京东开设“AI 硬件京东自营专区”,首批上架 NVIDIA GeForce RTX 5090 32G 涡轮版、RTX PRO 6000 Blackwell 服务器版及 H100 等硬件
RTX 5090 涡轮版为无阉割全球统一规格;RTX PRO 6000 面向专业渲染与数据中心;H100此前更是因制裁而暂停对华出口。
店铺 | NVIDIA RTX 5090 32G
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
谷歌正在对部分新注册的 Gmail 账户测试 5 GB 的免费存储上限,替代此前的 15 GB。用户添加手机号码后,可解锁完整 15 GB 容量。
目前不明确这是永久调整还是区域性 A/B 测试。谷歌未正式宣布变更,支持页面仍标注 15 GB。有用户猜测此举意在收集数据或用于反垃圾邮件。
Android Authority
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
漏洞发生在 DeepSeek Web 与 API 的对话模型中。攻击者在全新的空对话里仅发送未闭合的
<think报告于 2026 年 5 月 11 日晚间提交,报告者 cancat2024 以负责任态度披露,未利用漏洞获取或传播他人隐私。
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
Anthropic 推出 Claude for Small Business,把 Claude 接入 Intuit QuickBooks、PayPal、HubSpot、Canva、Docusign、Google Workspace 和 Microsoft 365,并提供 15 个可直接运行的工作流与 15 项技能,覆盖财务、销售、营销、HR 和客服等任务。
该服务通过 Claude Cowork 运行,发送、发布或付款前需用户批准;Team 和 Enterprise 默认不使用客户数据训练。Anthropic 还与 PayPal 推出免费线课,并从 5 月 14 日起在美国多城举办线下培训。
Anthropic
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
《云见 Insight》报道称,华为鸿蒙智行、江淮汽车、斯特兰蒂斯集团及旗下玛莎拉蒂品牌,正就共同打造玛莎拉蒂品牌新能源车展开洽谈。按规划,华为主导产品定义并提供核心技术,江淮联合研发并负责生产制造,玛莎拉蒂提供造型设计与品牌背书;合作车型将分为国内和海外版本,国内版归属尊界,海外版悬挂玛莎拉蒂车标。
首款车型目前处于造型设计阶段,计划于明年下半年量产。据知情人士,合作自去年年初已在推进,正式协议尚未签署,但相关研发工作已在进行。报道认为,这一合作背景是玛莎拉蒂销量与品牌承压,以及斯特兰蒂斯在电动化转型中寻求与中国车企合作。
36氪
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
国家主席将为美国总统特朗普举行欢迎宴会
今晚,国家主席习近平为来华进行国事访问的美国总统特朗普举行欢迎宴会。小米集团董事长雷军出席宴会并与马斯克合影。
国家主席习近平发表演讲说,中美两国人民都是伟大的人民,实现中华民族伟大复兴,会让美国再伟大。完全可以并行不悖,相互成就,造福世界。我们一致认为,中美关系是当今世界最重要的双边关系。只能搞好,不能搞坏。两国合则两利,斗则俱伤,应该成为伙伴,而不是对手。
习近平指出,纵观中美关系发展历程,能不能做到相互尊重、和平共处、合作共赢,是中美关系能否稳定发展的关键所在。双方应当共同扛起这个历史重任,推动中美关系。
美国总统特朗普在欢迎宴会上邀请中国国家主席习近平今年9月24日前往美国进行访问。
央视新闻
🌸 在花频道 · 茶馆讨论 · 投稿通道
今晚,国家主席习近平为来华进行国事访问的美国总统特朗普举行欢迎宴会。小米集团董事长雷军出席宴会并与马斯克合影。
国家主席习近平发表演讲说,中美两国人民都是伟大的人民,实现中华民族伟大复兴,会让美国再伟大。完全可以并行不悖,相互成就,造福世界。我们一致认为,中美关系是当今世界最重要的双边关系。只能搞好,不能搞坏。两国合则两利,斗则俱伤,应该成为伙伴,而不是对手。
习近平指出,纵观中美关系发展历程,能不能做到相互尊重、和平共处、合作共赢,是中美关系能否稳定发展的关键所在。双方应当共同扛起这个历史重任,推动中美关系。
美国总统特朗普在欢迎宴会上邀请中国国家主席习近平今年9月24日前往美国进行访问。
央视新闻
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
一项覆盖 200 个国家、2.32 亿人的研究显示,1980-2024 年间高收入国家儿童青少年肥胖率上升自 1990 年代起减速,多数在 2000 年代后趋于稳定,意大利、葡萄牙、法国等甚至出现小幅下降;成人肥胖率上升随后也呈现类似平台。
中低收入国家的肥胖率则持续稳定或加速上升,部分流行率已反超发达国家。研究认为,影响食物可得、负担和使用的社会、经济及技术因素可能帮助高收入国家遏制了上升,但中低收入国家仍需政策干预。
