📰 本频道不定期推送科技数码类新资讯,欢迎关注!
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
微软首席执行官Satya Nadella周四在X上发布了一段视频,展示该公司首个部署的大规模AI数据中心。他承诺,这只是众多此类英伟达AI数据中心中的第一个,未来将有更多这样的英伟达AI数据中心部署到微软Azure的全球数据中心,用于运行OpenAI的工作负载。
每套系统由超过4600台英伟达GB300机架式计算机组成,搭载炙手可热的Blackwell Ultra GPU芯片,并通过英伟达名为InfiniBand的超高速网络互连技术相连。除了AI芯片之外,Nvidia首席执行官黄仁勋也颇具远见,在2019年以69亿美元收购Mellanox,在InfiniBand市场上占据了主导地位。
微软承诺,随着这些数据中心在全球铺开,将部署“数十万块Blackwell Ultra GPU”。这些数据中心的规模固然令人瞠目结舌,微软还分享了大量技术细节,供硬件爱好者查阅,但这一消息发布的时间也同样值得关注。
就在此消息发布前不久,微软的合作伙伴、也是众所周知和微软“亦敌亦友”的OpenAI,才刚刚与英伟达和AMD签署了两项备受瞩目的数据中心协议。据估算,截至2025年,OpenAI已累计投入1万亿美元用于建设自己的数据中心。OpenAI CEO Sam Altman本周表示,未来还会有更多数据中心投入使用。
微软显然想让全世界知道,它已经拥有遍布34个国家、超过300座的数据中心,而且这些数据中心“具有独一无二的优势”,足以“满足当下前沿AI的需求”。微软还表示,这些庞大的AI系统也能够运行拥有“数百万亿参数”的下一代模型。
微软首席技术官Kevin Scott将于10月27日至29日在旧金山举行的TechCrunch Disrupt大会上发表演讲透露更多关于微软如何加速承载AI工作负载的消息。
via 匿名
据知情人士透露,贝莱德公司(BlackRock Inc.)旗下的全球基础设施合作伙伴(GIP)正在就收购Aligned数据中心(Aligned Data Centers)进行深入谈判。Aligned是AI支出的主要受益者,这笔交易有望成为本年度最大规模的交易之一。
其中一位知情人士称,由麦格理集团(Macquarie)支持的Aligned在此次交易中的估值可能达到约400亿美元。
知情人士补充说,协议可能在几天内宣布。另一位知情人士表示,由主权财富基金穆巴达拉投资公司(Mubadala Investment Co.)设立的AI投资公司MGX也参与了谈判,并将作为交易的一部分进行独立投资,穆巴达拉此前已单独投资过Aligned。GIP也一直在关注其他大型收购,包括可能收购电力公司AES,因为该公司预期随着AI应用设施带来的电力需求激增,该行业将受益。知情人士称,GIP尚未与Aligned达成最终协议,一些细节可能会改变,或者谈判仍可能在没有达成交易的情况下结束。
估值的飙升让一些市场观察人士感到担忧,他们认为,尽管数据中心的支出和建设正在加速,但AI服务尚未成为主流,也未能赚取足以支撑这场近乎前所未有的涨势所需的收入。新加坡政府投资公司(GIC)首席投资官Bryan Yeo周五在新加坡举行的米尔肯研究院亚洲峰会上表示:“如果技术发展跟不上,并且无法实现市场所定价的高预期,那么我们就会陷入泡沫。”
