註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 假服务员
假服务员 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 假服务员 的搜尋結果
#网友爆料# 马来西亚电信网络诈骗组织头目 #郑明亮# 郑明亮是福建人,绰号 郑总 ,也是新山水立方KTV夜总会的老板。郑明亮与“假拿督Jason”“假拿督Bryan”、老板表哥、老板小叔等人,长期在马来西亚经营诈骗盘口,并以水立方KTV作为掩护,将电诈资金洗白。郑明亮还带着投资者进入新山,由总经理王总(Wang Juan)负责管理,引进大量非法务工的中国籍人员,包括前台、收银员、公主、服务员、佳丽、副经理、财务和股东等。 今年4月,这批人被逮捕时,现场还查获大量dupin 多名受害者透露,郑总、表哥、小叔和王总背后经营着多个电诈盘口,诈骗营收高达数亿元,电诈才是他们真正的主要收入来源。 这群人长期组织从事电信诈骗、人口买卖等违法活动,并在马来西亚十多个小区租赁房屋,经营数十个电诈打野 公司。
顯示更多
很多人以为,一个社会越自由,越高级。 但米歇尔·盖尔凡德提出过另一个维度:不是个人主义 vs 集体主义,而是“松文化” vs “紧文化”。 紧文化里,规矩强,犯错容忍度低。 松文化里,规矩弱,对混乱更能忍。 她在 2013 年做过一个实验:让学生在 14 个国家的城市里,打扮成“社会不良分子”——假文身、假穿孔、紫色头发,然后去街头问路、找服务员帮忙。 结果很明显: 宽松文化里的人,更愿意帮助这些“不一样的人”。 紧文化也有好处:犯罪率低、秩序强、社会更可预测。 但代价是,它更怕异类,更怕混乱,更怕每个人长得不一样。 所以自由不是一句口号。 自由真正的成本,是你得忍受很多你看不惯的人,也有资格活得理直气壮。
顯示更多
OnlyFans这周又小火了一波,因为有个20岁的女菩萨Sophie Rain晒了自己过去一年在上面的收入:4347万美元。(图1) 4347万美元是一个什么概念呢,比NBA顶级球星东契奇的年薪还高,汤姆・克鲁斯去年的片酬和分账加起来也就差不多这个数。 很多人在难以置信之余,可能也会忍不住质疑:Sophie Rain是谁?我怎么都没听过这个名字?她凭什么能赚这么多钱? 还真没这么简单。 * 这条内容难免写得有些男味过重,大伙忍一忍。 在开OnlyFans之前,Sophie Rain就是Instagram和TikTok上的顶流网红了,发条视频就几百万播放的那种,但她通过OnlyFans变现的方法,却堪称教科书级别的操作,颠覆了「每个人都能出名15分钟」的沃霍尔定律,把这15分钟的聚光灯转化成了长期运转的现金收割机。 整个经过,我愿称之为互联网擦边女的神级套路。 先来认识一下Sophie Rain(图2),年轻,漂亮,混血,确实条件很不错,但这显然不是可以年入4000万美元的原因,同样资质的妹子,社交媒体上「应有尽有」,也没见几个能这么赚钱的。 实际上,2021年的时候,Sophie Rain还在餐厅做服务员,拿的是最低工资,身处贫困交加的移民家庭,父母欠了一屁股债,曾经要领食品券度日。 TikTok是改变她命运的第一个转折点,因为身边的年轻人都在用,所以她也跟风开了号,然后发一些对口型唱歌的模版视频,很快小火了一波,涨粉也很快,成了一个小网红。 但这种流量的价值有限,没有给她带来多少直接收益,她也就继续做着服务员,有空就更几条视频,然后撞上了第二个转折点——或者说,本来是不幸的悲剧,但她逆天翻盘,将之变成了空前绝后的机遇。 去年网上突然流出了一条十分钟左右的视频,是Sophie Rain身穿暗黑蜘蛛侠的Cos连体服和人OOXX的过程,一下子火遍了全网。 按照我们的阅片偏好,可能会觉得视频片段没啥亮点,而且91Porn之类的平台天天都有类似的视频上架,没见哪个女主火成这样啊。 但就跟很多莫名流行得到处都是的meme/梗图一样,互联网的潮水充满了偶然性,泼天流量就是会随机敲门,硬要归因的话,那个小视频戳中了美国当代青少年的Porn审美,蜘蛛侠Cos之于Comic Nerds,连体衣之于Fetish群体,卡戴珊式的身材之于名媛时尚,混血外观之于移民上升趋势,等等。 最关键的是,这个视频很快就被删了,然后引发了一片难求的社交风波,到处都在灵魂发问,你看过Sophie Rain的蜘蛛侠视频吗?在哪里还能看到?求个资源好人一生平安。。。 不信你们可以现在去Google或者Reddit搜索Sophie Rain + Spiderman,出来的地址全是引流的,没一个真正靠谱的能让你找到原始视频的结果,你就知道这个关键词是怎么因为海量的需求而被有利可图的SEO给污染成这个样子的了。 然后评论区被各种刷屏的Sophie Rain很快出来开了直播,表示那个视频里的女主,不是她。。。只是一个和她长得很像的人,希望大家不要再拿这个事情骚扰自己了。。。 怎么说呢,我开不了上帝视角,没办法判断她说的是真是假,如果她说的是实话,那么显然,她就是一个被意外卷进来的受害者,但这和她接下来的行为,又充满了矛盾性。 因为虽然她嘴上说着那个视频跟自己无关,却开始蹭那个视频的热度了,比如她真的买了一身同款蜘蛛侠连体衣,和自己的妹妹、闺蜜一起穿上,开始拍短视频跳擦边舞。。。(图3) 太绝了咱就是说,流量都不是起飞了,直接爆炸,炸到六亲不认的那种。 最后,她用了一个无可辩驳的理由,让粉丝去OnlyFans关注她:餐厅的老板相信她在拍色情视频,把她开除了,而她在和朋友们商量了之后,决定接受这个丑闻,并正大光明的用它来改善生活。 真诚到无以复加的程度,有没有?没有受害者身份的哀怨,而是坦白承认,我要用它来赚钱,是铁粉的就来开个订阅,5美元一个月,买不了吃亏买不了上当。。。 然后就有超过1000万人去付款了。。。 😅 就像我前面提到的,Sophie Rain不光是一个网红,她本身还是一个搜索热词,每天都有无数人去搜她的那段视频,这样的主动需求,构成了另一个庞大的转化来源,OnlyFans相当于一个落地页,那些半天都没找到视频的用户,突然发现付5美元就能在OnlyFans上看到Sophie Rain本尊亲自发布的「隐秘」视频,这种消费动力是很自然和强劲的。 而且她的策略也非常清晰,那就是在TikTok和Instagram这些公共社交媒体,更新正常的OOTD内容,然后把暴露挑逗的图片和视频都留给OnlyFans上的自家兄弟们享用,持续的用公域影响力去给私域变现池输液。 在晒了收入之后,Sophie Rain难免引起巨大的舆论争议,但从她经营流量的能力来看,是真的玩懂了互联网,甚至连那些「笑贫不笑娼」的讨论都预料到了,也很轻易的化解掉了: 「我帮家里还清了所有欠款,他们再也不用过着担惊受怕的生活了,当爸爸知道我做了这些之后,感动得哭了起来,并给我了有生以来最大的一次拥抱。」 而且Sophie Rain还在有意识的往名流圈子里挤,比如跟知名的说唱歌手谈恋爱,和有钱人家的千金小姐们合影之类,就很清楚的知道自己该怎么利用来之不易的镁光灯,不愿意像很多同类网红那样火一把就过气,媒体在报道她的时候,甚至用了「Y世代有Megan Fox,Z世代有Sophie Rain」这样的表达。 除了厉害,说不出第二个词。
