Skip to main content

RayNews

Any RSS news source adding request, pls mail to mail@rayyu.me.
  1. Vercel 内部系统遭黑客入侵,核心源码及敏感令牌被公开出售

    云托管平台 Vercel 确认内部系统遭遇未经授权访问,黑客组织 ShinyHunters 声称已获取其核心源代码及数据库访问权限。受此影响,该组织已在暗网论坛以 200 万美元价格挂牌出售包含 API 密钥、NPM 令牌及 GitHub 令牌在内的敏感数据。

    随之而来的是对全球供应链安全的担忧,泄露内容涉及 Next.js 等核心生态的内部部署权限。Vercel 官方已介入调查并通知执法部门,初步确认部分客户受到影响,并建议所有用户立即审查并重置敏感环境变量。

    BreachForums | vercel.com | DiffeKey

    🌸在花频道茶馆讨论投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
  2. 🍏 Mac Studio 和触控版 MacBook Pro 等新品因内存短缺推迟

    苹果多款 Mac 新品的发布时间被传推迟。M5 Mac Studio 原定于 2026 年夏季发布,现预计改到 10 月;采用 OLED 屏幕、支持触控的 MacBook Pro 原本预期在 2026 年底前后推出,现被推迟到 2027 年。

    推迟原因是行业范围内的内存短缺。苹果此前已因 RAM 和 SSD 供应紧张上调部分产品价格,并停售部分 Mac 配置。当前调整的重点是避免新品上市后无法满足需求。

    AppleInsider

    🌸 在花频道茶馆讨论投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
  3. 今日重点关注的财经数据与事件:2026年4月20日 周一

    ① 09:00 中国至4月20日一年期贷款市场报价利率
    ② 14:00 德国3月PPI月率
    ③ 20:30 加拿大3月CPI月率
    ④ 23:00 德国总理默茨与欧洲央行行长拉加德发表讲话

    via 金十数据
  4. 来自糖葫芦浏览器更新

    2026-04-19

    1.糖葫芦浏览器跳转协议为thlbrowser。以外部跳转apple官网为例:thlbrowser://web?body={"url":"https://www.apple.com"}
    糖葫芦TV:thltv
    糖葫芦PDF:thlpdf
    糖葫芦投屏:thlairplay
    糖葫芦TV、糖葫芦PDF、糖葫芦投屏 需要等新版本上线才支持
    2.修复了一下检测到的闪退问题
    3.修复一个内存泄露的问题

    听说不会跳内存了,大家可以试试看看


    标签:#appletv#糖葫芦浏览器
    Created by RocM
    官方频道:@rocCHLV
    官方群组:@roctech
    官方合作:@rocmmbot
    Apple

    Discover the innovative world of Apple and shop everything iPhone, iPad, Apple Watch, Mac, and Apple TV, plus explore accessories, entertainment, and expert device support.


    via XP Digital Lab - Telegram Channel (author: RocM 不私聊任何人“小心骗子”)
  5. Cherry Studio 被指存在违规遥测,禁用分析功能后仍连接服务器

    Cherry Studio v1.8.4 版本被曝在用户明确禁用相关功能后,仍维持可疑的后台遥测连接。根据 GitHub 社区反馈,Windows 平台用户在关闭“自动更新”及“匿名统计分析”选项的情况下,监测到软件持续尝试访问 analytics.cherry-ai.com 域名。受此影响,部分用户已通过代理工具手动拦截该地址通讯,并对该软件的隐私保护机制与用户选择权提出质疑。

    CherryHQ

    🌸 在花频道茶馆讨论投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
  6. OpenAI 筹备上市之际深陷奥特曼利益冲突争议

    Sam Altman 的个人投资版图与 OpenAI 业务高度重合,引发治理透明度及利益冲突质疑。在公司估值约 8500 亿美元并计划于年内上市的背景下,Altman 曾提议由 OpenAI 领投其持股的核聚变公司 Helion 5 亿美元。尽管该投资案被否决,但 OpenAI 随后签署了 50 吉瓦的电力采购协议,客观上推高了 Helion 的融资估值。

