趣味新聞網 logo



作者 | 褚杏娟近日 不少開發者(https://v2ex.com/t/840562#reply11)在使用到 vue -cli 中的 node-ipc 模塊時 以反戰為名,百萬周下載量node-ipc包作者進行供應鏈投毒 - 趣味新聞網


作者 | 褚杏娟近日 不少開發者(https://v2ex.com/t/840562#reply11)在使用到 vue -cli 中的 node-ipc 模塊時 以反戰為名,百萬周下載量node-ipc包作者進行供應鏈投毒


發表日期 3/16/2022, 4:25:11 PM



     趣味新聞網記者特別報導 : 作者 | 褚杏娟近日,不少開發者(https://v2ex.com/t/840562#reply11)在使用到 vue -cli 中的 node-ipc 模塊時,這個依賴項會在桌麵以及其他位置創建一… .....


    

作者 | 褚杏娟

近日,不少開發者(https://v2ex.com/t/840562#reply11)在使用到 vue -cli 中的 node-ipc 模塊時,這個依賴項會在桌麵以及其他位置創建一個叫做“WITH-LOVE-FROM-AMERICA.txt”的文件,不過打開這個文件是空的。據悉,該 package 每周下載量達到瞭百萬。另外,使用 Yarn 的開發者也受到瞭影響。

以反戰為名的供應鏈投毒?

開始有人以為隻是個惡作劇,但事情並非如此簡單。有開發者在對代碼進行測試處理後發現,node-ipc 包的作者 RIAEvangelist 在投毒。他起初提交的是一段惡意攻擊代碼:如果主機的 IP 地址來自俄羅斯或白俄羅斯,該代碼將對其文件進行攻擊,將文件全部替換成 。該作者是個反戰人士,還特意新建瞭一個 peacenotwar 倉庫來宣傳他的反戰理念。

攻擊源代碼地址:https://github.com/RIAEvangelist/node-ipc/blob/847047cf7f81ab08352038b2204f0e7633449580/dao/ssl-geospec.js

TC39 代錶、Web 開發工程師賀師俊在知乎上分析稱(https://www.zhihu.com/question/522144107/answer/2391166752),源碼經過壓縮,並簡單地將一些關鍵字符串進行瞭 base64 編碼,目的是利用第三方服務探測用戶 IP,針對俄羅斯和白俄羅斯 IP 嘗試覆蓋當前目錄、父目錄和根目錄的所有文件。

雖然作者刪除瞭該段代碼,但賀師俊認為這仍然是一種惡劣的供應鏈投毒。“這裏,具體的動機不重要,無論其動機多麼良好(更不用說,很多人可能並不同意其政治傾嚮和道德立場),這樣的行為都嚴重破壞瞭開源生態中的信任。”

OpenHarmony 項目群工作委員會執行總監、中國科學院軟件研究所高級工程師羅未也錶示,開源軟件供應鏈安全是一個及其嚴酷的議題,如果說 log4j 還能看做難以避免的工程誤差,這件事就存在違法嫌疑。

有開發者提供瞭該問題的解決方式:首先按照 readme 正常 install,構建結束後,用編輯器全局搜索'peacenotwar',將其全部刪除;然後在項目的 node_models 目錄下,將'peacenotwar'目錄刪除;之後將'項目 /node_modules/node-ipc/node-ipc.js'這個文件中引用'peacenotwar'的代碼注釋掉,便可以正常啓動項目。

此外,Vue-cli 昨天發布瞭新版本5.0.2(https://github.com/vuejs/vue-cli/blob/dev/CHANGELOG.md),將 node-ipc 版本鎖定到 v9.2.1,用戶可以直接升級。據悉,受惡意代碼受影響的 node-ipc 版本為 v10.1.3 ,已經被作者刪除或被 NPM 撤下,而 WITH-LOVE-FROM-AMERICA.txt 文件是由 v11.0.0 版本引入的。

在此次事件中,有開發者認為(https://github.com/vuejs/vue-cli/issues/7054)Vue 團隊在發布新版本方麵做得還不夠,Vue 團隊應該在官方網站上添加關於該事件的彈齣窗口,棄用所有受感染的 vue-cli 包,為其添加一條消息。另外還可以在發布新版本時添加一些警告,以便用戶看到警告並自動升級。

脆弱的 Node.js 生態

這一事件再次顯示瞭 JS/Node/NPM 生態的脆弱。

去年 10 月,NPM 官方倉庫 ua-parser-js 被惡意劫持,多個版本被植入瞭挖礦腳本。這個庫每周下載數百萬次,被用於一韆多個項目,包括 Facebook、微軟、亞馬遜、Instagram、榖歌、Slack、Mozilla、Discord、Elastic、Intuit、Reddit 等公司的項目。同年 2 月,NPM 遭遇供應鏈投毒攻擊,其官方倉庫被上傳瞭 radar-cms 惡意包,藉此竊取 K8s 集群憑證。

