iOS 16 隐藏功能爆光:可检测用户国家/地区!

据外媒 9to5mac 报道称,为了更好地适应不同国家和地区的市场和法律环境,苹果公司在 iOS 16 中加入了一个新的、更智能的系统,可以根据用户的位置来限制一些特定的功能。

这个系统被内部称为“countryd”,它可以结合多种数据,如当前的GPS位置、Wi-Fi路由器的国家代码、SIM卡的信息等,来确定用户所在的国家或地区。

该功能不需要依赖于硬编码的技术。

苹果公司就可以更精确地控制哪些功能在哪些地区可以使用,而不需要依赖于硬编码的技术。这也意味着用户想要绕过这些限制就会更困难,但同时也意味着当用户旅行到另一个地区时,设备可以自动忽略这些限制。

该系统在 iOS1 6.2 已经被加入到系统中,不过目前仍未看到苹果做出实质性的限制。

消息来源:Yummy

频道:@TestFlightCN
温馨提示:ChatGPT官方API帐号过期且无法充值的,可以试试使用API2D,支持微信充值(同样按tokens计费,但价值约为官方的1.5倍),NAStool无缝适配,同样支持上下文。

使用方法:注册开通API2D并创建Key,NAStool中OpenAI Api Url填入https://openai.api2d.net,OpenAI API Key填入生成的Forward Key,详情参考:https://api2d.com/wiki/doc

另外,使用NT的消息服务跟ChatGPT对话时,如果换了话题或者不想一直关联上下文,手工输入 #清除 消除会话上下文,会话堆的越长,后面的交互tokens用的越快。不手动清除时上下文会按最后活动时间保留2个小时。

PS:没有利益关联,同样苦恼于官方API无法充值用不了。
教育部日前发布最新《普通高等学校本科专业目录》。

列入目录的新专业共21种,包括金融审计、国际法、司法鉴定学、工会学、家庭教育、孤独症儿童教育、数字人文、资源化学、地球系统科学、数据科学、生物统计学、生物材料、电动载运工程、飞行器运维工程、安全生产监管、未来机器人、国家公园建设与管理、医工学、乡村治理、航空安防管理、无障碍管理。本次备案、审批和调整的专业,将列入相关高校2023年本科招生计划。(央视新闻)
#APP

🛰️ OrbStackDocker 桌面版的替代品

Features

- 苹果原生 UI 设计
- 轻量化
- 功能简洁
- 一键启动 Linux 容器,支持多个 Linux 发行版
- 命令行 Cheatsheet
- 命令行工具

OrbStack 在实现了 Docker Desktop 绝大部份的基础上,还增加了一键启动 Linux 虚拟机的功能。这个虚拟机的架构类似 WSL,共享内核。

OrbStack 宣传自己的启动速度是 Docker Desktop 的 1/7,Colima 的 1/10。CPU 的使用是 Docker Desktop 的 1/250,网络带宽是 Docker 的 10x。运行内存的消耗是 Docker Desktop 的 1/10。在 这里 可以看到他们的具体比较方式。

相比 Docker Desktop,Orb 并不具备 Hub 和 Dev Environments 功能。Docker Desktop 的 Dev Environments 可以帮助开发者快速启动开发环境。但是他们的区别在于 VSCode 原生支持 Dev Environments 功能,会为不同的 Git 仓库预安装 VSCode 和对应的依赖。

未来 OrbStack 将支持 Kubernetes,Linux 图形化程序和 GPU,USB 连接,动态内存。

📢 感想

Orbstack 用起来比 Docker Desktop 快上很多。启动,功能都要快上很多。设计也更加简洁,并且契合 Mac 的原生设计。基础的功能 Orbstack 也都支持了,完成度也很高。如果不需要一些复杂的功能,Orbstack 完全可以帮助管理一些简单的容器。

