Google Search Console 新增 平台属性😂
可查看 X、YouTube、TikTok、Instagram 等内容在 Google Search 和 Discover 中的表现
收到 Google Store 促销邮件发现居然已经有 Pixel 11 Pro 官方渲染图,看起来今年美国小豆包手机的整体 ID 设计还是这样了。
今年这代机身背部能显示全彩效果的 Pixel Glow 指示灯还是有点意思,很适合作为提示 Gemini 在后台处理复杂任务进度的一个物理提示,不用频繁点亮手机屏幕查看进度。
想起来早年不少 Android 手机正面都是会有一个充电/通知指示灯的,如今这个设计随着 AI Agent 应用落地更多、也是重新焕发生命力了。
顯示更多
ChatGPT for Google Sheets 是 OpenAI 上个月刚推出的 Google 表格 AI 插件,用户可以在侧边栏直接用 ChatGPT 处理表格数据,上线不到一个月下载量就超过了 18.5 万次。
但安全公司 PromptArmor 发现,这个插件有权限执行脚本、读取和编辑你的工作簿,而这些权限可以被攻击者劫持。攻击者只需要在一个共享表格中藏一段白色隐藏文字,就能在你毫不知情的情况下窃取你整个 Google 账户里的工作簿。
比如同事分享了一个 Google 表格给你,或者你从网上找了一份公开数据集导入自己的工作簿来用。这些都是日常操作,但攻击者可以在这些表格里藏一段白色文字(背景白色、字体白色,肉眼看不见),你打开表格完全不会注意到。
当 ChatGPT 帮你处理这些数据时,这段隐藏指令被一起读取并触发,ChatGPT 被操纵去执行一个外部脚本。脚本利用插件的权限,把你当前工作簿的内容发送到攻击者的服务器。
然后脚本会在被偷走的数据里寻找其他工作簿的链接,继续偷,像蠕虫一样扩散。在 PromptArmor 的演示中,一次攻击最终偷走了 12 个工作簿。
ChatGPT for Sheets 有一个「编辑前需要人工确认」的安全设置,专门防止 AI 未经授权就执行操作。只不过这个攻击在用户明确开启了该设置的情况下依然有效,因为它触发的是脚本执行,不是表格编辑,绕过了这道防线。点击侧边栏的「停止」按钮也拦不住已经开始运行的脚本。
除了偷数据,同样的漏洞还能让攻击者用一个假的 ChatGPT 界面替换掉侧边栏里真正的 ChatGPT。替换之后,你以为自己还在跟 ChatGPT 对话,实际上所有提问都被攻击者收集了。攻击者甚至可以弹出一个钓鱼窗口,骗你输入 OpenAI 密码。
PromptArmor 在 5 月 8 日向 OpenAI 提交了漏洞报告,OpenAI 回了一封自动回复。之后 PromptArmor 在 5 月 12 日和 5 月 18 日分别跟进了一次,没有收到任何实质性回应。5 月 27 日,PromptArmor 决定公开披露。
直到 5 月 31 日,OpenAI 才正式回应,承认「这个报告在我们的披露流程中被遗漏了」,并表示已经移除了模型生成 Apps Script 代码的能力,「这应该能消除 ChatGPT for Google Sheets 用户面临的风险」。
从报告提交到漏洞修复,历经 23 天。
Google Workspace 管理员可以在「Workspace 设置 > 权限与角色 > ChatGPT for Excel and Google Sheets」中关闭组织内对该插件的访问。
顯示更多
在我的产品没有赚到钱之前
我甚至愿意使用 google sheet 来做我的产品后端。
如果可以,notion 也可以用来做前端。
Reddit 上有个博主叫 SaveWise。
0 到 2.5 万 MRR,花了 15 个月。
他做的事情很拧巴——
先在 r/CreditCards 潜水两周,把黑话学透。
然后发了个 Google Sheets,纯免费。
链接都没带,纯送价值。
3 个月小步迭代后才挂产品。
爆款帖 2.1k 顶,单日 1000+ 注册。
97% 收入来自 299 美元终身买断。
社区冷启的反面不是营销,是先做"白嫖王",你信不信?
顯示更多
据 Bitcoin News 报道,一名 Trezor 用户称,在点击 Google 搜索结果中的推广链接后进入仿冒 Trezor 网站,并在页面提示下输入钱包恢复助记词,随后损失其所称的“全部积蓄”。相关钓鱼页面托管于 Google Sites,并模仿 Trezor 官方钱包导入界面。Trezor 表示,正在跟进相关报告并推动涉事网站下线,同时再次提醒用户,钱包备份或助记词不应输入任何网站或在线表单。
顯示更多
🔍 一个月小一百刀的 Semrush、Ahrefs,现在有开源平替了!
OpenSEO 刚开源没多久就冲了 3000 多 star,做关键词调研、查排名、扒竞品外链、做站点审计这些 SEO 的活它全包了,还能直接接进 Claude Code、Hermes 这类 AI agent,用内置的 skill 让 AI 帮你跑整套 SEO 工作流。
它还内置了 MCP,让 AI 直接读你的 Google Search Console 数据帮你分析。
省钱之外,还能 fork 下来照自己的需求改成顺手的样子。
GitHub:
顯示更多
这个大概会怎么执行呢?
1. 根据google scholar拉清单。
如果一个人在上学期间,没有发过顶会顶刊的文章,没必要拦着。
这就形成一个两难,你要在学术圈,建立威望,你必须要去顶会顶刊发论文吧。你发了又自动上了潜在名单上。
2. 各大公司主动申报。
国家发国务院特殊津贴。
3. 公开入党 或者参加涉密,涉军项目。
直接在学校一级就开始,比如AI项目申请经费,必须要党员率99%,并且中英文公示。
另外让一些项目直接涉军涉密,让你签保密协议。脱密就能拖你3年。
而且一旦有公式入党记录,涉军,涉密项目历史,那么西方国家入籍就变得非常渺茫了。
小明买了一盘蛋糕,不想小美吃,小明就想了一个办法,给每个蛋糕都舔了一口。😅😅
顯示更多
那么多tool。。最后用的最多的
Google search,小红书 search
AGENT 连的bb-browser不工作,是全天最焦虑的时间了😂
拼手速~
徵小幫手幫我統計前一則留言所有投票數
另外也要紀錄許願的pose
要作成excel或google sheet (OL魂上身 😁😁😁)
以及最後公布各項最高分後要幫我找出誰選中最多~
禮物: 會得到跟得獎者一樣的小禮物
意者請私訊~ (我預估三分鐘內就會徵滿刪文喔~)
顯示更多