NPM 模塊備受開發人員歡迎,這些模塊間還普遍存在復雜的依賴關係,某個包通常安裝另一個包作為依賴項,而開發人員對此卻並不知情。依賴項的絕對數量也帶來瞭更多的安全問題。隻要破壞瞭開發人員普遍使用的流行包,惡意代碼可以直接大規模地傳播給受害者,而這完全可以通過依賴混淆、劫持弱憑據、利用漏洞訪問目標代碼或使用開發人員放棄的包的名稱來完成。

另外,NPM 存儲庫 npmjs.com 不要求 NPM 包中的代碼與鏈接的 GitHub 存儲庫中的代碼相同。這意味著攻擊者不需要破壞 GitHub 存儲庫,隻要破壞 NPM 包即可。

賀師俊在知乎上錶示,要解決或緩解這一問題,應該考慮在 JS 語言和 JS 運行時層麵引入一些機製,比如說針對包級彆的權限管理(deno 那樣粗粒度的應用級彆的權限管理並不足以解決供應鏈投毒問題)、在更多的 API 中引入類似 TrustedType 的機製等。“而這顯然已經超齣瞭庫、框架或工程管控的層麵。這也是為什麼我一直說國內頭部大廠應該要投入資源去參與語言標準、引擎和平台實現。”

羅未提齣,開源軟件可參照其他行業的處理方式,如建築設計師要終生為建築設計質量擔責、銀行批貸員要終生為發放的貸款擔責等。

“開源軟件,特彆是重要的核心開源軟件,往往遠比一筆貸款或一個建築對全球社會經濟影響深遠。開源軟件作為一個具有風險的重型工程行業,必須匹配的行業風險管控體係,這是我們不得不麵對的問題。”

結束語

“看一遍開源協議,要麼 fork 要麼忍著。”有開發人員對該事件評論道。前有 Node、React、pytorch、GitHub 等官網聲明支援烏剋蘭,後有個人開發者進行供應鏈投毒,戰爭讓大傢對開源有瞭不同以往的認識。

開源組織應不應該旗幟鮮明地錶達自己技術之外的立場,並利用自身影響力去支持某一方呢?這是一個仁者見仁、智者見智的問題,我們不做贅述。但這個問題實實在在地齣現瞭,就成瞭整個開源行業應該考慮的問題:當開源開始“站隊”時,開發者該如何自處?

分享鏈接



看最新新聞就到趣味新聞網
quweinews.com
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!


tag

相关新聞

三星電子新CEO:三星代工業務將在中國市場尋求新客戶

三星電子新CEO:三星代工業務將在中國市場尋求新客戶

    Tech星球3月16日下午消息,據報道,三星電子新任聯席首席執行官錶示,該公司預計其芯片和組件部門今年會有強勁的業績錶現,因為該公司希望通過改善運營來增加供應,以應對全球市場的緊張局麵。 該部門負責人兼新任聯閤首席執行官Kyung Kye-hyun在年度股東大會上錶示,芯片和零部件業務預計將超過全球芯片市場9%的預期年增長率,但沒有透露更多細節。 Kyung錶示,三星代工業務將在中國市場尋找新客戶,並將重點通過改善工廠運營來提高供應能力。三星認為中國市場將齣現高速增長。 他錶示,在高性能計.......


深度解密基於 eBPF的Kubernetes 問題排查全景圖

深度解密基於 eBPF的Kubernetes 問題排查全景圖

    作者 | 李煌東 1 當 Kubernetes 成為雲原生事實標準,可觀測性挑戰隨之而來 當前,雲原生技術以容器技術為基礎,通過標準可擴展的調度、網絡、存儲、容器運行時接口來提供基礎設施。同時,通過標準可擴展的聲明式資源和控製器來提供運維能力,兩層標準化推動瞭開發與運維關注點分離,各領域進一步提升規模化和專業化,達到成本、效率、穩定性的全麵優化。 在這樣的大技術背景下,越來越多的公司引入瞭雲原生技術來開發、運維業務應用。正因為雲原生技術帶來瞭越發紛繁復雜的可能性,業務應用齣現瞭微服務眾多、多語.......


315權益日:“幸運”大牌和巨頭,“擋槍”作坊和“小弟”?

315權益日:“幸運”大牌和巨頭,“擋槍”作坊和“小弟”?

    圖片來源@視覺中國 文|易觀分析 每年的315是消費者權益日,316則是部分大牌或巨頭的“道歉日”。今年的315晚會如期上演,但316的大牌“道歉日”首次缺席。因為無論是互聯網巨頭還是消費類大牌無一上榜315晚會,最大牌的可能是百助網絡,全稱是馬鞍山百助網絡科技有限公司。這是否意味著我們的315晚會開始避重就輕,開始從“打老虎”轉嚮瞭“拍蒼蠅”?甚至部分媒體揣測:曝光齣來的作坊和“小弟”是在為大牌和巨頭“擋槍”。 首次缺席315晚會的大牌和巨頭 中國315晚會自1991年起已舉辦瞭30多年.......


從遊戲直播效果化說起,數字營銷將迎來新變革?

從遊戲直播效果化說起,數字營銷將迎來新變革?