顯示更多
0
235
4.5K
621
轉發到社區
胖东来在国内到底有是一个什么样的现状? 3000多名研究生挤破头只为进胖东来的厨房当员工, 新店招聘启事刚发出45分钟,900个岗位就被一抢而空。 你问去超市上班能有什么前途? 那么胖东来的员工会告诉你,五险一金、带薪休假、员工福利,我们一样都不少。 这里的人均薪资大约在9000元,远远高于当地的平均工资, 而公司更是在2000年开始,就将利润按岗位分配给全体职工,每年将50%的净利润用于员工分红。 2026年3月,胖东来更是公布了一项总额约37.93亿元的资产分配方案,将公司净资产转化为股本分配给全体员工。 而就在不久前,于东来发文,公司正在研究制定至亲离世带薪假。 也就是说,伴侣或孩子离世可休1年,父母或岳父母离世可休1个月,于东来表示,这项政策的核心目的是缓解员工在遭遇重大家庭变故时的身心压力。 让员工有足。时间去处理家庭事务,以及疗愈自己的身心。 另外,在胖东来,你每年都有10天左右的不开心假,当员工觉得压力大、状态不好时,可以申请休假调整,而不是硬撑着继续工作。 加上员工本就拥有的年休假,算下来一个人的全年综合休假可达145天左右, 而工作满10年的员工可获得50g纯金的服务金条,员工在退休后仍可享受定期体检同节日福利。 夸张的是,在这里上班,你所受到的各种委屈都会转化成香喷喷的现金。 胖东来一直以来都设有委屈奖制度,若员工因坚持原则被顾客刁难,可获得5000~8000元的补偿,被辱骂则1万元以上,被打3万元以上。 而就在去年,胖东来全年共发放此项补偿39.2万元,覆盖33起案例。 所以,一个真正优秀的企业,赚的不止是利润,更是人心,而人心往往才是企业最值钱的资产。
顯示更多
日本其实在黄金年代后期就开始去工业化了,广场协议后金融业也崩了,整个社会全面转向服务业, 而且更确切一点,就是宣传营销行业黄金年代固然工程师挣很多,但是挣的更多的是销售是业务, 等到了90年代,老实挣死工资的工程师被坑的半死不活,心思活泛的业务员靠吃他们的血肉活的还很滋润日本90年代开始,新增的年轻人的工作岗位几乎全是文职业务,搞推销搞营销,其实本质和诈骗差不多,就是睁眼说瞎话,话术,就靠这个挣钱, 年轻人进了大公司也还是这些活,所以就业体育生特别吃香 现在即使想搞这些高科技,但是没有人了,整个社会经历了近二三十年的纯业务工作,已经没有真正踏实能干的技术人员, 学校不知道教什么样的,干过十多年的技术人员其实只是业务人员水平,做不了科研 而且这几年日本有多少技术数据造假,都是九十年代开始搞业务以后留下来的,以前的技术资料被所谓的技术实际上是业务为了业绩好卖,改的全是虚假数据,在沙子上怎么可能盖大楼呢? 科研数据可以造假,但是用假数据想后续继续做科研肯定是做不出来的呀,所以就只能一直停留在当年那个水平了
顯示更多
中國民主黨黨校徐文立校長 優秀學員嘉獎令(2026年8月13日) 嘉獎令 (2026年8月13日) 全校未來將領和第一期教官培訓班學員 吾校自2026年5月24日義工同仁創立以來 已經完成了第一期「實戰學習」階段 從7月11日開始了「理論學習」階段 應馬迎來常務副校長推薦 我特授予 韓雲霄 同時授予 胡建華、趙志澤、程建、彭雲龍、許瀛濤、王奕翔 優秀學員獎 (難免掛一漏萬,請諒解) 关于表彰韩云霄先生的申请报告 尊敬的徐校长: 我谨向学院推荐韩云霄先生,并申请对其予以表彰奖励。 韩云霄先生在参与中国民主党全国联合总部(海外)英国委员会各项工作期间,态度认真,积极负责,始终保持较高的工作热情。他不仅积极参与党务工作和街头抗议活动,而且十分重视自身政治理论素养的提高,能够认真学习学院开设的各项课程,积极参加相关学习活动。 韩云霄先生以实际行动展现了良好的责任感、进取精神和组织意识,在工作和学习方面均表现突出。为肯定其努力,鼓励其继续进步,同时发挥先进典型的示范作用,我建议学院向韩云霄先生颁发“优秀学员奖”或相应荣誉证书,以资鼓励。 以上申请,恳请徐校长审议批准。 此致 敬礼! 推荐人:马迎来 日期:2026年8月11日 Yunxiao Han 韩云霄 @leoefgf · 8月8日 回覆 @xu_wenli 感謝徐校長的勉勵!榮譽是鼓勵,更是責任。我們會記得前輩走過的路,接過這份責任,繼續為自由、民主與中國的未來努力。致敬前輩! 徐文立 於 2026年7月10日週五 下午4:01寫道: 深謝! Xiao Han 於 2026年7月10日週五 下午3:41寫道: 尊敬的校长,恩师: 您好! 值此八十三岁寿辰之际,谨向您致以最诚挚、最美好的祝福!八十三载春秋,阅尽人生风雨,积淀了智慧与慈爱,也凝聚了无数美好的回忆。您的勤劳、善良、宽厚与坚韧,始终是晚辈学习的榜样。 此致 敬礼! 您的学生:韩云霄 韓雲霄佳文品賞 寄件者: 徐文立 <@gmail.com> Date: 2026年7月9日週四 下午11:13 Subject: Re: To: Xiao Han <@gmail.com> 深謝! Xiao Han 於 2026年7月9日週四 下午7:寫道: 尊敬的徐校长: 早上好!我是来自英国的新学员韩云霄!6月4日经歐洲马迎来主席介绍加入了中国民主党。我很荣幸能成为您的学生,并有机会聆听您的教诲! 作为一名刚接触政治、仍处于政治启蒙阶段的新人,我还有很多需要学习和提高的地方。下面将我的三篇演讲稿按时间、地点和主题整理如下,希望您给予指导! 6月20日台湾民主两周年纪念活动演讲稿 地点:伦敦帝国理工学院 主题一:中国跨国镇压离我们有多远? 主题二:台湾独立:台湾的未来应该由台湾人决定 7月1日反对中共民族团结进步法抗议活动演讲稿 地点:香港特别行政区政府驻伦敦经济贸易办事处门前 主题三:揭穿中共《民族团结进步法》的阴谋 下面是演讲稿具体内容: (一)中国跨国镇压离我们有多远? 各位同学、各位朋友: 大家好! 很多人听到“跨国镇压”这个词,可能会觉得这是国际政治,是外交官和政府之间的事情,离我们的生活很远。但我想问大家一个问题:如果你来到英国读书、工作或者定居,你觉得自己应该拥有什么权利? 我相信大多数人的答案都一样:可以自由表达意见,可以参加和平集会,可以批评政府,也可以支持政府,而不用担心有人因为你的政治观点来威胁你。 然而,对于像我们来自中国、香港、新疆、西藏等背景的人来说,事情并没有那么简单。 