∞ 微信:“免密支付”功能不收费 新型诈骗需警惕
12月16日,微信安全中心官方发文,对最新的“免密支付功能收费”骗局进行了澄清和提醒。官方称,近期,诈骗分子冒充“保密局”“网银后台”“平台客服”等工作人员,通过陌生电话联系受害人,谎称其微信、支付宝等平台的“免密支付”功能已开通或关联了自动扣费服务,若不关闭将连续扣费。
随后,引导受害人访问指定网址,下载具有屏幕共享或远程控制功能的恶意软件。一旦安装,诈骗分子便可远程操控受害人手机 (常出现黑屏),并诱导其进行刷脸认证、输入银行卡密码、短信验证码等关键操作,从而盗转账户资金。
对此,官方提醒:微信支付“免密支付”功能本身不收取任何费用。切勿与陌生人开启“屏幕共享”或下载来源不明的App。一旦发现被骗,立即冻结银行卡并报警,保留通话记录、软件名称等证据。
值得一提的是,微信免密支付服务的开通、管理与关闭,都只能由用户本人在平台内自主操作完成。任何自称可代为关闭或指导你通过第三方软件、链接进行操作的行为,均属诈骗。

∞ Mozilla新任CEO表态:继续押注AI 为Firefox打造可信任的AI功能
在经历裁员、重组以及商业模式争议之后,既是非营利组织又肩负营利压力的 Mozilla 正迎来新的掌舵者。 该公司新任首席执行官 Anthony Enzor-DeMeo 在首次公开受访时表示,在充满不确定性的 AI 浪潮中,他看到的反而是机会——尤其是在用户对科技公司和 AI 系统日益失去信任的当下。

多年来,Mozilla 一直在平衡其“使命驱动型非营利组织”和“依赖市场收入赖以生存的公司”这两种身份:一方面通过产品推动开放、隐私友好的开放网络愿景,另一方面现实中又严重依赖与Google的搜索分成协议来维持财务运转。 在近两年中,Mozilla 基金会和相关项目经历了多轮裁员和架构调整,这也引发了外界对其如何在倡导隐私与开放的同时“拿Google的钱办事”的质疑。
与此同时,生成式 AI 的快速发展也让 Mozilla 面临新的定位挑战:一方面,AI 对浏览器形态和上网方式的重塑已经不可逆,另一方面,如何在这一进程中坚持透明、可控和用户主权的理念,成为 Mozilla 不能回避的问题。 Enzor-DeMeo 认为,目前的 AI 生态正在侵蚀用户对技术的基本信任,而这恰恰是 Mozilla 可以发力的空间:“现在真正需要的是一家用户可以信任的科技公司。”
在具体技术路线方面,Enzor-DeMeo 明确表示,Mozilla 短期内不会自研类似 OpenAI 或Google那样规模庞大的通用大模型。 不过,他确认 Firefox 将在明年推出“AI 模式”(AI Mode),为用户提供多种模型和服务的选择,并通过浏览器这一用户熟悉的入口,提供可理解、可控制、可切换的 AI 体验。 他强调,Mozilla 不会被激励去“推某一个特定模型”,而是会以多模型并存的方式投入市场——核心竞争力在于可信赖的产品设计和数据处理方式。
在他看来,在浏览器领域仍然“有空间容纳一款新的浏览器,甚至是一款以 AI 为核心的浏览器”,前提是这款浏览器从一开始就围绕信任、透明和用户选择来设计。 对于既要谋求商业可持续,又要维护开放网络和用户隐私的 Mozilla 来说,这一 AI 战略既是对外界质疑的回应,也是其在下一阶段互联网格局中争取话语权的关键试验。
∞ Adobe Firefly现在支持基于提示的视频编辑 并新增更多第三方模型
Adobe 宣布对旗下生成式 AI 视频应用 Firefly 进行重大更新,正式上线一款支持精细提示词编辑的新视频编辑器,并进一步扩充第三方图像和视频生成模型接入,包括 Black Forest Labs 的 FLUX.2 以及 Topaz Labs 的 Astra 等。

在本次更新之前,Firefly 主要面向“从文本生成视频”的工作流,用户若对生成结果中某一部分不满意,往往需要重新生成整段视频。 新版视频编辑器则允许用户直接通过文本提示,对视频中的元素、色彩以及镜头运动进行定向调整,同时提供时间轴视图,方便用户对帧、声音及其他参数进行精细控制。 这一编辑器此前已于 10 月开启私测,如今正式向所有用户开放。
Adobe 表示,新编辑功能部分基于 Runway 的 Aleph 模型,用户可以发出诸如“把天空改成阴天并降低对比度”或“稍微拉近主角画面”一类的自然语言指令,由系统自动完成对应的画面调整。 依托 Adobe 自家的 Firefly Video 模型,用户还可以上传一帧起始画面和一个参考相机运动视频,并让系统在当前项目中重现类似的机位运动效果,从而在生成式流程中引入更接近传统影视制作的镜头设计能力。

