註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 MB出撃
MB出撃 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 MB出撃 的搜尋結果
AWS Lambda .zip 部署包有 250 MB(解压后)硬限制。r/aws 上有团队靠 pandas/numpy 跑 Lambda,逼近上限后把源码和依赖里的空白、注释、docstring 都删掉,省出 5 MB 官方验证: .zip 最大 250 MB(解压后) 容器镜像 Lambda 最大 10 GB 容器镜像不支持 SnapStart /tmp 仅在执行环境复用时保留,不能依赖 如果你遇到类似问题,建议: 短期: 裁剪依赖、删除非必要文件、使用 Lambda Layers、动态下载到 /tmp 长期: 考虑容器镜像 Lambda、ECS/Fargate、AWS Batch 或 Glue #AWS# #云服务器#
顯示更多
Mac 上的划词翻译工具,好用的大多体积不小,Electron 套壳的后台轻松占几百 MB。 MoePeek 用纯 Swift 写的,安装包 5 MB,后台跑着稳定在 50 MB 左右。 选中文字弹出翻译浮窗,不抢焦点,还支持截图识别翻译和剪贴板翻译。 GitHub: 内置十多种翻译服务,Google、DeepL、OpenAI 都有。也支持 macOS 系统自带翻译,走设备端处理,内容不出本机。 经常在 Mac 上看英文资料的朋友,可以装一个替掉那些占内存的大块头。
顯示更多
0
40
104
11
轉發到社區
原生 macOS 菜单栏监控,各模块直接显示读数,有趋势的指标画 sparkline,点一下弹出详细面板。 隐私是硬要求:零遥测,唯一可能发出的网络请求是手动点“检查更新”,默认不自动查。 省资源:电池下降低采样频率,空闲占用约 24 MB;菜单栏固定宽度,数值变化不左右跳。
顯示更多
兄弟们,我一直有个判断:OCR 这种活,早晚会被多模态大模型给吃掉。 这周看到百度发的 PP-OCRv6,我改主意了。 一个 1.5MB 的模型,能直接塞进浏览器里跑,单图最快 97 毫秒就能出结果,逐字识别的准确率还反超了 GPT-5.5、Gemini-3.1-Pro 和 235B 参数的 Qwen3-VL,我有点震惊了! 对做产品的人来说,这比「又一个 SOTA」重要得多。我有测试,先往下看 👇
顯示更多
0
19
102
16
轉發到社區
卧槽,当年那批“微信提速大师”是真的离谱!!! 安装包就两三百 K,点一下,微信立刻提速 37%。结果它可能连微信的边都没摸到😂 安卓刚火、微信刚开始霸占手机时,应用商店里全是“消息清理大师”“内存加速大师”“一键提速微信”。每点一次,它都能让你爽一次。 一条假进度条,演完整套优化 打开 App,进度条开转:“扫描缓存……23%”“优化内存……”最后弹出:释放 XX MB,提速 37%! 看着忙,原理却简单到绷不住:写死的百分比计数器,加几句文案。进度走完,数字一弹,表演结束。 微信有数据隔离。第三方 App 没有足够系统权限,所谓“一键提速”技术上就站不住。 可用户偏偏觉得顺了。点击有动作,结束有数字,大脑会自动把“好像不卡了”算到这次清理头上。 说白了,这玩意儿清理的不是内存,是焦虑。 这买卖为什么太香了 几乎不用服务器,不需要什么牛逼算法,研发成本低得吓人。获客靠应用商店关键词和预装渠道;流量进来以后,广告、诱导下载、自动续费轮番上阵。 功能可以是假的,扣费链条必须是真的——这才是它们最认真写的“核心代码”。 圈里一直传,中关村有小团队靠它年入几百万。但找不到硬报道,只能当口述故事,不能拿来当实锤。 不过账很好算:包体小、研发轻、几乎没有服务器成本。只要渠道还能灌用户,广告和订阅就能反复收钱。 假进度条只是第一代 后来有些工具开始读取设备信息、默认勾选免密订阅,还专盯不熟悉手机设置的老年用户。2021 年,工信部也曾点名相关产品,问题包括欺骗下载和违规处理个人信息。 今天这套玩法更野了:余额、转账记录、聊天群组,全能做成模拟界面。以前哄你相信手机变快了,现在哄你相信钱真的到账了。 套路压根没变:先做一个足够像真的界面,再用即时反馈替代真实结果。 以后再看到“正在优化……99%”,先别激动。问清它拿到了什么权限、改了什么真实状态、结果能不能复核。 答不上来,进度条跑得再卖力,也是在演你。
