漏洞

搜索文档
稀土禁令形同虚设?外媒爆中资公司将稀土通过第三国大量转运美国
搜狐财经· 2025-07-19 02:18
中国对美实施锑、镓、锗出口限制已超过半年,但大量关键矿产仍以"第三国转口"形式流入美国。7月9 日,《路透社》独家披露,根据独家掌握的海关及航运数据,美国买家正在通过泰国、墨西哥等中转站 规避禁令,而至少一家中国企业也深度参与其中。 这一现象不仅揭示了关键矿产供应链的隐秘重构,也凸显出中国在执行出口管控措施方面所面临的复杂 挑战。 出口禁令下美国进口激增,泰国、墨西哥异军突起 自中国于2024年12月3日宣布禁止向美国出口锑、镓和锗之后,美国自泰国和墨西哥的锑进口量急剧飙 升。根据美国海关数据,自去年12月至今年4月,美国从这两个国家共计进口了3834吨氧化锑,接近过 去三年总和。 中国海关数据显示,截至今年5月,泰国与墨西哥已跃升为中国锑出口的前三大目的地,而在禁令前的 2023年,这两国甚至未进入前十。 然而,这两个国家并非锑资源大国。根据咨询公司RFC Ambrian数据,泰国和墨西哥各自仅拥有一家锑 冶炼厂,其中墨西哥的冶炼厂直到今年4月才重新开工。两国几乎没有本地锑矿资源。 这表明,中国出口锑至这些国家后再转口美国的可能性极大,形成"隐蔽转运链条"。 跨国转口网络成型,中资公司牵头,美国买家接盘 泰 ...
速递|打击中国减肥药?FDA将对所有进口商品进行筛查
GLP1减重宝典· 2025-07-18 12:15
整理 | GLP1减重宝典内容团队 美国食品和药物管理局(FDA)周二宣布,自即日起将对其监管的所有进口产品进行审查,无论其价值或体积大小。这一调整是在联邦 执法机构最近取消小额包裹豁免政策之后作出的。 通知指出,即使是小型包裹,也必须遵守与大宗货物相同的监管标准。 此举也可能影响"灰色市场"中流通的减肥药品。路透社今年6月的一项调查发现,一些美国消费者从中国进口廉价的活性成分,并将其 标注为"科研用途"。 据公共健康组织"安全药品合作组织"(Partnership for Safe Medicines)研究数据显示,1月份,从未在FDA注册的中国供应商发出的此 类活性成分的货物相比上月增长了44%。 不过,数据并未包括那些根据此前豁免政策进入美国、价值低于800美元的包裹,这意味着实际进口量可能远超目前的统计。 这项政策调整是FDA缩小监管漏洞、强化全方位产品进口审查的一部分。 版权声明:所有「GLP1减重宝典」的原创文章,转载须联系授权,并在文首/文末注明来源、作者、微信ID,否则减重宝典将向其追究法律责 任。部分文章推送时未能与原作者或公众号平台取得联系。若涉及版权问题,敬请原作者联系我们。合作事宜,请 ...
