2024-07-20 | 微软回应“蓝屏”事件:CrowdStrike更新致多个IT系统故障 正积极帮助客户协助恢复服务
网络安全补丁失误导致大规模 IT 系统中断、火星上的惊人发现:NASA 好奇号意外发现黄色硫磺晶体
大家好,欢迎来到黑客新闻中文日报。今天为大家带来黑客新闻网站上最热门的十条内容。首先我们来看看美国联邦通信委员会FCC的一项重大决定,他们要限制监狱电信公司的收费。第二条新闻讲的是网络安全公司CrowdStrike的一次软件更新导致了大面积的IT系统中断。好的,相信大家已经对今天的热点有了一个概览,接下来我们就来详细讨论一下。
重大进展:FCC 投票决定降低监狱通话费用,减轻囚犯家庭负担
美国联邦通信委员会(FCC)最近投票决定大幅降低监狱电话和视频通话费用,这是朝着正义迈出的重要一步。新规则不仅设置了临时费率上限,还取消了存款费用,预计每年将为囚犯家庭节省 5 亿美元,影响约 140 万名在押人员。
这一决定不仅针对剥削性的监狱电信行业,减轻囚犯家庭的经济负担,还涉及许多社会讨论热点。例如,高昂的电话费以及邮件系统的不完善给囚犯带来了极大的困扰。此外,大型监狱为维护自身利益,甚至通过法律途径来抵制这一改革。
有关囚犯权益的讨论也延伸到被释放后的生活困境,以及法律挑战和州法律在系统性问题中的角色。总体而言,这项决议被认为是一个突破性进展,有望改善美国监狱系统长期存在的弊端。
网络安全补丁失误导致大规模 IT 系统中断
本周五下午,多家银行、航空公司、矿业公司和媒体公司都遭遇了严重的 IT 系统中断,原因是因为网络安全公司 CrowdStrike 发布了一款包含问题的系统补丁更新。这次故障导致许多企业的员工无法登录自己的设备,其中包括 Nine 电视台、德勤咨询、澳洲航空和 Woolworths 连锁超市等大型企业。
澳大利亚国家网络安全协调员 Michelle McGinnis 证实,这次中断并不是由黑客攻击引起的,而是由于 CrowdStrike 自身的重大技术问题。众多网友在黑客新闻社区 Hacker News 上反映,在安装了 CrowdStrike 的更新后,电脑出现了蓝屏死机、无法正常启动等问题。目前这个话题在 Hacker News 上已经成为热门讨论。
了解更多信息,请访问 原文链接.
Ryanair 网站的暗模式设计揭露
在一篇名为 "Ryanair When Every Page is a Dark Pattern" 的文章中,揭露了廉价航空网站 Ryanair 是如何利用暗模式设计来诱导用户消费的。例如,默认帮用户注册广告邮件,在追加销售的弹窗中设置误导性的按钮,以及故意把重要按钮放在容易被误点的位置。这些隐私欺骗和误导的手段无不在欺骗消费者,提醒大家在访问 Ryanair 网站时要格外小心。
网友们也纷纷吐槽自己乘坐廉航的糟糕经历,尤其是 Ryanair 和 Wizz Air。从暗模式设计、额外收费到登机流程,各方面的问题多多。大家对于快速登机和行李架收费的合理性展开了讨论,一致认为廉航动辄额外收费,严重影响了乘客体验。有人将 Ryanair 和其他廉航相比较,就连 EasyJet 这样的同行,相比之下都好太多了。
原文链接:
Ryanair – when every page is a dark pattern
GPT-4o Mini:AI 创作内容经济高效的新纪元
OpenAI 最新推出的 GPT-4o Mini 模型大大降低了 AI 生成内容的成本。现在,输入 100 万个 token 仅需 0.15 美元,输出同样数量的 token 也只需 0.6 美元。这意味着,一篇完全由 AI 写作的博客文章,成本可能还不到 0.001 美元。与此同时,这样的一篇文章通过广告展示,每次浏览也许能带来 0.0002 美元左右的收入。
尽管如此,单篇博文的利润仍然很低,这不禁让人怀疑,完全依靠广告支持的 AI 内容,未来是否真的可行。很多网友对此表示担忧,他们认为,如果互联网上充斥着大量 AI 生成的内容,搜索结果的质量势必会下降。而且,普通用户也很难分辨,一篇文章到底出自人手,还是 AI 之手。甚至有人提出,应该立法规定,所有 AI 生成的内容都必须明确标注,以免误导大众。
总的来说,AI 和人类创作的内容究竟孰优孰劣,还有待进一步探讨。但不管怎样,AI 必将对我们的信息生态产生深远影响,这一点已经毋庸置疑了。
已有分析显示,GPT-4o Mini 的推出不仅能节省成本,还将提高内容的生成效率,这对内容创作者和广告商来说无疑是个好消息。推测未来可能会有更多的法律和规定出台,以应对 AI 生成内容带来的挑战。
哈萨克斯坦卡拉图兰东油田发生破纪录甲烷泄漏事件
根据最新研究,哈萨克斯坦卡拉图兰东油田发生了一起破纪录的甲烷泄漏事件。这起由油井井喷引发的泄漏持续了 205 天之久,释放出高达 13.1 万吨的甲烷,相当于大量二氧化碳排放量。研究人员通过 Sentinel-5P 和 GHGSat 等多颗卫星的协同观测,成功监测到了这一重大事件。这一发现凸显了卫星遥感技术在环境监测领域的巨大价值。
