注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 風間公親
風間公親 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 風間公親 的推特
《經濟學人》:特朗普是否在出賣台灣? 「軍售變籌碼?」特朗普一句話,讓台北政壇瞬間炸鍋 大家好,您現在看到的是《明鏡郵報》。這兩天,台灣政壇最刺耳的一句話,不是北京說的,而是來自美國總統 Donald Trump 特朗普本人。他在北京與中國國家主席 Xi Jinping 習近平會談後,竟然公開表示,價值130億美元的對台軍售案,「可能批准,也可能不批准」,還說這是「非常好的談判籌碼」。這句話一出,台北很多人恐怕連咖啡都喝不下去了。 《經濟學人》這篇文章的標題相當直接:《特朗普是否在出賣台灣?》。老實說,這種英國式標題,已經算很克制了。因為特朗普這次不是「暗示」,而是幾乎把美國過去四十多年對台政策的底牌,直接拿到談判桌上公開展示。自1979年《台灣關係法》生效後,美國歷屆政府都刻意避免把對台軍售與中美談判綁在一起。甚至1982年,前總統 Ronald Reagan 里根還曾向台灣作出「六項保證」,其中之一,就是不會事先與北京協商軍售問題。 結果特朗普一句:「80年代已經過去很久了。」哇,這句話在北京聽起來像香檳開瓶聲,在台北聽起來則像空襲警報。 更敏感的是,特朗普不只是談軍售。他還把台灣領導人 Lai Ching-te 賴清德描述成可能把美國拖入戰爭的人。他說,美國不希望有人因為「美國支持我們」,就跑去宣布台獨。這其實已經不是單純「戰略模糊」了,而是開始出現「責任轉移」——也就是說,如果未來台海爆發危機,美國可能會說:「是你們自己太衝動。」 這種語氣,跟拜登時代完全不同。過去幾年,美國政界主流對台灣幾乎形成「政治正確」式支持。共和、民主兩黨競相比誰更挺台。但特朗普顯然不是這種玩法。他的思維更像房地產交易員:台灣不是價值同盟,而是一張可以交換利益的牌。今天能換農產品採購,明天能換稀土出口,後天甚至可能換伊朗問題上的合作。 但《明鏡郵報》老編認為,《經濟學人》也有點故意放大了「特朗普賣台」的戲劇效果。因為特朗普真正的邏輯,不是「親中」,而是「交易優先」。他對所有盟友其實都差不多。從北約、日本、韓國,到烏克蘭,特朗普一直都認為:「安全保護不是免費午餐。」所以他現在對台灣的態度,本質上是:「你們得證明自己值得我保護。」 問題是,台灣現在偏偏正在大幅增加軍費。文章裡提到,台灣立法院剛通過約250億美元的補充國防預算,就是為了支付美國軍售。結果台灣這邊剛刷完卡,美國總統那邊卻說:「我先放著看看。」這種感覺,很像剛付完訂金,房仲突然告訴你:「房子可能不賣了,看隔壁鄰居願意出多少。」 北京這次顯然是有收穫的。從特朗普描述來看,習近平幾乎整晚都在談台灣,而且效果不小。特朗普甚至說:「我聽了他的話。」這句話在外交語言裡很危險。因為它代表,北京已經成功把「台灣問題」重新塑造成「中美避免衝突的核心議題」,而不是單純的民主與安全問題。 對台灣內部政治來說,衝擊也很大。國民黨現在一定會抓住這句話猛打民進黨:「你看,美國根本不可靠。」尤其2026地方選舉、2028總統大選臨近,這種「疑美論」會迅速升溫。北京其實最希望的,不一定是立刻武統,而是慢慢讓台灣社會開始懷疑:「如果真的開戰,美國到底會不會來?」 但另一方面,北京也未必能完全放心。因為特朗普有個特點:他今天可以把軍售當籌碼,明天也可能突然翻臉加碼。他對外政策最大的特徵,不是親中,而是不確定性。這也是為什麼很多中國學者其實對特朗普既期待又害怕——期待他削弱美國盟友體系,又害怕他哪天突然加倍出牌。 原文來自英國《經濟學人》: 《Is Donald Trump selling out Taiwan?》 網址: The Economist 原文報導 最後,《明鏡郵報》想問大家一個問題: 如果有一天,美國真的把對台安全承諾變成「可談判商品」,那麼台灣未來最大的風險,究竟是中國的武力,還是美國的不確定性?