Nature
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
路透社报道,美国商务部已批准约 10 家中国企业购买英伟达 H200 芯片,相关买家包括阿里巴巴、腾讯、字节跳动、京东等,联想和富士康等分销商也获得许可,单一客户最多可购买 7.5 万颗。但截至目前尚未有任何交付完成,部分中国企业在北京方面的指导下转趋谨慎。黄仁勋此次访华被视为推动交易落地的重要尝试。报道指出,这一进展反映出中美科技竞争持续加剧,也显示中国在进口高端芯片与发展国产 AI 芯片之间的权衡。
路透社
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
腾讯在 2026 年一季度财报会上表示,显卡(GPU)采购的直接投资回报目前主要体现在广告技术场景。腾讯首席战略官称,GPU 可提升广告定向能力、点击率及广告收入,回报周期相对较短;而用于混元大模型等基础 AI 能力建设,则更偏长期投入,类似腾讯过往多个业务的孵化路径。
腾讯同时承认,受美国出口限制及本土晶圆产能不足影响,公司此前 GPU 供给紧张,公共云可出租算力有限。随着国产 GPU 及 AI ASIC 供应提升,相关短缺有望缓解。
The Register
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
闲鱼新增《闲鱼社区经营性行为界定与管理规范》,将于 6 月 1 日生效,综合评估交易物品的性质、来源、数量、价格、频率等,明确经营性卖家认定标准。若卖家使用“一手货源”“七日无理由退货”等经营性描述,且售出商品超 30 件、品类少于 3 类、同款商品反复售出超 5 次、年交易超 104 笔、月成交超 3 笔、年销售额超 10 万元,即被认定为经营性卖家。
被认定的卖家需依法登记并提交营业执照等,履行七日无理由退货等经营者义务。收藏品、潮玩潮鞋、搬家或明星网红身份等导致的频繁交易,平台将单独判定。
Vista 看天下
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
武汉大学取消公众进校预约制度
5 月 13 日,武汉大学正式取消社会公众进校预约制度。公众凭本人身份证即可从珞珈门、弘毅门步行入校,工作日和节假日均开放,2023 年 7 月以来的预约入校模式结束。校方表示,希望借此进一步服务社会、促进校园资源共享。在保障教学秩序不受影响的前提下,有序开放校园也被视为公立高校的责任,并有助于减少高校与社会之间的隔阂。
澎湃新闻
🌸 在花频道 · 茶馆讨论 · 投稿通道
5 月 13 日,武汉大学正式取消社会公众进校预约制度。公众凭本人身份证即可从珞珈门、弘毅门步行入校,工作日和节假日均开放,2023 年 7 月以来的预约入校模式结束。校方表示,希望借此进一步服务社会、促进校园资源共享。在保障教学秩序不受影响的前提下,有序开放校园也被视为公立高校的责任,并有助于减少高校与社会之间的隔阂。
澎湃新闻
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
NGINX 曝严重远程代码执行漏洞,潜伏代码库 18 年,全球数亿服务器面临风险
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngx_http_rewrite_module 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。
漏洞根源在于脚本引擎两遍执行流程中的状态不一致:
受影响版本覆盖范围极广:
由于上述产品被大量部署于云原生 Kubernetes 集群的 Ingress 层及 API 网关场景,实际暴露面涉及全球数以亿计的生产服务器。
已发布修复版本:NGINX Open Source 用户应升级至 1.31.0 或 1.30.1,NGINX Plus 用户应升级至 R36 P4 或 R32 P6,升级后需重启服务使补丁生效。对于暂时无法升级的用户,可通过将配置中所有未命名捕获组($1、$2)替换为命名捕获组的方式规避触发条件。排查方法为:确认已安装的 NGINX 版本区间,并在配置文件中检索同时含有未命名捕获组与问号替换字符串的 rewrite 指令。
Depthfirst | NVD
🌸 在花频道 · 茶馆讨论 · 投稿通道
2026 年 5 月 13 日,安全研究机构 depthfirst 与 F5 联合披露了 NGINX 中一个编号为 CVE-2026-42945 的严重漏洞,CVSS v4.0 评分达 9.2。该漏洞属于堆缓冲区溢出类型,存在于 ngx_http_rewrite_module 模块中,最早可追溯至 2008 年引入的代码逻辑,在代码库中潜伏长达 18 年。
漏洞根源在于脚本引擎两遍执行流程中的状态不一致:
