💡互联网/数码/App/羊毛/相机/数字指南
📨商务联系:@appdo_bot (唯一,谨防诈骗)
📰独立网站:appdo.xyz 🧑🏻💻博客 song.al
📷浮生东京 @LifeJapan
Buy ads: https://telega.io/c/AppDoDo
📨商务联系:@appdo_bot (唯一,谨防诈骗)
📰独立网站:appdo.xyz 🧑🏻💻博客 song.al
📷浮生东京 @LifeJapan
Buy ads: https://telega.io/c/AppDoDo
▎ 苹果 iPad mini 8 :前摄移至横向边框,A20 Pro + OLED,大改款或 10 月登场
据 MacRumors 9 月 25 日报道,其贡献者 Aaron Perris 在苹果自身代码中发现了尚未发布的新款 iPad mini,同时找到了对应的产品图。从目前曝光的信息来看,新一代 iPad mini 将迎来近年来幅度较大的一次升级,包括 A20 Pro 芯片、横向前置摄像头以及重新设计的扬声器系统。
➡️ 前置摄像头终于移到横向一侧
从曝光的苹果产品图来看,新款 iPad mini 的前置摄像头已经从目前的短边位置移动至机身长边,也就是用户横向使用 iPad 时,摄像头会位于屏幕上方中央。
目前 iPad Pro、iPad Air 等产品已经陆续采用类似设计,而现款 iPad mini 仍然保留短边前摄,因此下一代 iPad mini 很可能成为苹果最后一款完成横向前摄调整的 iPad。
这个变化主要改善横屏视频通话体验。使用 iPad mini 横屏进行 FaceTime 或视频会议时,摄像头位置会更加接近用户视线中心。
曝光图片还显示,屏幕玻璃顶部出现了一条较小的凹槽,推测与新的扬声器设计有关;音量键和电源键的位置则基本维持现有布局。
➡️ 芯片可能直接升级至 A20 Pro
最新苹果代码显示,下一代 iPad mini 搭载的可能是 A20 Pro。此前泄露的苹果代码曾经指向 A19 Pro,因此关于下一代 iPad mini 究竟采用 A19 Pro 还是 A20 Pro,一直存在不同说法。
这次发现的新代码则进一步指向 A20 Pro,而且相关信息来自苹果自身的软件代码。MacRumors 和 9to5Mac 均报道了这一发现。
如果最终量产版本确实采用 A20 Pro,iPad mini 将从 A17 Pro 跨越至最新一代 Pro 级 A 系列芯片,性能升级幅度会相当明显。
➡️ 搭载 OLED 屏幕
屏幕可能是 iPad mini 8 另一项重要变化。
Bloomberg 此前报道称,苹果正在准备 OLED 版 iPad mini,内部代号为 J510,计划最早于今年秋季推出,并将这次更新描述为 iPad mini 数年来规模较大的一次改款。
OLED 可以提供更高的对比度、更纯净的黑色表现,同时改善 LCD iPad mini 长期存在的一些显示体验问题。
频道 @AppDoDo 官推 APPDOTG
▎🚨 Bitget 遭黑客攻击,约 3.52 亿美元资产受影响
9 月 24 日,加密货币交易所 Bitget 确认发生重大安全事件,部分热钱包及温钱包出现未经授权的资产转移。目前 Bitget 给出的受影响资产规模约为 3.516 亿美元。
Bitget 表示,其安全系统于 9 月 24 日 18:31 UTC 发现异常转账,随后启动紧急响应程序。事件发生后,Bitget 已暂时停止提现服务进行安全检查,目前充值及交易功能仍正常运行。
事件最初由链上异常资金流动引起关注。早期监测显示,超过 1.7 亿美元的 ETH、USDT、USDC、AVAX、BNB 等资产从 Bitget 相关地址流向一个新地址,部分资产随后被兑换为 ETH。随着调查推进,Bitget 最终确认此次事件涉及的资产总额约为 3.516 亿美元。
