Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. Nekogram 被指在发布版中嵌入未公开代码,涉账号与手机号关联信息

    4月2日,俄罗斯媒体 SOTA 报道称,一名分析 Nekogram 发布版代码的 IT 研究者指控,这款第三方 Telegram 客户端在未公开的 Extra.java 中加入了额外逻辑,可能通过对 @nekonotificationbot 的 inline query 发送“账号与手机号的关联信息”以及多账号关联数据。

    第三方 Telegram 客户端 Nekogram 在 GitHub 上出现新的安全指控。Issue #336 的发布者称,其对官方发布 APK 的逆向分析显示,客户端可能会在正常使用过程中收集账号对应的手机号与 user ID,并通过 inline bot 请求发送给 @nekonotificationbot。该帖还点名样本为 Nekogram-12.5.2-6597-arm64-v8a.apk,并附上反编译代码、常量解混淆结果及视频链接。
    sota
    issues
  2. 彭博社揭秘伊朗对霍尔木兹海峡的军事化管控与收费机制:按友好国家等级划分,起步价1美元/桶。船只向关联中介提交所有权、船旗、货物、船员及AIS数据等全部信息,经背景核查排除与以色列、美国等敌对国家关联后进入收费谈判。伊朗按1-5级对国家划分友好等级,友好国船只可获更优条款,油轮起步价为1美元/桶,仅接受人民币或稳定币支付,缴费后获得通行码与航线指引,部分船只需换旗或改注册,由革命卫队巡逻艇护航通过被业内称为 “伊朗收费站” 的岛链海域。

    来源:外汇交易员
  3. 能源情报集团记者Amena Bakr:就目前情况而言,即使在最乐观的情景下,霍尔木兹海峡也将关闭至5月。请做好准备迎接冲击。
  4. 人工智能:
    1. 谷歌4月22日大会卖方展望核心看点:内存池化和OCS。
    2. OpenAI昨天成功融资 1220亿美元,最新投后估值约8520亿美元。
    3. 台积电获准在日本熊本二厂部署先进的 3 纳米制程,以应对全球 AI 需求激增,预计 2028 年投产,月产能达 1.5 万片。
    4. 电子布4月涨价落地。
    5. 杰瑞又披露了一个21亿大单。
    6. 卖方:光棒原本4.1统一调价到2000元/kg,现在又要涨到2490元/kg。

    半导体:
    三星电子和SK海力士近日已通知客户,计划在第二季度大幅上调DRAM价格。

    医药:
    1. 美股公布了两笔巨额医药收购,礼来收购Centessa,总对价78亿美元,渤健收购Apellis,总对价56亿美元。
    2. Q2的AACR(4/17)、ASCO(5/29)上,会有多个国产重磅新药的数据展示。
    3. FDA批准礼来公司的Foundayo
  5. 特朗普就伊朗局势发表讲话,全球市场波动剧烈

    美国总统特朗普近日就伊朗局势发表公开讲话,宣称美方已接近完成核心战略目标,并强调绝不容许伊朗拥有核武器。特朗普表示,美军已取得决定性胜利,伊朗的军事指挥与能源出口能力遭到大幅削弱,美国已实现能源独立,不再依赖中东石油。他预测未来两至三周内将采取更严厉的行动以结束冲突。

    受此讲话影响,全球资本市场出现显著波动。美国标普500指数期货、日经225指数及欧洲主要股指期货均出现不同程度下跌。大宗商品方面,由于地缘政治不确定性增加,原油与黄金价格走势震荡。此外,三星电子等科技权重股股价受大环境影响走低,而部分防务相关企业股价则逆势上涨。

    来源:综合自C-SPAN直播
  6. 美国总统特朗普:伊朗新政权的总统,与他的前任们想必不那么激进,智力更高,刚刚向美国请求停火!我们会在霍尔木兹海峡开放、自由、清晰时考虑这个请求。在那之前,我们将把伊朗轰炸到无尽的深渊,或者像他们所说的,送回石器时代!!!