涉事“名媛”被抓,泰国佛教界爆出惊天丑闻:多名高僧因性勒索还俗
环球时报· 2025-07-18 06:37
泰国佛教界丑闻事件 - 泰国多名高阶僧侣涉及性丑闻及贪污事件 导致公众对佛教机构信任度大幅下降 [1] - 事件导火索为曼谷某寺庙住持阿差与女性维拉万不正当关系 后者涉嫌勒索至少15名僧人 涉案金额达720万泰铢 [2] - 警方在维拉万住处查获8万多份勒索材料 其过去3年流动资金高达3.85亿泰铢 主要用于网络赌博 [2] - 已有15座寺庙牵涉此案 9名高阶僧侣被还俗或驱逐 [2] 泰国佛教管理机构应对措施 - 僧伽最高委员会成立特别委员会 重新审查寺庙管理条例 加强僧侣行为规范 [3] - 警方开通举报热线 供民众举报行为不端僧侣 [3] - 泰国国王撤回授予涉案僧侣法号的皇家诏书 [3] - 政府计划3-4个月内推行新僧侣法 对违规者实施监禁及数十万泰铢罚款等更严格惩罚 [3] 事件暴露的行业问题 - 泰国90%人口信奉佛教 僧侣享有崇高社会地位 但丑闻严重损害佛教机构形象 [3] - 严格的僧侣等级制度导致初级僧侣不敢发声 问题长期被掩盖 [3] - 寺庙财务监管存在重大漏洞 4100亿泰铢寺庙存款分散在3.9万个账户中 [4] - 监督机制薄弱导致资金挪用 部分住持以个人名义开设银行账户 [4]
外卖大战里的虚假宣传:堂食不存在,门店照用AI批量生成
21世纪经济报道· 2025-07-17 13:20
外卖平台补贴战 - 京东推出"百亿补贴"后,淘宝闪购宣布加码500亿元补贴,三大平台同时上线大额满减券,甚至出现茶咖"0元购"的极限补贴 [1] - 补贴战将全国外卖日订单量推至新高,但食品安全和虚假宣传问题复燃 [1] - 京东以"品质餐饮"为口号加入外卖赛道,承诺通过审核营业执照、门店照片等方式把控入驻质量 [4] 虚假宣传问题 - 部分拥有"品质堂食"标签的商户实则为无堂食的外卖档口店,实际环境与线上照片不符 [1][5] - 商家使用AI生成门店图、菜品图,第三方服务提供"AI装修"服务,声称平台审核100%通过 [1][3] - 淘宝、小红书等平台上有第三方商家提供"AI生成头像"等服务,收费40-90元,历史成交单超7万单 [3] 平台审核漏洞 - 京东外卖部分商家公示的门店照片与线下实际不符,部分商家超范围经营,被地方市场监管局约谈 [5] - 饿了么、美团曾因未核验部分商户营业范围被罚款20万元,有商家未上传《食品经营许可证》或使用虚假证照通过审核 [5] - 京东外卖福州片区负责人透露,上传的照片"看过去有堂食,有一两张椅子"即可通过审核 [5] 监管动态 - 国家市场监管总局约谈京东、美团、饿了么等平台,要求公平有序竞争并遵守食品安全法底线 [6] - 2018年《网络餐饮服务食品安全监督管理办法》明确规定线上平台对入驻商家负有审核和管理义务 [6]
“工行2.5亿元存款失踪案”最新进展:原被告在法庭交换证据
新浪财经· 2025-07-17 11:43
案件进展 - 工行2.5亿元存款失踪案于7月15日开庭审理 受害储户起诉要求工行承担赔偿责任 双方交换证据后法院宣布休庭 [1] - 原告方向法庭提交36组证据 证明银行存在管理漏洞和过错 包括内控机制失效 员工行为监管不力等 [1] - 工行代理律师向法庭提交9组证据 证明银行流程合规 存单背面已告知风险 储户损失是由于犯罪导致 与银行无关 [1] 案件细节 - 储户存款在存入45分钟后被工作人员梁某通过伪造流程盗取 银行早有预警却未及时拦截 [1] - 2021年11月南宁中院一审判决 梁建红因犯盗窃罪等被判无期徒刑 但未对工行是否承担退赔责任作出评判 [3] - 涉案金额达25336万元 涉及28名被害人 案发前已返还部分款项 [3] 银行回应 - 工行南宁分行回应称梁某属个人犯罪行为 不属于职务侵占 受害人受非法高息引诱通过非正规程序操作导致资金损失 [4] - 工行表示坚持依法合规经营 对违法违规行为严肃处理 将依法保障客户合法权益 [4] 法律争议 - 原告律师认为银行应承担更高安全保障义务 根据最高法案例等司法实践 银行应对储户本金及利息承担连带赔偿责任 [3] - 案件争议焦点在于大额存单造假属于职务侵占还是盗窃 [4]
男子邮递价值107万元加油卡遭快递员变卖,警方以诈骗立案,当事人:5个包裹每个保价5万,却只赔偿2500元
环球网· 2025-07-15 21:19
事件概述 - 总价值107万元人民币的加油卡在顺丰快递运输途中消失,警方已以诈骗立案 [1][2][6] - 加油卡在二手交易平台被发现售卖,售卖人联系方式与涉事快递员一致 [1][8] - 所有加油卡的激活使用时间均早于授权派件时间 [5][8] 快递服务问题 - 快递员越过"等通知派件"和"密码验证"安全流程,私自将包裹交给客户 [6] - 快递员涉嫌勾结客户,将加油卡低价抛售套现 [6][8] - 顺丰站点未主动联系客户解释或道歉,仅提出协助"追讨" [9] 保价与赔偿争议 - 客户为每个包裹支付了最高档保价费用(5万元保额,150元/单),但顺丰仅愿按每个包裹500元赔偿,总计2500元 [2][9] - 顺丰认为事件属于客户与顾客的经济纠纷,拒绝按保价金额全额赔偿 [9] 法律行动 - 客户已通过法律途径起诉顺丰速运有限公司,要求赔偿全部损失 [10] - 客户已缴纳14700元诉讼费,正在等待法院开庭通知 [10] 公司回应 - 顺丰站点及官方理赔员表示有工作人员在核实和跟进处理,但截至发稿未提供具体回复 [2][10]
