GitHub 在微软治下面临技术和人员流失困境
据 The Verge 报道,微软收购 GitHub 近八年后,这家全球最大的开源代码托管平台正面临多重困境。
人事方面,前任 CEO Thomas Dohmke 于去年夏天离职后,微软并未任命新任 CEO,而是将 GitHub 的汇报线并入由前 Meta 高管领导的微软 CoreAI 团队。这一重组打破了 GitHub 长期以来引以为傲的独立运营传统,引发了严重的内部反对与人才流失。多名核心高管相继离开,不少员工追随 Dohmke 加入了其新创立的竞品平台 Entire。
技术运营层面,伴随向微软 Azure 云服务器的艰难迁移,GitHub 在过去一年里频繁宕机,导致部分不堪其扰的知名开发者宣布弃用,并迫使现任 CTO 公开致歉。安全方面,GitHub 内部基础设施曾在 3 月被曝出严重漏洞,本周更有员工因不慎安装恶意的 VS Code 编辑器插件,导致 3800 个内部代码库遭黑客窃取。此外,GitHub Copilot 近期转向按量限制额度的收费策略,也引发了用户社区的强烈反弹。
外部竞争环境也更加激烈。虽然 GitHub Copilot 曾占据 AI 编程领域的先发优势,但在过去一年中已逐渐被 Cursor 和 Claude Code 等强劲对手赶超。微软 CoreAI 团队管理层在内部警告 GitHub 正面临「致命威胁」,以至于开始取消内部开发者的 Claude Code 使用许可,试图倒逼团队集中精力优化 GitHub Copilot 以挽回技术劣势。
老虎、富途、长桥将被全面取缔境内业务
据《财新》报道,5 月 22 日,中国证监会发布消息称,已依法对老虎、富途、长桥的境内外相关主体在境内非法经营证券业务等行为立案调查,并作出行政处罚事先告知。中国证监会称,老虎、富途、长桥境内外相关主体未经证监会核准,未取得经营证券经纪业务许可、经营证券融资融券业务许可,却在境内开展证券交易营销推广、处理交易指令等相关证券业务服务,并获取相关收益,构成非法经营证券业务。证监会还认定,三家机构境构成非法从事公募基金销售业务、非法从事期货经纪业务。证监会拟没收老虎、富途、长桥境内外相关主体全部违法所得,并依法严厉处罚。
根据证监会等八部门近日联合印发的《综合整治非法跨境证券期货基金经营活动实施方案》,将在两年集中整治期内,全面取缔境外证券期货基金经营机构非法跨境经营活动。此前,证监会已要求老虎、富途取缔增量业务活动,禁止招揽境内投资者及发展境内新客户、开立新账户,但存量客户仍可继续交易。而此次方案禁止境外机构为存量投资者在境内提供买入交易、转入资金等服务,只允许单向卖出交易并转出资金。证监会表示,投资者财产安全不受整治影响,境外机构需做好与受影响投资者的沟通联系及账户处置安排,保障客户财产安全。集中整治期满后,境外机构将被勒令全面关停境内网站、交易软件及配套服务,禁止为存量投资者在境内非法提供交易等服务。
香港证监会亦在 5 月 22 日向持牌法团发出有关开户及维持客户关系预期管控的通函,要求中介机构审视客户开户、客户关系维护及相关业务风险管控,在为以内地居民身份证或护照作为身份证明文件的个人投资者开立新投资账户时,实施额外管控措施。
如严格按照中国证券监管机构的规定,中国内地居民只能通过合格境内机构投资者(QDII)制度,以基金的形式间接投资海外市场股票,或者通过有一定门槛的「沪港通」「深港通」机制,直接买卖香港市场的标的股票。内地居民想要在境内合法合规地直接炒美股,法理上是行不通的。跨境炒股,多年来一直处于中国证券监管和外汇管理之外的灰色地带。
谷歌搜索 AI 模式误将 disregard 等关键词当作指令
据 The Verge 报道,谷歌近期推出的 AI 概览搜索功能出现漏洞。当用户搜索 disregard(无视)时,AI 会错误地将其当成给 AI 的对话指令,从而不能给出正常的搜索结果,而是给出类似聊天机器人的互动回复,例如「明白。如果您还需要其他帮助或稍后有新问题,请随时告诉我!」。

类似地,当用户搜索 ignore(忽略) 或 skip(跳过)时,结果也会变成「收到!我已准备好提供帮助」或「这看起来像是个测试或拼写错误」这类完全偏离搜索意图的回应。
目前,谷歌已临时撤下了 disregard 一词的 AI 概览模块,恢复优先显示常规的网页和新闻搜索结果。谷歌发言人对此回应称,公司已意识到 AI 概览功能目前正在误解部分「与动作相关的查询词」,开发团队正在修复该漏洞,并将于近期推送更新。
