谷歌自2018年起利用AI进行洪水预测,现已覆盖150国超20亿人。2026年推出Groundsource方法,结合Gemini分析500万份新闻,构建城市山洪数据集,扩展预测至城市内涝。工具如Flood Hub和API已帮助尼日利亚等地提前预警,显著提升灾民收入与准备度。未来计划扩展至农村和沿海洪水,并探索热浪、泥石流预测,数据已开源供研究。
该研究利用机器学习方法,基于P波到达后4秒内的应变波形特征,快速判断地震是否达到M5.4预警阈值。模型在钻孔应变仪数据上训练,并在DAS光缆数据中验证,成功识别2024年门多西诺角M7.0地震。该方法绕开传统震中定位,为近海地震预警提供新路径,有望补充传统台网监测不足。
小米多款手机涨价,MacBook Air缺货延至9月交付。日产缩短新车开发周期。OpenAI发布Astra模型,攻克10项数学难题。AI股神基金爆仓致歉。长鑫LPDDR6研发接近尾声。B站引入AI视频负责人。三星预计内存短缺持续至2028年。小米推出龙甲电池。7月车企销量比亚迪居首。CuspAI获4.5亿美元融资。微软优化Win11内存。苹果限制漏洞报告。奥特曼呼吁AI放慢节奏。Pixel 11规格曝光。微信地震预警升级。
泛微e-cology OA系统存在远程代码执行漏洞,攻击者可利用BeanShell组件未授权访问接口执行任意命令。该漏洞于2019年9月19日被公开,安全补丁已发布,建议用户及时更新防护。
泛微e-cology OA系统WorkflowCenterTreeData接口存在SQL注入漏洞,影响所有使用Oracle数据库的版本,威胁等级为高危。漏洞源于内置SQL语句拼接不严,攻击者可利用此漏洞进行注入攻击。建议用户及时修复,并注意免责声明。
WordPress存在高危远程代码执行漏洞,影响6.9.0至7.0.1版本,无需认证即可利用,可获取网站和数据库权限。建议立即升级至7.0.2或使用检测工具自查,临时可禁用WP-JSON访问,Cloudflare用户有WAF防护。
泛微OA系统的WorkflowCenterTreeData接口存在高危SQL注入漏洞,影响所有使用Oracle数据库的泛微服务。该漏洞源于内置SQL语句拼接不严,需及时修复。
泛微e-cology OA系统存在远程代码执行漏洞,攻击者可通过未授权接口执行任意命令。已发布安全补丁,建议用户及时更新系统以防范风险。
赛力斯母公司发布亏损预警,预计2026年上半年净亏损15亿至18亿元,主要因原材料价格上涨和资产减值。问界汽车二季度亏损19亿至21.5亿元,尽管销量增长,仍面临成本压力和技术迭代挑战。公司保持现金储备,未来需稳定成本控制和提升资产使用效率。
文章记录了作者在高温天气下的日常生活与思考,包括与朋友聊天、讨论台风历史、观看姜思达访谈节目,并反思敏感性格、家庭关系及叙事的重要性。文中穿插琐事如吃饭、工作,整体呈现个人化的生活片段与内心感悟。
绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。
绿盟科技CERT监测到axios的npm仓库遭受供应链攻击,攻击者发布了带有木马的恶意版本,影响了axios 1.14.1和0.30.4。建议用户立即降级并清除恶意依赖,同时建立安全审计机制以防范此类威胁。
绿盟科技CERT监测到开源AI框架Xinference在PyPI遭受供应链攻击,攻击者发布了3个恶意版本(2.6.0、2.6.1和2.6.2),窃取用户敏感数据。建议用户立即降级至安全版本2.5.0并进行全面排查与防护。此事件强调了开源组件的安全审计和供应链安全的重要性。
四川高新减灾研究所推出的地震预警应用可以根据预估烈度提供几十秒准备时间,减少人员伤亡。应用内还有预警科普和上传灾情反馈功能。缺陷是每到地震之后,应用的首页预警信息都会加载缓慢甚至失败,但该应用在持续改善中。用户可以在App Store下载iOS版应用,或前往Apkpure或酷安等分发平台下载Android版。
在英伟达GTC大会上,黄仁勋发布了新技术,强调智能体和Token的应用。苹果推出了AirPods Max 2,AI企业对“投毒”事件作出回应。vivo、三星等手机品牌宣布涨价,小米新车SU7将发布,搭载激光雷达。追觅芯际成功发射算力基站,阿里成立Token Hub事业群以推动AI战略。
谷歌推出Groundsource,一种基于260万历史洪水事件的AI模型,专注于城市地区的闪电洪水预测,能够提前24小时发出预警,增强社区的灾害应对能力。
台风信息查询API提供实时台风数据,帮助政府、气象机构和公众获取台风路径、强度及预警信息,优化灾害管理,提高安全意识和应急能力。
天气预警API通过与权威气象数据源对接,提供实时、准确的天气预警信息,帮助政府和企业应对极端天气,保障公众安全。适用于应急管理、物流、农业、建筑和旅游等领域。
Amazon Lightsail因其固定月费受到开发者欢迎,但用户常因流量超额而产生高额账单。本文介绍了一种基于流量池规则的监控与自动扩容方案,能够及时预警并扩容,从而降低额外费用风险。
开源AI平台FlowiseAI存在高危漏洞CVE-2025-58434,攻击者可在未认证状态下接管任意账户。该漏洞源于密码重置机制,攻击者可通过邮箱获取重置令牌直接修改密码。建议采取临时防护措施,如限制敏感信息返回和启用多因素认证。
完成下面两步后,将自动完成登录并继续当前操作。