显示更多
用 React Three Fiber 打造的 Artemis II 互動任務探索器:3D 太空教育新體驗 🎏超酷的互動 3D 專案——Interactive Artemis II Mission Explorer,由開發者 redradman8(RADMAN)使用 React Three Fiber(R3F) 與 Three.js 快速打造完成。 👉🏻這個專案把 NASA 的 Artemis II 月球任務變成一個可以親手操作的 3D 模擬器,讓任何人只要打開網頁,就能跟著 SLS 巨型火箭與 Orion 太空船,一起「飛」完整個任務! • 真實任務時間軸:從發射、助推器分離、核心級分離、月球飛掠、返回地球到濺落,全程用時間軸控制。可隨時快轉(1x、2x、3x、5x),甚至倒轉播放。 • 超逼真粒子效果:同時運行 6 組粒子系統,包含引擎火焰、RCS 姿態控制噴氣、分離馬達、進入大氣層的電漿、降落傘等,往前倒退都完美同步。 • 三種視覺主題即時切換:藍圖模式(線框風)、太空模式(真實宇宙感)、電影模式(加上後處理 Bloom 光暈),切換時不會重置鏡頭或動畫。 • 互動點擊體驗:總共 14 個可點擊的火箭與太空船組件,點擊後鏡頭自動飛過去,並彈出詳細資訊面板(全部資料來自 NASA 公開的 Artemis II Reference Guide 與任務時間表)。 • 技術亮點:全部用 React Three Fiber 寫成,場景圖不會因為換主題而重建,效能極佳,適合用來做教育、科普或太空迷的玩具。 試玩連結:** (建議用電腦大螢幕開啟,效果最震撼!) 這個專案不只是炫技,更展現了 Three.js 在科普教育上的巨大潛力——把複雜的太空任務變成人人可親身體驗的互動故事。
显示更多
(未滿18歲請勿觀看) 一個常年將容貌身材,維持在頂級水準的女人,其實是不完美的。 就如同10幾年前開始流行的「網紅臉」女孩,美則美矣,卻缺乏靈動,看久了會膩。 美到令人抓耳撓腮、美到沒有任何記憶點,一次性消費比比皆是。 其實只要有七成大眾認可的顏值身材,再加上男女之間,彼此互動曖昧。 被情慾激素支配的雄性大腦,會自動補完所有需要想像力的地方。 愛憎共一色,多變才是女人最強的武器。 ========================= 跟月亮的便當會,數個餐盒一起攤開,雙方席地而坐。 也不知道她是有心、還是無意。 今天小姑娘準確命中茶魚的喜好,韻律褲緊緊勾勒出誘人的形狀,比面前的美食還誘人。 駝蹄無聲吶喊。 飽滿、彈性十足。 我承認我不是什麼正人君子,夾菜的時候,目光總會飄向不該看的地方。 她彷若有所察覺,卻佯作不知,大方給看。 舔嘴唇都能舔出個心神蕩漾。 . 好不容易完食,進入擺拍環節。 調整女體姿態角度,輕輕撫上蜜桃臀、掂量一下失重的雙乳,觸感不差。 假公濟私?錯了,是明擺著卡油。😌😌 似嗔似喜、風姿無限,親和力爆表。 她月牙般靈動的雙眼,雖始終帶著笑意,但彼此的呼吸聲卻逐漸沉重。 互動開始曖昧、房間內氣氛開始毋湯。 「欸....等等那位客人除毛應該很快,你....要等我一下下嗎?」🥹🥹 (開放式結局,南社)
显示更多
0
19
388
4
转发到社区
【取得成就】特朗普將發表全國講話 或預告明年政策動向 美國總統特朗普表示,他將於美東時間17日晚發表全國演講,這是在民調顯示公衆對其經濟政策日益失望之際展示其議程的機會。隨著特朗普重返白宮的首年接近尾聲,在支持率走弱和經濟面臨逆風的情況下這場講話尤為關鍵。
显示更多
冒汗心跳的RPG《棕色塵埃 2》 🎤歌唱大賽正式開始! 當拉菲娜拿起麥克風的那一刻~ 接下來的歌詞,交給各位自由發揮啦👀✨ 終究…會在 #好聲音# 拿下排名 還是會變成大型搞笑現場呢😂 ━━━請查看參與辦法━━━ 📅#活動時間# 2026年5月20日 至 2026年5月26日23:59 💬#活動方式# #前往FB參與活動# 【活動一】 1.很重要 ✨#追蹤新粉絲專頁# 2.點選貼文心情 3.