CRYPTO MARKET INTELLIGENCE

BMTNews

bmt.news

交易所公告、安全事件、市场结构、监管变化与协议更新,按日期和影响力连续排列。

最新
条采集 条分析 条展示 条高优先级

从 21 条内容中筛选出 10 条重要资讯。


  1. Anthropic 的 Mythos Preview 通过思维链发现 AES 莫比乌斯桥 ⭐️ 8.0/10
  2. Claude AI 用于发现密码学弱点 ⭐️ 8.0/10
  3. OlmoEarth:行星级地理空间 AI 平台 ⭐️ 8.0/10
  4. 华尔街巨头支持《清晰法案》 ⭐️ 8.0/10
  5. 用狄拉克符号解释 Kimi Delta 注意力机制 ⭐️ 8.0/10
  6. Ondo 放弃公链,转向私有高速交易网络 ⭐️ 7.0/10
  7. Coinbase STX 发送和接收延迟 ⭐️ 7.0/10
  8. SBCL 2.6.7 添加了 ARM64 和 AVX512 的 SIMD 支持 ⭐️ 7.0/10
  9. OpenAI 报告科学家在基因组学中使用 AI 编码代理 ⭐️ 7.0/10
  10. Google 扩展 Gemini API Managed Agents,新增 3.6 Flash、Hooks 和 Triggers ⭐️ 7.0/10

Anthropic 的 Mythos Preview 通过思维链发现 AES 莫比乌斯桥 ⭐️ 8.0/10

Anthropic 发布了一份预览,显示 Claude Mythos Preview 通过思维链推理自主发现了一种名为 AES 莫比乌斯桥的新密码技术,该技术将 7 轮 AES-128 最佳已知攻击的速度提升了 200 到 800 倍。 这一突破凸显了 AI 模型在执行独立密码研究方面日益增强的能力,可能推动 AI 可解释性和实用密码学的发展。同时,它也引发了对 AI 驱动漏洞发现的安全影响的重要思考。 莫比乌斯桥技术由 Claude Mythos Preview 在大约三天的自主工作中发现,使用了约十亿个输出 token 和大量的 API 计算资源。该攻击改进了 Derbez、Fouque 和 Jean 之前提出的 2^105 选择明文和 2^99 时间的算法。

rss · Anthropic News · 7月29日 01:28

背景: AES(高级加密标准)是一种广泛使用的对称加密算法。AES 的 S 盒并非随机置换,其代数结构可在密码分析中被利用。思维链推理是一种技术,AI 模型通过将复杂问题分解为逐步的中间步骤,提升其解决新颖挑战的能力。

参考链接

标签: #AI, #research, #cryptography, #chain-of-thought, #Anthropic


Claude AI 用于发现密码学弱点 ⭐️ 8.0/10

Anthropic 的研究人员使用 Claude Mythos Preview 发现了攻击密码算法的新方法,展示了 AI 在安全研究中的高级应用。 这一突破表明,最先进的 AI 能够主动发现基础安全系统中的漏洞,可能影响密码协议的设计和评估方式。 该发现专门针对用于保护在线数据的算法中的密码学弱点,利用 Claude 的推理能力寻找新的攻击向量。

rss · Anthropic News · 7月29日 01:17

背景: Claude 是 Anthropic 开发的大型语言模型,采用宪法 AI 进行安全训练。密码算法是用于加密数据以确保在线隐私和安全的数学方法。AI 辅助漏洞发现是一个新兴领域,模型帮助识别代码或协议中的潜在弱点。