频道:@NewlearnerChannel
AI用的是强化学习,其实很多动物也是这么学习的。
拼多多解散了在应用中加入恶意功能的团队

2023-04-03 12:54:00 by 2061太空漫游

拼多多在第三方应用商店发行的版本中加入了提权等恶意功能,被曝光之后遭到 Google 的封杀。安全专家表示,他们从未看到过一个主流应用会像拼多多那样做。匿名拼多多员工称,公司在 2020 年组建了一支由大约 100 名工程师和产品经理组成的团队,致力于挖掘 Android 手机漏洞,开发漏洞利用方法,将其转化为利润。
消息源称,拼多多应用的恶意功能最初只针对农村和小城镇的用户,避开北京上海之类大都市的用户,此举旨在降低被暴露的风险。通过收集用户活动的大量数据,拼多多能全面了解用户习惯、兴趣和偏好,改进其机器学习模型,提供更具有个性化的推送通知和广告,吸引用户打开应用并下单。在被曝光之后该团队于三月初被解散。拼多多是在 3 月 5 日释出 v6.50.0 更新移除了漏洞利用代码。匿名员工称,两天之后开发漏洞利用的团队遭到解散。第三天团队成员发现他们被内部使用的工作通讯应用 Knock 锁定,失去了访问内网文件的权限。工程师访问大数据、数据表和日志系统的权限也被撤销。大部分团队成员被转移到了 Temu,被分配到不同部门,从事营销或开发推送通知的工作。20 名核心的网络安全工程师仍然留在公司。安全专家称,虽然漏洞利用代码移除了,但底层代码仍然留在那里,仍然可以被重新激活去执行攻击。

https://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html

#安全
Cody : Sourcegraph 新开源的 AI 编程助手

继Github Copilot和Cursor之后,工程师们又多一个选择,而且还是开源。
- 解释代码
- 文档问答
- 调试和优化代码
- 帮写单侧
- 学习新语法
- 代码自然语言检索
详细介绍 安装文档 开源代码

以后投稿请注意不要使用镜像

🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
OpenAI CEO Sam Altman 在与 MIT 研究科学家 Lex Fridman 长达 2 小时的对话中透露:

“从 ChatGPT 开始,AI 出现了推理能力。但没人能解读这种能力出现的原因。”

“马斯克在我心中是英雄,我支持也理解他的担忧。虽然他在推特上挺混蛋的,但希望马斯克能看到我们在解决 AGI 安全问题上付出了多大的努力。”

“GPT-4 是人类迄今所实现的最复杂的软件”

“GPT 在迭代过程中“偏见”必然存在,它不可能保持完全中立。”

而面对外界询问“GPT-4 是 AGI (通用人工智能)吗”这样的问题时,奥特曼则是直接给出了自己理解中的 AGI:

“AGI 所掌握的知识应该是要超过人类科学知识总和的,并且具有创造性,能够推动基础科学的发展;而目前所有 GPT 并不能做到这些,想要达到 AGI 还需要在目前 GPT 的范式上进行拓展,至于如何拓展,正是目前所缺乏的。”“也许 AGI 是永远抵达不了的乌托邦,但这个过程会让人类越来越强大。”

“我必须承认,(AI 杀死人类)有一定可能性。很多关于 AI 安全和挑战的预测被证明是错误的,我们必须正视这一点,并尽早尝试找到解决问题的方法。”(量子位)

🤖 投稿:@ZaiHuabot
📣 频道:@TestFlightCN
#互联网观察 #APP

▎卡巴斯基:拼多多软件存在恶意代码

卡巴斯基实验室的安全研究人员已经发现并概述了PDD Holdings Inc.的中国版本中的潜在恶意软件,几天后谷歌将其从安卓应用商店中下架。

在对该恶意代码的首次公开说明中,卡巴斯基阐述了该应用如何提升自己的权限以破坏用户隐私和数据安全。"拼多多应用程序的某些版本包含恶意代码,利用已知的安卓漏洞升级权限,下载和执行额外的恶意模块,其中一些模块还获得了用户的通知和文件。“

虽然事情已经发酵多周,但截止发稿前,中国相关部门仍未对此恶性事件表态,拼多多也未受到任何惩罚。

频道 @AppDoDo
Back to Top