Bitget CEO Gracy Chen 表示,此次安全事件主要影响部分热钱包和温钱包,冷钱包仍处于安全状态,用户账户余额保持正常。
Bitget 同时表示,目前其用户保护基金规模超过 4.64 亿美元,可以覆盖此次事件涉及的全部金额,因此平台称用户资金不会因此受到损失。
目前 Bitget 已标记相关异常地址,并联系执法机构及链上安全公司协助调查。具体攻击方式和漏洞来源仍在调查中,官方表示将在 24 小时内公布完整事故报告,包括根本原因分析和后续整改措施。
频道 @AppDoDo 官推 APPDOTG
▎QClaw宣布12月24日停运,即日起停止新用户注册
9月24日,QClaw官网首页显示:因业务调整,QClaw即日起停止新用户注册,12月24日正式停运,支持用户数据迁移,并为迁移用户提供积分补贴。
今年3月10日,腾讯才刚刚发布全系“龙虾”产品矩阵,支持大众用户、开发者、企业级用户一键“养虾”,包括WorkBuddy、QClaw、腾讯云 Lighthouse、智能体开发平台 ADP、腾讯云桌面等。此外,腾讯宣布QClaw正处于内测中。
腾讯方面介绍,QClaw是基于OpenClaw推出的本地AI助手,支持Windows/Mac一键安装,可通过微信对话,远程操控。用户只需在手机微信上发句指令(如:“帮我把桌面报表求和并传给我”),助理即可自动操作电脑执行并回传。
频道 @AppDoDo 官推 APPDOTG
▎AirCard:无需越狱,自定义 Apple Wallet 卡面和锁屏密码键盘
AirCard 是一个面向 iPhone 的开源个性化工具,主要用于修改 Apple Wallet / Apple Pay 卡片外观,同时支持自定义 iOS 锁屏密码键盘主题。项目面向 iOS 18 及以上版本,官方目前标注已在 iOS 27 正式版上测试,无需越狱即可使用。
它最实用的功能是 Apple Wallet 卡面替换。用户将 iPhone 通过 USB 连接到 Mac,在 Wallet 中打开对应银行卡后,AirCard 可以识别卡片,并为不同卡片分别设置自定义图片、纹理或银行 Logo,也支持一次给多张卡应用统一设计。修改完成后重新加载 Wallet,即可看到新的卡面。
除了 Wallet,AirCard 还支持 .passthm 格式的锁屏密码键盘主题,可以修改数字键 0~9、* 和 # 的图案。软件内置主题制作器,可以直接用一张图片自动切割成完整键盘,也能逐个按键编辑,并提供实时 iPhone 效果预览。现有 Cowabunga、Nugget 等工具使用的 .passthm 主题也可以直接导入修改。
AirCard 的 macOS 版本同时支持 Apple Silicon 和 Intel Mac,相关设备通信组件和图像处理依赖已经打包进应用,普通用户无需额外安装 Homebrew、Python 或配置命令行环境。项目采用 MIT License 开源,截至目前 GitHub 已获得约 1.5K Stars。
需要注意的是,苹果后续更新系统后,相关功能存在失效或兼容性变化的可能。涉及 Apple Pay 等支付功能时,也建议在操作前确认项目最新版本和 Issues 中的兼容情况。
项目地址:Mak5er/AirCard - GitHub
频道 @AppDoDo 官推 APPDOTG
▎Saily:年付7美元的美国eSIM,支持大陆申请
这是目前为止获取美国号码最具性价比的方案,支持在中国大陆申请,APP开通方便快捷,直接U卡等各种结算方式,开卡使用优惠码更可做到6.99美元/年。
Nord VPN旗下本月推出的Saily是一个全球旅行eSIM品牌,不用 WiFi Calling,全球漫游接码,中国大陆默认走电信网络,保号费用仅需0.99美元/月,是目前比较划算的获取美国电话方式。
▎开户流程