参考链接

OlmoEarth:行星级地理空间 AI 平台 ⭐️ 8.0/10

Allen AI 于 2025 年 11 月 4 日发布了 OlmoEarth 平台,这是一个开放的全栈系统,利用前沿基础模型实现行星级地理空间推理。 该平台使非营利组织和非政府组织能够民主化地使用强大的地理空间 AI,以前所未有的规模从多传感器地球数据中获取实时、可决策的洞察。 OlmoEarth 提供端到端解决方案,包括数据管理、微调、嵌入和生产部署,并且源代码、训练数据和预训练权重均开放可用。

rss · Hugging Face Blog · 7月29日 00:27

背景: 地理空间推理利用 AI 从卫星图像和其他地球观测数据中提取洞察。行星级 AI 将大型模型与全球传感网络结合,以实时理解和推理地球。OlmoEarth 基于最近的地理空间基础模型(如 Google 的人口动态基础模型 PDFM)构建。

参考链接

华尔街巨头支持《清晰法案》 ⭐️ 8.0/10

贝莱德、富达及其他华尔街巨头公开支持《清晰法案》,该法案旨在明确美国 SEC 与 CFTC 对加密货币的监管管辖权。 这一背书标志着机构对监管清晰度的重大支持,可能加速数字资产的主流采用,并减少市场参与者的法律不确定性。 《清晰法案》虽然提供了框架,但仍需 SEC 和 CFTC 数月或数年的规则制定才能完全实施,这意味着即时的确定性有限。

rss · CoinDesk · 7月29日 00:08

背景: 《清晰法案》是一项美国两党立法提案,旨在解决证券交易委员会(SEC)和商品期货交易委员会(CFTC)在数字资产上的管辖权争议。该法案旨在将加密货币分类为证券或商品,从而明确监管职责。该法案在立法者达成妥协后重新获得动力。

参考链接

用狄拉克符号解释 Kimi Delta 注意力机制 ⭐️ 8.0/10

doubleword.ai 的一篇技术博客文章使用狄拉克符号(bra-ket notation)解释了 Kimi Delta 注意力(KDA)机制,使复杂的 delta 规则线性注意力算法对研究人员和从业者更易理解。 这种解释降低了理解最先进注意力机制的门槛,该机制改进了 Gated DeltaNet 和 Mamba 等架构,可能加速其在高效长上下文 AI 推理中的采用。 该博客文章使用狄拉克符号说明 KDA 如何将外积之和存储在固定大小的状态 S_t 中,而不是存储每个过去的键和值,从而实现具有通道级遗忘的高效循环更新。

hackernews · AnhTho_FR · 7月29日 00:02 · 社区讨论

背景: Kimi Delta 注意力是一种 delta 规则线性注意力机制,结合了通道级遗忘和高效的分块循环更新。它是 Kimi Linear 架构的一部分,该架构引入了一种混合线性注意力方法,用于可扩展的长上下文处理。狄拉克符号最初来自量子力学,是一种紧凑的向量和线性算子表示方式,这里用于简化数学阐述。

参考链接

社区讨论: 社区评论对可访问性表示怀疑,一位用户指出即使有解释,他们也想不到 KDA。其他人赞赏对符号的明确解释,但争论该文章是否由大语言模型撰写。


Ondo 放弃公链,转向私有高速交易网络 ⭐️ 7.0/10

Ondo Finance 放弃了为代币化现实世界资产构建公链的计划,转而开发面向机构投资者的私有高速交易网络。 这一转向表明代币化行业正朝着私有、许可制基础设施发展,优先考虑速度和监管合规而非去中心化,可能加速机构对数字资产的采用。 新的私有网络将专注于代币化资产的高速交易,放弃了 Ondo 最初追求的公链模式。有关技术栈和时间表的细节尚未公布。

rss · CoinDesk · 7月29日 03:44

背景: Ondo Finance 是一个将现实世界资产(RWA)如美国国债代币化的平台,提供 USDY 和 OUSG 等带收益产品。资产代币化使用区块链将实物资产的所有权表示为数字代币,实现碎片化所有权和自动交易。许多代币化项目在公链可扩展性和监管障碍上遇到困难,促使一些项目探索私有网络。