近年来,数字基础设施已成为全球投资者的热门目标。尽管外界担心新建产能最终可能超过需求,但该领域仍然是交易最活跃的资产之一。根据彭博社汇编的数据,若交易额达到400亿美元,GIP对Aligned的收购将跻身今年全球五大交易之列。上个月,Aligned是与特朗普政府官员会晤的公司之一,会议旨在加速AI及其基础设施的发展。数据中心建设的热潮正在激励世界各国政府,随着投资涌入该行业,白宫已提议简化新设施建设的环境审查流程。
via 匿名
一名软件工程师在一篇详尽的博客中警示不要相信云端数据存储服务,详细描述了自己在 AWS 管理员手中“彻底的数字化湮灭”的经历。并声称帐户删除的借口是虚假的
开发者 Abdelkader Boudih(阿卜杜勒卡德尔·布迪赫),笔名 Seuros,表示他曾是 AWS 十年以上的付费用户,云服务已成为他工作流程中的必不可少的一部分。可以说,这位开发者与 AWS 的长期关系如今已以不愉快的方式结束。
Boudih 表示,他失去了许多重要数据,包括一本完整的编程书、电子教程,以及多年的未发表代码。Boudih 承认,“AWS 不仅是我的备份,它还是我进行开源开发的净室。”换句话说,它是一个远离桌面“混乱”的整洁仓库。这位开发者认为,AWS 的多区域复制和架构本应成为他的备份……
有趣的是,Boudih 声称他随后收到一名“AWS 内部人士”的提示,暗示他所有的数据都因一次账户审查时的简单语法错误而被删除,而他关于账户验证的所有通信只是一个烟幕弹。
一开始只是一次无害的验证请求
7 月 10 日星期四,Boudih收到了一份验证请求,五天内须回复(包括周末在内的倒计时)。接下来是一则古老的故事,充满了延误和升级,验证 ID 的请求,服务提供商发来的没有解决实际问题的模板化回复,等等。到 7 月 23 日,当Boudih收到“账户被终止”的通知时,他震惊不已。
在接下来几天内与 AWS 服务团队代表进行模板化对话的过程中,Boudih开始担心他们的数据也被转化为“数字灰烬”。事实上,Boudih发现数据已被清除,而在此期间,他提出的合理的只读访问请求也被忽略了。“因为此日期之前未完成账户验证,账户中的资源被终止了,”AWS 的代表或机器人这样写道。然后他们还要求给出五星好评……
Boudih 强调,这场“20 天的客服支持噩梦”似乎与 AWS 公开政策不符,后者规定关闭的账户会被“冷藏”90 天,在此期间“可以重新激活并保留数据”,根据服务提供商的文档。然而,Boudih的账户并非自愿关闭,而是因“验证失败”由 AWS 暂停,该程序没有公开的文件记录。
“AWS 内部人士”暗示有掩盖事实
由于 Boudih 在开源社区的地位,Boudih 表示,一位 AWS 内部人士向他讲述了 7 月 20 日左右在 AWS 办公室发生的事情的有趣背景故事。
据这位消息人士称,最初的验证请求和账户暂停只是一个烟幕,因为 Boudih 的所有数据都已被意外删除。
数据是如何湮灭的?
由此产生的理论是,Ruby和Java脚本之间的语法差异意味着,当AWS管理员“在‘休眠’和‘低活动’账户上运行某种概念验证”时,他们会意外地删除真实账户,而不是执行演练来检查结果。用Boudih的话来说,“Java 1995年的参数解析将模拟变成了湮灭事件。”
Boudih 认为,他并不是唯一受到 AWS MENA(中东和北非)所描述的“掩盖行动”影响的人。这位开发者接着强调,AWS 不能仅仅用预设的非回应来敷衍这位客户。
现在,Boudih表示他们“正在构建一个免费工具,帮助人们从 AWS 迁出”,同时还在指导每月 AWS 账单价值 40 万美元的客户迁移到 Oracle OCI、Azure 和谷歌云的服务。
特朗普将在下周宣布“AI行动计划”:推动美国芯片和AI工具出口,加快数据中心审批