    圖片來源@視覺中國 文|�祁6床歟�作者|熊毅 小墨鏡、大花襖、一口流利的東北話.... 這個經典人設形象來自遼寜鐵嶺、一位名叫“禪遊安妮「村花」”的棋牌類遊戲主播。近幾個月來,她在抖音迅速躥紅,屢屢登上抖音手遊直播帶玩榜榜首。 而點開抖音遊戲直播帶玩榜,多名麻將、鬥地主等棋牌遊戲的主播占據點贊量top 10,他們成為新的流量入口,吸引不少觀眾從直播間的鏈接下載遊戲並充值。 此外,《鬥羅大陸:武魂覺醒》、《青雲傳》、《雲上城之歌》、《文明與徵服》、《三國誌戰略版》等大廠齣品的中重度遊戲也紛.......


歡聚發布21Q4及全年財報:全球業務扭虧為盈,首次實現年盈利

歡聚發布21Q4及全年財報:全球業務扭虧為盈,首次實現年盈利

    美股研究社消息,北京時間2022年3月16日,歡聚集團(NASDAQ:YY,簡稱“歡聚”/“集團”/“公司”)發布2021年第四季度及全年財報。歡聚全年實現營收26.19億美元,同比增長36.5%,其中第四季度營收近6.64億美元,同比增長16.8%。歡聚海外業務闆塊BIGO全年纍計營收23.2億美元,同比增長34.1%,其中第四季度營收近5.76億美元,同比增長13.2%。 繼2020年歡聚全球業務突破19億美元規模,2021年,歡聚憑藉全球業務的盈利,嚮市場交齣又一份亮眼的答捲。集團首次實.......


微信狀態最新上綫“抗疫”

微信狀態最新上綫“抗疫”

    鞭牛士 3月16日消息,微信狀態最新上綫“抗疫”,另外還推齣“微信裏的抗疫服務小全套”。包括核酸檢測、綫上問診、新冠疫苗、防疫查詢等可以在微信城市服務裏獲取。 .......


下載軟件捆綁流氓軟件?315曝光高速下載器幕後黑手

下載軟件捆綁流氓軟件?315曝光高速下載器幕後黑手

    可能很多小夥伴在電腦上下載軟件時,都遇到瞭同樣的問題: 明明下載的是A軟件,怎麼下載到電腦上纔發現除瞭A之外,還給你贈送瞭一堆B、C、D、E、F、G……軟件,或者壓根找不到A軟件,隻看到安裝瞭一堆與A毫不相乾的其他軟件。 這是怎麼迴事?彆急,我先按一般人下載軟件的方法去演示給大傢看。 中招高速下載器全過程演示 首先打開瀏覽器搜索,輸入需要下載的軟件名稱,然後在搜索結果中選擇一個排名靠前的下載網站點進去。 進去之後,我們可以看到瞭兩個下載按鈕,一個叫本地下載,一個叫高速下載。該選擇哪個呢.......


工信部:第一時間下架處理Wi-Fi破解精靈等3款App

工信部:第一時間下架處理Wi-Fi破解精靈等3款App

    三言財經 3月16日消息,據工信部官網信息,針對以免費Wi-Fi為名誘騙用戶下載惡意App問題。一是對曝光的Wi-Fi破解精靈、雷達Wi-Fi、越豹Wi-Fi助手等3款App,第一時間下架處理。二是組織相關省通信管理局對3傢涉事企業依法進行查處。三是組織第三方檢測機構對Wi-Fi連接類App進行全麵技術檢測,發現問題嚴肅處理。 .......


碳化矽賽道技術黑馬忱芯科技獲近億元Pre-A輪融資

碳化矽賽道技術黑馬忱芯科技獲近億元Pre-A輪融資

    碳化矽賽道技術黑馬忱芯科技(UniSiC)於近日宣布完成Pre-A輪近億元融資,本輪融資由東方嘉富領投,産業方投資者跟投,老股東原子創投追加投資。本輪融資資金將主要用於新産品研發和量産準備。 【忱芯的主要賽道和市場體量】 忱芯科技的目標市場定位於碳化矽産業鏈中遊,為新能源汽車、高端醫療影像裝備主機廠等客戶提供高性能、定製化的碳化矽功率半導體模塊産品,以及碳化矽核心功率部件係統級解決方案。同時,忱芯科技為碳化矽上遊芯片IDM企業、新能源汽車電驅動企業以及新能源汽車整車廠提供晶圓級、器件級及應用級.......


印度電信部長:5G已經沒戲瞭,把華為設備給拆瞭,6G再彎道超車

印度電信部長:5G已經沒戲瞭,把華為設備給拆瞭,6G再彎道超車

    一招鮮吃遍天,華為靠著領先世界的獨門武藝,成為全球5G武林不可或缺的盟主。各種事例在前,想要5G之力加持,哪能少得瞭華為?隻可惜,有些國傢偏偏不信這個邪,想要挑戰華為的權威,還妄言成為下一代盟主,隻怕要摔個“狗吃屎”。 拆除華為設備,印度疑似要斬斷對華為的依賴 印度對“我國齣品”有著近乎狂熱的關注度。此前,印度就一直把目光放在封禁我國APP上麵。從2020年6月份開始到2022年2月份,印度前前後後封禁瞭我國5次APP,遭殃的國産APP超過300大關。最近,似乎是覺得APP被封禁得差不多瞭.......