参考链接

标签: #tokenization, #Ondo, #blockchain, #institutional adoption, #trading network


Coinbase STX 发送和接收延迟 ⭐️ 7.0/10

Coinbase 确认了导致 Stacks 网络上 STX 加密货币发送和接收延迟的问题,并于 7 月 28 日正在实施修复。 这直接影响了 Coinbase 上 STX 用户的资金转账延迟,尽管买入、卖出和法币交易不受影响。这突显了二层区块链网络运营中的持续挑战。 该问题于 7 月 28 日太平洋夏令时间 07:59 开始调查,并于 10:18 确认。Coinbase 向用户保证资金安全。

rss · Coinbase Status · 7月29日 01:18

背景: Stacks 是一个 1.5 层区块链,通过传输证明(PoX)共识连接到比特币,并使用 Clarity 语言实现智能合约。STX 是 Stacks 网络的原生加密货币,用于支付费用和参与去中心化应用。Coinbase 是一家主要的加密货币交易所,用户可以在其中购买、出售和转移 STX。

参考链接

SBCL 2.6.7 添加了 ARM64 和 AVX512 的 SIMD 支持 ⭐️ 7.0/10

Steel Bank Common Lisp 2.6.7 版本通过 SB-SIMD contrib 引入了对 ARM64 的 SIMD 支持,并在 x86-64 上增加了 AVX512 指令支持。这些改进使得在现代硬件上能够进行向量化运算以获得更好的性能。 这一更新显著提升了 Common Lisp 程序在现代 CPU 上的性能,使 SBCL 在科学计算和数据处理等计算密集型任务中更具竞争力。它也反映了 Lisp 实现利用前沿硬件特性方面的持续演进。 ARM64 SIMD 支持由 Sylvia Harrington 贡献,AVX512 支持由 Robert Smith 和 Arthur Miller 贡献。用户必须显式调用 SIMD 内部函数;该版本未提及自动向量化,因此需要手动使用。

hackernews · tmtvl · 7月29日 01:11 · 社区讨论

背景: Steel Bank Common Lisp (SBCL) 是一个高性能的开源 Common Lisp 编译器。SIMD(单指令多数据)允许一条指令同时处理多个数据点,对于数值计算和多媒体应用的性能至关重要。AVX512 是英特尔先进的 512 位 SIMD 扩展,为并行工作负载提供了显著的加速。’Steel Bank’ 这个名称源自卡内基梅隆大学,分别指代安德鲁·卡内基(钢铁)和安德鲁·梅隆(银行)。

参考链接

社区讨论: 社区成员对新的 SIMD 功能感到兴奋,一些人询问如何使用以及是否支持自动向量化。其他人讨论了名称的历史起源和与其他 Lisp 实现(如 Clozure Common Lisp, CCL)的比较。有一位用户请求为内存区域功能提供文档。

标签: #Common Lisp, #SBCL, #SIMD, #Programming Languages, #Performance


OpenAI 报告科学家在基因组学中使用 AI 编码代理 ⭐️ 7.0/10

OpenAI 发布了一份实地报告,记录了科学家如何利用 AI 编码代理来现代化科学计算,显著加速了软件开发和基因组发现。 这份报告展示了代理 AI 在关键科学领域的实际高影响应用,可能加速研究并推动基因组学及其他领域的新发现。 报告强调了使用 AI 编码代理来自动化和优化计算工作流、减少开发时间以及处理基因组学研究中复杂数据分析任务的能力。

rss · OpenAI Blog · 7月29日 01:00

背景: 代理 AI 指的是能够追求目标、使用工具并以不同程度自主采取行动的 AI 系统。在科学计算中,研究人员常常编写自定义代码进行模拟和数据分析。AI 编码代理可以通过生成、调试和优化代码来协助,从而加速研究流程。