第一步:各大应用商店下载Saily
第二步:使用 Google /Apple 账户快捷登录
第三步:点击“低佣金”界面,拖到下面应用礼券代码
获得5美金流量优惠券+6.99美元/年开卡资格
第四步:回到首页-探索电话号码(包年)-选择目的地(跳过)-使用优惠代码APPDO付款
第五步:完成 KYC 实名认证,国内支持身份证/护照
第六步:按照激活eSIM卡,手机不支持eSIM也可导出二维码
实测注册Telegram非常流畅,还可以注册各大AI服务账户。不过由于Saily是新出的服务,虽然目前即使没有购买流量套餐也可以免费接码,但后续活动是否变化仍需大家关注。
👉如果你的手机不支持eSIM,可以购入 9eSIM 等实体卡变eSIM的服务:
https://t.me/AppDoDo/981
频道 @AppDoDo 官推 APPDOTG
▎警惕:FomoPeek iOS App 被曝植入恶意代码,可窃取私钥🚨
9 月 19 日,区块链安全机构 SlowMist 发布预警称,近期收到多起用户资产被盗反馈。经 SlowMist 与 OKX 安全团队联合分析,FomoPeek App 1.1~1.2 版本被确认存在恶意代码,部分受害者此前曾安装或使用该应用。
安全团队发现,FomoPeek 除正常的链上钱包追踪功能外,还捆绑了与业务无关的模块,其中包含一套 iOS 内核漏洞利用框架,集成 8 种攻击方案,可根据设备型号和系统版本自动选择攻击方式。官方披露的影响范围包括 iOS 12.0~18.7,以及 iOS 26.0~26.1。攻击成功后,可突破 iOS 沙盒、读取并解密 Keychain,并访问其他 App 的数据,私钥、助记词、登录凭据、聊天记录和文件均可能泄露。
更严重的是,研究人员发现该 App 会连接隐藏服务器接收远程指令,捕获的明文通信显示攻击功能目前处于开启状态,并会定期自动运行。曾安装 FomoPeek 1.1/1.2 的用户应停止使用,在从未安装过该 App 的可信设备上重新生成钱包和助记词,并尽快转移资产,同时升级至最新 iOS。
频道 @AppDoDo 官推 APPDOTG
▎日本金融厅处罚富途证券:暂停新开户 3 个月
日本金融厅于 6 月 19 日对 moomoo 证券(即富途证券的海外名称)下达部分业务停止命令,要求其从 2026 年 6 月 19 日至 9 月 18 日,暂停新客户开户相关的招揽和受理业务,同时要求公司强化内部管理体系并制定整改计划。
此次处罚涉及多项合规问题。监管检查发现,moomoo 曾向客户提供有关 NISA 的错误信息,包括将部分实际上不属于 NISA 对象的金融产品作为适用产品进行说明。此外,公司在可疑交易审查、监管申报、网络安全以及内部风险管理等方面也存在不足。证券交易等监视委员会认为,其经营管理和内部控制体系未能跟上业务及新开户规模的快速扩张。
moomoo 证券是纳斯达克上市公司富途控股旗下日本证券公司,主要通过手机 App 提供日本股、美股等交易服务。此次行政处分针对的是新开户相关业务,期限为三个月,同时伴随业务改善命令,并非公司整体停止营业。
频道 @AppDoDo 官推 APPDOTG
▎ CoinEx 宣布关停:此前曾卷入 Bybit 15 亿美元盗币资金链
9 月 15 日,加密货币交易所 CoinEx 正式宣布停止运营并进入有序清算流程。平台将从今天开始逐步关闭服务:9 月 22 日停止除现货外的主要业务,9 月 29 日停止现货交易,用户提现通道将保留至 12 月 22 日,随后 CoinEx 将彻底结束运营。
CoinEx 表示,关停主要源于加密市场长期低迷、行业交易量和流动性下降,以及全球监管和合规成本持续上升。创始人杨海坡随后表示,中心化交易所面临的安全与合规风险越来越难以控制,“有限的收入已经无法匹配无限的责任和风险”。CoinEx 称目前资产储备率仍超过 100%,用户资产均有足额储备。