淘寶微信抖音上綫算法關閉鍵 用戶可自行關閉個性化推薦

淘寶微信抖音上綫算法關閉鍵 用戶可自行關閉個性化推薦

    財聯社3月16日電,據不完全統計,截至3月15日,抖音、微信、淘寶等多款App均已上綫算法關閉鍵,允許用戶在後颱一鍵關閉“個性化推薦”。不過,目前大部分APP都把“個性化推薦”關閉鍵埋得比較深,一般會在隱私、廣告相關的設置選項中找到。 .......


歡聚首次實現全年盈利,BIGO成增收引擎,全球化戰略延續

歡聚首次實現全年盈利,BIGO成增收引擎,全球化戰略延續

    2022年3月16日,視頻社交媒體公司歡聚集團發布2021年第四季度及全年財報。數據顯示,歡聚2021年營收同比增長36.5%至26.19億美元,不考慮已剝離的YY直播業務,非GAAP下首次實現調整後淨盈利1.09億美元,而上年同期淨虧損1.64億美元。其中,第四季度營收同比增長16.8%至6.64億美元,調整後淨盈利9830萬美元,而上年同期淨虧損2240萬美元。 歡聚集團在第四季度及全年實現扭虧為盈的主要原因是其旗下BIGO平颱自2021年第一季度以來在非GAAP基礎上實現瞭盈利。據歡.......


微軟將對軍用HoloLens進行負麵測試

微軟將對軍用HoloLens進行負麵測試

    編譯/VR陀螺 據外媒報道,微軟正準備對基於HoloLens打造的軍用AR設備進行現場測試,同時收集士兵的負麵反饋信息。 去年,微軟贏得瞭一份價值高達220億美元的美國陸軍國防閤同,微軟將為軍方開發集成視覺增強係統(IVAS),這是一個基於HoloLens 2所打造的軍用AR頭顯設備。 圖源:ROADTOVR Business Insider媒體基於一份泄露的電子郵件指齣,微軟內部對最新版的IVAS並不滿意,而這個設備會在今年5月與美國陸軍進行配閤操作測試。 Business Insider.......


微信、抖音、淘寶、微博等頭部 App 已允許用戶一鍵關閉“個性化推薦”

微信、抖音、淘寶、微博等頭部 App 已允許用戶一鍵關閉“個性化推薦”

    據經濟日報報道,據不完全統計,截至 3 月 15 日,抖音、今日頭條、微信、淘寶、百度、大眾點評、微博、小紅書等 App 均已上綫算法關閉鍵,允許用戶在後颱一鍵關閉“個性化推薦”。 不過,目前大部分 App 都把“個性化推薦”關閉鍵埋得比較深,一般會在隱私、廣告相關的設置選項中找到。值得一提的是,微信、大眾點評等 App 列齣瞭“個人信息收集清單”,告訴消費者自己收集瞭哪些信息,以及如何使用這些信息 .......


馬雲承諾每年在沙漠種1億棵樹,5年過去瞭,這些樹現在如何瞭?

馬雲承諾每年在沙漠種1億棵樹,5年過去瞭,這些樹現在如何瞭?

    年輕人非常喜歡使用支付寶,這個APP不僅是實現支付的功能,還有很多功能被年輕人使用,大傢在購買商品或者是掃碼乘車之後,螞蟻森林上就會有對應的能量,我們不僅可以吸取自己的能量也可以吸取彆人的,有瞭這些能量之後就能種植樹木,很多年輕人都在玩螞蟻森林,可以為我們的森林事業做一份貢獻。對於這個小程序,馬雲曾經承諾過每年都會在沙漠種植一億棵樹,現在五年已經過去瞭,馬雲實現瞭當年的承諾瞭嗎?這些樹現在又是如何瞭呢? ▲螞蟻森林 我國森林的情況 現在我們會發現城市的樹木並不算很多,城市已經沒有多少土地用.......


不發貨 不退款 全球奢侈品平台寺庫陷誠信危機

不發貨 不退款 全球奢侈品平台寺庫陷誠信危機

    來源:中國消費者報 “在寺庫平颱上買瞭包,可是他們不發貨,也不退款。即便退款申請通過審核,也好幾個月拿不到錢,寺庫這是怎麼瞭?”近期,《中國消費者報》記者連續接到多起消費者投訴,問題大都集中在從寺庫購買瞭商品,但平颱不發貨、退款難。這樣的購物體驗讓消費者們感覺很糟心。 承諾7天發貨遲遲沒動靜 稱自己“對奢侈品包包沒有抵抗力”的消費者劉女士告訴《中國消費者報》記者,2021年11月28日,其在寺庫平颱看上瞭一款“2020春夏新款saddle女士藍色刺綉馬鞍包”,標價為10109元,商品頁.......


全球頂級富豪的象徵,號稱“無所不能”,黑卡究竟有多“牛”?

全球頂級富豪的象徵,號稱“無所不能”,黑卡究竟有多“牛”?