参考链接

Google 扩展 Gemini API Managed Agents,新增 3.6 Flash、Hooks 和 Triggers ⭐️ 7.0/10

Google 宣布为 Gemini API Managed Agents 推出新功能,包括支持 Gemini 3.6 Flash 模型、hooks 和 triggers,从而实现更灵活的代理行为和事件驱动的集成。 这些增强显著提升了托管代理的能力,使开发者能够构建更自主、事件响应的 AI 应用,同时降低延迟并提高控制力。 Gemini 3.6 Flash 是一个原生多模态推理模型,针对速度进行了优化;hooks 和 triggers 允许代理在特定生命周期点执行自定义代码或响应外部事件。

rss · Google AI Blog · 7月29日 00:00

背景: Gemini API 中的 Managed Agents 提供了一个配置驱动、REST 优先的环境,用于在完全托管的 Linux 沙箱中构建自主代理。通过单个 API 调用,开发者可以启动能够在隔离的临时环境中推理、使用工具和执行代码的代理。新功能在此基础上构建,支持更复杂的代理工作流。

参考链接

条采集 条分析 条展示 条高优先级

从 63 条内容中筛选出 11 条重要资讯。


  1. Moonshot 发布 2.8 万亿参数 Kimi K3 开放权重模型 ⭐️ 9.0/10
  2. 摩根士丹利推出以太坊和 Solana 交易所交易产品 ⭐️ 8.0/10
  3. Core Scientific 与 AMD 签订 AI 协议,退出比特币挖矿 ⭐️ 8.0/10
  4. 苹果因应用商店虚假比特币钱包导致 87.5 万美元被盗被起诉 ⭐️ 8.0/10
  5. Coinbase 将于 2026 年 7 月 28 日暂停 ACX 交易 ⭐️ 8.0/10
  6. 首个隐式触觉世界动作模型用 50 万小时视频训练而成 ⭐️ 8.0/10
  7. 全球首个 Agentic 扩散模型:128K 上下文 ⭐️ 8.0/10
  8. 仅需 500 美元的强化学习微调 9B 开源模型超越前沿模型 ⭐️ 8.0/10
  9. Anthropic 发布关于开源权重 AI 模型的立场 ⭐️ 8.0/10
  10. 自包含 Python 构建的文档 ⭐️ 8.0/10
  11. macOS Tahoe 26.6 安全内容发布 ⭐️ 7.0/10

Moonshot 发布 2.8 万亿参数 Kimi K3 开放权重模型 ⭐️ 9.0/10

Moonshot 已在 Hugging Face 上发布了其 2.8 万亿参数的 Kimi K3 模型权重,1.56TB 的检查点现已可用,并附带一项新许可协议,限制大型模型即服务提供商的商业使用。OpenRouter 已从七家提供商处提供 K3,定价与 Moonshot 相同。 此次发布是开放权重 AI 的一个重要里程碑,因为 2.8 万亿参数的模型是公开可用的最大模型之一。从修改版 MIT 许可转向对大型商业实体更严格的许可,可能为未来开放权重模型如何在开放性与商业保护之间取得平衡树立先例。 K3 的新许可要求年收入超过 2000 万美元的模型即服务企业与 Moonshot 签订单独协议,而之前的 K2 许可仅要求月活跃用户超过 1 亿或月收入超过 2000 万美元的实体进行署名。Moonshot 始终使用“开放权重”而非“开源”一词来描述此次发布。

rss · Simon Willison · 7月28日 07:39

背景: 模型权重是定义 AI 模型如何处理输入以产生输出的学习参数,通常通过对大型数据集的训练获得。在大型语言模型中,参数包括数十亿或数万亿个可调整的值,这些值编码了模型的知识和行为。开放权重模型允许用户下载并在本地运行权重,但可能附带使用限制,这使其与完全开源的软件有所区别。