    与此同时,Altman 还试图利用公司资源支持其关联的火箭公司 Stoke Space,此举引发董事会内部对个人利益凌驾于公司利益的担忧。受此类争议及核心业务竞争加剧影响,部分股东已开始私下讨论由董事会主席 Bret Taylor 接替首席执行官。随之而来的是,首席产品官 Fidji Simo 因病休假,使 OpenAI 在应对 Anthropic 等对手的关键期面临领导层真空。

    The Wall Street Journal

    🌸 在花频道茶馆讨论投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
  7. OpenAI 更新 GPT-5.4 Pro 底层模型,响应速度提升近三倍

    OpenAI 已更换 ChatGPT 中 GPT-5.4 Pro 的底层驱动模型,新版本在推理速度与专业能力上表现出显著差异。OpenAI 员工 Eric Mitchell 的公开言论暗示了这一变动。受此影响,该模型的任务响应时间由原先的 60 分钟量级缩短至 15 至 20 分钟。

    在性能表现上,新模型增强了编码、审美及 SVG 处理能力。然而,随之而来的是知识广度的降低,且在部分任务中表现出较强的“惰性”。业内推测,底层模型已切换至规模更小、效率更高的 GPT-5.5 或代号为《Spud》的新架构。

    ericmitchellai | X(1,2)

    🌸在花频道茶馆讨论投稿通道

    via 科技圈🎗在花频道📮 - Telegram Channel
  8. 净利增52.4%、限售再延长,沪上阿姨(02589.HK)业绩信心双落地

    4月19日,沪上阿姨发布自愿性公告,包含控股股东在内的全体首次公开发售前股东,自愿延长股份禁售期。

    4月19日,沪上阿姨发布自愿性公告,包含控股股东在内的全体首次公开发售前股东,自愿延长股份禁售期。其中,控股股东阵营在原禁售期(2026年5月7日届满)基础上延长6个月至2026年11月7日,其他首发前股东延长3个月至2026年8月7日。

    公告明确表示,此举“表明前述股东对本公司的未来前景及长期价值充满信心”,且不排除基于业务发展情况进一步延长。

    在港股市场,股东自愿延长禁售期并非强制要求,却被视为最直接的信心投票。更值得关注的是,这一动作发生在公司交出上市后首份年度成绩单仅三周之后。业绩利好先落地,股东信心再加码,这种“业绩+分红+限售延长”的连续信号,在当下的港股消费板块中并不多见。

    那么,这份让全体原始股东甘愿“加码限售”的年报,究竟藏着什么?本文将从沪上阿姨2025年业绩报告出发,拆解其万店底牌与穿越周期的底气。

    年报深处,稳增长逻辑浮现

    刚刚披露的沪上阿姨2025年年度业绩报告,提供了一个近距离观察这家万店品牌的窗口。在现制茶饮行业普遍“内卷”的背景下,这份答卷的真正价值,不在于数字本身,而在于数字背后揭示的生存逻辑。

    首先,利润跑赢收入,增长质量取代规模叙事。2025年全年,沪上阿姨收入44.66亿元,同比增长36.0%;年内溢利5.01亿元,同比增幅高达52.4%,经调整溢利为5.70亿元。在原材料成本上涨、同质化竞争加剧的行业环境中,利润增速显著跑赢收入增速,是一个不容忽视的信号。

    可见,沪上阿姨的增长逻辑正在发生质变,不再是单纯靠开店堆砌收入,而是品牌溢价与运营效率共同驱动的内涵式增长。毛利率稳定在31.4%,也印证了供应链端的议价优势已经开始兑现为利润。

    其次,门店网络形成下沉吃透、出海探路的双重引擎。截至2025年底,沪上阿姨门店总数达11449家,较2024年净增24.8%。这一扩张背后有清晰的双线逻辑。

    下沉市场上,三线及以下城市的门店占比从50.4%提升至52.7%。当多数品牌还在高线城市进行存量厮杀时,沪上阿姨已经率先吃透了下沉市场消费升级的红利。灼识咨询的研究指出,三线及以下城市是未来五年现制茶饮增速最快的细分市场,这意味着沪上阿姨在主战场的卡位已经占得先机。

    海外市场上,2025年堪称“出海元年”,公司在美国、韩国、马来西亚开出45家门店。这不仅是一次品牌外溢,更是对供应链全球化能力的首次实战检验。如果出海模式能够跑通,沪上阿姨的成长天花板将被真正打开。