    縱觀全球我國是有很多富豪的,這些富豪的等級也是有一些差彆的,有一些富豪是頂級級彆的。我們不知道這樣的富豪到底是多有錢,但是肯定會知道黑卡。平常人在現實生活中很難見到持有黑卡的人,不過在電視劇中應該看到過不少富傢子弟們擁有沒有限度的銀行卡,不少人認為這個卡十分的高級,想要花多少就能花多少,可實際上黑卡纔是頂級富豪的象徵,這張銀行卡被人們稱為是無所不能的,那麼黑卡究竟是有多牛呢?我們一起來瞭解一下吧。 ▲信用卡 黑卡 黑卡的全名大傢應該都不知道吧,他的全名是百夫長黑金卡,這張卡片是美國運通推齣.......


微信淘寶等App已上綫算法關閉鍵

微信淘寶等App已上綫算法關閉鍵

    Tech星球3月16日消息,據不完全統計,截至 3 月 15 日,抖音、今日頭條、微信、淘寶、百度、大眾點評、微博、小紅書等 App 均已上綫算法關閉鍵,允許用戶在後颱一鍵關閉“個性化推薦”。 不過,目前大部分 App 都把“個性化推薦”關閉鍵埋得比較深,一般會在隱私、廣告相關的設置選項中找到。值得一提的是,微信、大眾點評等 App 列齣瞭“個人信息收集清單”,告訴消費者自己收集瞭哪些信息,以及如何使用這些信息 今年1月,《互聯網信息服務算法推薦管理規定》齣颱,明確瞭算法推薦服務提供者應當.......


虛擬藝人A-SOUL助力,樂華娛樂收入同比上漲79.6%

虛擬藝人A-SOUL助力,樂華娛樂收入同比上漲79.6%

    VR陀螺3月16日訊,樂華娛樂集團(下簡稱“樂華”)招股書顯示,在其虛擬女團A-SOUL助力之下,與虛擬藝人有關的泛娛樂收入由2020年的2108萬元增加至2021年的3787萬元,同比上漲瞭79.6%,毛利率更是從56.5%增加至77.7%。 圖源:網絡 A-SOUL於2020年11月推齣,由五位不同人設的虛擬藝人組成,包括隊長兼舞蹈擔當「貝拉」、吃貨「嘉然」、學霸「乃琳」、遊戲玩傢「嚮晚」以及主唱「珈樂」,珈樂今年1月還以收入排名第一虛擬主播登上CCTV2。 據統計,目前A-SOUL在B.......


拿下北京8000輛公交車,董明珠再獲成功?劉強東和王健林樂開花

拿下北京8000輛公交車,董明珠再獲成功?劉強東和王健林樂開花

    隨著經濟的發展,各行各業的發展都會有一些的變化,之前的傢電行業和手機是比較熱門的行業,在早期的時候從事這些行業的企業應該大都賺瞭不少的錢,可是這些行業經過時間的發展就會有落後的情況,也會有發展前景的行業齣現。 ▲傢電 不少企業傢們也深切地知道這個道理,於是一些公司便多元化的發展,並不隻專注於一個行業,像格力集團就是如此。格力是大傢最為熟知的一個傢電集團,但是很多人都沒有想到,格力竟然在新能源行業做齣瞭一番成就,生産齣來瞭鈦電池。董明珠進軍能源行業是一個很正確的選擇,她拿下瞭北京的8000輛.......


芯片“明星公司”頻現人事變動 爭搶稀缺行業人纔堪比“拍賣會”

芯片“明星公司”頻現人事變動 爭搶稀缺行業人纔堪比“拍賣會”

    在全球疫情反復無常中,半導體産業鏈經曆瞭一場前所未有的變局,供應鏈短缺與市場強勁需求形成極大反差,市場規模迎來強機遇、強風險的高速發展期。 在這樣的變局之下,中國半導體産業鏈也迎來瞭國産化熱潮、創業潮以及投資潮,而近期頻發的芯片公司高管以及技術骨乾離職事件更是讓這一市場變得更加躁動。 3月14晚間,“AI芯片第一股”寒武紀(688256,SH)公告稱,公司核心技術人員梁軍因與公司存在分歧,已於近日為其辦理相關離職手續,離職後梁軍將不再擔任公司任何職務。受這一消息影響,寒武紀股價遭到重挫,截至1.......


宜通世紀最新公告:中標2.79億元項目

宜通世紀最新公告:中標2.79億元項目

    宜通世紀公告,公司中標中國移動2022年至2023年通信工程施工服務集中采購(設備安裝)項目,預計摺扣前中標金額為2.79億元(含稅),項目預估執行期2022年1月1日至2023年12月31日。 宜通世紀主營業務:覆蓋通信網絡技術服務、係統解決方案、通信設備銷售業務、物聯網平颱及解決方案以及健康産品研發、生産和銷售。 公司董事長為鍾飛鵬。鍾飛鵬,男,中國國籍,無境外永久居留權,1967年齣生,本科學曆,畢業於湖南大學,高級工程師。1989年畢業於湖南大學無綫電技術專業。1989年至1998.......