参考链接

摩根士丹利推出以太坊和 Solana 交易所交易产品 ⭐️ 8.0/10

摩根士丹利在比特币基金成功之后,推出以太坊(ETH)和 Solana(SOL)的交易所交易产品(ETP)。这标志着其机构加密产品线的重大扩展。 摩根士丹利等传统大型金融机构的这一举措,表明机构对加密货币的接受度正在从比特币扩展到更广泛的资产。这可能会增加主流投资者对 ETH 和 SOL 的准入,并提升市场合法性。 这些 ETP 将提供对以太坊和 Solana 的投资敞口,使投资者能够在传统证券交易所交易它们。已提供的内容中未明确具体结构(ETF 或 ETN)及推出日期。

rss · CoinDesk · 7月28日 22:30

背景: 交易所交易产品(ETP)是在证券交易所交易的投资工具,追踪底层资产的表现。摩根士丹利此前比特币基金的成功为其拓展至其他加密货币铺平了道路。Solana 是一个高吞吐量的区块链平台,以快速交易和低费用著称;以太坊是领先的智能合约平台,其原生代币为以太币。

参考链接

标签: #institutional adoption, #ETP, #Morgan Stanley, #ether, #solana


Core Scientific 与 AMD 签订 AI 协议,退出比特币挖矿 ⭐️ 8.0/10

Core Scientific 已与 AMD 签署协议,提供 AI 基础设施,同时逐步停止其比特币挖矿业务。 这标志着最大比特币矿商之一的重大战略转向,预示着行业从加密挖矿向 AI 计算的大规模转型。 该协议涉及 Core Scientific 将其数据中心改造为基于 AMD GPU 的 AI 工作负载,同时逐步淘汰基于 ASIC 的比特币挖矿。

rss · CoinDesk · 7月28日 20:46

背景: Core Scientific 最初是比特币挖矿领域的主要参与者,运营着配备专用 ASIC 矿机的大规模数据中心。然而,该公司一直在将重心转向 AI 和云服务,利用其数据中心专业知识。与 AMD 的这笔交易巩固了这一转型。

参考链接

标签: #bitcoin mining, #artificial intelligence, #Core Scientific, #AMD, #industry pivot


苹果因应用商店虚假比特币钱包导致 87.5 万美元被盗被起诉 ⭐️ 8.0/10

一项新诉讼指控苹果公司在接到用户因虚假比特币钱包被盗 87.5 万美元的报告后,仍将该虚假钱包保留在应用商店中。诉讼称苹果在应用审核过程中存在疏忽。 这一事件突显了苹果应用商店在加密货币钱包审核方面的严重安全漏洞,直接导致用户巨额经济损失。它引发了关于平台责任和加密领域用户保护的紧迫问题。 该虚假钱包模仿了合法的比特币钱包应用,据报道导致 87.5 万美元被盗。苹果据称无视受害者的报告,并将该应用继续上架了一段时间。

rss · CoinDesk · 7月28日 19:59

背景: 虚假加密钱包是一种恶意应用,旨在通过为诈骗者提供后门来窃取用户的加密货币。苹果声称会对所有应用进行安全审核,但此案表明欺诈应用仍可能绕过检查。用户往往依赖应用商店的安全声誉,因此此类事件尤其具有破坏性。

参考链接

社区讨论: 输入中未提供社区评论。

标签: #Security, #Apple, #Fake Wallet, #Lawsuit, #Bitcoin


Coinbase 将于 2026 年 7 月 28 日暂停 ACX 交易 ⭐️ 8.0/10

Coinbase 宣布将于 2026 年 7 月 28 日暂停 ACX 代币交易,原因是项目团队正在逐步淘汰该代币,并向持有者提供转换选项。该交易所已提前将 ACX 订单簿切换至仅限限价单模式。 此次暂停移除了 ACX 的主要交易场所,影响持有者的流动性和退出渠道。这凸显了代币淘汰的风险,以及关注项目方转换机会的重要性。 Coinbase 上的交易将于 2026 年 7 月 28 日至 8 月 3 日暂停,持有者必须将 ACX 转入自托管钱包才能参与项目方的转换选项。ACX 代币在 Across Protocol 生态系统中用于治理、质押和支付费用。

rss · Coinbase Status · 7月28日 15:00

背景: ACX 代币是 Across Protocol(跨链桥协议)的原生代币,用于在不同区块链之间转移代币。它可用于治理投票、质押成为中继者以及支付交易费用。代币淘汰是指项目方决定停止其代币,通常向持有者提供转换为其他资产或稳定币的选择。仅限限价单模式意味着交易者只能挂限价单而不能市价单,这是全面暂停交易前的常见步骤。

