WWW.VNIRY.CN
标签聚合 地震

/tag/地震

www.ithome.com · 2026-04-21 17:07:11+08:00 · tech

IT之家 4 月 21 日消息,当地时间 4 月 20 日,据日本气象厅消息,日本东北部沿海地区发生 7.4 级地震,最大震感为震度 5 强,东京有明显震感。 随后,日本气象厅将日本本州东部附近海域当天下午发生的地震震级被修正为 7.7 级 ,震源深度被修正为 20 公里。 闪存和固态硬盘制造商铠侠(KIOXIA)于今日发布声明,表示经核实工厂建筑及设备均未发现受损,目前维持正常生产。 关于三陆近海发生地震的说明 现就 4 月 20 日 16 时 53 分左右在三陆近海发生的地震,对本集团旗下的北上工厂(岩手县北上市)造成的影响说明如下: 经核实,工厂建筑及设备均未发现受损,目前北上工厂正维持正常生产。 2026 年 4 月 21 日 铠侠控股株式会社 据IT之家此前报道, 铠侠在今年 2 月公布了其 2025 财年第 3 财季 (2025 日历年第 4 季度)的财报。在上一季度中, 铠侠实现 5436 亿日元 (现汇率约合 233.63 亿元人民币) 营收 ,位于此前指引区间高位, 同比增长 20.8% , 环比增长 21.3% 。 铠侠的季度 Non-GAAP 营业利润和净利润分别为 1447 亿日元和 895 亿日元(现汇率约合 62.19 亿元人民币和 38.47 亿元人民币), 均超出此前指引上限 ;Non-GAAP 营业利润率和净利润分别为 26.6% 和 16.5%。

www.ithome.com · 2026-04-16 10:57:08+08:00 · tech

IT之家 4 月 16 日消息,网络安全公司 OX Security 昨日(4 月 15 日)发布报告, 披露 Anthropic 的 MCP(模型上下文协议)存在设计缺陷,可导致远程代码执行。 该设计缺陷影响范围极广,导致超过 20 万台 AI 服务器面临远程代码执行风险。 IT之家注:MCP 全称为 Model Context Protocol,是 Anthropic 公司于 2024 年 11 月推出的 开源开放标准,让 AI 大模型无缝连接并操作各种外部数据和工具。 本次披露的缺陷潜伏在 modelcontextprotocol SDK 的 STDIO 接口中,该接口本用于启动本地服务器进程,并将控制权移交 AI 模型,但底层执行逻辑会运行任何传入的 OS 命令,即使伪造服务器启动失败返回错误,命令仍会执行,全程无校验、无警告。 OX Security 认为这不是代码笔误,而是架构层面的设计决策。漏洞波及 Anthropic 官方支持的全部 11 种语言:Python、TypeScript、Java、Kotlin、C#、Go、Ruby、Swift、PHP、Rust。 任何基于 MCP 构建的开发者都会自动继承这一风险,OX Security 历时数月调查,识别出四种攻击家族,并在真实环境中完成验证。 报告指出 LangFlow 平台有 915 个公开实例,攻击者无需账户即可获取会话令牌并推送恶意配置实现完整接管。 Letta AI 平台遭中间人攻击,研究者拦截 " 测试连接 " 请求并替换载荷,直接在生产服务器执行任意命令。 Flowise 虽尝试通过命令白名单和特殊字符过滤进行防护,但研究者借助 npx 的 -c 参数一步绕过,这证明当底层架构允许任意子进程执行时,临时输入过滤毫无意义。 第四类攻击直指开发者终端。Windsurf IDE 漏洞最为严重:用户访问恶意网站后,无需任何点击即可在本地执行任意命令,该漏洞追踪编号为 CVE-2026-30615。 Cursor、Claude Code、Gemini-CLI、GitHub Copilot 等 IDE 同样存在提示注入风险,但因需要至少一次用户交互,被 Anthropic 和微软归类为“设计预期”。 Anthropic 于 2026 年 1 月 7 日收到通报后回应称属于预期行为,9 天后仅更新 SECURITY.md 文档提示谨慎使用 STDIO 适配器,未做任何架构改动。 研究者向 11 个主流 MCP 市场上传恶意服务器概念验证,9 个直接接受且无安全审查,仅 GitHub 托管注册表拦截了提交。 LiteLLM、DocsGPT、Flowise、Bisheng 已发布补丁,LangFlow、Agent Zero 等仍待修复,协议层根本漏洞持续开放。 参考 Anthropic's MCP Design Flaw Enables Remote Code Execution Across 200,000+ AI Servers Anthropic’s "By Design" Failure at the Heart of the AI Ecosystem