美国特朗普政府正准备公布一项全面的“AI行动计划”,核心在于通过一系列行政措施,为美国AI产业的增长扫清障碍,重点推动关键技术出口和加速数据中心建设。这项计划体现了其“支持AI增长”和“轻监管”的政策导向,旨在确保美国在全球AI竞赛中保持领先。
7月17日,据媒体援引知情人士报道,特朗普预计将在下周公布该计划,并可能同时发布多项行政令。这些行动是美国政府塑造AI政策议程的关键一步,将直接影响科技、半导体和能源等多个行业。
其中最受市场关注的举措,是旨在促进美国芯片和AI工具出口的行政令。此外,该计划还将致力于大幅简化数据中心的建设审批流程,并为这些高耗能设施的能源供应提供便利,以满足AI产业对算力基础设施的爆炸性需求。
根据一份长达20页的计划草案,该行动计划将主要阐述政府对AI发展的愿景和目标,包括促进创新和减少监管负担。一位知情人士透露,该计划将刻意避开AI版权归属和模型透明度等当前行业内最具争议的话题。
🗒 标签: #AI #芯片 #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
美国特朗普政府正准备公布一项全面的“AI行动计划”,核心在于通过一系列行政措施,为美国AI产业的增长扫清障碍,重点推动关键技术出口和加速数据中心建设。这项计划体现了其“支持AI增长”和“轻监管”的政策导向,旨在确保美国在全球AI竞赛中保持领先。
7月17日,据媒体援引知情人士报道,特朗普预计将在下周公布该计划,并可能同时发布多项行政令。这些行动是美国政府塑造AI政策议程的关键一步,将直接影响科技、半导体和能源等多个行业。
其中最受市场关注的举措,是旨在促进美国芯片和AI工具出口的行政令。此外,该计划还将致力于大幅简化数据中心的建设审批流程,并为这些高耗能设施的能源供应提供便利,以满足AI产业对算力基础设施的爆炸性需求。
根据一份长达20页的计划草案,该行动计划将主要阐述政府对AI发展的愿景和目标,包括促进创新和减少监管负担。一位知情人士透露,该计划将刻意避开AI版权归属和模型透明度等当前行业内最具争议的话题。
Meta首席执行官扎克伯格周一表示,该公司正在建设几座大型数据中心,用于支持其人工智能的发展,目标是实现通用人工智能(AGI),其中首个数据中心预计将于明年投入使用。他表示,Meta有望成为全球首个拥有超过1吉瓦容量“超级集群”的公司。
扎克伯格周一在他的社交平台Threads上发帖说:
“我们把第一个数据中心命名为Prometheus,预计在2026年上线。我们还在建设更多的巨型集群。”
他说,这里指的是大型数据中心园区。另一座名为Hyperion的数据中心,未来几年将能够扩展到5吉瓦。
扎克伯格周一在帖子中将正在建设的数据中心描述为“多吉瓦特级的集群”(multi-gigawatt “clusters”),将会是全球最大的数据中心之一。Meta正在路易斯安那州Richland Parish建设其最大的设施,扎克伯格称,其规模几乎与曼哈顿岛一样大。
目前,大多数数据中心的容量仅为数百兆瓦,而一些人工智能公司和大型科技公司,包括OpenAI和Oracle公司,正在计划建设能处理数吉瓦容量的数据中心。在帖子中,扎克伯格引用了SemiAnalysis的观点,称Meta有望成为全球首个拥有超过1吉瓦容量“超级集群”的公司。
过去一年多里,人工智能(AI)浪潮席卷全球,主要的科技公司都在大举投资数据中心GPU,这使得市场上最大的数据中心GPU英伟达赚得盆满钵满。虽然高性能的数据中心GPU定价很高,但是使用寿命却不太长,这是由于平常承受着AI推理训练的繁重工作负载,往往比其他组件老化得更快。