「死了么」更名为「在么在么」用于老人居家安全
据澎湃新闻报道,5 月 24 日,杭州市上城区委宣传部官方公众号「上城发布」的一篇推文透露,在广泛听取公众意见后,「死了么」app 已正式升级为「在么在么」安心守护平台,并率先在上城区南星街道投入应用。
据介绍,南星街道的老龄化程度超过 40%,独居、空巢老人的居家安全和应急保障是街道民生服务的重点和难点。据介绍,「在么在么」坚持大字体、简界面、少操作、高容错的适老化设计。老人简单录入信息,即可每日使用智能手机无感打卡报平安,连续 2 天未签到,系统会提醒子女或紧急联系人,还设有 SOS 一键呼救。对没有智能手机的高龄老人,街道与平台方推出实体「安全扣」,可以挂在身上或放在随手可及处,遇紧急情况一键触发,同步通知监护人和社区守护专员。
今年 1 月,付费 app「死了么」走红网络。它是面向独居人群的轻量化安全工具,填写联系人姓名、邮箱即完成设置,连续 2 日未签到,系统会发送邮件告知联系人。1 月 13 日,开发者发文称,经审慎决策,「死了么」app 将在即将发布的新版本中启用全球化品牌名 Demumu。次日,又称之前的更名尝试未能尽如人意,决定把命名权交给网友,征集名称。
公安部拟明确取证中获取密码等特殊程序
5 月 22 日,公安部发布公告,就《公安机关电子数据取证规则(征求意见稿)》公开征求意见,意见反馈截止时间为 2026 年 6 月 21 日。
征求意见稿明确在电子数据取证工作中,确需输入与案件相关的智能终端等账号密码的,一般应先由电子数据持有人提供账号密码;其不提供账号密码的,应当经县级以上公安机关负责人批准,在明确告知电子数据持有人或者有见证人见证的情况下,可以采取相应措施获取账号密码。
在调取电子邮件等个人通讯内容时,应当先由电子数据持有人登录邮箱等方式协助提供,其不予协助的,应当经地市级以上公安机关负责人批准,在告知电子数据持有人或者有见证人见证的情况下向互联网服务提供者调取,从而充分体现对公民通信秘密、个人隐私、个人信息的尊重与保护。
此外,征求意见稿还扩大了取证规则的适用范围、对电子数据取证相关概念进行规范、规范了电子数据取证相关文书等。
伦敦 iPhone 盗窃集团采用威胁手法解绑 Apple ID
据《纽约时报》报道,伦敦日益猖獗的智能手机盗窃案越发频繁地与勒索手法结合。越来越多在伦敦丢失 iPhone 的受害者发现,犯罪团伙将盗窃的手机走私至中国,并利用心理战术和暴力恐吓,胁迫受害者或其家属解绑 Apple ID,以使被盗设备能在二手黑市上作为整机高价出售。
这类敲诈主要利用受害者在「丢失模式」中预留的紧急联系号码。勒索团伙的话术往往层层升级:起初伪装成苹果官方发送虚假安全提示,接着假扮买到被盗手机的无辜网民套近乎;一旦受害者拒绝配合,对方就会发来持枪视频,甚至扬言要对受害者家人实施性侵和谋杀。尽管警方证实这些跨越重洋的威胁大多只是虚张声势,但心理压力仍迫使许多受害者妥协解绑。
对窃贼而言,如果不解绑原有 Apple ID,被盗手机便无法重置,只能沦为廉价的拆解零部件。近年来,伦敦每年有七八万部手机被盗(2024 年达创纪录的 8.1 万部),其中大量设备被跨国犯罪网络运往深圳等地的电子集散地,解锁账号因此成为犯罪分子实现利润最大化的关键一步。
面对此类犯罪,英国警方表示,由于勒索短信多发自境外,受司法管辖权限制,警方实际能采取的干预有限。目前,伦敦市长及警方正敦促苹果推出更彻底的强制报废功能,以切断销赃链条。苹果方面则回应称,建议受害者在遭遇盗窃后远程抹掉设备数据,但务必将其保留在「查找」设备列表中,从而降低犯罪分子的盗窃动机。
看看就行的小道消息
- 据 Mark Gurman 声称——
- 为遵守欧盟法规,iOS 27 将允许第三方投屏协议替代 AirPlay;
- iOS 27 将大幅改进 AirPods 设置界面。
- 据彭博社报道,索尼旗下的 Bungie 工作室计划大规模裁员,同时将停止《命运 2》的开发。《命运 2》将在 6 月 9 日获得最后一次内容更新,然后保持在线,但目前并无立即制作《命运 3》的计划。Bungie 员工提出的新项目无一获得批准。索尼在 2022 年以 36 亿美元收购了 Bungie,此后几年已陆续裁掉数百名员工。
