硬核老王 发布的文章

Windows 10 已发布最终版本

微软在其客户端路线图的更新中披露,Windows 10 将不会有进一步的功能更新。Windows 10 目前的 22H2 版被确认为最后一个版本,对它的支持计划于 2025 年底结束。Windows 10 发布于 2015 年 7 月 29 日,它在发布时被广泛吹捧为 “有史以来最后一个版本的 Windows”,因为它标志着微软的 “Windows 即服务” 概念的揭幕,该平台将被持续更新。这可能是一个误解,但这是一个微软在 Windows 11 发布前没有急于纠正的误解。

消息来源:The Register
老王点评:先不说 TPM 2.0 等硬件要求,不断变化的用户体验也让很多用户无法或不愿意升级到 Windows 11。

OpenAI 寻求注册 “GPT” 商标

OpenAI 在去年 12 月底申请 “GPT”(代表 “生成性预训练转化器”)的商标后,上个月向美国专利商标局提出申请,要求加快程序,理由是 “无数的侵权和假冒的应用程序” 开始涌现。不过这个加快申请被驳回了。OpenAI 多年来一直在使用 “GPT” 一词,早在 2018 年 10 月就发布了其原始的 GPT-1,但一直没有申请这个商标,可能 ChatGPT 的成功他们也始料未及。

消息来源:Tech Crunch
老王点评:姑且不论这个词汇是否应该算作一个通用的技术词汇,OpenAI 想拿下这个商标,谷歌首先就不同意,更别说每天都出现的各种 GPT 们。

微软为其 365 服务采用 .microsoft 新顶级域

随着微软云服务多年来的发展,它们的域名空间已经达到数百个。微软准备将其 365 服务采用一个一致的 URL 结构:“产品名称.cloud.microsoft”。用户将能够通过 outlook.cloud.microsoft 或 team.cloud.microsoft 等 URL 访问产品。将 SaaS 体验隔离在他们自己的域空间中,可以建立一个干净的安全边界,有防欺骗和完整性的好处。

消息来源:The Register
老王点评:这是一个不错的做法,建议国内的其它云服务商也考虑一下。

美国准备制定法律,发射核弹的人工智能是非法的

一些美国参议员宣布制定《阻止人工智能自主发射核弹法案》,该法案将禁止使用美国联邦资金,由没有“有意义的人类控制”的自动系统发射任何核武器,即只有人类才能授权使用核武器。他们称,“在没有人类指挥和控制链的情况下使用人工智能来部署核武器是鲁莽的、危险的,应该被禁止。”

消息来源:Ars Technica
老王点评:确实不得不防,虽然我认为如果 AI 真的造反,这是拦不住的。

FBI 局长称中国的黑客人数超过 FBI 50 倍

美国 FBI 局长在周四为众议院拨款小组委员会的预算听证会准备的发言中说,“中国黑客的数量仍将超过联邦调查局网络人员,至少是 50 比 1。这一披露凸显了美国正面临着大规模的网络威胁,特别是来自中国的威胁。”而且还指责中国拥有 “比其他所有主要国家加起来都要大的黑客计划,而且窃取的我们的个人和公司数据比其他所有国家 —— 无论大小 —— 加起来都要多。”该机构正在申请约 6300 万美元的资金,以增加 192 个新职位来加强网络工作人员。

消息来源:CNBC
老王点评:这种套路就是,要想从美国国会要钱,就要编造中国威胁论。

微软在收购动视受阻后回击英国

独立于英国政府的竞争和市场管理局(CMA)周三阻止了微软对动视的收购,称它可能会打击新兴的云游戏市场的竞争。微软周四进行了反击,称这 “可能是我们在英国四十年来最黑暗的一天”,并向全球科技行业发出了关于英国的错误信息。微软总裁对 BBC 电台说,“如果英国政府想引进投资,如果它想创造就业机会……,它需要认真审视 CMA 的作用。”

消息来源:路透社
老王点评:看来微软是真急眼了。

微软用 Rust 重写核心 Windows 代码

上个月,微软 Windows 操作系统安全总监 David Weston 宣布了 Rust 代码将进入 Windows 内核的消息。他表示:“在接下来的几周或几个月中,我们将实际上在内核中使用 Rust 启动 Windows,这真的很酷。” 软件项目中绝大部分的漏洞都属于内存安全错误。自 2006 年以来,微软在修复 Windows 中的漏洞中,约 70% 是内存安全漏洞。微软的基本目标是将内部 C++ 数据类型替换成 Rust。Windows 的 Rust 重写始于 2020 年的 DWriteCore,现在包含大约 15.2 万行的 Rust 代码和大约 9.6 万行的 C++ 代码。Windows 的 GUI Win32 GDI 正在移植到 Rust,目前已包含 3.6 万行的 Rust 代码。然而,在可预见的未来,用 Rust 语言重写整个 Windows 操作系统仍然不太可能发生。