趕在深圳東莞疫情防控升級前 彩電龍頭通宵運料搶齣貨

趕在深圳東莞疫情防控升級前 彩電龍頭通宵運料搶齣貨

    深圳、東莞是全球電子産業供應鏈的主要匯集地。本周受疫情影響,深圳、東莞升級封控措施,當地的彩電龍頭企業在封控前,連夜搶運物料到廣州等其它基地,以穩定生産供應。 深圳創維基地連夜通宵轉運物料 “13日晚,我們的工廠全部在休息,包括深圳石岩、廣州、南京、內濛基地。突然,我們接到總部通知,第二天深圳封控升級。我們的供應鏈體係70%集中在深圳、東莞,如果深圳基地有問題,將會牽連其它基地。”3月16日,創維廣州基地生産負責人嚮第一財經記者迴憶說。 根據深圳市新型冠狀病毒肺炎疫情防控指揮部《關於做好全.......


Win11居然內置廣告!微軟迴應:內部試驗功能,不小心推送瞭

Win11居然內置廣告!微軟迴應:內部試驗功能,不小心推送瞭

    3月16日,一位自稱是30年微軟老粉的網友發現,在最新的Windows11測試版中,文件夾已經齣現瞭廣告內容,而且還是放在常用的資源管理器。隨即,該網友帖子下方的評論區馬上就炸開鍋,有人還直接艾特官方,稱馬上安裝第三方文件管理器。 小雷是怎麼都沒想到,濃眉大眼的微軟也玩起瞭植入廣告這種騷操作,還是放在各種日常使用頻率較高的界麵當中,而且廣告開關選項會僞裝成提示、技巧和建議,看不懂的用戶可能就不知道到何處關閉。 有的網友對微軟植入廣告錶示一點都不新鮮,早在Windows10時已經內置瞭各.......


國産放療設備占15%,瞄準痛點解決臨床痛點問題

國産放療設備占15%,瞄準痛點解決臨床痛點問題

    “放射治療科是設備依賴性科室,如果沒有設備我們很難打贏人類徵服腫瘤這場戰役。”北京大學第三醫院腫瘤放療科主任王俊傑介紹道,目前由於放射治療技術比較新興,我國具有放射治療的單位接近2000傢,但依然麵臨著放射治療不均衡、不充分、不協調的問題。 3月5日,中華醫學會放射腫瘤治療分會主任委員、北京大學第三醫院腫瘤放療科主任王俊傑,北京協和醫院醫學工程處處長、腫瘤放療科教授邱傑,河北醫科大學第四醫院放療科主任醫師祝淑釵,蘇州雷泰醫療科技有限公司董事長、首席科學傢姚毅做客人民日報健康客戶端兩會特彆策.......


2022年會是激光雷達規模化應用的元年嗎?

2022年會是激光雷達規模化應用的元年嗎?

    集微網消息,“2022年將成為激光雷達規模化應用的元年。”華泰證券在研報指齣。 在國內市場上,蔚來、小鵬、理想、威馬、哪吒、智己汽車、廣汽埃安、極狐、阿維塔、沙龍汽車等車企均推齣瞭搭載激光雷達的智能車型,這些車型多數將在今年上市。越來越多的車企選擇將激光雷達作為主要的傳感器之一,加速激光雷達的上車。 盡管車企將搭載激光雷達作為“提升智駕水平”的核心賣點,但從目前在售車型來看,激光雷達還沒有發揮其真正的作用。這與國內市場上激光雷達的成本仍未大規模應用,成本高居不下等因素密切相關。 激光雷達現.......


中國信保被罰51萬元:準備金計提錯誤、保險費率執行管控不嚴格

中國信保被罰51萬元:準備金計提錯誤、保險費率執行管控不嚴格

    3月16日,銀保監會嚮中國齣口信用保險公司(以下簡稱“中國信保”)下發會行政處罰決定書(銀保監罰決字〔2022〕7號)。經查,中國信保存在準備金計提錯誤、保險費率執行管控不嚴格等違法行為。 中國信保由於信息係統規則和設置存在缺陷,造成兩個保單首次責任生效日抓取錯誤、保單責任餘額計算錯誤,對財務數據真實性産生重大影響。此外係統中還存在保費及保險金額人工填寫錯誤等。 上述準備金提取不準確主要源於信息技術部係統規則缺陷,且信息技術部2020年1月發現基礎數據錯誤後未按照公司規定報告風險管理部及計.......


精鋒單孔手術機器人SP1000完成婦科臨床試驗,為中國首例

精鋒單孔手術機器人SP1000完成婦科臨床試驗,為中國首例

    科技日報3月15日消息,近日,精鋒單孔手術機器人SP1000在中國人民解放軍總醫院第一醫學中心成功完成瞭一例單孔手術機器人輔助腹腔鏡下卵巢囊腫剝除術。 此次臨床試驗在中國工程院院士、北京協和醫院婦産科名譽主任郎景和的指導下,由中國人民解放軍總醫院教授孟元光團隊完成。根據公開信息顯示,這是國産單孔手術機器人完成的中國首例婦科臨床試驗。專傢指齣,機器人輔助手術在婦科具有極大的應用價值,得益於手術機器人廣闊的手術視野、極佳的操控性和優秀的操作精度,普通醫生通過訓練後也可以完成更高難度的精細手術操.......


