← Index

2026-07-03


  1. Linux 6.9 LUKS 挂起操作未清除加密密钥 9/10
  2. Anthropic 正与三星洽谈定制 AI 芯片 8/10
  3. OpenAI 提议向美国主权财富基金捐赠 5%股权 8/10
  4. 微软以 25 亿美元承诺推出自己的 AI 部署公司 8/10
  5. 扎克伯格称 AI 智能体进展慢于预期 7/10
  6. 谷歌 AI 建设导致 2025 年用电量激增 37% 7/10
  7. 弗吉尼亚州禁止出售地理位置数据 6/10
  8. Meta 低调发布 AI 游戏生成应用 Pocket 6/10

Linux 6.9 LUKS 挂起操作未清除加密密钥

自 Linux 内核 6.9 起,cryptsetup 的 luksSuspend 命令不再从内存中清除磁盘加密密钥,使密钥暴露在 RAM 中。该回归问题在 NixOS 测试套件中被发现并报告,目前正在开发修复方案。 此漏洞破坏了挂起到内存期间全盘加密的安全性,因为拥有物理访问权限的攻击者可以从内存中读取加密密钥。它会影响所有使用 LUKS 加密的 Linux 系统,包括依赖磁盘加密的服务器和 AI 工作负载。 该回归问题引入于 Linux 6.9,并持续存在于 6.10 版本。该缺陷特指内核的 dm-crypt 模块在挂起期间停止清除密钥。NixOS 的持续集成测试捕获了该问题,从而避免了该发行版中该问题的忽视。

rss · HN Frontpage · 7月2日 15:25

背景: cryptsetup 的 luksSuspend 命令旨在冻结 LUKS 加密设备的 I/O 并从内核内存中清除加密密钥,确保系统挂起时密钥不存在。恢复后,使用 luksResume 重新输入密钥。在设备睡眠期间遭到物理入侵时,这一机制对于保护加密数据至关重要。Linux 内核的 dm-crypt 子系统负责处理内存中的密钥材料。

参考链接

社区讨论: 在 Hacker News 上,评论者对该回归问题表示担忧,一些人指出 NixOS 测试捕获该问题令人印象深刻。其他人讨论了在所有硬件和内核配置中确保正确清除密钥的难度。大家一致认为这是一个需要立即修复的严重安全漏洞。


Anthropic 正与三星洽谈定制 AI 芯片

据报道,2026 年 7 月 2 日,Anthropic 正与三星讨论开发一款新的定制 AI 芯片,这距离 OpenAI 宣布与博通合作开发自有芯片仅过去一周。 这标志着 AI 硬件领域向垂直整合的重大转变,加剧了 AI 实验室和云服务提供商之间的竞争,以降低对英伟达等标准 GPU 的依赖。 讨论尚处于初步阶段,尚未确认达成协议,但这顺应了 AI 公司设计定制芯片(ASIC)以优化推理工作负载性能和成本的更广泛趋势。

rss · TechCrunch · 7月2日 18:31

背景: 定制 AI 芯片是为特定 AI 算法设计的专用集成电路,相比通用 GPU 提供更好的性能和能效。随着推理成为 AI 的主要成本,谷歌、亚马逊、OpenAI 等公司正在开发自有芯片,以减少对英伟达的依赖并大规模降低成本。

参考链接

OpenAI 提议向美国主权财富基金捐赠 5%股权

据报道,OpenAI CEO Sam Altman 提议将公司 5%的股权捐赠给美国主权财富基金,重新引发了关于公众从 AI 发展中获益的讨论。与特朗普政府的谈判尚处于早期阶段。 这一提议可能为 AI 公司向公众分享财务收益开创先例,影响 AI 治理及 OpenAI 的盈利化转型。同时,它直接与美国新主权财富基金计划相关联。 该提议涉及 5%的股权,内部消息人士称谈判处于‘早期阶段’。美国主权财富基金由特朗普总统于 2025 年 2 月下令设立,旨在促进财政可持续性和经济安全。

rss · TechCrunch · 7月2日 15:20

背景: 主权财富基金是管理国家资产以获取长期回报的国有投资基金。美国于 2025 年宣布计划设立此类基金,旨在将美国资产货币化以造福美国人民。OpenAI 作为领先的 AI 公司,正从非营利向营利结构转型,该提议将公司成功与公共利益挂钩。