    接着,产品与品牌从爆品驱动升级为系统驱动。2025年全年,沪上阿姨累计推出213款新品,推新速度稳居行业第一梯队。但更值得关注的不是数量,而是方向。公司敏锐捕捉到健康化趋势,以“每日健康+”为理念推出的羽衣甘蓝系列果蔬茶、五色慢养瓶系列,精准踩中了消费者对“健康养生”的需求痛点。

    同时,供应链从轻资产走向重运营。对于万店级别的连锁品牌,供应链不是可选项,而是必答题。截至2025年底,沪上阿姨拥有16个大型仓储物流基地和11个前置冷链仓库,浙江海盐工厂已实现珍珠、芋圆、芋泥及茶叶等核心食材的自产。这套布局直接将存货周转天数从26天缩短至24天,运营效率持续提升。

    未来,随着更多核心原材料实现自产或源头直采,沪上阿姨在产品定价、品质稳定性和新品迭代速度上的主动权将越来越强。在茶饮行业,谁能把供应链做深做重,谁就能在价格战之外掌握真正的定价权。

    最后,1.54亿用户构成的会员生态,是容易被忽视但极其重要的长期资产。截至2025年底,沪上阿姨微信小程序注册会员数已达1.54亿,平均季度活跃会员1740万人,季度复购率高达42.5%。

    在获客成本持续攀升的当下,这1.54亿会员不是流量,而是资产。它是未来精准营销、新品推广乃至C2M反向定制的核心数据底座。当大多数茶饮品牌还在依赖外卖平台的公域流量时,沪上阿姨已经通过私域会员体系,构建了一个可以自主运营、低成本触达的用户池。

    限期再延,长期主义者加码

    站在2026年的当下回望,现制茶饮赛道早已不是当年的蓝海。价格战硝烟未散,原材料成本波动不止,消费者口味也在快速更迭,每一重挑战都在考验着玩家的生存底线。行业从“跑马圈地”进入“剩者为王”的淘汰赛阶段,资本市场的目光也从追逐规模转向审视盈利质量与可持续性。

    在这样的背景下,沪上阿姨打出了一套漂亮的组合拳。5.01亿净利润、门店突破1.1万家、利润增速52.4%的业绩,证明了公司的自我造血能力和持续增长的质量;中期股息约7112万元加上建议末期股息约1.05亿元的分红,在扩张期真金白银回馈股东,直接表明了现金流底气与未来信心;而全体首发前股东自愿延长禁售期、控股股东延长6个月,更是用行动投下了信任票。

    业绩、分红、限售延长,三记重拳环环相扣。业绩证明能力,分红体现诚意,限售延长传递信心。三件事叠加在一起,构成了一条清晰的信号链:沪上阿姨不是在讲资本故事,而是在用行动证明自己是一家值得长期持有的公司。

    对于投资者而言,沪上阿姨的价值不应仅仅被看作一家“卖奶茶的公司”。它本质上是一家以数字化为底盘、以供应链为引擎、以万家门店为触角的消费基础设施平台。茶饮只是前端变现的载体,真正的资产是那张覆盖全国、触达下沉、延伸至海外的门店网络,以及支撑这张网络高效运转的后台能力。

    随着H股全流通的推进以及全球发售所得款项持续投入到数字化和供应链建设中,这架“飞轮”的转动才刚刚开始加速。那些只靠烧钱换规模、缺乏自我造血能力的企业,正在被市场逐一过滤;而真正具备系统化能力的玩家,反而在洗牌中获得了更大的市场份额。

    via 最热文章 - 日排行 - 格隆汇
  9. ↩️ 特朗普4月19日表示,美国谈判代表将于20日抵达巴基斯坦,与伊朗展开谈判。特朗普指责伊朗违反停火协议,再次威胁如果不达成协议,将摧毁伊朗民用设施。伊朗...