在画质与分辨率方面,Adobe 此次引入了 Topaz Labs 的 Astra 模型,支持将视频升级到 1080p 或 4K 分辨率,以满足更高质量输出需求。 Black Forest Labs 的 FLUX.2 图像生成模型也将加入 Firefly,配合全新的协作看板功能,帮助团队在同一空间内共同审阅和筛选生成内容。 Adobe 称,FLUX.2 将立即在 Firefly 跨平台应用中开放,Adobe Express 用户也将从明年 1 月起使用该模型。
在竞争对手不断推出新一代图像与视频生成模型的背景下,Adobe 希望通过这轮更新增强 Firefly 的吸引力并提高用户粘性。 公司同时宣布,对于 Firefly Pro、Firefly Premium、以及 7000 点数和 50000 点数方案的订阅用户,将在明年 1 月 15 日之前开放来自所有图像模型以及 Firefly Video 模型的“无限生成”权限,为重度创作者和专业用户提供更具性价比的创作窗口期。

过去一年中,Adobe 持续对 Firefly 产品线进行迭代:今年 2 月公司推出面向不同层级图像与视频生成需求的订阅计划;4 月发布新版 Firefly Web 应用并更新多款图像生成模型;随后在年内又上线专门面向图像和视频创作的移动应用,并不断扩展应用内可调用的第三方模型生态。 随着此次视频编辑功能与多模型接入的落地,Firefly 正逐步从单一“生成器”演进为集生成、编辑与协作于一体的 AI 创意平台。
∞ 研究发现消防防护服含有潜在有害阻燃化学物质
一项最新研究显示,美国消防员使用的防护服中普遍检测出溴系阻燃剂,其中包括被作为“PFAS-free(不含全氟和多氟烷基物质)”宣传的新款装备,引发对消防员长期健康风险的新一轮担忧。