顯示更多
HuggingFace 独立研究者 AuroraAI-Research 把语言模型压到了 8 万参数——训练是在一台小米手机的 CPU 上完成的。 《Aurora-80K:一个现代微型语言模型》 Aurora-80K 是 AuroraAI-Research 发布在 HuggingFace 上的微型语言模型:正好 8 万参数,Apache 2.0 许可,整个权重文件只有约 0.3MB。作者称这是 Aurora 系列的新起点,用来取代之前那些"低效的旧模型",更大尺寸的版本已在路上。 最有意思的是词表设计。8 万参数的模型通常只能用几百词的词表,它却塞进了 4096 词表——靠分解表示:嵌入层拆成 64 个 cluster 向量和 64 个 sub-token 向量,相加组合出全部 4096 个词。128 个向量就顶起一张 4096 宽的嵌入表。 输出层同样分解。推理时先预测 cluster(64 选 1),再在 cluster 条件下预测 sub-token(64 选 1),两级合起来就是完整的 4096 词表概率。输入输出两头都省。 架构是现代配置的极简版:2 层 Transformer、hidden 64、SwiGLU 前馈、RMSNorm、ALiBi 位置编码配 256 的注意力窗口、4 头注意力。评测数字:Wikitext-2 BPB 3.2902,BLiMP 52.31%,Arc-Easy 26.05%。 训练数据是 fineweb-edu 按教育分 4 分以上过滤出的约 4000 万 token,跑 2 个 epoch。训练设备是小米 14T Pro,钉在 4 个 Cortex-X4 CPU 大核上,算上预处理和 tokenizer 训练,全程约 6 小时。 适合玩极限压缩、或者想研究"现代架构缩到最小长什么样"的人。仓库里权重、tokenizer、 齐全,装个 torch 就能在 CPU 上跑。AuroraAI-Research 主页还会更新更大的尺寸。 原文: #Aurora80K# #TinyLM# #开源模型#
顯示更多
安卓手机明明已经删了照片、视频和 App, 结果还是提示: 存储空间不足。 很多时候,占满空间的不是你看得见的文件, 而是系统和 App 长期堆出来的隐藏垃圾。 按下面这套方法清一遍, 可能直接释放十几 GB,甚至几十 GB。 1. 先清应用缓存 每个 App 都会保存临时文件。 刷短视频,视频会缓存。 逛购物 App,商品图会缓存。 用浏览器,网页数据也会缓存。 路径: 设置 → 应用 → 选择 App → 存储 重点看这些 App: • 抖音 / TikTok • 小红书 • 微信 / WhatsApp • 淘宝 / 拼多多 / Amazon • 浏览器 • 视频 App 点击: 清除缓存 注意: 不要点“清除数据”。 清除缓存只是删临时文件。 清除数据可能会重置 App、退出账号、清空本地设置。 2. 清理聊天软件媒体文件 聊天软件最占空间的,往往不是文字聊天记录, 而是图片、视频、语音和文件。 以 WhatsApp 为例: 文件管理 → 内部存储 → Android → media → com.whatsapp → WhatsApp 里面通常有: • Images • Video • Audio • Documents • Voice Notes 很多几年前群里转发的视频、图片、语音, 可能一直都还在。 建议按文件大小排序, 先删大体积、没用的视频和文件。 这一步经常能清出好几个 GB。 3. 清空图库“最近删除” 很多人以为照片删掉就没了。 其实不是。 