网友们对此事进行了热烈讨论。普遍认为,油气行业长期以来低估并且管理不善甲烷排放问题。一些人指出天然气泄漏量估算与实际消费者成本之间存在差异,质疑监管机构的工作效率和基础设施维护不到位。也有人对比了甲烷和二氧化碳排放对气候变化的影响。
评论区对此事件表示震惊,纷纷呼吁采取有效行动控制温室气体排放。但也有少数持悲观态度的网友,怀疑人类社会是否真的有决心和能力去遏制全球变暖趋势。总的来说,大家对此事高度关注,激烈讨论凸显出应对气候变化任重而道远。
CrowdStrike Falcon 安全漏洞导致系统瘫痪
最近, CrowdStrike 公司的 Falcon 安全软件被曝出存在严重漏洞,导致从航空公司到电视网络等众多企业的系统崩溃,屏幕上不断弹出蓝屏死机的错误提示,业务运转受到严重影响。面对这一问题,微软给出了一些指导建议,比如尝试重启系统 15 次,或者手动删除有问题的驱动程序等。但是更复杂的修复方案还包括进入安全模式启动,以及在没有恢复密钥的情况下解决 BitLocker 加密问题。
在评论区,大家纷纷讨论起了一些互联网连接的 CNC 系统引发的卡车维护问题,质疑为什么这些工业设备需要联网,以及使用 Windows 系统和 CrowdStrike 软件会带来哪些影响。有人批评设备厂商强制要求联网,也有人分析在工业场景下使用 Windows 系统的原因,还有人对现有的安全和管理措施提出了意见。一些网友对这种系统性的 IT 故障表示非常失望,也有人探讨了一些潜在的解决思路,并且思考这种技术依赖会带来什么深层次的影响。
原文链接
火星上的惊人发现:NASA 好奇号意外发现黄色硫磺晶体
NASA 的好奇号火星车在火星岩石中意外发现了黄色硫磺晶体,这一前所未有的发现让科学家们感到惊讶和敬畏。好奇号是在探索富含硫磺的 Geddes-Vallis 沟道时发现这些单质硫晶体的,这与之前在火星上发现的硫化合物形成了鲜明对比。好奇号将继续探索这片迷人的火星景观,帮助我们更好地了解火星古老而多变的地质历史。
在相关讨论中,一些人批评 NASA 使用了带有点击诱饵性质的标题来吸引公众关注。支持者认为这种做法可能有助于提高公众对 NASA 的兴趣,从而更容易获得项目资金,但反对者却认为这样做不够真诚,可能会损害 NASA 的声誉。大家还讨论了点击诱饵在媒体中的效率和伦理问题。此外,还有人对好奇号是如何在火星上导航的话题产生了兴趣。总体来说,参与讨论的人分享了对科学传播以及公众认知如何影响 NASA 资金的各种看法。
原文链接:NASA's Curiosity rover discovers a surprise in a Martian rock
新模型 T-5 的前景探讨
在一篇名为《Burton T-5 模型的命运》的引人入胜的探讨中,作者深入分析了大语言模型领域的一个重要转变。他指出,人们正在逐渐摆脱像 BERT 这样的纯编码器模型,转而青睐编码器-解码器和纯解码器等更加通用的架构。这是因为像 T-5 这样的自回归模型能够轻松处理多种任务,而去噪目标虽然有价值,但已经不再是主流。此外,双向注意力虽然在小规模上发挥重要作用,但在大规模场景下的重要性正在下降。
在评论区,大家热烈讨论 BERT 和大语言模型的实用性和效率问题。很多人认为,经过微调的 BERT 模型在文档分类、词嵌入、文本检索等特定任务上依然表现出色,而且速度快、成本低、可靠性高。也有人提到了 Roberta、T-5 等更新的模型,探讨了编码器-解码器架构的技术细节,强调模型在现实应用中的效率往往比理论性能更加重要。总体来说,大家对于理解不同模型的结构和优势很感兴趣,希望找到最适合自己需求的方案。
原文链接:What happened to BERT and T5?
频繁更新软件,真的值得吗?
最近有一篇非常引起争议的文章,标题为《永远不要更新任何东西》。作者在文中提出,我们不应该频繁更新软件,因为这不仅浪费时间,还可能导致系统中断。他举了几个具体的例子,比如从 Spring 迁移到 Spring Boot 的复杂性,还有处理 Flyway 依赖关系的问题。作者认为,业界的更新方式常常会带来一些意想不到的麻烦,因此,他特别强调软件的稳定性。
这篇文章建议选择稳定且成熟的“无聊技术”,尽量减少软件更新的频率,仅在必要时打一些安全补丁,同时要做好数据备份。在文章的评论区,大家主要讨论了服务器性能问题、静态网站生成器和动态内容管理系统的优缺点,还提到了在软件更新维护方面的挑战。一些网友还分享了使用 Alpine Linux、Apache 服务器及缓存技术的经验。
对于是否应该频繁更新软件,大家的意见存在分歧。有些人认为老版本的软件已经足够好,频繁更新反而会带来不稳定;另一些人则认为,尽管频繁更新存在风险,但安全补丁还是非常必要的。
总体来说,这是一个见仁见智的问题。你怎么看呢?欢迎在评论区分享你的观点。
非常感谢大家阅读本期hackernewsrecap黑客新闻中文日报。如果你喜欢我们的节目,能把这一期转发给你的朋友,推荐给他们,对我们来说是莫大的支持和鼓励。欢迎大家明天继续阅读我们的节目,也祝各位度过美好的一天,我们下期再见。