GPU和CPU,发出警告
半导体行业观察· 2025-07-14 09:16
NVIDIA GPUHammer安全漏洞 - NVIDIA敦促客户启用系统级错误纠正码(ECC)以防御针对GPU的RowHammer攻击变体GPUHammer 该攻击首次针对带有GDDR6内存的NVIDIA A6000 GPU 通过触发GPU内存中的位翻转篡改其他用户数据[3] - 多伦多大学研究发现GPUHammer攻击可导致AI模型准确率从80%骤降至1%以下 最严重情况下ImageNet深度神经网络模型准确率从80%降至0 1%[4][5] - 攻击原理源于重复访问内存导致DRAM电气干扰 与CPU的Spectre漏洞不同 RowHammer直接针对DRAM物理行为 而SpecHammer技术已能结合RowHammer和Spectre发起推测性攻击[4] 攻击影响与行业风险 - GPUHammer突破目标刷新率(TRR)等防护措施 在共享GPU环境中可能造成跨租户风险 恶意租户可破坏相邻工作负载的模型参数而不需直接访问[7] - 漏洞威胁延伸至边缘AI部署 自主系统和欺诈检测引擎 其无声腐败特性使故障难以被发现 对医疗 金融等受监管行业可能违反ISO/IEC 27001等合规要求[9][10] - 研究显示启用ECC会使A6000 GPU的ML推理速度降低10% 内存容量减少6 25% 但新型号如H100或RTX 5090因配备片上ECC不受影响[9][10] AMD处理器侧信道漏洞 - AMD披露瞬态调度程序攻击(TSA)影响第三代/第四代EPYC等处理器 包含TSA-L1和TSA-SQ两种变体 可能泄露内核数据导致权限提升[11][15][17] - 攻击需本地执行任意代码 虽实施难度高但趋势科技等仍评定为严重风险 最坏情况可导致操作系统内核信息泄露[11][13][15] - 受影响产品线涵盖EPYC Ryzen Instinct和Athlon系列 建议通过Windows更新缓解 但VERW指令防护可能影响系统性能[18][19] 行业技术趋势 - CrowHammer攻击已能对NIST选定的FALCON后量子签名方案实施密钥恢复 仅需几亿个签名和少量位翻转即可完全恢复密钥[10] - GPU安全态势普遍缺乏CPU级别的防护机制 如奇偶校验和指令级访问控制 使其更易受低级故障注入攻击[5] - 行业需将GPU内存完整性纳入安全审计范围 对高风险工作负载可选择性启用ECC防护 并监控错误日志检测位翻转尝试[9]
召回一个充电宝,究竟要花多少钱
36氪· 2025-07-11 16:58
召回规模与物流挑战 - 罗马仕和安克宣布召回超120万台充电宝,总重量约340吨,相当于8架民航客机重量 [1] - 一次性运输需投入100人以上人力、1-2架货机加20节火车车厢,物流成本极高 [1] - 快递公司普遍拒收锂电池,导致召回物流渠道瘫痪,消费者陷入"送不走的祖宗"困境 [4][7] 消费者处置困境 - 退款流程冗长,部分用户排队超17万名,需等待15-30个工作日 [2][4] - 企业要求消费者自行无害化处理(盐水浸泡放电),但废水含重金属且无回收渠道 [5][7] - 处理过程存在二次隐患,如电解液泄漏、短路起火等,消费者承担安全风险 [7] 企业经济损失 - 安克召回71万台充电宝,仅防爆袋和运费支出超1000万元,单台成本约25元 [9] - 客服成本激增,400名客服专项处理召回,单台分摊3元,总人力成本约200万元 [9][10] - 回收后处置成本预估单台50元,叠加其他费用后单台总成本达80元,与毛利率(43.67%)基本持平 [10] - 安克整体损失超1.4亿元,罗马仕已启动6个月停工停产措施 [10][14] 供应链与行业系统性风险 - 电芯供应商安普瑞斯违规替换隔膜材料,导致超200万台终端产品存在自燃风险 [11][12] - 涉事企业3C认证证书被暂停,行业需重新认证,周期3个月/次,成本2-3万元/次 [12] - 灰色产业链形成:机场拦截充电宝以15-30元单价流入二手平台,造成恶性循环 [12] 社会成本与制度缺陷 - 实际召回率不足20%,"企业公告-社会执行"模式失效 [15] - 民航新规一刀切要求充电宝印3C标识,增加机场安检人力与时间成本 [11] - 责任追溯断层:品牌方推诿给供应商,而二级供应商偿付能力有限 [12]
一文读懂“大漂亮”法案对美国各行业意味着什么?