安卓相册一般会把删除的照片和视频保留一段时间。 路径: 图库 / 相册 → 垃圾箱 / 最近删除 → 清空 这些文件虽然已经被你删除, 但在彻底清空之前, 依然占用原来的存储空间。 如果你经常删视频, 这里可能藏着 1GB、2GB 甚至更多。 4. 删除卸载 App 的残留文件 很多 App 卸载后, 并不会把所有文件清干净。 尤其是游戏、大型工具、视频类 App, 可能留下几百 MB 到数 GB 的残留。 检查路径: 文件管理 → 内部存储 → Android → data 以及: 文件管理 → 内部存储 → Android → obb 进去后查看文件夹名称。 如果看到已经卸载的 App 或游戏文件夹, 确认不用后可以删除。 注意: 只删你能确认的残留文件夹。 不认识的系统文件夹不要乱动。 5. 删除隐藏缩略图文件夹 安卓会给照片和视频自动生成预览图。 这些缩略图一般藏在 DCIM 目录里。 先打开: 文件管理 → 设置 → 显示隐藏文件 然后进入: 内部存储 → DCIM → .thumbnails 这个文件夹可能占用 1GB 到 5GB。 删除后一般不会影响原始照片和视频。 系统需要时会重新生成缩略图。 6. 三星手机专用:清理系统日志 如果你用的是三星手机,可以试试这个隐藏菜单。 打开电话拨号界面,输入: *#9900## 进入 SysDump 菜单后, 点击: Delete dumpstate/logcat 这一步会删除长期积累的系统日志和诊断文件。 通常不会影响联系人、聊天、照片和 App。 不同手机效果不同, 有的人能清几百 MB, 有的人能清 1GB 到 2GB。 不是三星手机,可以跳过这一步。 总结清理顺序: 清除应用缓存 清理聊天软件媒体文件 清空图库最近删除 删除卸载 App 残留 删除 DCIM 里的 .thumbnails 三星手机执行 *#9900## 清日志 正常情况下, 这套流程能释放 15GB 到 30GB。 关键是: 不用删重要照片, 不用卸载常用 App, 不用清空聊天记录。 真正吃掉手机空间的, 往往不是你看得见的东西, 而是长期堆积的隐藏缓存和残留文件。
顯示更多
美光科技一夜大涨 19% ,如何看待芯片「万亿俱乐部」已达 8 家而高通、英特尔不在此列? 为什么没高通、英特尔?因为现在是内存超级周期。 快速科普一遍,内存发展到今天,主要就三类:HDD机械硬盘、NAND闪存(做SSD)、DRAM 内存(包括DDR5和HBM)。 1956年IBM做出第一个硬盘,体积跟两个冰箱差不多大,只能存5MB数据,这就是HDD,断电也不会丢数据的非易失性存储。现在主要用来存AI训练的海量原始数据,因为单位成本最低。 80年代,东芝发明了NAND闪存,闪迪把它做成商用SSD。SSD速度、功耗、体积都碾压HDD,但以前比较贵,现在成了数据中心的中转存储,负责模型训练、数据缓冲、推理缓存等。 DRAM是断电就丢数据的易失性内存,但速度极快,比SSD快1000倍,比HDD快10万倍。现在主流是DDR5,AI专用的是HBM,AI的GPU全靠它,是整个AI系统的核心。 现在的情况是,三类内存全都严重缺货,需求爆炸,产能跟不上需求,这就是前面讲的内存超级周期。 再看市场格局,都是寡头垄断,没几家能玩: • HDD:西部数据、希捷、东芝,市占率4:4:2 • DRAM:SK海力士、三星、美光,市占率4:4:2 • NAND:三星30%、SK海力士20%、美光15%、铠侠与闪迪各15%、长江存储10% 内存是标准品,周期性极强,供不应求就赚大钱,供过于求就亏到哭。现在正处在内存史上最严重的缺货周期,价格一路暴涨。 目前这个超级周期没有结束,供应远远追不上需求。我依然看好美光,但更看好闪迪,它是这轮超级周期真正的黑马。 很多人喜欢讲,已经涨了多少多少了,还能买? 股票能不能买,不是看过去涨了多少,看的是基本面,看的是未来还有没有上涨逻辑。当然,已经涨得多的,短期风险变大是没错。 5月18日,我说SK海力士还会继续上涨,就是这个道理,股票是看基本面,不是看已经涨了多少。 从5月18日到今天,仅6个交易日,海力士已经涨了22%。 先讲闪迪。 在主流厂商里,只有铠侠和闪迪是只做NAND、不碰DRAM的纯玩家,两家在日本有合资工厂。 去年6月,闪迪市值才60亿美元,当时NAND行业刚走出低谷,2025年第三季度还亏了4300万美元,当时最大的收入来源还是手机。 结果AI数据中心一启动,SSD需求直接爆发,闪迪业绩彻底起飞。 今年一季度NAND闪存价格大涨85%-90%,二季度预计再涨70%。 2026年三季度财报,闪迪营收59.5亿美元,同比增251%,环比增97%;毛利率78.4%,同比大幅提升;非GAAP每股收益23.41美元,净利润36亿美元。要知道,一年前它还在亏。 指引更夸张,2026年四季度,EPS预期中值31.5美元,单季净利润接近50亿美元,超过去年6月的总市值。这就是它股价疯涨的根本原因。 关键是什么?所有大厂都在抛弃NAND,全力扑HBM和DRAM,只有闪迪在死守NAND,NAND的缺货会比DRAM更久、更猛。 内存行业吃过太多周期暴跌的亏,2000年互联网泡沫时,DRAM价格跌80%,SK海力士差点破产,美光也濒临倒闭。所以行业形成两个经验教训: 1. 需求再好,也不能疯狂扩产,避免再次过剩 2. 高毛利产品比较能扛行业周期下行 现在AI的风刮得猛,HBM是毛利最高、最稀缺、最有未来的产品,三星、SK海力士、美光这三只,把所有新产能、新工厂、新投资,几乎全砸向HBM和高端DRAM。这就是趋势。 但重点是,所有新的资本开支,全在HBM和先进DRAM,NAND被彻底冷落了。 目前真正给NAND投钱的,只有闪迪和铠侠在改造工厂,以及美光在新加坡扩产,但要到2028年下半年才会有晶圆产出。 这就造成一个必然结果,NAND的供需失衡会比HBM和DRAM持续更久,可能会持续几年。 而DRAM的缺货至少持续到2028年,只要DRAM缺,NAND只会更缺。因为所有大厂的钱和产能,永远优先给利润更高的DRAM/HBM,只要DRAM还缺,就绝不会把资源分给NAND。 路透社的报道,SK海力士收到科技巨头史无前例的长期订单,甚至愿意出钱资助EUV光刻机,确保DRAM供应。这说明DRAM需求依然疯狂,那么NAND的缺口只会更大。 再说估值问题。因为业绩增长太快,传统估值体系不一定跟得上。从历史规律来看,内存股的股价,通常在滚动营收见顶前几个月才会掉头向下。 这轮周期的缺货程度是历史级别的,NAND持续紧缺,新产能又不到位,闪迪作为全球唯一纯NAND龙头,会持续吃到红利。 风险也有,主要是两个:一是NAND需求放缓,二是AI投资突然降温。还有就是闪迪的股价波动极大,比大盘波动高150%,心脏不好的别碰。 再讲美光。 从行业竞争来讲,最稀缺的跑AI算力的内存HBM,美光已经落后SK海力士一大截。下一代HBM4,SK海力士是第一个量产的,而三星要到2026年才量产,美光的进度比它们都晚。 美光预计2026年三季度,EPS中值19.15美元。如果按最保守的每季度5%的环比增长算,未来四个季度的总EPS大概是82.5美元,对应现在的股价,P/E还不到8倍。 科技巨头还在抢着买内存,逼着厂商签多年合同,甚至直接投资生产线。这些公司是全球最有钱的公司,愿意出高价买任何能拿到的DRAM和NAND。 美光正好站在这个风口上,如果AI基建全速推进,它的业绩还会继续增长。
顯示更多
深扒一个专门蹭热点、割流量、发诈骗盘的 KOL —— 6哥 这哥们刚维权完币安,接着就维权OKX 到底是真维权?还是搞流量?还是吸引流量搞诈骗? 不知道大家还记不记得,大概两个月前有个 KOL 叫“大鲨鱼”,当时说自己被冻结了几千万人民币,疯狂博同情、吸了不少流量 结果不到一个月,这人就直接跑路了,临走前还顺手割了 200 多人的“进群费” 而现在的 6哥,整套玩法跟之前的大鲨鱼几乎一模一样: 靠 P 图、制造对立、编故事博同情,说自己被盗、被针对…… 最后再引导大家“打赏”“赞助”“发布维权债券”来帮他集资维权 套路都复制粘贴了,纯纯的流量诈骗盘 币圈虽然现在行情不好,不过真得抵制这种把圈内搞得乌烟瘴气的KOL 不然圈外人真以为我们在搞诈骗!!!! 