Valve正在悄然革新PC游戏,超越Steam Deck,目标是让游戏在数十亿基于Arm的设备(如智能手机)上无缝运行。Valve认识到频繁移植的低效性,因此大力资助开源技术的发展——主要包括Proton兼容层和Fex模拟器,以弥合Windows PC游戏与Arm架构之间的差距。 Fex自2016年以来一直得到Valve的秘密支持,它将x86游戏代码翻译成可在Arm处理器上运行的代码。这项技术不仅为Steam Frame头显提供动力(使其能够运行Windows游戏),还为PC游戏在Android手机上原生运行,甚至可能在基于Arm的笔记本电脑和台式机上运行打开了大门。 Valve的目标不一定是创造“Steam Phone”,而是培养一个开发者无需移植,用户可以在更广泛的设备上访问其PC游戏库的生态系统。他们设想一个未来,Arm芯片在所有性能级别上与x86竞争,扩大PC游戏的影响范围,并降低玩家和创作者的门槛。
## Filevine 漏洞披露 - 摘要
2025年10月,一位安全研究人员发现Filevine存在一个严重漏洞,Filevine是一家快速发展的、估值超过十亿美元的法律科技平台。通过子域名枚举,发现了一个未受保护的演示环境(“margolis.filevine.com”)。对该网站的JavaScript的调查显示,存在一个无需身份验证的API端点,查询该端点会返回律师事务所Box文件系统的完整权限管理令牌。
该令牌授予访问律师事务所Box帐户中*所有*机密数据的权限——包括客户文件、内部文件以及受HIPAA和法院命令保护的敏感信息。研究人员立即停止测试,并于2025年10月27日负责任地向Filevine披露了该问题。
Filevine的安全团队及时且专业地响应,并于2025年11月21日确认已修复该漏洞。在协调披露之后,于2025年12月3日发布了一篇详细描述该漏洞的技术博客文章。此案例强调了处理高度敏感数据的AI驱动法律工具采用健全安全实践的重要性。