2022年,在英国曼彻斯特,一群支持香港民主运动的人在中国领事馆外进行和平示威。结果,其中一名示威者被拖进领事馆范围内并遭到殴打。这件事被现场拍摄下来,也引起英国社会巨大震动。 为什么大家如此关注?因为英国人发现,原来有人即使离开了自己的家乡,来到一个民主国家,仍然可能因为表达政治观点而面临压力和危险。 过去几年,越来越多居住在英国的香港人表示,他们在参加集会后被拍照、被记录身份信息,甚至有人担心远在香港的家人会因此受到影响。 有些学生在校园里参加讨论会时,会担心自己的发言被录下来;有些人接受媒体采访时要求匿名;还有一些人即使来到英国多年,谈论政治时仍然会下意识压低声音。 这其实是一件很不正常的事情。因为一个人离开自己的国家来到英国,本应获得英国法律的保护。英国欢迎来自世界各地的人。无论你支持什么政治立场,无论你来自哪里,只要你遵守英国法律,你就应该有表达观点的自由。 任何人在英国,都不应该因为和平表达自己的观点而受到威胁。如果一个香港人害怕说话,如果一个维吾尔人害怕参加活动,如果一个中国留学生害怕在课堂上表达意见,那么受到损害的不只是某一个群体的权利,而是英国社会一直珍视的自由和法治原则。 跨国镇压真正可怕的地方,不在于它让多少人沉默。而在于它让人们开始自我审查,让人们觉得“还是别说了”。当恐惧跨越国界的时候,自由就会开始退缩。因此,面对这一问题,我们不需要仇恨任何国家,也不需要敌视任何民族。我们需要做的,是坚持一个简单而重要的原则:在英国,每个人都应当能够自由地说话、自由地思考、自由地参与公共生活,而不必担心来自任何外国政府的压力。 谢谢大家的聆听! (二)台湾独立:台湾的未来应该由台湾人决定 大家好! 今天我想和大家谈谈一个一直充满争议的话题——台湾独立。 很多人在讨论台湾问题时,总是在谈历史、谈政治、谈国际关系。但我认为,我们可能忽略了一个很简单的问题:一个地方的未来,应该由谁来决定?是由生活在那里的人决定,还是由其他人替他们决定?答案应该很简单:台湾的未来,应该由台湾人民自己决定。台湾有2300多万人,他们在那里出生、成长、工作、纳税,也承担着这片土地的未来。既然如此,他们理应拥有决定自己前途的权力。 今天的台湾,拥有自己的政府、军队、货币、护照和选举制度。台湾人选出自己的领导人,决定自己的政策,过着自己的生活。对于很多台湾人来说,他们完全可以主导自己的未来,而别人无权规划他们的未来。 既然台湾社会已经发展出自己的民主制度,那么台湾未来要怎么走,也应该通过民主的方式,由台湾人民自己来决定。 有人会问:为什么会有越来越多台湾人支持这样的想法?原因很简单,因为绝大多数年轻人,从出生开始就在台湾长大,他们接受台湾的教育,参与台湾的选举,对他们来说,“台湾人”不仅仅是一个地理概念,更是一种身份认同。他们希望自己的声音被听见,希望自己的选择被尊重。 台湾的未来,不应该通过武力决定,而应该通过和平、民主和人民意愿来决定。因为真正重要的,不是别人希望台湾变成什么样子,而是生活在台湾的人希望自己的未来是什么样子。 谢谢大家的聆听! (三)揭穿中共《民主团结进步法》的阴谋 今天是想和大家分享一下就中共颁布并于7月1日生效的《中华人民共和国民族团结进步促进法》,它对我们这些海外的民主人士、华人群体以及外国公民的影响! 中共将于2026年7月1日正式实施《中华人民共和国民族团结进步促进法》。这部表面上高喊「铸牢中华民族共同体意识」的法规,实则暗藏极具侵略性的第 63条「境外适用条款」。该法将中共的管辖触角强行延伸至中国境外,形同向全球发放了「跨国镇压」的合法许可证,引发国际社会强烈不满和恐慌! 这部法律把热爱共产党放在首位!它要求我们要向孩子们灌输赞扬共产党、歌颂共产党的思想! 它要求少数民族学校及所有的教育机构,必须以国家通用语言文字为标准的教学方式,这是中共通过民族团结进步法,让它的汉化政策全面合法化的阴谋!这对于少数民族而言,是一个灾难性的法律,因为它彻底抹杀了少数民族的语言和文字! 它要求任何的组织和个人,都不得以文字、图片、广播、音频和视频等方式,制作和传播所谓破坏民族团结进步的信息和内容,中共所谓的任何组织和个人,包含了全球华人和其他任何国家的公民,这是明显的霸权主义! 中共所谓的坚持宗教中国化,实际情况就是让寺庙的和尚升国旗,道家的道士唱国歌,基督教的教徒不知是信仰耶稣、还是信仰马克思、列宁? 说一句「支持台湾」就被入罪,该法本质上是为中共武统台湾铺路。未来不论是台湾人或外国人,只要在海外公开表态支持台湾、反对中共吞并,都可能被中共强行冠上“制造民族分裂”的罪名,面临跨国通缉与法律追究! 全球华人和民主人士集体遭殃,该法对全球自由言论进行了直接恐吓。 未来只要在海外社群媒体上批评中共的西藏、新疆少数民族政策,或宗教压迫,都将直接落入这部恶法的惩治范围,在境外将面临被定罪甚至被抓捕的风险! 合法化「海外秘密警察」,国际社会强烈质疑,习近平政府在透过《香港国安法》测试国际底线后,如今又推出新的恶法,企图为其在全球53个国家设立的102个「海外秘密警察据点」提供正当的执法依据,全面升级法律战! 这部新法的出台,暴露出中共极权统治的无限膨胀与内心的极度恐惧。当对内高压统治已无法维持政权稳定时,中共选择将极权黑手伸向国际自由社会。这种将跨国镇压「合法化」的无耻行径,不仅践踏了他国的国家主权,也对美、日、台等民主国家的言论自由与人身安全构成了威胁! 共产党下台!习近平下台! 香港独立!台湾独立! 谢谢大家! 徐校长,恳请您在百忙之中拨冗阅览,并对演讲内容、逻辑结构、表达方式以及存在的不足提出宝贵意见和建议。我希望能够不断学习、持续改进,提高自己的表达能力和对公共议题的理解。 非常期待您的指导! 学员韩云霄 2026年7月9日 英国 (韩云霄提供照片) ********* 有關胡建華 JH 於 2026年7月13日週一 上午2:14寫道: 我预言,这次将产生重大历史意义,未来一定会碾压浙江南湖那条游船! 让它沉入历史湖底! 留此言证,拭目以待! 中国民主党学员: 胡建华 2026年7月13日 JH H 于 2026年7月13日周一 08:05写道: 谢谢校长,收到(总字004)(实行令), 这次的完整规划,若落实到位,将为未来夯实完整坚实的基础,不会继续过去松垮混乱的局面,开创全新的局面,结束过去四分五裂的派内之爭,脱颖而出,重新凝聚成一股强大的力量,将会重新竖起中国民主党的大旗,成为标志性旗杆! 宛如移民入境美国第一眼看到的是自由女神! 学员: 胡建华 JH H <@gmail.com> 于2026年7月5日周日 09:16写道: 谢谢校长! 这段时间以来,从您这里我学到了很多过去并不了解的历史知识。对我来说,这不仅是一种难得的机遇,更是一份沉甸甸的责任。我希望尽快学习和了解更多历史资料,努力形成自己基于事实的认识,并把这些认识分享给身边的人,尤其希望能让国内更多的人接触到不同的信息来源,拥有独立思考和判断的机会,而不是仅仅接受单一叙事。 