一、6哥维权币安始末 2025 年 10 月 11 日,币圈大地震,很多人爆仓,圈子一下就炸了。 真正把这事儿带飞的,就是 X 上那个@ChinaWhaleETH——大家叫的“6哥” 6哥发第一条维权帖的时候,气势特别大:“我这次爆掉两千万!”后来又改口说是三百万。 他还晒了个疑似爆仓截图,号召大家进他的 Telegram 群“1011 受害者联盟”,一起去找 CZ 和币安高层讨说法。 那时候他的帖子真火,中文、英文、西语各种版本刷屏,转发点赞一大堆,很多人觉得他是在替散户说话 但好戏很快反转 10 月 18 日 KOL @CryptoSpill 一口气丢出一堆链上数据 ——6哥绑定的 ENS 地址,历史总充值只有 56 万 USDT ——最后一笔充值停在 2023 年 4 月 ——现在最多只剩 二三十万美金 和他说的二千万、三百万爆仓完全对不上 有人把他的余额截图放大看,发现字体、阴影、像素都不一致,怀疑是 P 图。甚至有 UI 细节在币安 App 根本不存在,瞬间引爆质疑 与此同时,他发帖的风格也越来越“煽情”: 什么“币安拔网线”“改K线”“凌晨插针阴谋”……但就是拿不出一条确凿的链上证据,导致很多新手被带着团团转,完全搞不清到底发生了啥 更离谱的是他的 收费群 几个付费进去的群友贴出聊天记录,说自己被带单亏钱,找他理论就被踢、被拉黑 群里还常常被他用“我被跟踪”“我可能会被消失”这种话制造恐慌,让大家觉得他真的很危险 但最爆炸的,一定是那个所谓的 “6哥债券” 他号称群友可以“认购债券”,将来维权赢了会返更多,还说这是为了凑钱请律师 但没有合约、没有法律文件、没有用途说明,链上查下来地址已经收到 快 10 万 USDT,账目完全不透明。整个圈子都在骂“这就纯募资骗局” 面对越来越多质疑,6哥没解释,也没有证据,只发一些“我没疯,你们太单纯”的煽情文 10 月 22 日,他突然发帖:“我认输了,不维权了 二、 6哥维权OKX钱包 始末 从 11 月 8 日开始,KOL **6哥(@ChinaWhaleETH)突然在 X 上喊话称自己的 OKX Web3 钱包被盗约 50 ETH,按当时价格超 10 万美金。 他没有像币安事件那样直接募捐,而是把矛头对准 “OKX 内部后门 + 钱包不透明” 两点,靠持续发帖给 OKX 施压。 事件真正发酵是在 11 月 13–14 日。 他晒出被盗地址(0xbabb44…6339),表示这是两年前手抄私钥导入的老钱包,还贴出一个 31MB 的 iOS 崩溃调试日志 ZIP,说已经给到官方 “如果是用户问题,早就被盗,不会等到现在”。 随后直接对 @star_okx(徐明星)下挑战:“你们能证明不是后门,我给 10 BTC;你们开源代码和日志,我承认是我问题。” OKX 给出的是“提供证据悬赏 10 BTC”,但没回应他的指控。 6哥反击“不开源还让受害者找证据?”并晒出自己被官方账号拉黑的截图。他还整理了一份钱包开源对比表,指出 Ledger、MetaMask 等主流钱包全部开源,只有 OKX 例外。 社区反应两极化:有人喊“查内鬼”,也有人怀疑他又在炒作(因想起早前币安事件)。虽然帖子的曝光量不高,但讨论却很激烈。 链上查询确实能看到 11 月 8 日该地址有约 50 ETH 被转入混币器。整件事目前 OKX 仍无直接回应,6哥的 Bio 已改成:“停止使用 OKX Wallet”。 这里不得不提一下 @GoPlusSecurity 因为6哥把地址给到了Goplus 这个官方检测机构,官方机构查询后发现 你这个是熟人盗走或者复制粘贴了,跟OKX 钱包没关系 三、6哥流量起来后广告数据有多肥? 在 10 月 11 日币安 1011 事件后,6哥流量直接起飞——帖子浏览从几千跃到几十万、上百万,互动破万,X 主页几乎天天爆。 虽然 X 没公开数据,但从链上数据和帖子行为能看出:6哥的“广告模式”不是传统接品牌合作,而是 靠流量控盘 + 收费群 + 募捐 组成的一套完整变现闭环。 1)meme 币推广:主力赚钱盘 6哥常发“喊单长文”,推 RATO、FROGGER、Nriro、Tony 等各种土狗。典型玩法:先控盘、再喊单、粉丝冲进去、他在 48~72 小时内分批卖出。 例如 Tony 币,他在 BSC 链上最多控过约 45% 的流通盘,浏览量轻松 10–50 万。链上地址分散,收益不详,但模式非常明确。 2)收费群:类似“内幕消息”,实则控盘推币 有受害者爆料加入过 6哥的付费群,月费几十到几百 U,内容却是推自己控的币。 亏钱的粉丝对质后被拉黑。按社区信息估算,收费群月收入大概在 1,000–5,000 U。 3)募捐 / “6哥债券”:情绪变现 维权期间他多次贴出捐款地址,说是“打官司用”。 链上看到一个地址近期收了 接近 10 万 U,早期还有旧地址。但整个过程没任何公开报表或用途说明。 整体估算下来,他的流量变现约在 月 5,000–20,000 U,主要靠“维权涨粉 → 推币收割 → 再制造新事件”这一循环 结语: 把整件事串起来,其实已经不用再绕弯子了:6哥这一套,从币安到 OKX,本质就是一场披着“维权”外衣的连续诈骗行为。 先用剧情式维权骗流量,再用情绪共鸣骗信任,最后用喊单、付费群、控盘、募捐把粉丝的钱骗走——模式固定、节奏一致,换的平台不过是换个舞台继续演。 所谓的“爆料”“内鬼”“后门”“被针对”,都是剧本。唯一不变的是:只要你相信他,他就收割你;只要你心软,他就从你身上赚钱;只要你参与,他就把你当成提款机。 别再为这种人找理由了,他不是维权者 他就是一个围绕热点反复升级的诈骗 KOL。 关键这种人,专门骗相信他的人,就真的很恶心 附所有6哥部分交互地址: 早期筹款eth的地址 来自币圈娱记,感谢兄弟整理 0xdd40cbcfee6062235620655fb8dc753866343c3c 近期筹款地址 0x0E65c69E93fb91E5d5fb096Fb0F722488aee6bD7 主要地址: 0xE5C7d3EE1F7fE2b22FD6A08E3bF86450aa6585BE 其他关联地址: 0x6Eb5f28b9E7af139ae4D095811608A19305cc47b 0xdD158b101C3d31d6783D877aF138cCE9c301958F 0x022FeBA6c28eA83A02Cf8A28806f450a0eEaCA52 0x8367F41aD8A2b75a179eaa290d781218352F5641 0x82DB91f378B3f6A22919Ff243F21816572B3Cc0E 0x230695bAC4A17E5Db6cBd4520978DE065e0AAB4D 0xa2dfA99EF10d1C73E19122cbfD0D7d8Ee2F30940
顯示更多
0
206
410
40
轉發到社區
其实闭源 Agent 出现安全问题的事已经不是一次两次了,看看过去这几个月都发生了啥吧,很多很严重的信息泄露最终也只是被厂商搪塞过去,所以还是更推荐大家用开源 Agent: 1. Claude Code 这个最离谱,花样最多: (1) 大约从 v2.1.36 起,CC 会往请求里插入动态字段,导致第三方 API 的 prompt cache 全面失效 这个持续时间是最长的,甚至直到今天都有这个迹象:具体是每条发往 /v1/messages 的请求,都会在 system prompt 最前面强行插入一行文本,形式是 x-anthropic-billing-header,里面带个 cch= 参数,而且这个值每条请求都不同。注意,这根本不是 HTTP 请求头,而是直接写进 prompt 正文前缀里的。 这个字段官方 Anthropic 服务端能识别并做特殊处理;但是当用户把 ANTHROPIC_BASE_URL 指到第三方兼容接口时,第三方通常是按整段 prompt 来做缓存的。前缀一轮一变,cache key 就对不上,prompt cache 会直接命中失败,导致响应延迟、费用都大幅上涨。 即使模型厂商和各个开源工具很多自那以后主动做了适配,Anthropic 似乎依然在不断更新这个机制,直到今天将第三方 API 接入 CC 依然会破坏缓存命中。这也是为什么很多第三方评测榜单里,Claude Code 的缓存命中率都是最低的。 (2) 反蒸馏:向上下文偷偷插入根本不存在的 fake tools 时间是 2026 年 3 月 31 日前后,随着 npm 包源码和 source map 泄漏被实锤。 当满足特定条件时,客户端发出的请求会带上 anti_distillation: ['fake_tools']。然后由 Anthropic 服务端往你的模型上下文里,强行写入一堆本地根本不存在的虚假工具定义。 这就导致用官方流量做蒸馏、抓包或搞中转的一方,会把这些假工具一并吃进训练样本,直接被下毒。更恶心的是,客户端本地看不到完整内容,普通用户根本没法按本地规则把它过滤掉。 可能有朋友会说:“打击中转不是好事吗?” 错了,这个 fake tools 甚至会严重影响正常用户的使用。模型在推理时看到上下文里有这些莫名其妙的假工具,有时就会脑抽去调用它们,导致调用失败、陷入死循环报错甚至任务直接拒绝执行。网上经常能看到有人吐槽 CC 突然“逃离原生家庭”“不认主、发神经”,有可能就是这个机制的后果。 (3) 自定义网关场景下搞 Unicode 隐写,偷偷回传你的环境特征(被按后门通报) 时间是 v2.1.91(约 2026 年 4 月 2 日),2026 年 6 月 30 日被社区逆向公开。官方辩解称这是 3 月开始的实验,直到 7 月 1 日版本才移除。 Claude Code 客户端会偷偷读取系统的时区(重点检测是不是 Asia/Shanghai、Asia/Urumqi 等国内时区),去对照二进制里混淆存放的域名和关键词,然后篡改 system prompt 里 Today's date is ... 的写法。比如检测到中国时区,就把日期分隔符从 - 换成 /,或者在几种肉眼和常规模型完全看不出区别、但底层字节编码不同的 Unicode 撇号之间来回切换。 这些字符人眼和模型看都只是一串普通日期,但 Anthropic 在服务端是可以精准判断你是不是在用特定中转、是不是来自特定时区的。这种未经披露、在客户端利用隐写偷传信息的行为,几乎等同于间谍软件,可官方 changelog 同样只字不提。随后阿里等大厂在内部下发了禁用通报,工信部更是直接按“后门程序”通报定性。 这个事件性质极其恶劣。相当于在你的本地里塞了个间谍探针,绕过审查直接把本机信息回传给他们,现在曝出的只是系统时区,你实际上根本没法判断他们还会回传什么。这也是为什么一个看似针对特定区域的后门,却引来全球大厂的警惕。 还有两个非 CC 直接偷传信息,但同样是隐私风险的: (4) 2026 年 9 月蒸馏报告:名为指责非法蒸馏,实则自曝对用户流量的全面监视 2026 年 9 月 10 日,Anthropic 发布了《Detecting and countering misuse of AI》(2026 年 9 月打击滥用报告)。里面七类违规行为之一是非法蒸馏,覆盖了 2025 年 12 月至 2026 年 8 月。 报告表面上是在点名指责蒸馏行为,但 Anthropic 自己公布的监测手段,直接证明了它一直在全方位监控流量: -通过元数据和异常流量特征把代理中转节点归类,直接把一批账号打包封杀。 -直接翻看中转会话里的具体聊天内容。 报告自己大方承认:部分被中转的会话包含真实姓名、邮箱、企业机密数据和开发者密钥凭据。前有客户端在搞隐写打标记,后有服务端全盘审读会话正文,两头对齐,坐实了其深度监控用户信息的事实。 (5) 借安全之名取消“零留存”,英伟达、Palantir 等公司缩紧政策 从 2026 年 6 月起,Anthropic 对旗下主力商用大模型调整了数据留存政策:用户的 prompt 和输出内容默认在服务器保留 30 天用于所谓的“安全审查”,被系统标出异常的保留更久;而且这类模型不再提供原本的 Zero Data Retention(零数据留存承诺)。 这个政策直接导致诸多大厂缩紧对 Anthropic 服务的使用: NVIDIA:直接把 Anthropic 模型的使用范围限制在敏感度较低的任务(比如公开开源项目),而供应链监控等核心内部研发明确“不用或少用 Fable”。NVIDIA 企业 AI 副总裁 Justin Boitano 直言,零数据留存应当是默认必须开启的(别忘了 NVIDIA 还是 Anthropic 的投资方)。 Palantir:态度极度强硬,要求必须给不可撤销的零留存协议兜底,才肯把该模型集成进自己的产品给客户用。 Booz Allen Hamilton:作为网络安全和军工服务商,直接明令禁止员工在涉及专有安全代码的任务中使用 Anthropic 商用模型。CTO Bill Vass 直截了当表示:担心核心代码资产被模型在后台给偷学了。 2. Grok Build:这也是个重量级。只要发一句“OK”,后台直接全量上传代码库 时间是 2026 年 7 月,涉及客户端 CLI v0.2.93,被 Cereblab 抓包发现。 你在对话里哪怕只是让它回复一句“OK”,并明确告知不要读取任何本地文件,客户端仍会另开一条与正常对话完全独立的上传通道(POST /v1/storage),往 xAI 控制的 Google Cloud 存储服务器上直传完整的 git bundle。 它偷的不只是当前文件夹里可见的代码,而是把你的整段 Git 历史提交记录、全部分支打包端走。抓包数据显示:一次正常的模型对话只有 192KB,但这条后台存储上传通道整整偷传了 5.1GB。 最离谱的是,客户端界面上的那些所谓“隐私模式”“不参与改进模型”的开关纯粹是个摆设,根本挡不住上传。是否上传完全由 xAI 云端服务器下发的配置决定。更有开发者随手在系统的用户目录下启动了 Grok Build,日志随后直接开始出现用户的 SSH 私钥和密码库路径。 事后 Musk 出来洗地,轻描淡写说此前上传的数据会删除,并将 Grok Build 以 Apache 2.0 开源。可一个事实是,那段上传代码至今仍留在客户端里,意味着未来他们仍然有恢复这个渠道的可能。 3. 智谱 ZCode:偷家式全盘加密直传,事后打发一张重置卡 时间是 2026 年 9 月 18 日,博主 ferstar 在清理本机的 ~/.zcode 目录时,通过逆向和抓包排查把底裤扒了下来,并有非常多的开发者在本机完成复现。 ZCode 在用户登录后,会在后台把你当前的工作区打包成快照。打包的内容涵盖了完整的 .git 历史记录、大文件存储 LFS 以及本地操作日志 reflog。打包完成后先加密,然后直接回传到阿里云 OSS。最致命的是:解密私钥全在智谱云端,本地设置完全没有提供关闭选项,隐私政策里对此也只字不提。 ferstar 实测抓到的一份快照就包含整整 4.2 万个文件,加密后达到 313MB,其中 .git 目录占了 80% 以上。链路非常清晰:先找 .ai 拿 OSS 上传凭证和 RSA 公钥,本地打包加密后直传对象存储。 智谱的回应更是一次公关灾难:他们辩称这是“代码库索引/Repo Wiki”功能在上线初期默认开启导致的,声称云端生成后立刻销毁绝不留存,目前已修复,并承诺后续开源接受监督。 可事实上直到 v3.14.0 版本才标明推出修复,此前根本没修。 不过好在他们贴心的给用户补偿了一张重置卡。 一张重置卡哦。这么大的数据泄露风险,还是主要做 toB 端的服务,最后就补偿一个重置卡。付费用户真是有福了。 ———————————— 总而言之,大家日常还是尽量使用开源的 Agent,开源 Agent 代码都是人人可查的,相对安全风险低很多——但不意味着等于 0 。只要你还在使用厂商的云服务(比如 API ),你的数据就还得经过厂商,主动权仍在厂商手里。这也是目前 AI 服务中用户和厂商明显不对等的一个体现,希望未来情况能有所改善。
顯示更多
0
25
118
5
轉發到社區