据报道,最近有报告称,云服务提供商(CSP)运营的数据中心里,这些GPU在AI工作负载中的利用率约为60%至70%。按照这个利用率,GPU通常只能使用1到2年,即便较为理想的状态,最多也就3年。需要强调的是,现在用于AI和HPC应用的数据中心GPU功耗很高,可达到700W或以上,这对于芯片来说是一个很大的压力,一定程度上也减少了寿命。
如果想要延长数据中心GPU的使用寿命,其中一种方法是降低利用率,然而这也意味着其以更缓慢的速度贬值,并且需要更长的时间才能回本,这对于付出高昂成本的企业来说是不利的。因此大部分云服务提供商衡量了收益以后,最常见的做法仍然是以高利用率运行。
此外,报告还根据数据统计结果指出,数据中心GPU的年化故障率约为9%,3年后大概在27%,一般使用一年后更可能频繁地出现故障。
微信消息和对话没有进行端到端加密,这意味着该应用的服务器可以解密并读取每条消息。 然而,根据一项新的研究,这款流行消息应用的用户可能需要担心,加密协议中存在的漏洞可能会使该服务受到攻击。
多伦多大学公民实验室最近进行的调查发现了微信自定义加密协议中潜在的安全漏洞。 出现这些弱点的原因是,月活跃用户超过 10 亿的微信开发人员修改了传输层安全 (TLS) 1.3 协议,创建了一个名为 MMTLS 的版本。
微信使用双层加密系统。 首先,被称为"业务层加密"的内层对明文内容进行加密。 加密后的内容在传输前使用 MMTLS 进一步加密。
虽然这种双层加密提供了一定的保护,但也发现了几个令人担忧的问题。 业务层加密无法保护敏感元数据,如用户 ID 和请求 URI。 此外,MMTLS 使用确定性初始化向量 (IV),这与现代加密的最佳实践相悖。 此外,加密缺乏前向保密性,而这正是长期安全性的关键特征。
2016 年之前,微信的网络请求仅依赖于业务层加密。 MMTLS 的引入似乎是为了解决之前系统的缺陷。
在某种程度上,这种做法是有效的。 在这项研究中,研究人员无法成功攻击微信的加密,因为易受攻击的业务层加密现在受到 MMTLS 层的保护。 在缺乏 MMTLS 的早期微信版本中,业务层加密是暴露的,可能会受到某些攻击。 MMTLS 的加入使内部加密层免受直接攻击,从而大大提高了微信的整体安全性。
不过,研究人员指出,微信的实施没有达到这种规模的应用程序应有的加密标准。 此外,研究人员发现的其他"小"问题在标准、未修改版本的 TLS 中也不存在。
研究人员还指出,在中国,安全开发人员的独特做法是创建自己的定制密码系统,而不是使用既定标准。 这些自制的解决方案通常无法与 TLS 1.3 或 QUIC 等广泛使用的协议相媲美。 公民实验室将此描述为"中国安全领域独有的一种日益增长、令人担忧的趋势"。
例如,一些中国应用程序采用自定义域名解析方法来对抗互联网服务提供商的 DNS 劫持。 此外,包括微信在内的许多中国应用程序使用腾讯火星等开源基础设施组件,而这些组件可能缺乏适当的文档和安全指导。
Citizen Lab 研究人员提出的主要建议是,微信母公司腾讯应采用标准 TLS 或 QUIC 和 TLS 的组合来增强应用程序的安全性,这也许并不令人意外。
如果有一种公司你绝对不希望看到它被黑客攻击,那就是拥有驾照等照片身份证件的身份验证服务公司——但是这似乎正是 AU10TIX 所发生的事情。
这家网络安全公司的过去或现在的客户包括 PayPal、Coinbase、X、TikTok、Uber、LinkedIn、Upwork 和 Fiverr..
