1 month ago

近日,有媒体报道称,某消费者安装在卧室的小米摄像头突然有陌生男子说话。9月13日,小米公司发言人在官方微博发布声明称,关注到网友对小米智能摄像机2云台版的有关疑问,经查实,相关视频中出现的产品,根据用户提供的访问记录截图信息,对应时段无人访问。“经沟通,我们已经征求用户同意,取回设备并进行检测,目前设备状态一切正常。后续我们会再次进行检测,同时也邀请第三方鉴定机构对该产品进行鉴定测试,确保公众对安全保障的知情权。” 小米方面称,该型号摄像机固件有声音回声消除功能(AEC),摄像机扬声器发出的声音被摄像机麦克风采集后会被回声消除算法过滤掉,所以摄像机与手机对讲过程中不会把摄像机扬声器播放的声音录制存储。如果是本机发出的声音,也不会被回放监测视频录制。 同时,小米方面还强调,该款摄像机及相关网络服务未被网络攻击,任何未经授权的个人或设备均无法与该摄像机进行语音对话。与该摄像机语音对话的唯一方式是,通过米家App与摄像机建立的实时端到端加密通信通道进行,加密通道使用一次一密机制,并采用行业标准加密算法。 以下为小米回应全文: 我们关注到网友对小米智能摄像机 2 云台版的有关疑问,经查实,我们声明如下: 1、相关视频中出现的产品,根据用户提供的访问记录截图信息显示,对应时段无人访问。 2、该型号摄像机固件有声音回声消除功能(AEC),摄像机扬声器发出的声音被摄像机麦克风采集后会被回声消除算法过滤掉,所以摄像机与手机对讲过程中,不会把摄像机扬声器播放的声音录制存储。如果是本机发出的声音,也不会被回放监测视频录制。 3、该款摄像机及相关网络服务未被网络攻击,任何未经授权的个人或设备均无法与该摄像机进行语音对话。与该摄像机语音对话的唯一方式是,通过米家 App 与摄像机建立的实时端到端加密通信通道进行,加密通道使用一次一密机制,并采用行业标准加密算法。...

环球人物:民族大义不是流量密码,盲目排外没有土壤

about 1 month ago

2024年9月7日,一名叫“亚人”的网红在北京圆明园游玩时,一位翻译让其“让一下”给日本游客拍照,随后发生口角。网红表示,“你在圆明园,让我给日本人让位?”  2024年9月9日,针对日本游客在圆明园拍照被网红制止一事,外交部回应:不会针对任何特定国家采取歧视性做法。 2024年9月8日,人民日报旗下《环球人物》发文,批判网红制止日本人在圆明园拍照行为,并声称“民族大义不是流量密码”,“盲目排外在我国没有土壤”。以下是全文: 9月7日,网名“亚人”的网红在圆明园游玩,一名翻译在日本游客拍照时要求“亚人”让一下,受到“亚人”的拒绝、阻止。“亚人”的网名来自同名日本动漫,目前,“亚人”在某短视频平台上有32万粉丝。 事件发生后,大部分网友认为无端阻止日本游客拍照,非常不合适,有损大国形象。在网友质疑声中,“亚人”很快将帐号中的几百部视频作品删除。 我国的72/144小时过境免签政策,已让包括日本游客在内的大批外国游客亲自感受到了中国的开放与亲和——“中国社会既安全又自由”“中国人很热情,乐于助人”“交通便利,移动支付发达,生活便捷”。英美澳媒体对中国的“滤镜式报道”不攻自破。 此外,有网友发现了疑似“亚人”当年在美国留学期间的犯罪记录。 盲目排外在我国没有土壤,民族大义不是流量密码,“亚人”自以为抓住了“增粉神器”,没想到无人捧场。此前,一个名叫原田将太的日本网红,专门“碰瓷”中国游客,故意夸大中国游客在日行为,吸引日本的“无脑爱国粉”。目前,此人劣迹已被翻出:曾在疫情期间,在明知自己感染新冠的情况下,不戴口罩,去了多家人员聚集餐厅传播病毒,引起日本网民愤怒。 换位思考一下,能对素不相识、行为规范的陌生人,恶意地谩骂的人,也不太值得尊敬吧。(刘潇)

《异形》系列电影时间线

about 2 months ago

《异形》是一系列科幻恐怖电影。首集《异形》(Alien,1979年)由雷德利·斯科特执导,之后又推出了三部续集《异形2》(Aliens,1986年)、《异形3》(Alien 3,1992年)、《异形4》(Alien: Resurrection,1997年)以及一部独立间传《异形:夺命舰》(Alien: Romulus,2024年);雷德利·斯科特还执导了异形的前传系列《普罗米修斯》(Prometheus,2012年)和《异形:契约》(Alien: Covenant???2017年)。 异形1 2122年,商业太空船“诺斯特罗莫号”在航行途中收到了一组不明信号,飞船前往信号源地进行搜救,船员们在神秘星球的调查过程中,意外释放了一种致命的外星生物“异形”,“诺斯特罗莫号”的船员们不得不与异形展开了一场惊心动魄的战斗。 异形2 延续了前作的恐怖氛围,讲述了女主角在57年后(2179年)被救回地球后,与一支海军陆战队一起返回被异形入侵的殖民星球,与异形进行殊死搏斗的故事。 异形3 剧情紧接着第二部,2179年,女主角逃亡的飞船出现意外,坠落在一个阴冷黑暗的星球上,这个星球是一个关押犯人的太空监狱,只有一群被遗弃的囚犯和看守,异形也侵入了这个星球,由于这个星球上没有现代武器和科技,女主角和囚犯们只能依靠原始的工具来对抗异形。 更糟糕的是,女主角发现,在她体内还有一只雌性异形正在成长,最后,女主角和已经破体而出的异形一起投入了高温熔炉同归于尽。...

看完IMDb250后的体验

about 2 months ago

今年4月,我曾经制定了一个“IMDb250观影计划”,打算在今年看完“IMDb250”的全部电影,今天我终于完成了这个计划,看完了IMDb250的全部250部电影,下面是我的一些观影体验。 数据统计 这250部电影中,14部日本电影,4部韩国电影,8部印度电影,224部欧美电影和其他地区电影。 对于IMDb250的电影,我的打分里,一共给40部电影打5星,155部电影打4星,55部电影打3星。做为对比,我对于豆瓣250的打分里,一共给68部电影打5星,175部电影打4星,7部电影打3星。从数据上看,我的豆瓣250打分里,5星和4星的数量都高于IMDb250,由此可见,对于我来说,豆瓣250比IMDb250更符合我的胃口。 我的打分标准 我的打分方法标准是,看完一部电影之后,我会问自己一个问题:这部电影,你还想看第2遍吗? 1、我给电影打5星的标准是: (1)这部电影我想立刻看第2遍、第3遍、第4遍…… (2)这部电影感动得我落下泪水。 (3)这部电影让我陷入长时间的思考。 2、打4星的标准是: 电影还行,如果有时间,可能会看第2遍。...

暴雪《炉石传说》国服开启预约

about 2 months ago

暴雪《炉石传说》国服回归今天正式开启预约,预约时间为2024年8月30日至2024年9月25日,一个战网账号只能预约一次,若总预约人数达到特定数字,玩家还可以获得额外奖励。 官方还公布了国服回归补偿的其他细节。 所有国服玩家都将免费获得2023年标准模式错过的所有普通和金色卡牌,共计 2154 张卡牌。 开服后通过游戏内任务还可以获得奖励:“威兹班的工坊”卡牌包 * 40、“胜地历险记”卡牌包 * 20、“天空慈母艾维娜”异画传说卡牌、“凯琳・凝眸”英雄皮肤、“莉莉安.辛恩”酒馆调酒师。 开服后一周内玩家可以体验所有 11...

网易DD参与代打《魔兽世界》事件的来龙去脉

about 2 months ago

魔兽世界国服回归后,新版本《地心之战》即将登场,网易推增值服务“网易DD”提供带打服务,网易疑似官方下场参与RMT(Real Money Trading,即现实货币交易)事件,在玩家社区中引起了广泛的关注和讨论。 事件概述 网易有爱是网易官方推出的一个魔兽世界插件整合包,类似魔兽世界大脚插件或CurseForge,在国服重开之后,“网易有爱”更名为“网易DD”,并且重做了客户端,加入了更多的板块,8月22日,网易DD首页推出了一项增值服务,是以抢卷的方式为玩家提供H菲莱克地带打服务,原来30元的价格,降到0.01元,相当于用一分钱就让玩家体验其他工作室带打服务。另外,客服会强调这是官方团队,并且把这次的H菲莱克形容为“公益团”的带打行为。 对此,玩家对此反应强烈,认为官方下场RMT破坏了游戏的平衡性和公平性,直接触及了游戏公平性和玩家体验的底线,使得游戏环境变得更加恶劣。同时,这也引发了玩家对网易运营能力和游戏未来的担忧。 官方回应 8月22日,网易运营团队在国服《魔兽世界》官网发布公告表示,此前引发大量玩家讨论的网易 DD“找人带带”活动已经下线。公告原文如下: 亲爱的玩家: 今日,网易《魔兽世界》官方运营团队收到玩家社区反馈,网易互联网新产品“网易DD”上线了暑期活动“找人带带”,并引发大量玩家讨论。我们第一时间与网易 DD...

福建男子四年前“翻墙”浏览境外网站被行政处罚

2 months ago

福建省宁德市通报,一男子四年前“翻墙”浏览境外网站,被予以行政处罚。宁德网警提醒说,只要有过“翻墙”行为,就会留下痕迹,不管目的是什么,学习知识也好,查阅资料也罢,甚至是什么都没有浏览,只要“翻墙”就违法违纪。 据湖北经视旗下栏目“经视直播”星期五(8月16日)报道,宁德网警近日发布通报,寿宁县公安局网安大队8月7日联合国保大队,成功查处一起擅自接入非法信道进行国际联网、浏览境外媒体资讯、不利于国家安全的行政案件,抓获违法行为人龚某某,斩断了境外不实资讯倒灌国内的通路。 通报说,今年7月初,民警在日常工作中发现群众龚某某于2020年有非法浏览境外网站的行为,掌握情况后,民警传唤龚某某至寿宁县公安局接受调查。经查,龚某某确有通过“翻墙”软件非法浏览境外网站及信息的行为,且对其非法浏览境外网站及信息的行为供认不讳。 根据《中华人民共和国计算机信息网络国际联网管理暂行规定》第十四条、第六条之规定,寿宁县公安局依法对龚某某处以行政处罚。 民警提醒,互联网不是法外之地。很多境外网站会存在一些宣传封建迷信、淫秽色情、血腥暴力等不良信息,广大网民应当用好网络平台,规范网络言行,文明、绿色上网,共同营造风清气正的网络空间。 宁德网警还指出,中国《计算机信息网络国际联网管理暂行规定》明确,计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的国际出入口信道。任何单位和个人不得自行建立或者使用其它信道进行国际联网。如违反规定,由公安机关责令停止联网,给予警告,可以并处1万5000元人民币以下的罚款。 宁德网警提醒说,只要有过“翻墙”行为,就会留下痕迹,不管目的是什么,学习知识也好,查阅资料也罢,甚至是什么都没有浏览,只要“翻墙”就违法违纪。 来源:联合早报

魔兽世界开服两周体验

2 months ago

8月1日,《魔兽世界》正式服上线,“地心之战”前夕内容发布更新,更新内容包括战团系统、驭空术、职业与系统更新,与此同时,网易还进行了免费活动,用户可以免费领取14天魔兽世界,免费重新体验《魔兽世界》国服正式版。 做为魔兽世界的老玩家,我也再次踏入这片古老而神秘大陆:艾泽拉斯,如今,两周的时间转瞬即逝,以下,便是我这两周以来,在艾泽拉斯世界中的深刻体验与感悟。 宕机、掉线和卡顿 开服首日,官方公布的时间是十二点开服,由于同时使用角色直升等增值服务的玩家数量过多,十二点一到,服务器就宕机了,怎么也无法使用了,提前通知十二点开服就是这种结果。 第二天网易就升级服务器带宽,情况好一些了,但还是会掉线,平均几乎每天都卡掉线一次。周六和周日,开始和完成世界任务都会卡一下,怀疑是因为开始和完成世界任务的时候,切换了相位,或者是读取多个服务器数据。 这种频繁的掉线和卡顿,只有在14天免费期过去了之后才逐渐好转了一些了。 前夕活动:光耀回响 第一个星期主要是小号练级,前夕事件让我把全职业的小号都练到满级了。 本次正式服的回归开服为玩家们带来了多个重大活动,其中光耀回响事件是本次回归期间最重要的活动之一。玩家达到10级之后即可自动接取光耀回响,然后跟随任务指引找到卡德加,卡德加旁边有三个光耀回响的传送门,分别是:灼热峡谷-尘泥沼泽-龙骨荒野,只要进入三个传送门,根据要求完成任务就行了。 前夕光耀回响事件真是个“练级神器”,让升级变成一个简单到了极致,挂机也能升级到满级,只要关闭时空漫游,坐骑改为稳定飞行,整点时候去达拉然中心,跟着大部队进入传送门,就可以挂机练级了,大部队去哪里,就可以飞哪里,基本上一小时能升10级,从10级挂机到70级满级就要6小时就够了,还送一大堆回响币,可以购买包包什么的。 不挂机,正常打的话,会有更多奖励,其中最重要的是获得一个传家宝戒指:光耀回响指环,这个传家宝戒指可算是最容易获得的传家宝装备,可以用于小号练级。 先花25残忆购买一个名为“死气沉沉的石质戒指”,购买的玩家就可以在三个事件地区中收集回忆,并将其组合成精华,为戒指注入力量,三个地图会掉落“东部王国的回忆”、“卡利姆多的回忆”、“诺森德的回忆”,每个回忆收集20个,最后,将卡利姆多精华(20个追忆合成)、东部王国精华(20个追忆合成)、诺森德精华(20个追忆合成)一起合成传家宝戒指:光耀回响指环。...