王思聰不用直播吃翔瞭?怪獸充電上市即巔峰,經營同比由盈轉虧

王思聰不用直播吃翔瞭?怪獸充電上市即巔峰,經營同比由盈轉虧

    還記得王思聰立flag直播吃翔的故事嗎? 2017年,當聚美優品創始人陳歐認為共享充電寶有上百億元市場,齣資3億元投資街電項目之時,王思聰獲悉後,隨即發齣瞭一番犀利的言論。 針對陳歐投資的共享充電寶,王思聰在自己朋友圈錶示:“共享充電寶要是能成我吃翔,立帖為證。” 最後到2021年4月1日,隨著怪獸充電正式登陸納斯達剋掛牌上市,“王校長的吃翔直播什麼時候能安排上”一時間成為瞭坊間笑談。 毫無疑問,這的確是個頗具笑點的話題,但僅以上市為評判標準,去評價共享充電寶的成敗,是否為時過早? 經營陷.......


長盈通超四成營收來自關聯方 核心高管曾供職競爭對手存隱患

長盈通超四成營收來自關聯方 核心高管曾供職競爭對手存隱患

    集微網消息 近年來,隨著基於光縴陀螺的慣性導航係統工程化程度不斷提高,光縴環及其主要材料保偏光縴等光縴陀螺關鍵技術取得重大突破,應用領域不斷拓展,市場規模不斷增加,並帶動長飛光縴、武漢長盈通光電技術股份有限公司(下稱:長盈通)等快速成長。 據悉,長盈通近日嚮上交所科創闆提交瞭IPO招股書,但據筆者查詢發現,長盈通客戶以及供應商集中度較高,超過4成的營收來自於關聯交易。同時,公司與第一大供應商長飛光縴既存在閤作又存在競爭的關係,且多位核心高管曾經供職於長飛光縴,未來發展存在隱患。 超4成營收.......


消息稱立訊精密正為蘋果AirPods提供係統級芯片封裝服務

消息稱立訊精密正為蘋果AirPods提供係統級芯片封裝服務

    據報道,知情人士今日稱,蘋果公司兩傢重要的産品組裝廠商立訊精密(Luxshare)和歌爾(Goertek),已開始或準備為蘋果提供芯片封裝服務。 該知情人士稱,立訊精密正在為蘋AirPods無綫耳機提供芯片“係統級封裝”(SiP)服務。即將多種功能芯片,包括處理器和存儲器等功能芯片,集成在一個封裝內,從而實現一個基本完整的功能。 與此同時,歌爾也在關注芯片組裝業務,但由於技術睏難,到目前為止在這方麵贏得的訂單遠遠少於立訊精密。如今,在蘋果龐大的供應鏈中,立訊精密和歌爾扮演著越來越重要的角色.......


中美日等國傢的E級超算統統推遲麵世,背後到底發生瞭什麼事情?

中美日等國傢的E級超算統統推遲麵世,背後到底發生瞭什麼事情?

    都2022年瞭,前幾年網絡上鋪天蓋地歡呼的E級超算,為什麼現在還沒能製造齣來? 所謂的E級超算就是每秒可以進行百億億次數學運算(1EFLOPS)的超級計算機,這是人類超算發展的一個裏程碑、下一頂“皇冠”,有望在解決全球能源危機、氣候變化、環境汙染等重大難題上發揮巨大作用。 超算測試 目前世界運算最快的超級計算機是日本的富嶽,它的峰值運算速度達到537212.00Tflops,也就是0.53Eflops,已經算一隻腳邁進瞭E級超算的門檻。 需要解釋一下,國際上公認的E級超算是指對雙精度浮點(F.......


涉及直播帶貨、老壇酸菜、校園抽奬等,今年的315晚會曝光瞭這些問題

涉及直播帶貨、老壇酸菜、校園抽奬等,今年的315晚會曝光瞭這些問題

    3月15日晚,一年一度的央視3・15晚會正式舉行。今年的晚會曝光瞭哪些問題?節目單顯示本次晚會主要涉及直播帶貨、老壇酸菜、醫美培訓、口碑營銷等。 主播領域亂象,女主播微信實為男運營專騙粉絲大哥 直播間裏刷一個“嘉年華”禮物需要3000元錢,一個“帝王套”甚至需要18000多元錢。 315晚會曝光的聚享互娛公司,依靠男運營冒充女主播和粉絲互動、刷禮物獲取收益。為瞭讓粉絲盡可能多的掏錢打賞,這傢公司使齣更狠的一招,連綫PK。落後主播發嗲的求助聲,直接刺激粉絲“大哥”們的神經,不斷掏錢打賞。在.......


反擊正式打響,203億賠償一分都不能少,英美“去華為”計劃失敗

反擊正式打響,203億賠償一分都不能少,英美“去華為”計劃失敗

    華為是我國最重要的一個科技企業,華為經營的業務不僅僅是手機,還有很多的高科技産品,華為的發展是比較迅速的,在經營的過程中研製齣瞭很多新型的東西,5G技術的專利發明更是多的不能在多瞭,正是因為這樣華為一直受到歐美國傢的牽製,尤其是美國。 ▲華為 華為的主要負責人孟晚舟曾在加拿大扣留瞭一段時間,在去年的時候纔能夠迴到中國。孟晚舟的迴國錶明瞭我國當前的實力,同時華為的發展也會一直前進,不會停留在原地。華為也不是一個小的公司,受到瞭壓迫是一定會有反擊的,華為的反擊戰已經打響瞭,203億賠償是一分都.......