消息来源:The Register
老王点评:微软带了一个好头啊。

基于区块链来共享空闲的 WiFi 接入点

东京有 500 万 WIFI 接入点,是该城市需求的 20 倍。日本电报电话公司(NTT)建议在不增加硬件的情况下,通过共享方案应对无线通信需求的增长。NTT 建议采用基于区块链的网络共享方案,询问 Wi-Fi 接入点运营者是否愿意分享带宽,允许随机网民接入。当他们连接时,将执行一个智能合约,使用以太坊授权证明来验证身份。作为回报,运营者将从连接中获得少许收入。

消息来源:The Register
老王点评:这个倒是一种好的利用方法。

谷歌计划在认证器中加入端对端加密功能

本周早些时候,谷歌认证器可以让用户选择将双因素认证代码与他们的谷歌账户进行同步,这使得在新设备上登录账户变得更加容易。虽然这是一个值得欢迎的变化,但它也带来了一些安全问题,因为黑客如果闯入某人的谷歌账户,有可能因此而获得其他账户的访问权。因此,安全研究人员建议,如果该功能支持端对端加密,黑客和其他第三方,包括谷歌,将无法看到这些信息。针对这样的批评,谷歌宣布 “计划在未来提供端对端加密”,但也表示 “离线使用应用程序的选项将仍然是一种选择”。

消息来源:The Verge
老王点评:确实,如果有了端到端加密,这个解决方案就完美了。

ChatGPT 允许禁用聊天历史,但仍会保留 30 天

此前虽然 ChatGPT 用户可以清除其聊天记录,但仍会被用于微调 AI 模型。OpenAI 宣布了用户的聊天记录的新政策:用户可以关闭聊天记录,该聊天记录将不会用作 AI 训练,也不会出现在历史侧边栏中。但在永久删除这些记录前,OpenAI 将保留它们 30 天时间,以用于监控滥用。

消息来源:OpenAI
老王点评:也就是说,无论如何你的聊天记录都有可能被审查。

Edge 将用户访问的每一个网址发送给必应

有用户发现 Edge 浏览器会向 bingapis.com 发送请求,其中包含了用户访问的每个网页的完整 URL。微软表示正在调查。据称这是 Edge 浏览器默认启用的一项 “creator follow” 功能导致的,该功能当用户访问 YouTube 和 Reddit 等网站的特定页面时会通知必应,但该功能没有正确实现,将用户访问的每一个网页的网址都发送给了必应。

消息来源:The Verge
老王点评:谁都不能信,每个人都需要一个自己的防火墙来监控进出流量。

谷歌云计算业务首次盈利

据最新财报,谷歌云计算部门收入 74.5 亿美元,营业利润 1.91 亿美元,该部门去年同期的收入是 58.2 亿美元,亏损 7.06 亿美元。这是谷歌云计算业务的首次盈利。但谷歌广告收入连续第二个季度下降。不过,谷歌从今年第一季度开始调整服务器等硬件的折旧计算方式,这可能是云计算部门盈利的一个原因 —— 服务器预计使用寿命从四年调整为六年,网络设备从五年调为六年。作为参照,亚马逊 AWS 自 2014 年以来每个季度都在盈利。

消息来源:CNBC
老王点评:原来是财会的把戏。

在 2023 年 4 月 26 日举办的阿里云合作伙伴大会上,阿里巴巴董事会主席兼 CEO 以及阿里云智能 CEO 张勇表示,阿里云是一家云计算产品公司,其生态是其根基,核心是要坚定走向“产品被集成”。张勇表示,我们目前正站在智能化的起点,这是让“被集成”真正做到的最佳契机。因此,阿里云要走向“产品被集成”,并建立“1+3+1”的产品被集成结构。具体而言,阿里云的顶层为 MaaS(模型即服务);中间层为三个 PaaS(平台即服务)被集成,钉钉和瓴羊进入产品矩阵,与阿里云平台产品构成三大 PaaS 被集成;底部为 IaaS(基础设施即服务)云基础设施产品被集成。

炙手可热的千问大模型,在云峰会发布后,反响强烈。和外界对大模型理解的 2C 聊天场景不同,阿里云认为,千问的核心价值将体现在行业场景和产业落地上,让 AI 更普及。

张勇表示,阿里云要全面走向“模型即服务”,并与合作伙伴合作,走向千行百业的数字化和智能化。阿里云将启动“千问伙伴计划”,优先为千问伙伴提供大模型领域的技术、服务与产品支持,共同推动大模型在不同行业中的应用。包括昆仑数智、朗新科技、千方科技、中金财富、石基集团、用友网络和亚信科技在内的七家行业数字化服务提供商成为了首批伙伴,将与阿里云联合推进油气、电力、交通、金融、酒店旅游、企业服务、通信行业的智能化。