有意思的是,CoinEx 此前刚因 Bybit 15 亿美元盗币案卷入争议。链上调查显示,部分被盗资金在经过多层转移后与伊朗相关钱包产生联系,其中约 6700 万美元最终流入 CoinEx;另有调查称,自 2019 年以来已有数十亿美元与伊朗有关的加密资产流经 CoinEx。不过目前没有证据证明 Bybit 被盗事件直接导致 CoinEx 关停,CoinEx 官方给出的原因仍是市场萎缩、监管压力和高昂的合规成本。
从 Bybit 被盗资金一路追踪到伊朗,再流入 CoinEx,到如今 CoinEx 宣布结束近 9 年运营,最终让这家老牌交易所的合规风险再次受到关注。
频道 @AppDoDo 官推 APPDOTG
▎ Bybit 即将上线微信扫码支付,同时开放美元账户功能
Bybit 正在测试「Bybit Pay × 微信支付」功能。根据官方页面信息,用户未来可通过 Bybit Pay 扫描中国大陆微信支付商户二维码,并使用加密货币完成支付。目前该功能仍处于 Beta 阶段,尚未全面开放。
与此同时,Bybit 近期还上线了美元账户入口。在 App 内点击「充值」→ 选择「USD 入金」→「银行转账」,即可进入美元账户开通界面,后续可通过银行转账方式进行美元资金操作。
此外,Bybit TradFi 永续本周新增 9 支股票标的,覆盖新能源车、科技硬件、芯片、AI、智能驾驶、算力等多条热门赛道,进一步扩充其传统金融资产交易范围。
▎Bybit Pay首笔消费 可领 5 USDT抵扣券
Bybit Pay首笔消费 可领 5 USDT抵扣券
使用邀请码:APPDODO 开通扫码支付 10$ 可获得 2.5USDT
开通链接:https://partner.bybit.com/b/apppay
频道 @AppDoDo 官推 APPDOTG
▎Revolut 客户数据遭到泄露,主要针对高净值客户
金融科技公司 Revolut 确认发生客户数据泄露事件。攻击者利用某政府机构真实域名下的未授权邮箱,向 Revolut 发送伪造的信息调取请求。由于邮件来自真实政府域名并通过域名认证,Revolut 一度将请求判断为合法,并向对方提供了部分客户资料。
泄露信息可能包括姓名、出生日期、住址、电话号码、护照或驾照副本、开户验证自拍,以及账户对账单、提款记录和完整交易历史,其中可能包含 Bitcoin 交易记录。Revolut 表示,公司系统及客户资金未遭入侵,受影响用户数量有限,目前已封禁相关邮箱,并通知执法、数据保护及金融监管机构。
链上调查员 ZachXBT 认为,此次事件规模可能较小,并可能针对高净值用户。Revolut 目前尚未公布具体受影响人数,也未披露涉事政府机构,以及攻击者如何取得该政府域名邮箱的使用权限。
频道 @AppDoDo 官推 APPDOTG
▎先看评测“大路灯”被罚超49万元:涉无3C认证销售及虚假宣传
近日,先看评测的护眼“大路灯”领域的一场长期争议迎来监管处罚结果。根据深圳市市场监督管理局公开的行政处罚信息,涉事主体“两颗荔枝(深圳)科技有限公司”因销售未取得强制性认证产品,以及广告宣传存在违法行为,被监管部门作出行政处罚。
公开信息显示,监管部门最终对该公司:没收违法所得 18,080.65 元,罚款 490,357.05 元,两项合计超过 50.8 万元。
▎时间线
2025年1月4日,B站博主“照明设计师馨阳姐”发布视频,对“先看评测”推出的护眼大路灯提出多项质疑。
其中争议最大的卖点之一,就是商品宣传中的所谓:“钻石级普瑞灯珠”。相关商品页面曾出现:「钻石级」普瑞灯珠,我们加码到420颗等字样,博主随后围绕灯珠来源、封装方式、产品光效、第三方检测以及宣传参数进行了调查。其中,她重点质疑产品所宣传的“普瑞原厂封装”灯珠。根据其公布的沟通材料,其向普瑞方面求证后认为,涉事灯珠实际由国内工厂进行封装,与消费者通常理解的“普瑞原厂封装”存在差异。