这项发表在《环境科学与技术快报》上的研究,是美国首次系统分析消防员出勤时穿着的结构性防护服中溴系阻燃剂含量的科学论文,研究结果将为消防部门评估是否更换现有装备提供重要依据。 结构性消防员通常穿着由三层结构构成的“战斗服”:外层耐火面料、中间的防潮阻隔层以及内层隔热层,其阻燃、防水、防油与耐久性能,很大程度上来自生产过程中附着在织物上的各类化学整理剂,以满足美国国家防火协会的严格标准。
过去数年间,消防员群体一直对防护服中广泛使用的PFAS表示担忧,这类物质不仅能防水防油,也具有一定阻燃效果,但在动物和人群研究中已被多次关联到多种癌症等健康问题。 尽管尚无直接证据把PFAS处理过的防护服与特定消防员疾病一一对应,多州已立法,自2027年起禁止采购含PFAS的防护服,制造商也在逐步减少此类化学品的使用。
在PFAS逐渐退出之际,业内开始关注替代化学品的安全性,但生产企业通常不会公开具体配方。 论文第一作者、杜克大学尼古拉斯环境学院教授希瑟·斯台普尔顿透露,她先是听说有厂商可能在非PFAS防护服中使用溴系阻燃剂,遂向该企业索要样品检测,结果证实了传闻,由此推动了更大规模的系统研究。
溴系阻燃剂广泛用于纺织品和消费品,以降低起燃性,但暴露研究已将其中部分品种与癌症、甲状腺疾病及神经发育异常等风险联系起来。 在最初的小样本分析确认存在溴系阻燃剂后,研究团队联合北卡罗来纳州立大学威尔逊纺织学院及国际消防员协会,对更多年份生产的防护服展开检测,以厘清PFAS与溴系阻燃剂在不同批次装备中的分布情况。
研究共分析了9套2013年至2020年间生产、已使用过的防护服,以及3套2024年生产并以“未采用PFAS处理”为卖点的新装备,对每一层材料分别采用两种分析方法检测PFAS与溴系阻燃剂的总量和“可提取”部分,即在使用过程中较容易脱落并可能通过皮肤吸收或吸入的部分。 结果显示,2013年至2020年的所有样品均检测出PFAS,而2024年批次中可提取PFAS含量较低或接近检测下限,基本印证了厂商“不使用PFAS整理”的说法,研究者推测少量检出的PFAS更可能来源于使用环境中的污染残留。
然而,几乎所有样品都检测出溴系阻燃剂,而且其可提取水平总体高于PFAS。 更令人意外的是,被标注为“不含PFAS”的新款防护服中,溴系阻燃剂的可提取含量反而最高,尤其集中在中间的防潮层,这一分布模式强烈指向:厂商很可能有意在该层添加溴系阻燃剂,作为过去依赖PFAS达到阻燃标准的替代方案。
在已鉴定出的多种溴系阻燃剂中,十溴二苯乙烷(DBDPE)的可提取浓度最高。 虽然美国尚无针对消防员暴露该物质的健康流行病学研究,但论文引用了一项2019年在中国某化工厂进行的研究,该研究发现工人接触DBDPE与甲状腺激素水平改变及甲状腺疾病征象之间存在关联,这让研究团队对其被用于防护服感到意外,因为它在理化性质上与已在全球范围被大幅淘汰的有毒物质decaBDE类似。
对于2013年至2020年的旧款装备,检测结果显示外层面料中溴系阻燃剂的可提取含量通常高于内层,研究人员认为这很可能是长期在火场中接触含溴阻燃建材燃烧后形成的烟尘沉积所致。 但在防护服内部多层中检测到这些化学物质,则提示早在PFAS开始被限制之前,一些厂商就已经在生产环节将溴系阻燃剂直接整合进材料处理工艺。
目前,科研人员尚未精确评估消防员在实战和训练中从防护服中接触这些化学物的具体剂量,也不清楚长期累积暴露的具体健康后果,但这项研究为消防部门在装备采购和更新时提供了新的重要考量因素。 研究合著者、北卡州立大学威尔逊纺织学院教授R·布莱恩·奥尔蒙德指出,一套防护服价格高昂且使用周期较长,消防部门必须在预算压力和人员健康安全之间做出权衡。
斯台普尔顿表示,已有厂商开始推出同时不含PFAS和溴系阻燃剂的防护服产品,但市场仍处在转型初期,她呼吁消防部门在招标与选型过程中,要求生产企业对化学整理配方作出更透明的披露。 她强调,消防员本就因职业暴露而承受来自烟雾、有毒物和高温环境的多重化学风险,不应再额外在贴身装备上承担不必要的化学暴露负担,而作为公共安全体系中至关重要的一环,他们理应获得更充分的尊重与保护。
编译自/ScitechDaily
∞ 红帽再度出手收购AI创企Chatterbox Labs
红帽(Red Hat)在去年收购 Neural Magic 以强化其开源 AI 能力后,今日宣布再度收购一家人工智能公司,继续加码企业级 AI 业务布局。此次被收购的对象为 Chatterbox Labs,这是一家成立于 2011 年的私营公司,聚焦于 AI 模型测试以及生成式 AI 的安全防护(“护栏”)能力。

Chatterbox Labs 提供名为 AIMI 的平台,可对 AI 风险给出量化指标,并提供一系列围绕模型行为与风险管理的功能,帮助企业评估和控制模型在实际应用中的不当输出与潜在风险。
红帽表示,随着企业将 AI 项目从实验阶段推向生产环境,对模型偏见、有害内容(toxicity)以及各类漏洞的持续监测已成为必选项,AI 安全测试与“护栏”能力正在成为现代 MLOps 与 LLMOps 平台的“基础门槛”。
红帽在声明中指出,这笔收购旨在直接回应“AI 安全”需求的快速上升,希望通过整合 Chatterbox Labs 的技术,为客户提供一个更完整的企业级开源 AI 平台,使其能够“有信心地在生产环境中运行 AI 工作负载”。通过将 Chatterbox Labs 的技术纳入现有产品矩阵,红帽希望在保障安全与合规的前提下,帮助企业更顺畅地推进大模型与生成式 AI 的落地应用。
在产品路线方面,红帽表示,Chatterbox Labs 的技术将与近期发布的 Red Hat AI 3 形成互补,为该平台增加更完善的安全测试与风险管理能力。
公司同时重申其一贯的开源路线:未来计划逐步将此次收购所获得的相关 AI 技术开源,以扩大社区采用并推动创新。
红帽在公告中称,其长期以来采用的模式,是先收购专有技术,再通过开源方式推动技术演进及生态繁荣,本次交易也将延续这一“标准开源开发模式”。随着 Chatterbox Labs 技术的分阶段开源,这些关键的 AI 安全工具也将逐步向更广泛的社区开放,从而让更多组织受益于在偏见控制、安全审查与风险量化方面的能力。