华尔街见闻· 2025-07-09 16:21
私募基金行业 - 私募基金行业成为法案最大受益者之一,价值13万亿美元的行业成功保留"附带权益"税收漏洞,允许以较低的长期资本利得税率而非更高的所得税率缴纳绩效利润税,每年节省数十亿美元税收 [2][3] - 法案还通过固定债务利息税扣除并扩展至折旧和摊销,为许多私人股本支持的公司降低税率 [4] - 私人信贷基金未能获得近110亿美元的税收抵免,"业务发展公司"股息税限制条款未被纳入最终法案 [4] 零售业 - 法案削减补充营养援助计划(SNAP)90亿美元拨款,幅度不到1%,但直接影响全国食品和饮料杂货支出,食品公司如Conagra、Kellogg和Kraft Heinz受SNAP用户支出占比最高,面临销量压力 [5][6] - 法案逐步取消价值低于800美元的进口货物关税豁免,对实体零售商构成利好,此前亚马逊等在线零售商利用该豁免压低成本 [6] - 餐饮业因针对服务员和小费收入的2.5万美元税收扣除而受益 [6] 医疗保健业 - 医疗保健行业避免最严厉削减,Medicaid资金削减幅度小于预期,推动Tenet Healthcare和HCA Healthcare等营利性医院连锁企业股价上涨 [7][8] - 到2034年法案将导致1180万美国人失去医疗保险,小型医院因对Medicaid依赖可能陷入困境 [8] 能源业 - 煤炭行业成为赢家,冶金煤生产商可在2029年前申请2.5%的成本税收抵免 [9] - 地热、水电和核能等零碳能源保留丰厚税收抵免 [9] - 太阳能和风能项目将失去投资和生产税收抵免,电动汽车税收激励措施将在9月后取消,房主安装太阳能电池板和热泵抵免将在2025年后逐步取消,2023年该项抵免总额高达84亿美元 [9] - 电池制造商在2033年前可获得税收抵免,但新规要求更高美国制造比例 [10] 科技业 - 特斯拉等依赖电动车税收激励和排放信用销售的公司受直接冲击,电池、充电站和太阳能屋顶业务均面临不利影响 [11] - AI领域未能获得对州级AI监管的10年暂停提议,OpenAI和Anthropic等AI开发商将面临美国各州新规压力 [11] - 私人航天公司如SpaceX和Blue Origin受益于法案允许航天港通过市政债券市场融资条款 [11] 国防军工 - 国防预算额外增加1500亿美元,总预算朝创纪录的1万亿美元迈进,新增资金包括230亿美元用于导弹防御系统、280亿美元用于造船业 [13] - 洛克希德马丁、RTX等传统国防承包商,以及Anduril和Palantir等新兴和科技承包商将受益,造船资金利好HII和通用动力Electric Boat子公司 [13] 高校 - 法案对部分富裕大学征收高达8%的投资收益税,评判标准是学生捐赠基金人均超过200万美元的学校,哈佛大学预计每年损失2.67亿美元 [14] - 法案对学生贷款、医疗和营养支持的削减可能间接推高大学成本,挤压州政府对公立大学的资金支持 [14]