此外,产品宣传中还涉及照度、眩光、无频闪以及“满配对标2000元价位”等内容。
2025年2月20日,先看评测随后发布视频回应相关质疑,双方此后持续围绕产品参数和宣传内容展开争论。
2025年3月15日,“照明设计师馨阳姐”分别向杭州余杭区及深圳光明区相关市场监管部门提交实名举报材料。其后案件经历了较长时间的投诉、申诉及材料补充。
2025年8月21日,深圳市市场监督管理局光明监管局正式对相关问题立案调查。
2026年4月29日,涉事两款灯具的CCC强制性产品认证证书被中国质量认证中心撤销。此次行政处罚公开信息中的处罚名称已经明确写明:两颗荔枝(深圳)科技有限公司销售未取得强制性认证产品和虚假宣传案。
截止日前,先看评测未就处罚作出任何公开回应,也未主动推出退一赔三方案。
视频资料:https://www.bilibili.com/video/BV1CSYQ6iEcj/
频道 @AppDoDo 官推 APPDOTG
▎雷克萨斯 LS 日本迎来年度改款:取消纯燃油版,全系 3.5L V6 混动,1414 万日元起
9 月 10 日,雷克萨斯在日本正式推出经过改款的 LS 旗舰轿车。此次更新继续围绕操控稳定性和乘坐质感进行优化,同时调整日本市场产品阵容,目前 LS 仅保留 LS500h 混合动力版本,起售价为 1414 万日元。
雷克萨斯官方将此次更新定义为「LS 部分改良」,部分媒体则按照车型年份将其称为 2027 款 LS。新车已经于 9 月 10 日通过日本全国雷克萨斯经销商正式销售。
动力方面,日本市场目前仅提供 LS500h。其搭载代号8GR-FXS 的 3.5L V6 自然吸气发动机和 Multi Stage Hybrid System 多级混合动力系统,提供后轮驱动和 AWD 四驱版本。此前销售的 LS500 3.5L V6 双涡轮增压纯燃油车型已经从此次官方产品阵容中消失。2025 年款 LS 在日本仍同时提供 LS500 和 LS500h,两者并行销售。
此次改款重点放在底盘和车身调校。雷克萨斯在原有前后车身加强结构的基础上,进一步强化中央通道,提高车身整体刚性;后悬架加强件与行李厢加强件加入 REDS响应增强型阻尼结构,通过热固性树脂降低高频振动。
AVS 自适应可变悬架和 EPS 电动助力转向系统也重新进行了调校。官方称,其目标是提高转向响应的自然度和线性感,同时进一步抑制车辆加减速以及转弯过程中产生的俯仰和侧倾,提升高速稳定性与乘坐舒适性。
配置方面,新款 LS 全系新增 全景天窗厂家选装配置,并采用前部网状导流结构,以降低开启天窗后的风噪。顶配 EXECUTIVE 车型还扩大了日式「切子调切割玻璃」饰板可搭配的内饰颜色范围。
频道 @AppDoDo 官推 APPDOTG
▎Anthropic 最新威胁报告:披露多起中国相关 Claude 滥用案例,涉及情报监控、武器研发及模型蒸馏
Anthropic 发布 2026 年 9 月威胁情报报告,披露其在 2025 年 12 月至 2026 年 8 月期间发现并封禁的一系列 Claude 滥用活动。其中与中国相关的案例主要集中在情报监控、常规武器研发以及针对 Claude 的模型蒸馏。
在监控与情报活动方面,Anthropic 披露了至少三组中国相关行动。
其中 GTG-14010 被 Anthropic 判断为与中国政府立场一致的行动。相关人员利用 Claude 分析超过 100 个 WhatsApp 群组和数十个 Telegram 频道的信息,对身处叙利亚的维吾尔人进行画像,并尝试招募可能接触当地维吾尔武装组织的人员。Claude 还被用于阿拉伯语交流、实时翻译以及检查用于接触目标的消息。