阿里云将提供安全可隔离的专属数据存储空间,并通过服务器端加密机制,实现高安全性和高合规性的数据保护。伙伴和企业可以上传自己的行业数据,并调用千问进行重新训练。训练完成后,专属大模型还可以通过 Web 界面和专属 API 向垂直领域的各类企业、开发者提供应用服务,比如通晓行业知识的智能客服、导购、咨询专家、创作者助手、工业机器人等。

其次,在阿里云平台产品、钉钉和瓴羊构成的 PaaS 被集成矩阵中,阿里云平台产品如云原生数据库(PolarDB)、机器学习平台(PAI),以及容器服务(ACK)等全面向合作伙伴开放。阿里云将以更加标准化、易于兼容的方式,为合作伙伴提供多种产品,帮助合作伙伴打造更具弹性和灵活性的数字化和智能化产品。

张勇表示,钉钉和瓴羊都是非常独特的 PaaS 层服务产品。钉钉是非常重要的工作平台 PaaS,而瓴羊则是数据智能平台。这两个产品被合作伙伴集成,将进一步帮助各行各业完成数字化,并为客户提供更好的服务。

钉钉作为企业的应用开发平台,提供超过 2400 个开放接口,在与生态伙伴的协作下,提供低代码、酷应用、连接器等产品和能力:客户和伙伴可以在钉钉低代码平台上开发各类企业应用;通过连接器将企业各类应用系统连接,实现数据的打通;酷应用则将业务应用打碎并推送至钉钉群聊中,让过去低频的应用进入群聊的高频场景。在接入千问大模型后,钉钉还会将大模型+酷应用能力提供给伙伴集成,进一步降低应用开发和使用门槛。

例如,合作伙伴为客户开发差旅系统时,可以利用钉钉的低代码能力降低开发成本,用连接器帮助客户把新增的差旅系统和企业自有的财务系统打通,让员工申请差旅费用支付的同时就自动计入财务系统的成本中。这套流程还可以实时推送到钉钉上,让员工和财务都能及时互动。

瓴羊围绕数据智能,可以为伙伴提供三层“被集成”的核心能力:第一,好数据,协助伙伴为客户解决“无数可用”的问题,让客户数据资产更丰富。第二,保安全,伙伴可以在各种应用场景中集成数据安全能力,保障客户数据隐私。第三,强智能,集成瓴羊的智能产品,解决客户“驱动增值”的问题,让数据智能推动客户业务进步。

最后,在云基础设施 IaaS 层,阿里云将进一步推动算力普惠,释放技术红利,并为伙伴提供软硬一体的自研技术底座,降低伙伴集成算力技术的成本。现场,阿里云宣布核心产品全线降价,包括弹性计算 7 代实例、倚天实例、存储 OSS 深度冷归档、网络负载均衡 SLB 和 NAT 网关、数据库 RDS 倚天版等等,最高降幅达 50%。这样一来,国内主流云产品的价格形成了新的格局,根据公开资料,对比如下:

黑客组织的名称开始变得奇怪

微软的网络安全部门最近对其追踪的数百个黑客组织的命名分类法进行了修改,采用两个字的名称,包括一个天气术语,如“薄荷沙尘暴”、“贝壳暴风雪”,以表明黑客的可疑国家和隶属关系。批评者认为,这些异想天开的新名字可能会妨碍人们对这个行业的看法,并对网络安全分析产生反作用。

消息来源:Wired
老王点评:为了避免被取个可笑的名字,黑客组织会不会以后主动留下“某某到此一游”呢?

微软放弃在 Office 中捆绑 Teams

2020 年,微软 Teams 的竞争对手 Slack 向欧盟委员会投诉微软,指责微软将 Teams 捆绑进 Office 的方式是反竞争的,违反了欧盟的反垄断法律。为了避开十多年以来首次的反垄断调查,微软同意停止在 Office 中捆绑 Teams 的做法,过去已经证明与欧盟打官司会让它伤筋动骨。今后,当购买 Office 时,客户可以选择加入或不加入 Teams。

消息来源:Slashdot
老王点评:看了欧盟的反垄断调查是真有威力。

美最高法院驳回人工智能“发明人”的诉讼

之前我们 报道 过,Thaler 称其 DABUS 系统(统一智能的自主引导装置的简称)完全靠自己创造了独特的饮料架和应急灯的原型。然而美国专利商标局和弗吉尼亚州的一位联邦法官 拒绝 了他的发明专利申请,理由是 DABUS 不是一个人。在上诉至美国最高法院后,法院驳回了该诉讼。

消息来源:路透社
老王点评:我也反对将 AI 作为发明人的做法,毕竟现在的 AI 还只是被人类使用的工具,而不是自主进行的。