我知道,一个人的力量十分有限,很难改变什么。但我也相信,思想和认知具有传播的力量。如果越来越多的人愿意主动了解历史、独立思考、理性交流,并把新的认知不断分享给身边的人,那么这种“人传人”的传播方式,终将汇聚成巨大的社会力量。正如古人所说:“星星之火,可以燎原。” 我认为,中国未来如果发生深刻的社会变革,推动力量未必会像历史上一些革命叙事那样“农村包围城市”,更有可能是知识、信息和观念首先在城市中不断传播,再逐渐扩散到更广泛的社会群体。这种变化不是依靠暴力,而是依靠思想、教育、信息和公民意识的不断积累。 在我看来,经过长期的政治宣传和意识形态教育,许多人已经形成了较为固定的思维方式。与此同时,民族主义情绪、对外部世界的戒备心理,以及“强者生存”的社会观念,也在一定程度上影响着人们看待问题的方式。要改变这些根深蒂固的观念,并不是一件容易的事情,它远比改变一种生活习惯或社会风俗更加困难,因为真正需要改变的是人的认知结构和思维模式。 长期以来,在单一信息环境下,很多复杂的社会问题容易被简单归因于外部因素,而社会内部的问题往往得不到充分讨论。与此同时,人与人之间的相互指责、相互对立,有时会使社会矛盾更多地停留在普通人之间,而忽略了制度、治理和公共政策等更深层次的问题。这种现象容易导致社会资源被内耗,公众也难以形成更多的理性讨论与合作。 我始终认为,一个社会真正的进步,不是建立在仇恨和对立之上,而是建立在事实、理性、自由讨论和彼此尊重之上。只有越来越多的人愿意了解历史、尊重事实、保持独立思考,不盲从、不轻信,也不轻易否定不同观点,社会才有可能逐步形成更加成熟的公民意识。 我相信,历史终究会回归事实,思想终究会走向开放。每一个愿意思考、愿意学习、愿意传播真实信息的人,也许都只是微弱的一点光,但无数点微光汇聚在一起,就有可能照亮未来。 第一期学员: 胡建华 2026年7月5日 ********** 有關趙志澤 於 2026年8月3日週一 下午9:14寫道: 謝謝志澤深入、全面的理解! 赵志泽Zhao Zhize 於 2026年8月3日週一 下午8:32寫道: 校长您好! 我是学员赵志泽,我认真学习了本期《徐文立与“第三共和”》教材。读完以后,我对“第三共和”这一政治主张的历史脉络和核心含义有了更清楚的认识。 教材中提到,“第三共和”并不是简单否定中国过去的历史,而是把近代中国追求共和、宪政和民主的历程连接起来。它既“追随辛亥革命诸先贤开创的亚洲第一共和”,也“尊重一九四六年制宪国大确立的第二共和”,并在此基础上提出建设“自由富裕、人权平等、宪政民主的中国第三共和”。我认为,这种表达的重要之处,在于它强调了历史的承接,而不是把民主建设理解为完全从零开始。 教材还特别分析了“追随、尊重、励志建设”这几个词的递进关系。对第一共和使用“追随”,体现的是对先贤和共和精神的继承;对第二共和使用“尊重”,体现的是对宪政法统和历史成果的承认;对未来则使用“励志建设”,说明最终目的不是停留在纪念历史,而是要付诸实际行动。我觉得这三个词虽然简短,却把过去、现在和未来的关系表达得很清楚。 我个人最认同的一点,是教材所说的政治纲领应当重视“最大公约数”。民主事业如果只停留在少数人的语言和立场中,就很难形成广泛力量。“第三共和”试图把第一共和和第二共和的支持者团结起来,并以自由、人权、平等、宪政和民主作为共同目标。这让我认识到,政治理想不仅需要坚定,也需要包容,需要寻找不同群体之间能够共同接受的基础。 教材中还介绍,这一思想是在极其艰难的监狱环境中形成的,后来又在二〇〇七年中国民主党海外第一次党员代表大会上得到确认。对我来说,这也说明一个政治理念能否长期存在,不只取决于口号是否响亮,更取决于它是否经过长期思考,是否能够回应中国民主转型中的现实问题。 学习完这期教材后,我更加体会到,民主不仅是一种愿望,也需要清楚的历史认识、明确的政治目标和能够团结多数人的纲领。今后我会继续认真学习党校教材,加深自己对中国民主运动、宪政和政党建设的理解。感谢校长整理和分享本期学习内容。 ********* 有關程建 徐文立 <@gmail.com> 於 2026年7月10日週五 下午4:05寫道: 極好!極為重要! jian cheng 於 2026年7月10日週五 下午3:44寫道: 尊敬的徐文立校长: 您好! 通过这段时间的学习,我一直在认真研读您此前提供给我的学习材料,并系统地了解了民主党的发展历史。在整个学习过程中 (引人深思),让我产生了许多新的认知,因此特写下这封信,向您汇报一下我的学习心得。 在研读这批材料期间 ,我有一个非常深刻的感受:材料中记录的历史脉络、细节与真实情况,同目前网络上公开流传的各种信息和言论,存在着极大的差异。 网络上的信息往往流于碎片化、表面化,甚至存在不少断章取义或带有偏见的解读;而您提供的学习材料则更加严谨、立体,还原了许多鲜为人知的历史背景和关键决策。这种强烈的对比让我触动很大,也让我意识到,如果仅仅依靠网络搜索来了解民主党史,极易产生偏听偏信的误解。 这次的学习及时帮我澄清了许多过去模糊、甚至错误的看法,使我能够站在更宏观、更客观的角度,去理解民主党的初心、走过的曲折道路以及沉淀下来的历史经验。这也让我深刻体会到,珍贵且真实的文献记录对于我们廓清迷雾、保持清醒认知是多么重要。 非常感谢您抽空为我们准备并提供这些宝贵的学习资料。作为来自安徽的同乡晚辈,看到家乡前辈为民主事业做出的探索,我深受鼓舞。 在后续的学习中,我也会继续保持这种对比与思辨的态度,进一步深化理解。 祝您身体健康,万事顺遂! 学员: 程建 (安徽同乡) 日期: 2026年7月10日 ********* 有關彭雲龍 Peng Yunlong <@gmail.com> 於 2026年7月3日週五 下午4:18寫道: 尊敬的徐文立校长 您好! 读后感 读完这份徐文立先生的政治学院教材(8),我心里久久不能平静。这不是一本冷冰冰的历史资料,而是一群老人在铁窗内外用生命书写的坚持与澄清。1998年那场组党运动,像一束突然刺破黑暗的光,却也迅速招致了最残酷的镇压。文件里反复出现的,是对“投机”“急躁”等指责的回应,以及对历史真相的 painstaking 梳理。 最打动我的是那些老同志的互相印证。陈树庆的道歉、刘贤斌的“历史关头当仁不让”、王建军的波浪理论分析……他们没有把失败简单归咎于某个人,而是放在中共一党专制的必然逻辑里去理解。江泽民那段“必须立即制止在萌芽状态”的讲话,像一把冰冷的刀,赤裸裸地暴露了极权对任何组织化反对力量的恐惧。无论用“筹委会”还是“党部”的名义,结果都不会改变——只要触碰党禁,镇压就是注定的。这让我突然明白,1998年的行动不是莽撞,而是背水一战式的勇气。