GTG-14020 则被 Anthropic 判断与中国政府相关的宗教事务情报行动有关。相关账号使用 Claude 制作中文人物档案和“线索报”“态势感知”等材料,目标包括亚洲天主教高级神职人员、台湾长老教会、西藏相关组织、法轮功及相关媒体等。Anthropic 称,其中一名用户曾自称是中国政府的信息安全人员。
GTG-14021 涉及所谓“维稳”监控和海外目标情报收集。Anthropic 称,相关人员与中国地方公安及国家安全机构存在联系,曾使用 Claude 分析国内舆情、筛选需要“管控”的人员,并制作针对香港民主活动人士、六四纪念活动组织者、维吾尔组织及海外人权机构的情报简报。
报告还称,AI 已经开始直接进入相关情报工作的日常流程。Anthropic 举例称,一个过去由多个分析团队组成的中国宗教事务情报单位,目前可通过一个办公室配合 AI,每月完成数千份调查;另有相关机构使用 Claude 编写内部 AI 监控工作手册。
常规武器领域同样出现中国相关案例;AI 模型蒸馏中最大的也来自中国。
为了缩减本文,这部分的详细内容请看:https://t.me/appdopic/3968
*本文使用 GPT5.6 Sol 阅读该报告并总结。
频道 @AppDoDo 官推 APPDOTG
▎DeepSeek 启动科创板上市筹备,计划年内推进 IPO
据路透社报道,DeepSeek 已聘请中信证券筹备在上海证券交易所科创板上市,计划于 2026 年内启动 IPO 流程。
目前具体募资规模、发行时间和目标估值尚未最终确定。消息称,DeepSeek 希望通过 IPO 获得更多资金,用于扩大算力基础设施、模型研发、芯片自研以及核心人才激励。
DeepSeek 同时正在推进新一轮融资,市场消息称目标估值约为 5000 亿元人民币。
今年 6 月,上交所正式发布人工智能大模型企业适用科创板第五套上市标准的审核指引,明确支持符合条件的大模型企业登陆科创板,为 DeepSeek 等 AI 企业进入 A 股市场提供了更明确的制度路径。
频道 @AppDoDo 官推 APPDOTG
▎LG 智能电视被曝待机状态仍扫描家庭网络,并采集麦克风音频
Gamers Nexus 联合 Level1Techs 及独立安全研究人员发布了一项针对 LG 智能电视的调查。研究团队测试了多款零售版 LG OLED 电视,其中包括 G5 系列,并通过 Wireshark 对电视产生的网络流量进行分析。
调查显示,部分 LG 电视会主动扫描所在局域网,识别同一网络中的手机、智能手表等设备,同时收集附近 Wi-Fi 网络名称、信号强度及相关网络信息。
更受关注的是麦克风测试。研究人员发现,在电视进入待机、屏幕看似已经关闭的状态下,设备仍具备采集麦克风音频的能力。电视断开互联网连接后,相关音频仍可保存在本地;恢复网络连接后,测试观察到数据重新向外传输。
LG 智能电视同时使用 ACR(Automatic Content Recognition,自动内容识别)技术,通过分析音频和画面特征判断用户正在观看的内容,包括电视自身应用以及 HDMI 等外接输入。ACR 在智能电视行业已经相当普遍,并非 LG 独有。
LG Ad Solutions 官网显示,其广告平台覆盖约 2.16 亿台全球 LG 智能电视,并明确将 ACR 数据用于广告定向、跨设备触达和广告效果衡量。
对于 Gamers Nexus 提出的录音问题,LG 随后回应称,电视只有在用户主动开启 Far-Field 远场语音功能后,才会在待机状态监听“Hi LG”等唤醒词;未识别到唤醒词的音频会在设备本地处理并立即删除,不会上传服务器。LG 同时否认电视会在用户未主动使用语音功能时收集或记录家庭环境对话。
频道 @AppDoDo 官推 APPDOTG
▎Nike 将退出 S&P 100,四家科技公司接替入选