    来源:FoxNews
  7. IRAN HAS STRUCK AMAZON SERVERS IN BAHRAIN
    据知情人士透露,亚马逊在巴林的云计算业务因伊朗袭击而受损。
    巴林内政部此前表示,民防部队正在"扑灭一家公司设施因伊朗袭击引发的火灾",但未提供更多细节。
  8. 针对 Claude Code 泄露代码中遥测模块的分析揭示了 Anthropic 可能的封号机制

    -首次运行时生成专属随机字符串,并保存在磁盘上。这意味者如果你不请理对应的持久化文件,这个特征将会关联到本机 Claude Code 登录的所有账号上

    -邮箱地址采集。如果没使用Claude OAuth登录,也会尝试通过 git config user.email 来获取你的邮箱

    -运行环境检测。Claude Code 会检测运行环境的特征,如ssh session、linux和wsl类型等

    -GitHub Actions 元数据收集。收集GitHub 用户名、用户 ID、仓库全名、仓库 ID、仓库拥有者、拥有者 ID等

    完整文档可见:Claude Code 封号机制逆向探查 sanbuphy/claude-code-source-code
  9. ClawHub 发布中国区镜像站点

    人工智能项目OpenClaw宣布正式上线其官方技能(Skills)中国镜像站点。该站点由字节跳动旗下BytePlus及火山引擎提供基础设施赞助,旨在为中国地区用户提供更稳定的访问体验。用户现可通过特定指令引导智能代理使用该镜像地址获取相关技能组件:
    Find skills on ClawHub using https://mirror-cn.clawhub.com

    来源:OpenClaw
  10. 韩国KOSPI指数尾盘涨幅扩大至9%,日经225指数涨超5%。台湾加权指数收涨超4%。
  11. LoopDNS资讯播报
    特朗普第三次延长TikTok“不卖就禁”期限90天 路透社报道,TikTok“不卖就禁”的宽限期原定在星期四(6月19日)结束,美国白宫星期二(17日)宣布,特朗普决定把期限多延长90天。 白宫新闻秘书莱维特说:“特朗普总统本周将签署一项额外的行政命令,以维持TikTok的运营。” 来源:联合早报
    美国纽约市宣布撤销政府设备使用TikTok禁令

    美国纽约市长祖赫兰·马姆达尼3月31日宣布,决定允许在政府电子设备上恢复使用短视频社交媒体平台TikTok。
    当天,马姆达尼在该社交媒体平台上发布消息说:“TikTok,我们回来了。”

    来源:新京报
  12. 尽管人们目前对存储器(内存)市场普遍看跌,但在我看来,泄露的 Claude Code 源代码向我们展示了一些市场尚未定价的额外内存需求。

    市场通常将 AI 内存需求视为纯粹的服务器端故事,比如用于推理的 H100 或 B200 芯片上的 HBM。然而,该代码中的错误报告揭示出,AI 编程智能体的客户端同样极其消耗内存。空闲的 Claude Code 进程每个会膨胀到 15GB,而活动会话甚至能达到 93GB 至 129GB。这一点至关重要,因为代码中的功能标志管道(DAEMON、PROACTIVE、CRON)预示着未来会出现始终在线的后台智能体。如果开发人员在活动会话之外还运行着一个持续的守护进程智能体,那么仅 Claude Code 在开发人员工作站上的基础内存消耗就会达到 15GB 到 30GB 以上——这甚至是在他们打开 IDE、浏览器或其他任何程序之前。这意味着企业 IT 部门要么需要大幅升级到更高内存的工作站,要么我们就得将更多吃内存的工作负载转移到云端。

    此外,代码中的 Auto Dream 整合功能会在后台运行 Claude 会话来清理内存文件。据观察,一次整合处理 913 个会话需要耗费 8 到 9 分钟。换言之,Anthropic 相当一部分的 Token 消耗是系统在管理自身内存,而不是用户在进行生产性工作。随着内存管理系统变得越来越复杂(例如团队同步、跨会话事件总线、内存整合),这种开销也会随之增加。这是一种递归成本——更丰富的内存功能需要消耗更多的推理算力来进行管理。我认为目前还没有任何人将这一点作为 Token 消耗预估中的独立项目来进行建模。

    同时,Claude Code 具备 100 万 Token 的上下文窗口。将上下文从 20 万提升至 100 万,意味着服务器端每个会话的 KV 缓存内存将增加 5 倍。结合多智能体架构(每个用户的需求增加 5 到 15 倍)以及主动/守护进程功能(会话持续数小时或数天而不是短短几分钟),最终呈现的是一条复合的内存需求曲线,它远比许多分析师所建立的线性采用增长模型要陡峭得多。