#填空歌詞文字# + #填空歌詞的截圖# 📌創作歌詞所需的截圖放在FB留言區 【活動二】 活動留言達到 150/300 人,額外抽虛寶獎勵 🎁#活動獎勵# 【活動一】 抽抽樂券x2,抽20位 【活動二】 留言150🆙 2週年紀念插畫葛蘭西特壓克立牌,抽4位 留言150🆙2.5週年傑尼斯壓克立牌,抽1位 留言300🆙萊維亞&盧班希亞掛布,抽2位 📣#中獎者結果公開# 2026年5月27日 🎁#獎勵支付與週邊寄送時間# 2026年6月12日前 ❗獎品價值超過 1,000 元,中獎者需依法申報所得才可領獎 未滿 18 歲之得獎者需附法定代理人同意書 #活動注意事項:# 1️⃣一個FB帳號限參加一次,重複參加不給予獎勵 2️⃣須按照活動留言範例留言,填寫錯誤不予補發 3️⃣每個遊戲帳號限制參與一次,如有重複不給予獎勵 4️⃣活動獎勵將透過遊戲內信箱支付 5️⃣若未在遊戲內信箱中看到獎勵,請重新啟動遊戲後再確認 6️⃣我們將個別私訊中獎者,因此請確保私訊功能有開啟 7️⃣因寄送問題,本次抽獎週邊僅限於寄送台灣地區玩家 8️⃣棕色塵埃2保有最終修改、變更、活動解釋及取消本活動之權利
显示更多
博士班將畢業要上就業市場的時候,我聽從了當時正因為Freakonomics火紅,芝加哥大學教授Steven Levitt公開的建議,取了個美國化的名字。他說他都這樣建議他為數眾多的國際學生這麼做,因為他的研究證實,「名字」充滿了許多訊息,會給僱主認識到你是不是非常願意融入環境、擁抱當地的文化,你是不是想和其它人一樣,而決定要不要給你加分。講到這裡,就很多人想要舉反例,但是愛舉反例的人,常常不了解這種實證研究的意義,就業結果的差異,當然是有很多因素造成,但這種設計良好的實驗,真正的解讀方法是,「如果兩個各方面都一模一樣的人,取了一個美國化的名字那個,會有比較好的就業結果」。我那一年的就業市場正在金融風暴的谷底,任何一點加分的機會,我當然不能錯過。 Levitt的意見,放在今時今日,那是非常政治不正確的。我都可以想見各式各樣的批評,「死白男,你憑什麼要人家放棄自己的身份認同」「為什麼不擁抱自己的文化」「你很好,沒有需要改變」「是別人該來學你的名字怎麼唸,而不是你要配合他們」「世界本應該如此多元」諸如此類的看法。如果是個人的價值觀,自我的選擇,我都沒有意見,但在現實上,這些批評並沒有辦法改變這個世界上,人生下來就存在的偏見,也許社會比較文明了,社會比較多cancel文化了,這些偏見不敢顯露出來,但一直都在而去除不了,只是變成隱性的偏見而已,這也是Levitt和Ronald Fryer等人研究的價值,人是會說一套,做一套的,所以有人選擇保留自己驕傲的一切,有人極力融入新社會,那都沒有關係,「名字」的訊號傳遞機制,不會因為你做了什麼,或是不做什麼,而失去作用。所以,你看為什麼這麼多東亞移民,給小孩取名字,都是非常美國化的名字,那是一個想要融入的心情,那是一個務實的心態。反觀印度人...... 但這些強調要政治正確的左派意識型態,其實還是有害的。首先,這些高大上的多元價值讓新世代對社會的運行有誤解,造成他們的認知和現實有落差。但更大的問題是,這種多元價值幾乎都不可避免地變成紅衛兵的鬥爭手法,為什麼Levitt現在不太敢再講這些實證上反多元的研究?因為那是會被人cancel的大逆不道言論。現在美國的教育界,不管是中小學,還是高等教育,通通是這種多元的氛圍,所以多數的老師,自己言論審查的厲害,而一旦開始懼怕被告發,那就當不了老師了,因為老師很多時候,是要「教育」學生,是帶有價值判斷的傳道責任。而一旦老師不敢要求,那學生其實就失去了學習做人做事道理的機會。一如我之前所說,大學的價值一在credentials,二在無憂無慮的四年探索,而如果老師都是畏首畏尾,那這個探索的過程,這個讓青少年成熟的獨特經歷,就少了一些能導正行為和看法的力量。 所以,我的課,不准用手機和電腦。學生可以遲到,可以中途離席上廁所,但我都很明白告知,你有你的來去自由,但你要知道,每個人心中都有一本帳,記載了和所有人的往來好壞,你每次上課都要晚來,或者是都要用上課時間上廁所,你雖然不會在這堂課被扣分,但你在我的私人帳裡,會一直都是負值,你的印象分數就是負的。當你身邊的人,對你的帳上,記的都是這些負值,你就把自己在社會成功、人生幸福的機會一降再降,如果不自己想辦法改變,那也不要日後悔恨。是的,我就是那個沒有政治正確危機感的說教老頭,但這不就是學校給我終身職的立意初衷?