S&P Dow Jones Indices 宣布新一轮季度指数调整,Nike 将于 2026 年 9 月 21 日美国股市开盘前正式退出 S&P 100 指数。
此次共有四家公司被移出 S&P 100:
Nike(NKE)
Honeywell Aerospace(HONA)
Simon Property Group(SPG)
Colgate-Palmolive(CL)
与此同时,Dell Technologies、Palo Alto Networks、Arista Networks 和 Sandisk 四家科技公司将加入 S&P 100。此次调整也进一步提高了 S&P 100 中科技公司的占比,四个新增席位全部来自信息技术行业。
S&P 100 由 S&P 500 中规模较大的 100 家美国企业组成。S&P Dow Jones Indices 表示,此次调整属于季度再平衡,目的是让各项指数继续符合相应的市值范围。
需要说明的是,Nike 此次仅退出 S&P 100,但仍然是 S&P 500 成分股,其股票也将继续正常交易。
频道 @AppDoDo 官推 APPDOTG
▎ 特斯拉 Cybercab 被美国国家公路交通安全管理局NHTSA启动调查
美国国家公路交通安全管理局(NHTSA)9 月 4 日宣布,对特斯拉 Cybercab 启动调查,审查特斯拉对这款无人驾驶出租车进行安全合规认证时所采用的流程和技术数据,涉及约 1000 辆 Cybercab。
此次调查发生在 Cybercab 正式投入运营之后。9 月 3 日,特斯拉开始在得州奥斯汀部分地区使用 Cybercab 提供商业载客服务。Cybercab 采用双座设计,没有传统的方向盘、刹车踏板、油门踏板和后视镜。
美国汽车制造商采用自我认证制度,由车企自行确认车辆符合联邦机动车安全标准(FMVSS)。NHTSA 此次调查将重点审查特斯拉进行自我认证的依据,包括 Cybercab 是否符合现行安全标准,以及特斯拉是否将部分现行标准认定为不适用于无人驾驶车辆。
NHTSA 目前也在修改部分针对传统汽车制定的安全标准,以适应没有人工驾驶装置的自动驾驶汽车。不过在新规完成前,现行安全标准仍然有效。
根据得州登记数据,截至调查启动时,特斯拉在当地登记了 420 辆自动驾驶汽车,其中 45 辆为 Cybercab。特斯拉此前表示,将逐步增加 Cybercab 的运营数量并扩大服务区域。
目前 NHTSA 尚未公布调查结论,也没有因此宣布召回 Cybercab。
频道 @AppDoDo 官推 APPDOTG
▎知名硬件钱包 Trezor 发生大规模用户数据泄露,约 6.7 万名美国用户受影响
硬件加密钱包厂商 Trezor 更新安全事件公告称,其物流服务商 ShipMonk 此前发生的数据泄露事件,实际影响范围远超最初披露。
Trezor 表示,9 月 2 日收到通知,泄露数据中还包含双方 2019 年 11 月至 2021 年 8 月合作期间保存的历史订单信息,新增影响约 67,000 名美国客户。
这部分用户泄露的信息包括:
姓名/电子邮箱/电话号码/收货地址/订单编号
值得关注的是,Trezor 称双方合作期间曾多次要求 ShipMonk 删除相关数据,并获得对方书面确认,称数据已经按照合同及数据政策完成删除。但此次事件表明,这些历史数据实际上仍然保存在 ShipMonk 的系统中。
此前 Trezor 在 8 月首次披露事件时称,约 11,742 名客户的姓名、邮箱、电话及收货地址完整泄露,另有 1,947 名客户部分信息泄露。
Trezor 强调,此次入侵发生在第三方物流服务商 ShipMonk,Trezor 自身系统、硬件钱包、私钥及钱包备份均未因此遭到入侵。
由于泄露信息包含真实姓名、电话号码和家庭收货地址,Trezor 提醒受影响用户近期提高警惕,攻击者可能利用这些资料实施针对性钓鱼邮件、诈骗电话、信件诈骗,甚至带来现实中的人身安全风险。
频道 @AppDoDo 官推 APPDOTG
#互联网观察
▎戴森杀进牙刷市场:发布 AI 牙刷,刷牙时自动帮你“用牙线”
戴森正式进军口腔护理市场,发布首款电动牙刷 Dyson CameraJet,日本售价高达 79,800 日元。
这款牙刷在刷头附近塞进了一颗 10 万像素微距摄像头,每秒可以分析 28 张口腔图像,再通过戴森的 AI 机器学习算法实时识别、追踪牙齿之间的缝隙。
当摄像头发现牙缝后,系统最快可以在 0.1 秒内自动向对应位置喷射锥形水流或漱口液,相当于一边刷牙,一边自动完成水流牙线清洁,不需要自己逐个寻找牙缝。
为了实现这套功能,戴森训练 AI 使用了约 47 万张牙齿图像,整个 CameraJet 系统包含约 1600 万行代码,研发历时 6 年。
牙刷还支持连接 MyDyson App,可以直接查看口腔内部的实时摄像头画面,并提供刷牙区域覆盖图、清洁指导和个性化反馈。戴森表示,摄像头画面不会储存在牙刷或云端。
目前 Dyson CameraJet 已在日本开售,提供陶瓷粉和陶瓷极致蓝两种配色,售价 79,800 日元,约人民币 3360 元。
频道 @AppDoDo 官推 APPDOTG
▎戴森杀进牙刷市场:发布 AI 牙刷,刷牙时自动帮你“用牙线”
戴森正式进军口腔护理市场,发布首款电动牙刷 Dyson CameraJet,日本售价高达 79,800 日元。
这款牙刷在刷头附近塞进了一颗 10 万像素微距摄像头,每秒可以分析 28 张口腔图像,再通过戴森的 AI 机器学习算法实时识别、追踪牙齿之间的缝隙。
当摄像头发现牙缝后,系统最快可以在 0.1 秒内自动向对应位置喷射锥形水流或漱口液,相当于一边刷牙,一边自动完成水流牙线清洁,不需要自己逐个寻找牙缝。
为了实现这套功能,戴森训练 AI 使用了约 47 万张牙齿图像,整个 CameraJet 系统包含约 1600 万行代码,研发历时 6 年。
牙刷还支持连接 MyDyson App,可以直接查看口腔内部的实时摄像头画面,并提供刷牙区域覆盖图、清洁指导和个性化反馈。戴森表示,摄像头画面不会储存在牙刷或云端。
目前 Dyson CameraJet 已在日本开售,提供陶瓷粉和陶瓷极致蓝两种配色,售价 79,800 日元,约人民币 3360 元。
频道 @AppDoDo 官推 APPDOTG
▎Proton 调查 7000 多款 VPN App:85% 含追踪器,部分甚至收集 GPS 位置
Proton VPN 发布了一份针对移动 VPN 应用的调查:在对全球 7000 多款 VPN App 进行数月分析后,其发现美国市场样本中约 85% 的 VPN 应用包含追踪器,其中 64 款还会主动收集 GPS 等物理位置信息。
调查还显示,美国 App Store 和 Google Play 中有 64 款 VPN 由中国公司拥有,其中 31 款通过注册在新加坡、香港、英国等地的公司结构隐藏实际所有权。Proton 称,这些应用在 2026 年 6 月的下载量超过 300 万次。
追踪内容可能包括设备 ID、设备型号、网络类型、运营商信息以及位置数据。部分 VPN 内置的追踪组件还会将数据发送至中国、俄罗斯、以色列及“五眼联盟”国家。
Proton 同时将矛头指向 Apple 和 Google,认为应用商店目前主要依赖开发者自行申报身份与隐私政策,缺乏针对 VPN 实际数据行为和所有权结构的独立审查。
对于普通用户来说,选择 VPN 时除了速度、节点数量和价格,也需要关注运营主体、隐私政策、是否存在第三方追踪 SDK,以及是否接受过独立安全审计。VPN 本身处于网络流量链路中的关键位置,服务商的可信度直接关系到隐私风险。
https://protonvpn.com/blog/vpn-privacy
频道 @AppDoDo 官推 APPDOTG