1Removing the modem and GPS from my 2024 RAV4 hybrid
现代汽车是"轮子上的电脑",配备了大量传感器并持续回传遥测数据,包括位置、速度、燃油水平、视频画面、驾驶员注意力数据等。作者详细记录了如何从2024款RAV4混合动力车中物理移除调制解调器和GPS模块,从而彻底阻止汽车向厂商发送任何遥测数据,保护个人隐私。
阅读全文 →每日科技资讯精选
现代汽车是"轮子上的电脑",配备了大量传感器并持续回传遥测数据,包括位置、速度、燃油水平、视频画面、驾驶员注意力数据等。作者详细记录了如何从2024款RAV4混合动力车中物理移除调制解调器和GPS模块,从而彻底阻止汽车向厂商发送任何遥测数据,保护个人隐私。
阅读全文 →Redis创始人antirez分享了DwarfStar 4项目的感想。DS4是一个专注于本地AI体验的单模型集成工具,利用DeepSeek v4 Flash模型,在96-128GB内存的Mac上就能流畅运行。这是他首次在本地模型上完成原本需要Claude/GPT处理的严肃工作,标志着本地AI的重大突破。
阅读全文 →安全研究人员发布了首个在Apple M5芯片上绕过MIE(内存完整性强制)保护的macOS内核内存损坏漏洞利用。苹果花了五年时间构建这一硬件安全系统,但研究团队与Mythos Preview AI协作,仅用五天就构建了有效的漏洞利用链。这是AI辅助漏洞发现的里程碑案例。
阅读全文 →这篇文章探讨了如何将NVIDIA RTX 5090外接显卡通过Thunderbolt连接到M4 MacBook Air上进行游戏。作者详细解释了macOS不支持Apple Silicon上的NVIDIA/AMD GPU驱动的问题,以及如何通过Linux ARM虚拟机配合PCI直通技术来绕过这个限制,实现在Mac上使用外接显卡运行游戏。
阅读全文 →CVE-2026-42945的概念验证漏洞利用代码,这是NGINX的ngx_http_rewrite模块中一个严重的堆缓冲区溢出漏洞,自2008年以来已存在18年。该漏洞允许攻击者针对使用rewrite和set指令的服务器进行未经身份验证的远程代码执行。漏洞由AI安全分析系统自主发现。
阅读全文 →OpenAI宣布Codex现在可以在ChatGPT移动应用中使用,让用户可以从任何地方监控和控制他们的Codex代理。用户可以在手机上查看进度、审批命令、切换模型,并通过安全中继层跨设备同步工作状态,让长时间运行的任务持续进行。
阅读全文 →这篇文章揭示了Mullvad VPN的出口IP分配并非随机,而是根据WireGuard密钥确定性选择的。这造成了一个指纹识别漏洞:只需知道用户在几个服务器的出口IP组合,就可在所有Mullvad用户中唯一识别该用户。测试显示3650个密钥仅被分配了284种IP组合,而非预期的8.2万亿种。
阅读全文 →在Pwn2Own Automotive 2025之后,特斯拉为Wall Connector添加了防降级保护。本文描述了研究人员如何绕过这一保护:通过利用分区表写入和插槽擦除之间的操作顺序漏洞,成功在完全更新的充电器上重放原始攻击。文章详细分析了安全棘轮机制和漏洞利用过程。
阅读全文 →Start9正在众筹一款基于RISC-V架构的开源路由器,采用完全开源的引导栈(OpenSBI、U-Boot)和他们自己的OpenWrt分支StartWRT。路由器具有安全配置文件、身份PSK WiFi、VPN支持和WiFi定时关闭功能,专为家庭自托管用户设计,预计2026年9月发货。
阅读全文 →uFerris是一款面向嵌入式Rust初学者的开源学习板。它采用Seeed XIAO接口,兼容多种MCU(ESP32-C3/C6/S3、RP2040、nRF52840等),板载所有标准外设(GPIO、ADC、PWM、UART、I²C、SPI),无需面包板。该板与《Simplified Embedded Rust》系列书籍完全配套,是首个获得OSHWA认证的约旦项目。
阅读全文 →