参考链接

微软以 25 亿美元承诺推出自己的 AI 部署公司

2026 年 7 月 2 日,微软宣布成立一家专门的 AI 部署公司,承诺投入 25 亿美元以加速企业 AI 基础设施。 此举标志着微软积极争夺企业 AI 市场的主导地位,与亚马逊、OpenAI 和 Anthropic 的类似举措竞争。这可能重塑企业采用和扩展 AI 解决方案的方式。 新公司专注于部署 AI 解决方案,与微软现有的云和 AI 服务不同。25 亿美元的承诺是初始资金,很可能用于数据中心和专用硬件。

rss · TechCrunch · 7月2日 13:53

背景: 企业 AI 部署涉及将 AI 模型整合到业务流程中,需要大量的基础设施和专业知识。微软、亚马逊等公司正竞相提供端到端部署服务,以抓住企业需求。这一举措紧随亚马逊、OpenAI 和 Anthropic 的类似行动。


扎克伯格称 AI 智能体进展慢于预期

在 2026 年 7 月的一次内部会议上,Meta 首席执行官马克·扎克伯格告诉员工,AI 智能体的开发进展没有他预期的那么快,这降低了对自主系统的短期期望。 作为领先 AI 公司的承认,这重置了行业对 AI 智能体自主性的时间表,并表明通往可靠、完全自主的 AI 智能体之路仍具挑战性,影响了整个科技行业的预期。 该声明是在内部会议上做出的,没有给出具体里程碑或日期。这反映了尽管在 AI 领域进行了大量投资,但在实现可靠的自主任务执行方面仍面临持续挑战。

rss · TechCrunch · 7月2日 23:38

背景: AI 智能体是使用人工智能代表用户或其他系统自主执行任务的软件系统。Meta 一直在大力投资 AI 智能体,包括聊天机器人和自主助手,作为其更广泛 AI 战略的一部分。进展慢于预期凸显了在复杂真实环境中创建可靠运行的智能体所面临的技术困难。

参考链接

谷歌 AI 建设导致 2025 年用电量激增 37%

谷歌报告 2025 年用电量同比增长 37%,创历史最大增幅,主要原因是 AI 数据中心的建设。 这凸显了 AI 扩展带来的能源成本上升,对科技公司的可持续发展目标和数据中心规划构成挑战。 该公司声称,尽管用电量激增,但通过继续购买可再生能源,保持了运营碳排放的稳定。未提供其他具体数字。

rss · Ars Technica · 7月2日 11:15

背景: 数据中心需要大量电力来运行服务器和冷却系统。AI 工作负载的增长加速了新建数据中心,大幅提高了能源需求。


弗吉尼亚州禁止出售地理位置数据

弗吉尼亚州已颁布禁令,禁止出售地理位置数据,成为美国首个明确禁止商业出售此类敏感位置信息的州。 该法律限制了数据经纪商和人工智能公司收集和交易位置数据的能力,影响从定向广告到 AI 驱动位置分析等行业。它开创了先例,可能促使其他州采纳类似限制,形成隐私法规的拼凑局面。 该禁令适用于出售地理位置数据的任何实体,但公共可用信息和用于紧急服务的数据除外。违规者可能面临重大罚款。

rss · HN Frontpage · 7月2日 21:03

背景: 地理位置数据,例如来自移动设备的精确 GPS 坐标,对于基于位置的服务和 AI 训练具有很高价值。然而,其收集往往未经用户明确同意,引发隐私担忧。包括加利福尼亚州和科罗拉多州在内的多个州已颁布全面的隐私法律,但弗吉尼亚州针对出售地理位置数据的有针对性禁令明显更为严格。

参考链接

社区讨论: Hacker News 上的讨论反应不一,一些人称赞禁令是隐私的胜利,而另一些人质疑其可执行性及对小企业的潜在影响。少数评论者指出,禁令可能促使数据销售转入地下或转向监管较少的司法管辖区。


Meta 低调发布 AI 游戏生成应用 Pocket

Meta 低调发布了名为 Pocket 的实验性 AI 应用,用户可通过文本提示生成并分享互动迷你游戏,这标志着 Meta 进入生成式媒体创作领域。 该应用降低了游戏创作的门槛,让非编程人员也能通过自然语言构建互动体验,同时表明 Meta 正探索传统社交媒体之外的消费者 AI 应用。 Pocket 被描述为一款实验性应用,其方法与“vibe coding”(氛围编码)概念一致,即 AI 从自然语言描述中生成代码,使编程对所有人变得触手可及。

rss · TechCrunch · 7月2日 18:44

背景: “Vibe coding”(氛围编码)是 AI 研究员 Andrej Karpathy 推广的一个术语,指用户用自然语言描述意图,而 AI 负责实际代码生成的模式。这一方式将软件创作从编写代码转变为表达意图,有望使应用开发大众化。

参考链接