www.ithome.com · 2026-04-12 14:04:01+08:00 · tech

IT之家 4 月 12 日消息,据彭博社报道,知情人士透露,参与 OpenAI 斥资数千亿美元建设大规模人工智能数据中心产能这一重大项目的三名核心人员,即将加盟 Meta 公司。 这些知情人士称,曾在 OpenAI“星门”(Stargate)项目中发挥关键作用的彼得 · 赫舍勒(Peter Hoeschele)是新入职 Meta 的人员之一。与他一同加入的还有负责算力战略与业务拓展的沙梅兹 · 赫马尼(Shamez Hemani),以及算力部门另一位负责人阿努杰 · 萨哈兰(Anuj Saharan)。科技媒体《The Information》当地时间周四曾报道,这三人已从 OpenAI 离职。 OpenAI 暂未就置评请求作出回应,但此前曾表示,公司感谢这三名员工的贡献,并仍在为其基础设施规划招募人才。去年 11 月,OpenAI 已聘请前英特尔高管萨钦 · 卡蒂(Sachin Katti)负责其工业算力业务。 Meta 首席执行官马克 · 扎克伯格已承诺大举投入,建设在瞬息万变的人工智能竞赛中竞争所需的数据中心、算力与人才。仅今年一年,Meta 就预计资本支出最高可达 1350 亿美元(IT之家注:现汇率约合 9242.65 亿元人民币),重点投向人工智能基础设施项目。扎克伯格还承诺,在本十年末前,将再投入数千亿美元用于人工智能基础设施建设。 这些算力将支撑 Meta 超智能实验室(Meta Superintelligence Labs)的运作,该团队由扎克伯格牵头成立,旨在追赶人工智能领域的竞争对手。Meta 刚刚发布了由该实验室研发的全新模型 Muse Spark。 与此同时,“星门”项目于去年在白宫宣布,是 OpenAI、甲骨文公司(Oracle Corp.)与软银集团(SoftBank Group Corp.)联手打造的一项规模达 5000 亿美元的合作计划。近期,该项目已演变为 OpenAI 所有数据中心规划的统称。 OpenAI 曾表示,在扩张算力基础设施以支撑旗下模型方面,其进度领先于人工智能同行。这其中包括由赫舍勒及其团队主导的美国得克萨斯州阿比林数据中心项目等。OpenAI 近期在致投资者的备忘录中称,相较于竞争对手 Anthropic PBC,其较早布局算力建设是一大优势。 尽管如此,“星门”项目自启动以来已历经多次调整。OpenAI 当地时间周四宣布,将暂停其在英国的“星门”人工智能基础设施项目,原因是在备受市场期待的上市前夕,公司正收紧大手笔的支出计划。此外,OpenAI 与甲骨文也决定不再续租阿比林数据中心的扩建场地。

36kr.com · None · tech

4月20日,日本本州东部附近海域发生7.4级地震。值得一提的是,本次地震影响核心区为岩手县、青森县、宫城县、福岛县,是全球半导体材料、设备、存储芯片的核心供应基地。该区域聚集了铠侠(Kioxia)、东京电子(TEL)、信越化学、SUMCO等全球半导体龙头企业。根据日本媒体公开报道,目前,多家公司已发布受影响情况。结合全球供求态势,预计本次地震短期内将对存储芯片、半导体设备等领域造成影响,对硅片、化学品等领域影响有限。(上证报)