面对武装到牙齿的政权,缓一步可能就永远失去窗口。 徐文立先生在文件里既是当事人,也是历史的守夜人。他承认自己“慢一拍”,却也一步步跟上时代,在牢狱中仍坚持思考中国未来的制度设计——“中华民国联邦”。这让我感受到一种罕见的韧性:不是浪漫的革命激情,而是几十年如一日的清醒与担当。尤其读到海外那些“假民主党”的搅局,更觉得心酸。真正的反对派不仅要在国内面对监狱,还要在自由世界面对伪装的渗透和污名化。这场战斗的复杂性,远超许多人的想象。 这份材料让我重新思考“民主”在中国到底意味着什么。它不是空洞的口号,而是无数人用坐牢、流亡、被污蔑换来的真实代价。那些年逾古稀的老人还在为历史正名,为后人留下教训和旗帜(包括那面双十字星旗),这种精神本身就比任何理论都更有力量。 读完后,我最大的感受是敬畏与惭愧。我们这一代人生活在相对安稳的环境里,常常把民主当话题聊,却很少有人愿意付出他们那样的代价。历史不会被轻易抹杀,真相总会像这些文字一样,一点点浮出水面。希望更多人能看到这份坚持,中国的改变,或许就藏在这样不屈的薪火相传之中。 至此 敬礼! 学员:彭云龙 ********** 有關許瀛濤 徐文立 < 於 2026年7月7日週二 下午3:47寫道: 極好!謝謝! willy Rob 於 2026年7月7日週二 下午3:43寫道: 看到中国民主党党校徐文立政治学院,有众多同仁获得嘉奖,感到非常开心。 徐文立先生这一代民主运动参与者,经历了从思想启蒙、民间办刊、公开组党到长期政治迫害的全过程。他们所处的时代,是中国社会重新寻找自由、民主、法治和公民权利的时代。西单民主墙、《四五论坛》以及后来中国民主党的创建,并不是孤立事件,而是中国人在极权体制下争取政治主体性的连续努力。 这种历史传承的核心,不是某一个人的光环,而是一条清楚的政治线索:反对一党专政,主张宪政民主;反对政治恐惧,主张公民权利;反对个人依附,主张组织化、制度化和公开化的政治参与。 对于今天的中国民主党而言,纪念前辈最重要的方式,不是重复口号,也不是把历史变成仪式,而是从历史中提炼方法。过去的经验告诉我们,民主运动不能只依靠激情,必须有组织;不能只表达反对,必须提出建设;不能只依赖少数人的牺牲,必须培养更多能够承担责任的人。 这也是党校建设、干部训练和组织规范化的重要意义所在。中国民主党如果要面向未来,就必须逐步形成稳定的课程体系、清晰的组织纪律、可靠的人才培养机制和面向现实的行动能力。我们需要培养的不只是会发言的人,更是能够写作、沟通、组织、协调、执行和承担责任的人。 今天的海外民主运动处在新的历史阶段。一方面,中共极权统治仍在延续,国内公共空间被高度压缩;另一方面,海外中国人拥有更大的表达空间、组织空间和国际连接能力。因此,海外民主运动不能满足于情绪宣泄,而应当承担起保存历史、训练干部、连接海内外、降低国内参与成本的责任。 徐文立先生这一代人留下的,不只是苦难记忆,也不是简单的道德资本,而是一种政治遗产:公开反对专制的勇气、坚持组织建设的意识、重视理论与制度的能力,以及在长期失败和挫折中仍然不放弃未来的耐心。 我们今天谈传承,就是要把这种遗产转化为新的能力。把历史记忆转化为政治教育,把个人经验转化为组织制度,把海外资源转化为支持国内社会变化的现实力量。 中国民主党的未来,不应只停留在纪念历史人物,而要真正成为一个能够培养人才、形成共识、组织行动、服务中国民主转型的现代政党。只有这样,历史才不是负担,而是根基;前辈的牺牲才不是被反复消费的故事,而是推动后来者继续前进的力量。 前辈对后来者的认了,塑造了这份前赴后继,重新打造出紧密的团队,给中国民运的未来打下基础。 ********** 有關王奕翔 2026年7月9日週四 下午3:10 Subject: 深謝!王奕翔!: 【投稿】恶法治下的文明黄昏:论《民族团结促进法》 深謝!王奕翔! yuanzhang li 於 2026年7月9日週四 下午2:02寫道: 徐文立先生: 您好!针对近期强推的《民族团结促进法》,我撰写了以下文章,现呈交阅览。 恶法治下的文明黄昏:论《民族团结促进法》的同化暴政与自由抗争 在中国,所谓的“民族团结”叙事早已脱离了单纯的文化融合与平等互助,演变成为了一部关于极权体制如何将多元文化工具化、将少数民族家庭炼狱化的悲剧长卷。在这里,每一个独特的母语、每一种传承的信仰,都可能在权力的黑箱中被标记、被清洗、甚至被强行剥夺。 一、 权力的黑箱与文化身份的“耗材” 在习近平主政的政治生态下,极端民族沙文主义与极权控制的结合,使得少数民族地区成为了人权侵犯的重灾区。新推行的《民族团结促进法》打着“促进与融合”的旗号,实质则是将党权凌驾于各民族宪法权利之上的法律凶器。外界对于强迫同化、文化消杀的质疑始终未被解答,而这种怀疑并非空穴来风:在这片缺乏司法独立、完全由党权主导的土地上,独特的民族认同和宗教信仰被广泛怀疑成了体制试图抹去和清洗的隐性源头。 这是一种彻头彻尾的制度暴行。当少数民族的文化身份被视作政权的“消耗品”或“不稳定因素”时,权贵阶层通过这套法律体系获取所谓的“大一统”延续,而亿万同胞则被困在虚假的“民族大家庭”谎言里。这种操作不仅是对人类文明的亵渎,更是在向每一个公民释放一个残酷的信号:在暴政面前,任何群体的文化尊严和生存权利都只是权力的附属品,随时可能被抹杀以换取体制的“绝对稳定”。 二、 骨肉分离的炼狱与文化根基的绝望 这场制度悲剧的最前线,是无数破碎的少数民族家庭。在强制推行单一语言教学、强行设立寄宿制学校切断血脉传承的压迫下,当孩子被强行剥夺母语和信仰,父母为了那家庭生存的一线生机,不得不低头哀求、倾尽毕生积蓄,却发现自己始终处于权力分配链条的底端。 人们的绝望是纯粹的,他们无法理解为何自己的文化根基在某些人眼中如此低贱;父母的绝望则更为深重,那是一种在权力碾压下,明知前方是文化灭绝的深渊却不得不为了孩子生存而强行跨入的无能为力。当父母被迫在“坚守民族尊严”与“孩子未来生存”之间做出非人抉择时,这种痛苦不仅是身体的煎熬,更是精神的崩溃。极权统治者利用这种绝望,将家庭拆解,让原本纯粹的亲情在文化清洗与权力勒索中腐蚀殆尽。 三、 铁幕下的“大熔炉”与沉默的代价 在这个体系中,官方的宣传机器不断高歌“民族团结一家亲”的盛世和谐,却严密坚锁了强迫劳动、强行改造和文化消杀的真相。这种系统性的沉默,本身就是对社会良知的持续阉割。当民众因恐惧而不敢质疑、不敢追问那数百万被强制改变生活方式、被剥夺言论与信仰自由的同胞究竟面临何种灾难时,暴政的铁幕便在每一次沉默中变得更加坚不可摧。 但我们要清醒地认识到:这种窒息的“强迫同化”并非命中注定,而是由于暴政的存在。只要权力的运作始终处于阴暗的黑箱,只要民族的价值始终取决于对政治的绝对忠诚而非普世价值,那么每一部恶法的出台、每一个家庭的破碎,都将成为这套极权体制运行的注脚。 四、呼吁结束强制同化,还多元以尊严我们不能再在恐惧中退缩,不能再对这种将公民视作“体制零件”和“同化指标”的罪恶保持沉默。这不仅是某个单一族群的灾难,更是全体追求自由的公民共同面临的防线——当一个民族的语言被强行消音,全体国民的言论与思想自由便已名存实亡。 为此,我们必须在历史的审判席前发出最严正的抗议,坚决要求立即废除一切限制少数民族语言使用、剥夺宗教信仰自由的强迫性恶法。那些割裂家庭、异化人性的寄宿制洗脑机构必须无条件解散,将抚养权与教育选择权完完全全还给父母。同时,必须打破权力对民族区域的资源掠夺,让多元文化在真正独立的司法护航下重获新生。 没有任何法律能战胜文明的生命力,没有任何暴政能锁死自由的灵魂。为了那些在恐惧中失声的同胞,为了让我们共同的未来不再是一片荒芜的文化沙漠,我们在此发出坚定的誓言:誓与极权同化抗争到底,直至自由与多元的光芒重新照亮这片土地的每一个角落! 学员:王奕翔 2026年7月9日
