一家名为Germ的新兴初创公司正在为Bluesky社交网络引入端到端加密消息功能,为用户提供比Bluesky现有私信更安全的聊天选项。经过两年多的开发,该服务本周将其为Bluesky开发的加密私信功能推入测试阶段,计划在公开发布前逐步引入新的测试用户。
随着时间推移,Germ正在构建的技术(其中大部分是开源的)可能会让Bluesky在自己的应用中引入加密消息功能。
Germ旨在为现有占据全球主导地位的端到端加密平台提供替代方案,如iMessage、Signal和WhatsApp。Germ利用了更新的技术,包括消息层安全协议(MLS)——这是互联网工程任务组(IETF)批准的新标准,以及驱动Bluesky的AT协议(ATProto)。
不过,Germ并不像某些消息应用那样需要用户的手机号码,而是与ATProto集成。这使得Germ用户能够与来自Bluesky和更广泛开放社交网络的朋友安全聊天,包括Flashes和Skylight等应用,同时对用户体验有更多控制权。
例如,你可以选择接受来自Bluesky上你关注的人的私信,或者配置为只有你可以主动与其他人发起聊天。此外,当你在Germ中屏蔽某个用户时,可以选择仅在Germ中屏蔽他们,或者在Bluesky和其他基于ATProto的应用中同时屏蔽。
Germ的概念来自联合创始人Tessa Brown(CEO)——一位曾在斯坦福大学任教的传播学者,以及Mark Xue——曾在苹果公司担任隐私工程师,参与FaceTime和iMessage等技术开发。
Brown的研究让她意识到,获得私密通信对社交网络的健康发展至关重要。
"我们知道,从心理学角度来说,如果你总是感觉被人盯着和操控,就无法与他人建立良好关系。这就是当今社交媒体的现状,"Brown告诉TechCrunch。"因此,我从那项工作中得出了一个强烈信念,即端到端加密消息应该成为我认为的社交媒体和通信未来的核心。"
与此同时,Xue从苹果公司离职时认为,使用电话号码和电话技术作为安全通信基础是过时的技术,他想要构建一些新的东西。
目前,Germ的服务通过"魔法链接"工作,该链接为你生成并粘贴到你的Bluesky简介中。当其他iOS上的Bluesky用户点击此链接时,他们可以立即与你聊天,无需从App Store下载新应用。为了实现这一点,Germ利用了一项未被充分利用的苹果技术——App Clips,它允许用户在不安装完整应用的情况下在设备上运行应用代码的一部分。
目前,App Clips主要用于各种一次性交易,比如通过二维码支付停车费。但在Germ的案例中,它们支持快速聊天功能。
虽然用户体验足够简单,但背后的技术并不简单。链接本身实际上是一个加密密钥,用于验证用户的ATProto身份,确认用户就是与该Bluesky用户名关联的人。
从Germ App Clip中,你可以选择安装Germ iOS应用,该应用提供更多控制选项、访问好友列表以及现在的Bluesky配对功能。
在我们的测试中,配对功能有些不稳定,但我们运行的是iOS 26开发者测试版,这可能导致了一些问题。(为了解决这个问题,我们先从App Clip开始聊天,然后再尝试从已安装的应用进行身份验证。)
Brown告诉TechCrunch,她对在Bluesky社区内进行构建感到兴奋,因为该应用的文化影响力不断增长,吸引了美国政界大人物,如巴拉克·奥巴马、希拉里·克林顿以及其他众议员、参议员和州长的加入。
鉴于Germ在构建加密消息技术方面领先于Bluesky团队,Brown希望Germ的协议未来能被Bluesky和其他平台更广泛地采用。
虽然目前免费使用,但Germ应用未来可能会推出高级订阅升级,提供更高级的服务,包括私人AI服务、个性化工具等。
这家四人初创公司已从天使投资者那里筹集了预种子资金,其中包括MLS协议的共同作者和其他信任与安全专家。机构投资者包括K5 Global和Mozilla Ventures。该公司希望筹集更多资金,以便未来开发Android版本。
Q&A
Q1:Germ是什么产品?它有什么特殊功能?
A:Germ是一家初创公司开发的端到端加密消息服务,专门为Bluesky社交网络提供更安全的聊天选项。它利用消息层安全协议(MLS)和AT协议,让用户可以与Bluesky及其他开放社交网络的朋友安全聊天,无需手机号码验证。
Q2:Germ如何实现免安装聊天功能?
A:Germ通过"魔法链接"实现,用户将生成的链接粘贴到Bluesky简介中。其他iOS用户点击链接后,可通过苹果的App Clips技术立即聊天,无需下载完整应用。链接本身是加密密钥,用于验证用户的ATProto身份。
Q3:Germ未来有什么商业化计划?
A:虽然目前免费使用,但Germ计划推出高级订阅服务,提供私人AI服务、个性化工具等高级功能。公司已获得预种子资金,投资者包括K5 Global和Mozilla Ventures,未来希望筹集更多资金开发Android版本。
好文章,需要你的鼓励
33年后,贝尔纳多·金特罗决定寻找改变他人生的那个人——创造马拉加病毒的匿名程序员。这个相对无害的病毒激发了金特罗对网络安全的热情,促使他创立了VirusTotal公司,该公司于2012年被谷歌收购。这次收购将谷歌的欧洲网络安全中心带到了马拉加,使这座西班牙城市转变为科技中心。通过深入研究病毒代码和媒体寻人,金特罗最终发现病毒创造者是已故的安东尼奥·恩里克·阿斯托尔加。
ByteDance智能创作团队开发的DreaMontage系统能够将用户提供的零散图片和视频片段智能组合成流畅的"一镜到底"长视频。该系统通过三项关键技术突破解决了时空定位、视觉表现力和内容连贯性问题,在多项测试中显著超越现有模型。这项技术大大降低了高质量视频创作门槛,为影视制作、广告营销和内容创作提供了全新可能性。
人工智能安全公司Cyata发现LangChain核心库存在严重漏洞"LangGrinch",CVE编号为2025-68664,CVSS评分达9.3分。该漏洞可导致攻击者窃取敏感机密信息,甚至可能升级为远程代码执行。LangChain核心库下载量约8.47亿次,是AI智能体生态系统的基础组件。漏洞源于序列化和反序列化注入问题,可通过提示注入触发。目前补丁已发布,建议立即更新至1.2.5或0.3.81版本。
这项由多伦多大学领导的研究首次系统性地揭示了分词器选择对语言模型性能的重大影响。通过训练14个仅在分词器上有差异的相同模型,并使用包含5000个现实场景测试样本的基准测试,研究发现分词器的算法设计比词汇表大小更重要,字符级处理虽然效率较低但稳定性更强,而Unicode格式化是所有分词器的普遍弱点。这一发现将推动AI系统基础组件的优化发展。