显示更多
A股的主题炒作和币圈最近热议的拉高出货的主动做市,本质就是一码事。 游资板块跟机构做的蓝筹配置价值投资板块井水不犯河水,不是一个物种。 但你别天真,以为公募就比游资干净?一堆基金经理下场追涨杀跌,打涨停板比游资还急。 打开净值曲线一看,跟创业板指数贴得严丝合缝,所谓公募产品的主动管理,主动个毛。 哪些基金是打板玩龙头战法的?看基金名字就够了,产品名字叫主题精选、灵活配置、新兴趋势的,这种基本都是去追涨游资板块的。 A股这边的风控,跟币圈一比,五十步笑百步。 认识营业部的人就够了,亲戚朋友身份证一收,开十几个账户出去,龙虎榜上根本分不出谁是谁。龙虎榜就是币圈涨幅榜,最大的带货PR平台,该怎么利用怎么玩,你想想? 怎么跌的多的股票,不出个蛇鼠榜呢?币安可以效仿一下,跌幅最高的币,蛇鼠榜把地址和账户id公示出来。 配资方扎堆江浙沪,业内叫分仓系统,母账户给你切一块子账户,资金用软件隔离,你只能动你那部分,杠杆给到三到十倍,爆仓算你的。 这套结构散户根本没机会知道,知道了也进不去核心圈,光这一层信息差就够吃一辈子。跟币圈有啥区别? 打法这两年也升级了。早年还讲究慢吸筹,蹲个三五年把筹码收干净再拉,现在没人有这个耐心。 现在玩的是主题轮动,节奏快到一周一个故事,今天AI、明天机器人、后天稀土、下周算力,直接一字板封死,不给你上车的窗口。 游资管这叫点火,直接几个板封死,6板翻倍,把情绪带起来,散户FOMO进场,高位出货,一般叫分歧,后面就是流水线收割。 产业链成熟得让人佩服,这话说得客气,难听点叫完整的诈骗工业体系。上游是研报机构和小作文放风,中游是微信群、QQ群、雪球大V、抖音财经主播、B站UP主、付费炒股群一条龙,下游是带单老师和喊单直播间负责收尾。 开盘前讲行情、盘中喊点位、盘后复盘,每一个环节都对应着一笔从你口袋掏走的钱。 后来证监会出了一套监控制度,涨幅在n日内超过x%会被监控,只允许卖,不允许买。然后市场更聪明,大家卡着监控的边儿玩轮动,等股票出了监控期再买。所以这些东西,你以为币安学不会? 资本市场都是相同的,庄家向来是在规则里做大程度和散户的流动性博弈。 找妖股、抓跨年妖龙,这套东西比币圈早得多。而且主题炒作板块能经得起21到24年那场熊市考验,说明它的鲁棒性比A股本身还强。 21-24年那场熊市是真的难看。每天阴跌三五个点,一反弹就是出货,出完接着跌,流动性是物理意义上的枯竭。 外资跑得头也不回,北向资金每个月数据飘红,尾单一笔笔消失,MSCI权重一调再调,标普直接把中国资产扫地出门。 跟市场塌方同步上演的,是从业者那头的连环人间惨剧。 投行、监管、上市公司高管落马,每周准时上演,密集程度赶超八九十年代的反贪剧。 中金、中信、海通这些头部高管薪酬当场腰斩,研究所月薪砍六成、年终奖清零,大部分央企公募启动追溯式退薪。2022年以来超过290万人民币的部分往回吐,离职的也不放过,挨个打电话问候。 上海买了房的基金经理,卖翠湖退奖金。坊间一度还推出退薪贷,金融行业的体面早就碎一地了。 前几个月一群币圈挣到钱的小B KOL一个个说要去玩A股,算了吧,币圈那点经验,在专业股票战场,过去不够给人宰的。
显示更多
從OpenAI出來的投資天才,今天出了第一季的完整部位報告,華爾街引頸盼望的部位佈署,讓不少人搞不清楚方向。他的手上還有很多AI半導體的股票,但是選擇權的部位剛好相反,不到五十萬的輝達多頭部位,卻有極大的賣權部位(近十六億的合約金額數目)。我當然不知道他在做什麼,但是想跟著Leopold Aschenbrenner炒股的人,最好要比他還知道他在幹什麼。 這種13F表單的揭露,和所有的SEC公告一樣,在以前很有價值。古早以前,華爾街會派人在華府SEC大樓的公告欄,看著政府公務員貼出來,各大上市公司依法揭露的公告,華爾街可以在第一時間看著報告交易而賺錢。但公告上網後,這個短期套利的機會沒有了。短期投機沒有了,但有可能跟著買賣,跟著人家高風起飛嗎? 巴菲特的公司BRK以前只有一類股,但因為他從來不發股利,也不分割股票,所以股價一直漲,漲到一般人買不起。零股買賣是要到2010年代後期才有可能,所以BRK變得可望而不可及,於是有些聰明的傢伙,成立基金集資,然後看著巴菲特的季報揭露,跟著買,像外界推銷說,「買不到BRK,買我們的也一樣」。巴菲特很火大,「哪裡一樣?」,為了防堵這些抄襲者,巴菲特終於另立新股,現在的A股,一股七十幾萬美元,多數人還是買不起,但B股,一股只要四百多,權利又大致相同,只是B股的股權為A股的一千五百分之一。 