    竹新社:

    美军中央司令部4月18日说,已有23艘船只按美军指示返航。美军正在对进出伊朗港口及沿海地区的船只实施海上封锁。 伊朗武装部队哈塔姆安比亚中央总部18日称,因美国“屡次违背承诺,以所谓封锁为幌子,继续行海上劫掠之事”,霍尔木兹海峡将恢复到伊朗武装部队的严格管理和控制之下。 伊朗最高国家安全委员会秘书处说,伊朗决心控制霍尔木兹海峡的通行,直至战争彻底结束、地区实现持久和平。 英国海上贸易行动办公室说,霍尔木兹海峡附近2艘集装箱船遭袭击,部分集装箱受损,未引发火灾,也未造成环境影响。据报袭击前有两艘革命卫队的炮艇接近。…

    特朗普4月19日表示,美国谈判代表将于20日抵达巴基斯坦,与伊朗展开谈判。特朗普指责伊朗违反停火协议,再次威胁如果不达成协议,将摧毁伊朗民用设施。伊朗尚未置评。
    美联社

    via 竹新社 - Telegram Channel
  10. OpenAI人才流失加剧 三位高管同日离职

    OpenAI正经历显著的战略转型。近日,该公司三位高级高管——凯文·韦尔、比尔·皮布尔斯、斯里尼瓦斯·纳拉亚南同日宣布离职,恰逢公司关停多项实验性项目,引发行业对其发展走向的关注。

    这一离职潮延续了过去两年的趋势。目前,OpenAI的11位联合创始人中,仅剩山姆·奥特曼和格雷格·布罗克曼仍在职。

    据悉,三位高管离职各有缘由:凯文·韦尔曾负责OpenAI的科学部门,其所在研究单元将不再作为独立项目存续;比尔·皮布尔斯作为视频生成模型Sora的研发者,称这段经历是“一生的荣誉与冒险”;斯里尼瓦斯·纳拉亚南则表示将离职陪伴家人,他曾助力ChatGPT及其API的规模化发展。

    高管离职背后,折射出OpenAI战略重心的转移。曾备受关注的AI视频工具Sora将于4月26日关停网页及应用版本,后续也将停止API服务。

    尽管Sora峰值时拥有约100万用户,但其使用率已大幅下滑,日均运营成本高达100万美元,同时还面临美国电影协会对其知识产权的质疑。

    此外,OpenAI的科学部门也将被“去中心化”,其工作将重新分配至其他研究团队。

    过去两年,OpenAI已遭遇多起核心人才流失,多位高管和研究员转投Anthropic、Meta等竞争对手或初创公司。

    查看评论

    via cnBeta全文版
  11. 多个商旅平台订购火车票功能受限 携程等商旅关闭入口

    近期部分用户在商旅平台订购火车票时,出现“12306请求异常”“占座失败”或“出票失败”等提示。对此,同程商旅、携程商旅、滴滴企业版等平台的客服均回应称,受12306风控策略升级及五一假期预订高峰期叠加影响,火车票出票系统出现异常波动或延迟,目前正在修复中。

    携程商旅一位客户经理发送了《携程商旅火车票服务调整通知》。通知显示:“受相关系统风控全面升级影响,自2026年4月16日(五一假期票务开售首日)起,第三方平台火车票线上出票服务中断,我司平台线上自动出票功能同步受到影响,暂时无法稳定提供服务。自2026年4月17日12:00起,携程商旅APP将陆续关闭火车票预订入口。

    同程商旅客服则表示,受12306风控和五一高峰期影响,系统存在波动,部分用户订票受影响、出票延迟,但也有许多用户可成功预订,技术部门正在对接处理。

    滴滴企业版客服回应称,由于12306修改了购票风控规则,其火车票出票系统出现异常,部分用户可能遇到无法提交候补抢票、出票延迟、无法取消订单等问题。不过,从4月18日起相关功能已在陆续修复恢复中。

    此外,中国国家铁路局近日联合约谈了携程、同程、去哪儿、飞猪、美团、智行火车票、高铁管家等七家涉火车票销售业务的第三方互联网平台。

    约谈要求,相关平台应严格落实网络安全相关法律法规,不得利用自动化程序实施大规模、高频次的抢票操作,不得干扰铁路12306平台的安全核验措施,也不得危害其安全稳定运行。

    约谈消息还指出,“后续相关部门将加强技术监测”,如发现利用技术手段干扰、危害铁路12306平台安全的行为,将依据《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律法规严肃查处。

    查看评论

    via cnBeta全文版
👀 open your eyes to see the world. 丨 site views: -