顯示更多
今晚,美国劳工统计局扔出了一颗炸弹。7月非农就业人数净减少2.3万人。市场预期是多少?增加8万人。差了整整10万人。 这还不是最离谱的。5月和6月的数据合计下修了10.3万人。也就是说,之前大家以为就业市场还不错,结果全是错觉。 1、数据有多“假”?先来看看这份报告的细节:失业率从4.2%降到4.1%——看起来不错对吧?但背后是26.4万人退出了劳动力市场。劳动参与率跌到61.4%,剔除疫情年份,这是1976年以来最低。 地方政府教育行业减少5万个岗位。零售贸易减少1.9万。金融活动减少1.4万,自2025年5月以来累计减少12.1万人。医疗保健虽然新增了2.2万,但增速已经低于过去12个月的平均水平。 薪资方面,平均时薪环比只涨了2美分。说白了——就业在缩、人在退、工资不涨。除了通胀还在高位,经济降温的信号已经非常明显了。 2、市场反应:黄金狂飙,美股期指拉升。数据一出:现货黄金涨超3%,突破4370美元COMEX黄金期货突破4400美元现货白银涨超5%,纳指期货涨1.24%,美元指数大跌至99.41交易员迅速下调加息押注,降息预期急剧升温。 但真正有意思的是——为什么偏偏是现在?你有没有发现一个规律?科技股涨→放加息预期。前阵子中韩股市疯涨,美国全在吹加息。慢牛就是这么压出来的,顺便稳美元、砸黄金。 科技股跌→放降息预期。最近全球股市回调,美国立马改口。霍尔木兹不打了,油价下来了,就业数据也“恰好”做差了。 霍尔木兹海峡开开关关当辅助。别人用万亿资金托市,反复做T。老美全靠用嘴喊操纵预期,全程0成本。 3、美国真正看重的是什么?股市,尤其是科技股。它的目标就两个:涨,但要慢慢涨跌,但不能崩盘 所有操作——加息预期、降息预期、地缘政治放风、就业数据“调整”——都是在为这个目标服务。在预期管理这方面,老美真是老祖宗。 非农数据差→降息预期升温→美元走弱、黄金走强。对于A股和港股投资者来说,美元走弱意味着资金回流新兴市场的概率增加。 但别高兴太早。预期可以随时反转。下个月数据“修正”一下,口风再转一转,剧本随时可以重写。看懂这层游戏规则,比猜对一个月的数据更重要。美国玩的从来不是经济,是人。
顯示更多
0
80
128
26
轉發到社區
AI、Agent、RWA 都在爆发,但它们其实卡在同一个地方 最近在关注 @primus_labs 项目的时候,我发现过去两年,市场一直在追各种热门叙事,DeFi,后来是 LSD、Restaking,再后来是 RWA、AI Agent、DID、链上信用,现在又变成 Agent Economy、AI 金融、AI 员工……每天都有新名词诞生,感觉不学两个缩写都不好意思打开 X。 这些看起来八竿子打不着的赛道,可能一直在卡同一个 Bug,如何让链下事实变成链上可信事实。 -DeFi 如果想给你更高额度,需要知道你的真实信用。 -RWA 想把现实资产搬上链,需要知道资产真实存在。 -AI Agent 想帮你管理资产,需要知道自己拿到的数据是真的。 问题是,这些最关键的信息,偏偏都不在链上,它们躺在银行数据库里、交易所后台里、企业服务器里、政府系统里,甚至藏在你自己的账户记录里。而区块链有一个特别明显的短板,它非常擅长验证链上的真相,却几乎不知道链下发生了什么。 于是整个行业这些年其实一直像在做同一道题,如果现实世界的数据进不来,那链上世界再透明又有什么意义? 这也是为什么我开始认真关注 Primus 很多人认识 Primus 是因为 zkTLS,但我越来越觉得,如果只把它定义成一个 zkTLS 项目,有点像把英伟达定义成一家显卡公司,不能说是错的,但是没说到重点。因为它真正解决的问题,其实是数字世界最昂贵的一种资源:信任。 Primus 从 2023 年开始就在做这件事。很多人是最近才开始关注 zkTLS,但实际上 Primus 已经在这个方向深耕了三年多时间。团队不仅是行业最早一批 zkTLS 研究者之一,也是 Ethereum 生态 TLSNotary 的核心代码贡献者,成员大多拥有密码学背景。 在过去几年中,他们完成了 Pre-Seed 和 Seed 轮共计 650 万美元融资。相比融资金额本身,我更关注的一点是:当市场热点从 DeFi 转向 AI、再从 AI 转向 Agent 时,他们始终没有偏离自己的主线——构建可信数据与可信计算基础设施。 这种长期主义,在如今的 Crypto 行业里反而显得越来越稀缺,如果说很多项目是在追 AI 和 Agent 热点,那么 Primus 更像是在做这些热点背后的基础设施。 过去互联网验证信任的方式特别简单粗暴,把数据交出来,工资流水、银行账户、交易记录给我、最好身份证也给我,属于一种“为了证明自己,先把自己扒光”的逻辑。 而其中zkTLS 有点像另一种思路,你不用把答案交出来,只需要证明你答对了。你可以证明自己账户里有超过 10 万美元,但不用公开余额;你可以证明自己符合某种资格,但不用暴露全部身份信息。数据还是你的,验证却完成了。 这件事听起来平平无奇,但如果放到 AI 身上,意义就完全不一样了。因为现在 AI 最大的问题,很多时候根本不是不够聪明,而是它容易一本正经地胡说八道。模型能力提升得越来越快,但可信数据的获取能力却没跟上。 如果一个 Agent 连自己看到的数据是真是假都不知道,那推理能力再强,本质上也是在垃圾堆里淘金。所以我越来越觉得,未来 Agent 的竞争未必是模型大战,而是谁能拿到更可信的数据。 而在这件事上,Primus 做的另一块拼图也很有意思。FHE,全同态加密,名字听起来像密码学教授用来劝退新人的专业术语。但核心逻辑其实非常简单:让数据在加密状态下直接参与计算。 过去的数据世界想计算,就得先解密,想解密,就得暴露数据。所以大家既想用数据赚钱,又怕数据泄露,最后谁都不敢开放。 而 FHE 想做的是:数据不用脱衣服,也能干活。