為什麼巴菲特說他的持股和抄襲者不一樣?因為在公告的三個月之中,他可能換了很多部位,抄襲的人不知道,只能每三個月跟著轉換。也許巴菲特一公告後,就賣了部位呢?而且,有時候,巴菲特會向SEC申請秘密部位,SEC三不五時會批准,那抄襲的人要怎麼抄作業呢?想跟著Leopold Aschenbrenner操作的人,也有一樣的問題,而且很可能你還幫了他,推高他想賣的股票,幫忙他脫手。所以看13F的方法是這樣,看個熱閙就好,最多就是給你一些啟發,讓你拿點子來自己研究,但千萬不要照抄。 比較有意思的討論是,Leopold Aschenbrenner的金手指,能夠持續多久?我相信市場大致是有效率的,多數人不能賺到超常的報酬,有些賺了很多錢的人,只是買了風險很大的股票,是強運,而很少是真的選股厲害。但我也從來不敢說,「沒有人」可以賺到超常報酬。RenTech的Medallion常年賺大錢,就是一個例子。但Medallion還是會碰到市場的極度有效,證據是他們的交易極度秘密,外人不得而知如何選股,就像Leopold Aschenbrenner一樣,一給外人知道了,就沒戲了。更重要的是,Medallion不能太大,他們的交易演算法,有部位的限制,一旦交易量太大,市場會發現他們的蹤跡,獲利機會就不見了。這也是我對Leopold Aschenbrenner長期的看法,他可以一直贏下去,但很快就會碰到市場的「物理上限」,遲早要把錢退回給投資人。
显示更多
KelpDAO 與 LayerZero 的責任爭議 👉🏻LayerZero 認為是 KelpDAO 自行選擇了安全性較低的「1-of-1」設定,才導致攻擊得逞。 但 KelpDAO 強烈反駁,強調自己完全遵循 LayerZero 的官方預設值與指導建議,該設定曾經獲得 LayerZero 批准。KelpDAO 表示,這次事件暴露了 LayerZero 基礎設施的潛在風險,因此決定全面遷移。 這場公開爭執也凸顯了跨鏈橋接協議的信任問題:到底是協議本身的設計缺陷,還是使用者的配置不當? 👉🏻為何選擇遷移至 Chainlink CCIP? 為了重建用戶信心與強化安全性,KelpDAO 宣布將 rsETH 的跨鏈轉移基礎設施全面升級至 Chainlink CCIP。Chainlink CCIP 是業界公認的安全跨鏈解決方案,具備: • 多層次驗證機制(而非單一驗證者) • 更強的防偽造與防中繼攻擊能力 • Chainlink 長久以來在預言機與跨鏈領域的 👉🏻可靠聲譽 KelpDAO 表示,此次遷移是「確保 rsETH 完全安全」的必要步驟,預計將逐步完成 rsETH 在各鏈上的標準切換。Chainlink 團隊也已公開表態全力支持此次遷移。 👉🏻對用戶與產業的影響 • 對 rsETH 持有者:短期內可能需注意遷移期間的流動性與合約升級公告,長期則可望獲得更高安全性保障。 • 對 DeFi 產業:再次提醒跨鏈橋接仍是高風險領域。2026 年至今,北韓相關駭客已透過兩起大型攻擊(包含本案)竊取超過 76% 的加密貨幣駭客損失總額,凸顯國家級攻擊的嚴重性。 • 對 LayerZero:聲譽受損,可能影響其他採用其 OFT 標準的專案。 總結來說,這起事件不僅是 KelpDAO 單一協議的危機,更是整個跨鏈生態的一次警鐘。KelpDAO 選擇主動遷移至更安全的 Chainlink CCIP,展現了項目方在危機中的積極態度。未來 rsETH 是否能順利恢復市場信心,值得持續觀察。
显示更多
After the recent LayerZero exploit, we are taking steps to ensure rsETH is fully secure, which is why we are migrating to @chainlink CCIP. From the April 18 incident, it is clear that LayerZero's own infrastructure was exploited, resulting in $300M in losses across DeFi. Independent reports from SEAL 911, Chainalysis, and other major leading security researchers all point to the same origin. There are questions that the ecosystem deserves answers to. And we are ensuring rsETH is secured by infrastructure that doesn't leave these questions open. That’s why we’re setting the record straight.