    归根结底,每个活跃用户的内存需求增长速度已经远超用户数量本身的增长速度,因为每个用户的会话都在变得更长、更宽(涉及更多智能体)以及更深(拥有更大的上下文窗口)。


    source
  13. LoopDNS资讯播报
    #突发 伊朗总统佩泽什基扬:我们准备结束战争,但需要保证。 来源:FinancialJuice
    特朗普总统表示,他预见美国将在两到三周内结束对伊朗的战争,这表明美国已基本实现其军事目标,并将把解决霍尔木兹海峡问题留给其他国家。
    “我估计两周之内,也许两周,也许三周,”特朗普周二在白宫告诉记者,“我们会离开,因为我们没有理由继续待在这里。”
    特朗普暗示,伊朗仍有可能在规定时间内与美国达成协议,但他表示,与德黑兰达成协议并非结束战争的必要条件。特朗普称,美国将在伊朗无法获得核武器时撤军,并声称现任政权比战前领导层要好。
    “我们现在已经实现了政权更迭。政权更迭并非我的目标之一。我只有一个目标,那就是让他们失去核武器,而这个目标已经实现了。他们不会拥有核武器,”特朗普说道。

    来源:Politico
  14. OpenAI宣布完成1220亿美元融资,估值升至8520亿美元

    美国当地时间2026年3月31日,OpenAI宣布完成最新一轮融资,获得1220亿美元承诺资本,投后估值达到8520亿美元。OpenAI表示,这笔资金将用于推进下一阶段AI发展,重点覆盖研究、产品扩展和基础设施建设。

    按公告披露,本轮融资由Amazon、NVIDIA和SoftBank作为战略合作方提供核心支持,微软继续参与;与此同时,OpenAI还将现有循环信贷额度扩大至约47亿美元,且在交割时尚未动用。

    OpenAI在同一公告中披露,ChatGPT周活跃用户已超过9亿,订阅用户超过5000万,公司当前月收入达到20亿美元,企业业务占收入比重已超过40%。公告还提出,OpenAI正在扩大多云与多芯片基础设施布局,并计划把ChatGPT、Codex、浏览和更广泛的智能体能力整合为统一的AI superapp。以上经营与产品数据均来自公司自行披露。

    OpenAI raises $122 billion to accelerate the next phase of AI
  15. UKMTO收到报告称,在卡塔尔多哈以北17海里处发生一起事件。公司安保官员报告称,该油轮左舷被不明物体击中,导致水线以上船体受损。据报告,船员均安全无恙。事件未造成环境影响。有关部门正在调查中。
  16. 特朗普:所有那些因为 Strait of Hormuz 而无法获得航空燃料的国家,比如 United Kingdom——你们拒绝参与对 Iran 的“斩首行动”——我给你们一个建议:
    第一,从美国购买,我们有充足的供应;
    第二,鼓起一点迟来的勇气,前往该海峡,直接把它“拿下”。
    你们将不得不开始学会为自己而战,美国将不再在那里帮助你们,就像你们当初没有帮助我们一样。
    伊朗基本上已经被摧毁。最艰难的部分已经完成。去获取你们自己的石油吧!

    来源:TrumpReposter
  17. 风向旗参考快讯
    Claude Code 泄露了全部源码 不是被黑客攻破,是 Anthropic 自己把 source map 打包进了 npm 发布物。一个 57MB 的cli.js.map文件,里面藏着 4756 个源文件的完整内容。其中 1906 个是 Claude Code 自身的 TypeScript/TSX 源码,剩下 2850 个是 node_modules 依赖。 提取方法极其简单:cli.js.map本质就是一个 JSON,里面有两个关键数组——sources(文件路径)和 sourcesConten…
    Anthropic 旗下终端开发工具 Claude Code 源代码疑似通过其 npm 注册表中的 map 文件泄露,相关压缩包已被公开下载。网友称有人已将完整代码备份并上传至 GitHub 仓库“claude-code”,并分享其中包含大量 TODO 注释和未公开功能提示。目前尚无证据显示该仓库或压缩包获 Anthropic 官方授权,Anthropic 亦尚未就疑似泄露事件公开回应。