参考链接

首个隐式触觉世界动作模型用 50 万小时视频训练而成 ⭐️ 8.0/10

研究人员首次使用 50 万小时的视频训练了一个隐式触觉世界动作模型,使 AI 系统能够理解并模拟触觉交互。 这标志着具身 AI 和多模态学习的重大进步,使机器人能够更自然地操作物体并与环境交互,对自动化、医疗保健和家庭服务机器人领域有深远影响。 该模型采用隐式表示学习,可能结合了世界模型和触觉传感数据,并在 50 万小时视频的巨大数据集上训练。具体架构细节尚未公开,但这是首次尝试将触觉感知融入世界模型。

rss · QbitAI 量子位 · 7月28日 13:25

背景: 世界模型是 AI 系统内部对环境的模拟,使其能预测行动后果。触觉传感技术旨在复制人类触觉。此前世界模型主要依赖视觉和文本信息,缺乏触觉模态。

参考链接

全球首个 Agentic 扩散模型:128K 上下文 ⭐️ 8.0/10

研究人员发布了全球首个 Agentic 扩散模型,能够边行动边纠错,实现了 128K 的上下文长度,追平自回归模型。 这一突破将扩散模型扩展到长程 Agent 任务,可能实现更鲁棒且交互性更强的 AI 智能体,能够无需完全重新训练即可规划和适应。 该模型支持 128K token 上下文,与领先的自回归模型上下文窗口持平,并包含一个迭代优化输出的 Agent 循环。

rss · QbitAI 量子位 · 7月28日 12:18

背景: 扩散模型传统上通过逐渐去噪随机噪声,擅长生成高质量图像和音频。自回归模型在文本生成和规划等长上下文任务中占据主导地位。这项工作通过使扩散模型能够处理需要逐步决策和纠错的 Agent 任务,弥合了差距。

参考链接

仅需 500 美元的强化学习微调 9B 开源模型超越前沿模型 ⭐️ 8.0/10

一个团队仅花费不到 500 美元,使用强化学习微调了一个 90 亿参数的开源权重模型,在目录审核任务上取得了比 GPT-4 或 Claude 等更大的前沿模型更好的表现。 这表明,针对特定任务,微调的小型模型可以非常经济高效,挑战了大型前沿模型及其相关基础设施投入的经济合理性。 微调过程利用强化学习优化模型在目录审核任务上的准确性。博客中详细介绍了具体模型、数据集和确切的训练成本明细,但作者也指出了潜在的过拟合问题。

hackernews · ilreb · 7月28日 10:18 · 社区讨论

背景: 强化学习微调(RLFT)是一种让语言模型根据其输出最大化奖励信号,从而使其与特定目标对齐的技术。目录审核涉及自动评估产品描述、元数据或列表的质量和一致性。像 GPT-4 和 Claude 这样的前沿模型是非常大、通用的模型,训练和运行成本高昂。

参考链接

社区讨论: 评论者大多赞扬了这种成本效益的展示,一些人指出大多数用例不需要庞大的模型。然而,也有人担心由于缺乏保留测试数据而导致的过拟合问题,并且认为这种专门化的基准测试并不能准确比较前沿模型的通用能力。


Anthropic 发布关于开源权重 AI 模型的立场 ⭐️ 8.0/10

Anthropic 发布官方声明,阐明其对开源权重 AI 模型的立场,主张对所有足够强大的模型进行强制性安全测试,而非全面禁止。声明澄清 Anthropic 从未呼吁禁止开源权重模型,但强调随着能力提升,监管是必要的。 这一声明加剧了关于开放与封闭 AI 开发的持续辩论,因为开源权重模型降低了访问门槛但引发了安全担忧。Anthropic 的立场可能影响监管政策,尤其是在各国政府考虑如何平衡创新与风险之际。 Anthropic 的 CEO Dario Amodei 撰写了该声明,其中还支持禁止向中国销售芯片并打击芯片走私,以防止先进 AI 能力扩散。声明明确反对禁止开源权重模型,但支持强制性安全测试,批评者认为这实际上可能等同于禁令。

hackernews · surprisetalk · 7月28日 06:03 · 社区讨论

背景: 开源权重 AI 模型是其训练参数(权重和偏置)公开释出的神经网络模型,任何人都可以下载、修改和运行。这与仅提供 API 访问的封闭模型形成对比。开源权重方法实现了更广泛的访问和定制,但也引发了滥用担忧,因为开发者无法控制发布后模型的使用方式。

参考链接

社区讨论: 评论者大多批评 Anthropic 的虚伪,指出其在支持芯片禁令的同时反对开源权重禁令的矛盾,并质疑安全测试制度的可行性。一些人指责 Anthropic 以安全担忧为幌子进行道德表态并保护其商业利益。


自包含 Python 构建的文档 ⭐️ 8.0/10

python-build-standalone(一组自包含的可移植 Python 发行版)的文档已发布,详细说明了这些构建如何被 uv、pipx 和 Hatch 等工具用于提供无需系统依赖的 Python 安装。 这一基础设施简化了跨平台的 Python 部署,使 Python 能够捆绑到桌面应用程序中,并减少了需要特定 Python 版本但无需系统级安装的用户的摩擦。 这些发行版由 Astral(uv 背后的公司)维护,支持多种平台(Linux、macOS、Windows),并提供多个 Python 版本。它们设计为完全可重定位,且无外部依赖。

hackernews · jcbhmr · 7月28日 02:43 · 社区讨论

背景: 标准的 Python 发行版通常与特定操作系统绑定或需要从源代码编译。python-build-standalone 提供了预构建的、可重定位的 Python 二进制文件,可以在任何位置解压和使用,非常适合打包工具如包管理器或嵌入到应用程序中。它们通过自定义构建流程生产,去除了系统特定的负担。

参考链接

社区讨论: 评论强调了广泛采用:charliermarsh(uv 负责人)确认 uv 使用这些发行版,并指出在跟进 CPython 上花费了大量工程精力。simonw 称赞它们是将 Python 捆绑到应用程序中的绝佳选择,zie 指出了另一种使用 Cosmopolitan 跨平台二进制的方法。rsyring 提到 PyOxy 作为姊妹项目,可以从这些发行版创建单个可执行文件。


macOS Tahoe 26.6 安全内容发布 ⭐️ 7.0/10

苹果发布了 macOS Tahoe 26.6 的安全内容,修复了包括内存处理问题在内的多个漏洞。 此更新对 macOS 用户很重要,因为它修复了可能导致沙盒逃逸和代码执行的关键漏洞,并凸显了操作系统中持续存在的内存安全问题。 安全内容包括对路径解析漏洞和其他问题的修复,许多补丁提及改进了边界检查和内存管理。

hackernews · andor · 7月28日 17:45 · 社区讨论

背景: macOS 安全更新会定期发布以修复漏洞。内存安全问题在 C 和 C++ 等系统编程语言中很常见,会导致缓冲区溢出等错误。苹果的更新通常包括改进内存处理以降低此类风险。

社区讨论: 评论者注意到大量与内存相关的修复,一些人讨论了使用不安全的语言(如 C)所带来的经济成本。其他人则观察到 macOS 15 也发布了类似更新,并对路径解析漏洞的普遍性提出质疑。

标签: #security, #macOS, #Apple, #vulnerabilities, #memory safety