显示更多
0
10
22
2
转发到社区
🛡️ Vercel 重大安全事件爆發!幣圈開發者們,這波供應鏈攻擊值得高度警覺!(2026/4/19) 今天 Vercel 官方確認發生安全事件:一名員工使用的第三方 AI 工具 被駭,導致攻擊者透過 Google Workspace OAuth 入侵內部系統。雖然只有「有限子集」的客戶受到影響,但駭客已取得部分未標記為 sensitive 的環境變數(env variables),包括 NPM token、GitHub token 等高敏感憑證! 更嚴重的是,ShinyHunters(曾搞出 Ticketmaster 大洩漏的那群人)已在 BreachForums 上以 200 萬美元 標價販售 Vercel 內部資料庫。Vercel 擁有 Next.js(每週下載量高達 600 萬次),一旦惡意程式碼被推上去,全球供應鏈瞬間中招! Vercel 官方已緊急聯絡駭客、聘請 Mandiant 調查、通知執法單位,並公開 IOC(OAuth App ID)。他們也建議所有用戶: - 立即審核 Activity Logs - 旋轉所有 env variables(尤其是 API key、資料庫憑證、簽名金鑰) - 未來務必把重要 secret 標記為 “Sensitive” - 檢查最近的 Deployment,有疑慮就刪除 - 啟用 Deployment Protection(至少 Standard 等級) 🔥 幣圈重點來了! 現在的 Web3/幣圈,已經不止要防智能合約漏洞了! 人為疏失 + 第三方工具風險 才是真正的大魔王: 1. 人為疏失:開發者為了方便,把 Google Workspace、AI 代理工具、CI/CD 權限全部串在一起,一個 OAuth 授權就全盤皆輸。 2. Vercel 這類工具:Next.js、Vercel 已經是無數 dApp、前端專案的部署主力。一旦供應鏈被毒化,錢包合約、Bridge、前端 UI 全都可能被植入後門。 這次事件再次提醒我們:零信任(Zero Trust)不是口號,是生存法則。 - 不要再把「方便」當成安全 - 所有 secret 永遠當成已洩漏處理 - 第三方 AI 工具、OAuth App 都要嚴格審核權限 立即行動清單(推薦複製給團隊): ✅ 檢查 Vercel、NPM、GitHub、所有 API key ✅ 啟用 sensitive env variables ✅ 審核過去 72 小時的部署紀錄 ✅ 考慮把關鍵專案遷移到自管基礎設施或更嚴格的權限控制 Vercel 這次 DM 駭客「拜託停手」的畫面真的蠻震撼的… 這不是單一事件,而是整個開發生態的警鐘!
显示更多
VERCEL GOT HACKED ShinyHunters - the group behind the Ticketmaster breach - is selling Vercel's internal database for $2M on BreachForums here's why every developer should care: - they have NPM tokens and GitHub tokens - Vercel owns Next.js - 6 million weekly downloads - one malicious push = global supply chain attack - Vercel confirmed the breach today, April 19 - they literally DMed the hackers on Telegram asking them to stop rotate your env variables RIGHT NOW
显示更多
0
14
33
5
转发到社区