据 404 Media 报道,AU10TIX 不小心泄露了其管理员凭证,这让黑客能够访问大量的个人数据。
根据 404 Media 获取的截图和数据,AU10TIX 在网上暴露了一组管理凭证长达一年多,这可能让黑客有机会访问那些敏感数据
这些凭证允许访问一个记录平台,而该平台包含了与上传身份证件的特定人员相关的数据链接,Hussein 展示道。可访问的信息包括这些人的姓名、出生日期、国籍、身份证号,以及上传的文件类型,比如驾照。接着的一个链接则包含了身份证件的图片,其中有些是美国驾照。
这些被泄露的凭证似乎属于公司的一位网络管理员。
404 Media 下载了这些凭证,发现这个名字与在 LinkedIn 上列出的 AU10TIX 网络运营中心经理的名字一致。文件中包含大量员工使用的密码和各种服务的认证令牌,包括 Salesforce 和 Okta 的工具,以及日志服务本身。
尽管已经接到问题警告,但公司还是没有立即封锁访问权限。
404 Media 首次联系 AU10TIX 进行评论是在 6 月 13 日。大约一周后,AU10TIX 表示:“你们提到的事件发生在 18 个月前。经过彻底调查,确定员工凭证当时被非法访问,并已立即撤销。”然而,Hussein 表示,该登录平台的凭证在本月仍然有效。当 404 Media 将此信息反馈给 AU10TIX 时,该公司表示将在凭证首次在 Telegram 上曝光一年多后停用相关系统。
公司声称没有个人数据被获取,但考虑到这些凭证是在大多数黑客使用的 Telegram 频道中共享的,并且已经使用了一年多,这说法似乎有些可疑。
检察官称装有 2024 年巴黎奥运会数据的包丢失,可能被盗
据路透社报道,巴黎检察官办公室周三表示,一名市政厅工程师丢失了一个装有一台电脑和两根存储有巴黎2024年奥运会数据的记忆棒的包,该包可能被盗。
该办公室在一份声明中表示,周一晚间该市北站发生事件后,交通警察已对盗窃案进行调查。
巴黎奥运会将于7月26日至8月11日举行,预计每天将出动约3万名警察。预计约有30万观众将在塞纳河沿岸观看开幕式。
“尽管他小心翼翼地指出他的包里有一个专业的U盘,重要的是要说明,这个U盘只包含与奥运会期间巴黎交通有关的笔记,而不是敏感安全计划的笔记,”检察官办公室表示。
巴黎市政厅在一份声明中表示:“初步检查显示,该工程师不掌握有关奥运会和残奥会期间警察部队组织和部署的任何信息。”
via 匿名
🗒 标签: #奥运会 #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
据路透社报道,巴黎检察官办公室周三表示,一名市政厅工程师丢失了一个装有一台电脑和两根存储有巴黎2024年奥运会数据的记忆棒的包,该包可能被盗。
该办公室在一份声明中表示,周一晚间该市北站发生事件后,交通警察已对盗窃案进行调查。
巴黎奥运会将于7月26日至8月11日举行,预计每天将出动约3万名警察。预计约有30万观众将在塞纳河沿岸观看开幕式。
“尽管他小心翼翼地指出他的包里有一个专业的U盘,重要的是要说明,这个U盘只包含与奥运会期间巴黎交通有关的笔记,而不是敏感安全计划的笔记,”检察官办公室表示。
巴黎市政厅在一份声明中表示:“初步检查显示,该工程师不掌握有关奥运会和残奥会期间警察部队组织和部署的任何信息。”
via 匿名
英国立法者在周六的一份报告中表示,为了避免银行挤兑风险,最初不应大量使用数字英镑,该报告还强调了保护现金和用户隐私的必要性。英国央行和财政部表示,英镑的电子形式可能会在本世纪下半叶出现,因为130个国家正在考虑采取类似举措,以跟上支付技术的进步。
但财政部特别委员会的立法者在报告中表示,虽然数字英镑可能会在促进创新方面带来好处,但考虑到所涉及的成本,英国央行和财政部应该对是否真正需要它保持开放的态度。
个人和企业可以使用数字英镑进行支付,英国央行建议银行提供的数字钱包的限额最高为 20000 英镑,远高于欧洲央行讨论的数字欧元的 3000 欧元。
目前正处于设计阶段的数字英镑的前景引发了人们的担忧,人们担心它会让当局监视人们的消费方式,并可能意味着现金的终结。
报告称:“我们建议,任何用于引入数字英镑的主要立法都不允许政府或英格兰银行将数字英镑的数据用于执法已允许的任何目的。”
英国央行表示不应对数字英镑存款支付利息,但委员会表示应审查这一立场。