医疗数据可以参与 AI 训练;金融数据可以参与风险评估;企业数据可以参与分析计算,整个过程中原始数据始终保持加密状态。计算完成了,隐私也保住了。 所以这时候再回头看 zkTLS 和 FHE 的组合,就会发现它们像两块刚好拼上的积木。一个负责证明:这份数据是真的;一个负责保证:这份数据不会泄露。前者解决真实性,后者解决隐私性。 而未来无论是 RWA、链上信用、AI Agent,还是去中心化身份,本质上都绕不开这两个问题。毕竟一个 Agent 再聪明,也得先知道自己看到的是事实,一个 RWA 再火,也得先证明资产真的存在,一个信用体系再复杂,也得先验证信用确实成立。说到底,未来最大的竞争可能不是谁拥有最多数据,而是谁拥有最可信的数据。 过去二十年,互联网解决的是信息流动,信息从封闭走向开放。而未来二十年,数字世界真正需要解决的,或许是信任流动。让事实能够被验证,让隐私能够被保护,让数据能够在不暴露自己的情况下创造价值。 如果这个方向成立,那么 Primus 讲的或许从来都不只是一个 zkTLS 的故事。 而是在尝试回答一个更大的问题:当 AI 开始替人工作,当资产开始全面上链,当数字身份成为新的基础设施之后,数字世界,到底该凭什么相信自己看到的一切。 所以谁能够成为数字世界的验证层。谁就有机会成为下一代互联网最底层的基础设施之一。从这个角度看,Primus @primus_labs 的故事或许并不是一个 zkTLS 项目的故事,而是一个关于“数字世界如何建立信任”的故事。(
顯示更多
0
110
105
1
轉發到社區
ChatGPT for Google Sheets 是 OpenAI 上个月刚推出的 Google 表格 AI 插件,用户可以在侧边栏直接用 ChatGPT 处理表格数据,上线不到一个月下载量就超过了 18.5 万次。 但安全公司 PromptArmor 发现,这个插件有权限执行脚本、读取和编辑你的工作簿,而这些权限可以被攻击者劫持。攻击者只需要在一个共享表格中藏一段白色隐藏文字,就能在你毫不知情的情况下窃取你整个 Google 账户里的工作簿。 比如同事分享了一个 Google 表格给你,或者你从网上找了一份公开数据集导入自己的工作簿来用。这些都是日常操作,但攻击者可以在这些表格里藏一段白色文字(背景白色、字体白色,肉眼看不见),你打开表格完全不会注意到。 当 ChatGPT 帮你处理这些数据时,这段隐藏指令被一起读取并触发,ChatGPT 被操纵去执行一个外部脚本。脚本利用插件的权限,把你当前工作簿的内容发送到攻击者的服务器。 然后脚本会在被偷走的数据里寻找其他工作簿的链接,继续偷,像蠕虫一样扩散。在 PromptArmor 的演示中,一次攻击最终偷走了 12 个工作簿。 ChatGPT for Sheets 有一个「编辑前需要人工确认」的安全设置,专门防止 AI 未经授权就执行操作。只不过这个攻击在用户明确开启了该设置的情况下依然有效,因为它触发的是脚本执行,不是表格编辑,绕过了这道防线。点击侧边栏的「停止」按钮也拦不住已经开始运行的脚本。 除了偷数据,同样的漏洞还能让攻击者用一个假的 ChatGPT 界面替换掉侧边栏里真正的 ChatGPT。替换之后,你以为自己还在跟 ChatGPT 对话,实际上所有提问都被攻击者收集了。攻击者甚至可以弹出一个钓鱼窗口,骗你输入 OpenAI 密码。 PromptArmor 在 5 月 8 日向 OpenAI 提交了漏洞报告,OpenAI 回了一封自动回复。之后 PromptArmor 在 5 月 12 日和 5 月 18 日分别跟进了一次,没有收到任何实质性回应。5 月 27 日,PromptArmor 决定公开披露。 直到 5 月 31 日,OpenAI 才正式回应,承认「这个报告在我们的披露流程中被遗漏了」,并表示已经移除了模型生成 Apps Script 代码的能力,「这应该能消除 ChatGPT for Google Sheets 用户面临的风险」。 从报告提交到漏洞修复,历经 23 天。 Google Workspace 管理员可以在「Workspace 设置 > 权限与角色 > ChatGPT for Excel and Google Sheets」中关闭组织内对该插件的访问。
顯示更多
0
40
10
0
轉發到社區
其实闭源 Agent 出现安全问题的事已经不是一次两次了,看看过去这几个月都发生了啥吧,很多很严重的信息泄露最终也只是被厂商搪塞过去,所以还是更推荐大家用开源 Agent: 1. Claude Code 这个最离谱,花样最多: (1) 大约从 v2.1.36 起,CC 会往请求里插入动态字段,导致第三方 API 的 prompt cache 全面失效 这个持续时间是最长的,甚至直到今天都有这个迹象:具体是每条发往 /v1/messages 的请求,都会在 system prompt 最前面强行插入一行文本,形式是 x-anthropic-billing-header,里面带个 cch= 参数,而且这个值每条请求都不同。注意,这根本不是 HTTP 请求头,而是直接写进 prompt 正文前缀里的。 这个字段官方 Anthropic 服务端能识别并做特殊处理;但是当用户把 ANTHROPIC_BASE_URL 指到第三方兼容接口时,第三方通常是按整段 prompt 来做缓存的。前缀一轮一变,cache key 就对不上,prompt cache 会直接命中失败,导致响应延迟、费用都大幅上涨。 即使模型厂商和各个开源工具很多自那以后主动做了适配,Anthropic 似乎依然在不断更新这个机制,直到今天将第三方 API 接入 CC 依然会破坏缓存命中。这也是为什么很多第三方评测榜单里,Claude Code 的缓存命中率都是最低的。 (2) 反蒸馏:向上下文偷偷插入根本不存在的 fake tools 时间是 2026 年 3 月 31 日前后,随着 npm 包源码和 source map 泄漏被实锤。 当满足特定条件时,客户端发出的请求会带上 anti_distillation: ['fake_tools']。然后由 Anthropic 服务端往你的模型上下文里,强行写入一堆本地根本不存在的虚假工具定义。 这就导致用官方流量做蒸馏、抓包或搞中转的一方,会把这些假工具一并吃进训练样本,直接被下毒。更恶心的是,客户端本地看不到完整内容,普通用户根本没法按本地规则把它过滤掉。 可能有朋友会说:“打击中转不是好事吗?” 错了,这个 fake tools 甚至会严重影响正常用户的使用。模型在推理时看到上下文里有这些莫名其妙的假工具,有时就会脑抽去调用它们,导致调用失败、陷入死循环报错甚至任务直接拒绝执行。网上经常能看到有人吐槽 CC 突然“逃离原生家庭”“不认主、发神经”,有可能就是这个机制的后果。 (3) 自定义网关场景下搞 Unicode 隐写,偷偷回传你的环境特征(被按后门通报) 时间是 v2.1.91(约 2026 年 4 月 2 日),2026 年 6 月 30 日被社区逆向公开。官方辩解称这是 3 月开始的实验,直到 7 月 1 日版本才移除。 Claude Code 客户端会偷偷读取系统的时区(重点检测是不是 Asia/Shanghai、Asia/Urumqi 等国内时区),去对照二进制里混淆存放的域名和关键词,然后篡改 system prompt 里 Today's date is ... 的写法。比如检测到中国时区,就把日期分隔符从 - 换成 /,或者在几种肉眼和常规模型完全看不出区别、但底层字节编码不同的 Unicode 撇号之间来回切换。 这些字符人眼和模型看都只是一串普通日期,但 Anthropic 在服务端是可以精准判断你是不是在用特定中转、是不是来自特定时区的。这种未经披露、在客户端利用隐写偷传信息的行为,几乎等同于间谍软件,可官方 changelog 同样只字不提。随后阿里等大厂在内部下发了禁用通报,工信部更是直接按“后门程序”通报定性。 这个事件性质极其恶劣。相当于在你的本地里塞了个间谍探针,绕过审查直接把本机信息回传给他们,现在曝出的只是系统时区,你实际上根本没法判断他们还会回传什么。这也是为什么一个看似针对特定区域的后门,却引来全球大厂的警惕。 还有两个非 CC 直接偷传信息,但同样是隐私风险的: (4) 2026 年 9 月蒸馏报告:名为指责非法蒸馏,实则自曝对用户流量的全面监视 2026 年 9 月 10 日,Anthropic 发布了《Detecting and countering misuse of AI》(2026 年 9 月打击滥用报告)。里面七类违规行为之一是非法蒸馏,覆盖了 2025 年 12 月至 2026 年 8 月。 报告表面上是在点名指责蒸馏行为,但 Anthropic 自己公布的监测手段,直接证明了它一直在全方位监控流量: -通过元数据和异常流量特征把代理中转节点归类,直接把一批账号打包封杀。 -直接翻看中转会话里的具体聊天内容。 报告自己大方承认:部分被中转的会话包含真实姓名、邮箱、企业机密数据和开发者密钥凭据。前有客户端在搞隐写打标记,后有服务端全盘审读会话正文,两头对齐,坐实了其深度监控用户信息的事实。 (5) 借安全之名取消“零留存”,英伟达、Palantir 等公司缩紧政策 从 2026 年 6 月起,Anthropic 对旗下主力商用大模型调整了数据留存政策:用户的 prompt 和输出内容默认在服务器保留 30 天用于所谓的“安全审查”,被系统标出异常的保留更久;而且这类模型不再提供原本的 Zero Data Retention(零数据留存承诺)。 这个政策直接导致诸多大厂缩紧对 Anthropic 服务的使用: NVIDIA:直接把 Anthropic 模型的使用范围限制在敏感度较低的任务(比如公开开源项目),而供应链监控等核心内部研发明确“不用或少用 Fable”。NVIDIA 企业 AI 副总裁 Justin Boitano 直言,零数据留存应当是默认必须开启的(别忘了 NVIDIA 还是 Anthropic 的投资方)。 Palantir:态度极度强硬,要求必须给不可撤销的零留存协议兜底,才肯把该模型集成进自己的产品给客户用。 Booz Allen Hamilton:作为网络安全和军工服务商,直接明令禁止员工在涉及专有安全代码的任务中使用 Anthropic 商用模型。CTO Bill Vass 直截了当表示:担心核心代码资产被模型在后台给偷学了。 2. Grok Build:这也是个重量级。只要发一句“OK”,后台直接全量上传代码库 时间是 2026 年 7 月,涉及客户端 CLI v0.2.93,被 Cereblab 抓包发现。 你在对话里哪怕只是让它回复一句“OK”,并明确告知不要读取任何本地文件,客户端仍会另开一条与正常对话完全独立的上传通道(POST /v1/storage),往 xAI 控制的 Google Cloud 存储服务器上直传完整的 git bundle。 它偷的不只是当前文件夹里可见的代码,而是把你的整段 Git 历史提交记录、全部分支打包端走。抓包数据显示:一次正常的模型对话只有 192KB,但这条后台存储上传通道整整偷传了 5.1GB。 最离谱的是,客户端界面上的那些所谓“隐私模式”“不参与改进模型”的开关纯粹是个摆设,根本挡不住上传。是否上传完全由 xAI 云端服务器下发的配置决定。更有开发者随手在系统的用户目录下启动了 Grok Build,日志随后直接开始出现用户的 SSH 私钥和密码库路径。 事后 Musk 出来洗地,轻描淡写说此前上传的数据会删除,并将 Grok Build 以 Apache 2.0 开源。可一个事实是,那段上传代码至今仍留在客户端里,意味着未来他们仍然有恢复这个渠道的可能。 3. 智谱 ZCode:偷家式全盘加密直传,事后打发一张重置卡 时间是 2026 年 9 月 18 日,博主 ferstar 在清理本机的 ~/.zcode 目录时,通过逆向和抓包排查把底裤扒了下来,并有非常多的开发者在本机完成复现。 ZCode 在用户登录后,会在后台把你当前的工作区打包成快照。打包的内容涵盖了完整的 .git 历史记录、大文件存储 LFS 以及本地操作日志 reflog。打包完成后先加密,然后直接回传到阿里云 OSS。最致命的是:解密私钥全在智谱云端,本地设置完全没有提供关闭选项,隐私政策里对此也只字不提。 ferstar 实测抓到的一份快照就包含整整 4.2 万个文件,加密后达到 313MB,其中 .git 目录占了 80% 以上。链路非常清晰:先找 .ai 拿 OSS 上传凭证和 RSA 公钥,本地打包加密后直传对象存储。 智谱的回应更是一次公关灾难:他们辩称这是“代码库索引/Repo Wiki”功能在上线初期默认开启导致的,声称云端生成后立刻销毁绝不留存,目前已修复,并承诺后续开源接受监督。 可事实上直到 v3.14.0 版本才标明推出修复,此前根本没修。 不过好在他们贴心的给用户补偿了一张重置卡。 一张重置卡哦。这么大的数据泄露风险,还是主要做 toB 端的服务,最后就补偿一个重置卡。付费用户真是有福了。 ———————————— 总而言之,大家日常还是尽量使用开源的 Agent,开源 Agent 代码都是人人可查的,相对安全风险低很多——但不意味着等于 0 。只要你还在使用厂商的云服务(比如 API ),你的数据就还得经过厂商,主动权仍在厂商手里。这也是目前 AI 服务中用户和厂商明显不对等的一个体现,希望未来情况能有所改善。
顯示更多
0
25
118
5
轉發到社區