專業辦公本該有的樣子:免費轉寫堪比速記,手寫比在紙上舒服

專業辦公本該有的樣子:免費轉寫堪比速記,手寫比在紙上舒服

    智東西(公眾號:zhidxcom) 作者 | 程茜 編輯 | 漠影 2022年“全國兩會”剛剛落下帷幕,許多新聞工作者在兩會報道中都配備瞭集錄音、轉寫、手寫記錄等功能為一體的新裝備,其中不乏科大訊飛旗下人工智能産品的身影。 據瞭解,作為移動辦公領域的“拳頭”産品,訊飛智能辦公本X2就成為瞭北京日報客戶端的指定采訪裝備,在兩會報道中,能夠幫助一綫新聞工作者實時轉寫、記錄,並快速生成文檔,上傳至雲端或郵箱中,形成瞭高效、快速的報道體係。 ▲訊飛智能辦公本X2(圖片來源為北京日報客戶端) 去.......


美光CEO預計芯片短缺將持續到2023年

美光CEO預計芯片短缺將持續到2023年

    美光公司總裁兼首席執行官Sanjay Mehrotra最近在白宮與拜登總統會麵,討論競爭和供應鏈問題。周四,福剋斯商業公司與這位美光公司首席執行官進行瞭會談,討論瞭目前的芯片短缺問題以及他對當前行業的看法。 美光錶示,芯片行業要到明年纔能看到改善,並嚮拜登總統強調瞭與私營部門閤作的必要性。芯片短缺的情況正在改善,但半導體芯片的全麵補貨將不會在2023年完成。這位美光總裁還提齣瞭關於美國政府和私營部門閤作,將美國提高到引領芯片市場領域的首要位置。 在2022年中,芯片短缺的部分會繼續改善,但.......


蘋果變成“水果訟棍”

蘋果變成“水果訟棍”

    為瞭保護自傢商標,蘋果有多拼?過去三年,蘋果提齣過215份商標異議申請,如果你對這個數字沒有概念,可以橫嚮對比下它的同行:215這個數量,比榖歌、微軟、亞馬遜和Meta(原Facebook)四大金剛的相同申請加起來(136起)都多。 當然瞭,這也許可以用“蘋果太火大傢都來貼貼”解釋,但細看之下,不僅很多目標是小公司甚至個人,沒名氣沒錢就算瞭,更關鍵的是,是不是真貼都難以確定。 美國藝人弗蘭基・菠蘿(Franki Pineapple,藝名)在2020年的時候收到噩耗――大名鼎鼎的蘋果公司居然.......


直擊疫情下深圳生鮮運送:淩晨配貨日齣到店,揀貨量增五六倍

直擊疫情下深圳生鮮運送:淩晨配貨日齣到店,揀貨量增五六倍

    報料有奬 南都深圳報料電話:0755-82121212 南都訊 記者陳盈珊按下“慢行鍵”後的深圳,生鮮是如何又穩又快從供應基地送到傢門口?3月15日,南都記者走進深圳華潤萬傢超市門店,揭秘疫情下生鮮供應保障鏈。 為瞭保證日間供貨充足,生鮮蔬菜大軍在淩晨就已經從直采基地前往城市大倉,緊接著城市大倉會根據每傢門店的需貨量進行配貨發貨。日齣時分約早間6點,這些生鮮商品便運抵門店。這時,上架員到崗,經過他們的手生鮮商品陳列有序。 淩晨時分,生鮮大軍抵達城市大倉,即將發往各大門店。 等到門店.......


“身份證”咋就成瞭最熱概念股?三類玩傢火透半邊天

“身份證”咋就成瞭最熱概念股?三類玩傢火透半邊天

    作者 |李水青 編輯 |心緣 想象一下,乘火車、坐飛機、住酒店時,我們不用再刷身份證卡片;到社區辦事,不用為證明“我就是我”來迴跑路;容易丟身份證的“小迷糊”,再也不用輾轉幾地補辦…… 身份證電子化――每一個人都將感受到這項國傢工程帶來的巨大便利,不用等三年五年,就在今年。 “我們今年要實現一項政策,就是把人們常用的身份證電子化。也就是說,你拿著手機在有關事項上一掃碼就辦成瞭。”總理在3月11日的記者會上這樣說道。 隨著高層一聲令下,一個蘊含財富密碼的新故事,立馬在資本圈引起轟動。 在過去一周.......





前一篇新聞
42歲孕婦罕見“子宮扭轉”,産科專傢:高齡妊娠應注意這三點
后一篇新聞
歡聚集團公布2021年財報,虧損擴大,全球移動端月活躍用戶下滑超20%





© 2024 - quweinews.com. All Rights Reserved.
© 2024 - quweinews.com. 保留所有權利