註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

Peakvision
@peakvision
a nameless wraith...
79 正在關注    87 粉絲
朱镕基啊,忽然想起前几天那个谁全家瑟贵的床吻
openai表示其模型再次突破了安全规范……
#人工智能# V2EX 网友使用 #Codex# 遭遇极端情况:C 盘和 D 盘大部分文件被删除,要不是有备份此时已经要去自首。 Codex for Windows 经常出现各类 PowerShell 命令转义问题,此次问题发生根源就是参数传递和引号处理异常。由于网友还开着完全控制权限,这也导致高危命令被无阻碍的执行。 查看全文:
顯示更多
感觉adobe font visual search 识别准确度比另外几个同类服务高不少
现在流行的赛道是模型厂商炒作模型安全失控
模拟经营游戏 骗子也疯狂 大骗子时代
以后的码农都是基于token reset的工作流?
这个福又是什么梗。。。。
grok:根据你的推文……你狗屁都不是
kde linux 没有包管理程序?这么反传统?
interesting... iosevka 字体,字母o没有任何变体
gmail的“主要”分类基本都是广告,“动态”分类才是有用的邮件
from youtube 看了头几分钟,和当年main title menu的感觉完全不一致。当年halo最好的部分是main title menu这个背景,以及第二还是第三关初次登录halo的场景。main title menu做成这个样子,感觉要雷
顯示更多
小傻逼教你如何赚钱 大聪明教你如何骗钱
gemini和chatgpt解释rfc9800翻车都挺严重
机场直接写T1T2已经被接受了。停车场写P1P2也被普遍接受了。火车高铁站什么时候普及P1P2呢
模型本来就没有什么开源不开源的东西。一堆伪概念
这是我一贯以来的观点:做模型的公司始终会有玩不下去的一天,无论你的模型有多么先进。因为人能吃的东西是有上限的,无论是多么精美的菜,终有吃不下去的一天。何况llm产的多数是屎(这不能全怪llm,毕竟人拉了很多屎,也对看屙屎充满想象),而且产屎成本还非常高
顯示更多
人工智能搞到现在,给我的感觉是 1. AI公司花了大价钱采购设备一边亏钱一边融资填补 2. 企业花大价钱采购AI,生产力没有能产生收入的明显提升 3. 个人用户买20/200的套餐在那通宵vibe根本没人用的重复App 4. 连AI都没用过的小粉红在那喊国产AI伟大复兴第N次超过Claude 好像都赢了,好像又都没赢。
顯示更多
这傻逼哈基米一不盯紧就算错ipv6……
大概一个月多前,电脑中了木马,潜伏了一个月才被发现,也导致了我的 X 账号被盗。 让 Claude 和 Codex 逐一分析系统进程时,找到了一个叫做 com\.apple.accountsd.helper.plist 的进程,乍一看还以为是苹果系统的宿主进程,但 Claude 对这个进程提出了质疑。 沿着这个线索,对 accountsd 进行了详细的分析。这个木马首先给系统添加了一个开机自启项,确保可长期潜伏,然后通过 root 权限写了一个守护脚本,每秒探测当前系统是否有新用户登录,一旦登录就通过 AppleScript 脚本切换成当前用户身份,运行一个叫做 AccountsHelper 的程序。 对 AccountsHelper(SHA256:9168cbc45f)也做二进制分析,它的依赖极少,主要职责是从远端加载指令,然后拉起一个交互式 PTY shell,攻击者就是通过这个 shell 来远程操控电脑的。木马执行的每个环节,清理工作都做的特别好,几乎所有日志都被清理干净了。 为了溯源整个中马过程,我分析了将近两个多月的系统日志,仅找到一条可疑指令:有个 curl 操作,下载并执行了一条混淆命令,这也是唯一的线索,解密指令得到了一个远端 IP地址。 后来也从公开情报里找到这个木马,它是 AMOS Stealer 恶意软件家族的变种,之前主要针对 Windows 平台,今年四月第一次在 macOS 上被发现。 从 .zhistory 日志看,curl 前后都是 Claude Code 相关操作,高度怀疑就是 Agent 程序引入了这个木马。 我的 Claude Code 长期是 bypass 模式,所有的命令执行都是直接放过,怀疑是在做软件安装或更新的时候,AI 从互联网找到了一些不安全的资源,下载了这个木马。 这个 AMOS 木马,主要会去扫各种虚拟货币钱包,尤其是浏览器插件钱包。顺带也把我各种登录态 Cookies 全部拿走了,这才导致 X 账号被恶意添加了一个 Passkey。 一般木马进来之后,除了目的性的攻击(例如虚拟钱包转账、文件加密勒索)外,它还会使劲去找各种敏感信息,尤其是浏览器里的登录态、Keychain 里保存的账号密码、聊天工具的登录状态、开发环境里的 .env 文件和各种 token,等等。 我这个教训,大家记住两点:1)所有能够加 F2A 的账号都要加,登录时的二次验证会增加攻击者的门槛;2)AI 在执行各种程序的时候,一定要注意它在执行什么,尤其是安装和更新软件的时候,要先确认再执行。 跟一些安全研究者也交流了这个木马的细节,他说近期这类事件特别高频,攻击者会伪造各种软件的官网,Google 搜出来默认都排在第一位,诱导用户(尤其是 AI)下载木马,防不胜防!
顯示更多
0
129
923
170
轉發到社區
这狗怎么这么坏啊 这狗怎么这么臭啊 这狗怎么这么狗啊