当 rewrite 指令的替换字符串中含有问号时,引擎内部标志位 is_args 会被置为 1 且不会重置。第一遍(长度计算)使用全零初始化的子引擎,以未转义长度分配内存;第二遍(数据拷贝)则在主引擎上执行,对 URI 中的特殊字符进行转义扩展,每个字符可由 1 字节膨胀至 3 字节,实际写入量超出已分配缓冲区,造成堆溢出。攻击者无需身份认证,仅需向含有特定 rewrite 配置模式的服务器发送精心构造的 HTTP 请求,即可触发该漏洞。进一步利用时,攻击者可通过控制连接时序实施堆内存布局操纵,并借助 POST 请求体注入任意二进制载荷,最终实现对 NGINX Worker 进程的远程代码执行。
受影响版本覆盖范围极广:
NGINX Open Source 0.6.27 至 1.30.0 全系,NGINX Plus R32 至 R36,以及 NGINX Instance Manager、F5 WAF for NGINX、NGINX App Protect WAF/DoS、NGINX Gateway Fabric、NGINX Ingress Controller 等多个企业级产品均受影响。
由于上述产品被大量部署于云原生 Kubernetes 集群的 Ingress 层及 API 网关场景,实际暴露面涉及全球数以亿计的生产服务器。
已发布修复版本:NGINX Open Source 用户应升级至 1.31.0 或 1.30.1,NGINX Plus 用户应升级至 R36 P4 或 R32 P6,升级后需重启服务使补丁生效。对于暂时无法升级的用户,可通过将配置中所有未命名捕获组($1、$2)替换为命名捕获组的方式规避触发条件。排查方法为:确认已安装的 NGINX 版本区间,并在配置文件中检索同时含有未命名捕获组与问号替换字符串的 rewrite 指令。
Depthfirst | NVD
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
5 月 14 日上午,国家主席习近平在北京人民大会堂东门外广场,为来华进行国事访问的美国总统特朗普举行欢迎仪式。
新华社 | 美联社
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
保时捷中国传媒公关副总裁唐凤靓在 2026·易境思论坛上表示,过去几年保时捷设计激发了中国汽车行业统一的设计审美,对此感到荣幸也有些无奈。她指出模仿外形容易,但设计背后的灵魂和品牌底蕴难以被简单平替,希望未来能与中国品牌在原创设计灵魂上深入交流。
手机新浪网
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
Claude Code 每周使用限额提高 50%,即日起至 7 月 13 日适用。该调整已面向 Pro、Max、Team 以及按席位计费的 Enterprise 用户生效。
ClaudeDevs
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
铁路部门将推老年旅客淡季周中购票优惠
国铁集团称,铁路部门将推出老年旅客淡季周中购票优惠,优惠车票自 5 月 15 日起陆续发售。年满 60 周岁及以上、使用规定证件购票的旅客,购买 5 月 29 日至 6 月 30 日期间部分周中时段动车组列车车票,可享执行票价 9 折,12306 相关车次标注“敬”字。
适用时段为周一 12:00 至周五 12:00,6 月 18 日至 22 日端午假期运输期除外。符合条件的残疾军人、伤残人民警察和国家综合性消防救援队伍残疾人员,在原有优待票价基础上可再享 9 折;成功购票出行的老年会员旅客还可享普通常旅客会员 3 倍积分。
新华社
🌸 在花频道 · 茶馆讨论 · 投稿通道
国铁集团称,铁路部门将推出老年旅客淡季周中购票优惠,优惠车票自 5 月 15 日起陆续发售。年满 60 周岁及以上、使用规定证件购票的旅客,购买 5 月 29 日至 6 月 30 日期间部分周中时段动车组列车车票,可享执行票价 9 折,12306 相关车次标注“敬”字。
适用时段为周一 12:00 至周五 12:00,6 月 18 日至 22 日端午假期运输期除外。符合条件的残疾军人、伤残人民警察和国家综合性消防救援队伍残疾人员,在原有优待票价基础上可再享 9 折;成功购票出行的老年会员旅客还可享普通常旅客会员 3 倍积分。
新华社
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
提示:国家或地区可能不准确
我们的一位合作伙伴显示,此账号可能曾使用代理(如 VPN)进行连接,这可能会更改其个人资料上显示的国家或地区。
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
济南市历城区法院 5 月 13 日就小米 SU7 Ultra 挖孔机盖纠纷作出一审判决,认定小米宣传有夸大成分、违背诚信,但不构成欺诈或根本违约,应承担缔约过失责任。
法院判购车协议于 2025 年 7 月 4 日解除,济南小米景明汽车科技有限公司于本判决生效之日起 10 日内向原告支付 2 万元,小米景明科技有限公司承担连带清偿责任;三倍赔偿和双倍返还定金请求未获支持。
红星资本局
🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd