你可能错过的新鲜事

苹果收购图片编辑软件 Pixelmator

11 月 1 日,苹果平台知名图片编辑软件 Pixelmator 通过其官方博客宣布,苹果已与其达成收购协议;这对其旗下应用「目前不会造成重大变化」。公告没有透露交易细节,并且交易尚待监管部门批准。

Pixelmator 团队有 17 年开发历史,总部位于立陶宛。该团队的主要作品 Pixelmator 是苹果平台受到较多好评的图片编辑软件,以设计美观易用、遵循原生规范、功能更新积极、定价方式合理著称,经常被推荐为 Photoshop 的替代品。

苹果经常收购小型团队,但像这样事前公开并不常见。之前较受关注的类似收购包括 2017 年收购自动化应用 Workflow 以及 2020 年收购天气应用 Dark Sky。前者后来成为系统内置的快捷指令 app;后者则停止运营,但其分钟级降水预测等功能后来融入内置的天气 app 及第一方框架 WeatherKit。

消息发出后,不少评论猜测这是否意味着苹果在多年前放弃 Aperture 后,有意重新入局图像处理软件市场;但也有评论担心这只是又一次收购招聘(acquihire),按苹果习性,未来产出并不乐观,反而带走了一个优秀的独立软件。

研究人员使用 AI 发现 SQLite 漏洞

11 月 1 日,谷歌旗下的安全研究团队 Project Zero 表示,该团队近日借助 Gemini 1.5 Pro 模型,发现了开源数据库引擎 SQLite 的一个新漏洞。该漏洞已于上个月提报并得到修复。

据介绍,该团队设计了一个专门的 AI 安全研究框架 Big Sleep,能够模拟安全研究人员的工作流程,并配备了专门的工具来检查代码。在本次实验中,Big Sleep 被用于审查 SQLite 代码库的最新更改,并通过触发漏洞导致 SQLite 崩溃,进而理解和解释问题根源。

模型主动设计一个具体的测试用例,并根据报错信息判断原因

文章认为,AI 方法特别适合发现现有漏洞的新变体。通过提供现有漏洞的信息,AI 模型可以通过模式匹配来举一反三,捕捉到传统的模糊测试(向程序输入随机数据并监视异常)无法发现的问题。引入 AI 还有利于在软件发布前发现更复杂的错误,并提供高质量分析,从而便于问题修复,提升软件安全性。

火车票电子发票上线

据国家税务总局、财政部、中国国家铁路集团有限公司公告,11 月 1 日起,全国铁路推广全面数字化的客运电子发票服务。旅客办理境内铁路电子客票购票、退票、改签业务后,可通过铁路 12306(网站和移动客户端)开具电子发票。

据介绍,与纸质报销凭证相比,电子发票的票面保留了旅客信息、行程信息,增加了购买方名称、统一社会信用代码等内容。旅客在行程结束或者支付退票(改签)费用后 180 天内,可登录本人铁路 12306 账户申请开具电子发票(可重复下载、打印),系统将同时向税务部门上传电子发票的数据文件。旅客不能同时开具电子发票和纸质报销凭证。如填写发票信息有误,或遇运输服务中止致行程改变等情况,可在 180 天内按照准确信息或实际行程重新申请开具。

按照国家税务总局要求,国铁集团将在一定时期内继续保留纸质报销凭证,同时及时评估电子发票实施情况,不断改善旅客购票体验。

EA 因反作弊困难停止 Linux 支持

10 月 31 日,EA 发布公告称,由于作弊问题日益严重,即日停止旗下热门大逃杀游戏《Apex 英雄》对 Linux 系统的支持,这意味着玩家将无法在 Steam Deck 等掌上游戏设备上原生运行该游戏。

公告解释称,Linux 系统成为了各种严重漏洞和作弊手段的温床。虽然《Apex 英雄》此前在 Steam Deck 上使用了反作弊系统,但 Linux 平台上的作弊手段更难检测,且增长速度过快。此外,一些 Windows 作弊程序会伪装成在 Linux 上运行,增加了检测和预防的难度。考虑到 Linux 玩家群体较小,无法让团队为此持续投入。EA 表示,玩家仍然可以通过在 Steam Deck 上安装 Windows 系统来游玩《Apex 英雄》。(该掌机目前已经有 Windows 驱动,但尚无官方的双系统安装工具。)

其他游戏厂商也对 Linux 反作弊表达过类似的担忧,但其理由往往也混合着技术和成本考虑。例如,Riot Games 近期接受 The Verge 采访时表示,在 Linux 上,用户可以自由操纵内核,甚至可以创建一个专门用于作弊的 Linux 发行版,而开发者没有可以验证内核完整性的系统调用。去年,Epic 表示只有在 Steam Deck 上有千万级别的《堡垒之夜》玩家时,才会考虑支持。

「无限猴子」无法在宇宙毁灭前打出莎士比亚全集

据 BBC 报道,两位澳大利亚数学家近日发表一项同行评审研究,挑战了经典的「无限猴子定理」。根据该概率论定理,只要给予无限的时间,一只随机敲击打字机的猴子最终能写出莎士比亚的全部作品。但新的研究指出,该定理虽然在数学上成立,但却具有误导性,因为猴子复制莎翁作品所需的时间远超宇宙的寿命。

https://ars.els-cdn.com/content/image/1-s2.0-S2773186324001014-gr1_lrg.jpg
随机打出不同内容所需击键次数及其与宇宙毁灭时间(纵轴上的 1)比较

文章中,两名作者通过估算指出,一只黑猩猩在其一生中成功敲出 bananas 一词的概率仅为 5%,而敲出一个戏仿笛卡尔的句子「我猩故我在」(I chimp, therefore I am)的概率则低至千万亿亿分之一。据此推演,即使如今全球 20 万只黑猩猩每秒敲击一个键,从现在一直工作到宇宙终结(按热寂理论定义),也无法完整地敲出莎士比亚的作品。由于猴子的成功概率随着内容增长的下降速度是超过指数的,即使提高打字速度或增加猴子数量,它们也很难成为创作文学作品的有效工具。

无限猴子定理在过去受到过一些实证检验。在 2002 年的一次实验中,英国一家动物园里的五只猴子用五十几天打出了五页主要是字母 S 的纸。在 2003 年上线的一个猴子模拟器网站上,Java 模拟的无限猴子在两百多万「猴年」后打出了《亨利四世》中的十几个字母。文学理论界对随机打出的作品能不能算「作品」亦有争论。

Android 16 将提前至二季度发布

Android Authority 报道,多方证据显示,谷歌或将打破多年来的惯例,将 Android 16 提前到 2025 年第二季度发布。这将是自 2012 年 Android 4.1 (Jelly Bean) 以来,Android 系统首次早于七月发布。

报道指出,根据 Android 15 兼容性定义文档(CDD)以及多个 AOSP 代码补丁的注释,谷歌内部已多次以 25Q2 指代下一个版本。谷歌近年来一直在开发中用发布时间指代系统版本(例如 Android 15 为 24Q3)。一些代码注释也表明,新的 API 变更的时间窗口是 25Q2,这一般只会在主要版本更新时才会发生。可见,25Q2 应当就是 Android 16,而不只是 Android 15 的季度更新。消息人士的说法佐证了上述推测。

如果 Android 16 确实在 2025 年第二季度发布,意味着新系统最快可能在明年六月与用户见面,还可能在谷歌 I/O 大会上被提及,并预装在明年的 Pixel 上。

看看就行的小道消息

  • 据 Mark Gurman 声称,iOS 18.2 将于 12 月第一周发布,早于往年的第二个小数点更新。该版本支持 ChatGPT 集成、Image Playground 和 Genmoji 自定义表情等 Apple Intelligence 功能。明年 4 月发布的 iOS 18.4 将进一步改进 Siri,使其能够根据用户数据、屏幕信息等回答问题。
  • Gurman 还声称苹果将在 2026 年推出新设计的 MacBook Pro,可能为其配备 OLED 屏幕和更薄的机身。届时的 M6 系列芯片还可能升级到 2nm 制程。
  • 据分析师郭明錤声称,低价版 Vision Pro 已从明年推迟至 2027 年或之后。明年推出的新版 Vision Pro 将配有 M5 芯片并支持 Apple Intelligence。他还认为低价 Vision Pro 未必能促进普及,正如 HomePod mini 没能普及苹果的智能音箱产品一样。

少数派的近期动态

  • 少数派 × 一加 13 共创计划即已上线,欢迎参与投票并关注进展。参与共创
  • 全新贴纸+货品清仓,派的双十一如约而至。进一步了解
  • 双十一临近,我们为你带来了「满血版」的 K3:少数派定制版 Keychron K3 Max,Max 版本在保留了 K3 系列基本卖点的前提下,最大的改进就是新增了 2.4G 的连接方式,使之成为一款有线 / 蓝牙 / 2.4G 的三模键盘。进一步了解
  • 少数派新版 logo 贴纸上新,除了多种样式的少数派 logo 外,吉祥物 @吃派的水獭 也加入演出,带来一些可爱风格,欢迎进店选购。进一步了解
WK57bQlJnoSavkxA4abceJeenGg
  • 上个月买了啥?与派友们一起回顾消费、评价产品,为「双十一买什么」来点参考。参与讨论

你可能错过的好文章