慣性聚合 高效追讀感興趣之博客、新聞、科技資訊
閱原文 以慣性聚合開啟

推薦訂閱源

博客园 - 司徒正美
V
V2EX
T
Tailwind CSS Blog
有赞技术团队
有赞技术团队
aimingoo的专栏
aimingoo的专栏
Apple Machine Learning Research
Apple Machine Learning Research
IT之家
IT之家
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
月光博客
月光博客
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
Martin Fowler
Martin Fowler
博客园 - 聂微东
The GitHub Blog
The GitHub Blog
V
Visual Studio Blog
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
Engineering at Meta
Engineering at Meta
GbyAI
GbyAI

Hacker News

Introducing Claude Opus 4.7 Qwen Studio The Future of Everything is Lies, I Guess: Where Do We Go From Here? GitHub - SeanFDZ/macmind: Single-layer transformer in HyperTalk for the classic Macintosh Show HN: Agent-cache – Multi-tier LLM/tool/session caching for Valkey and Redis Ancient DNA reveals pervasive directional selection across West Eurasia [pdf] Moving a large-scale metrics pipeline from StatsD to OpenTelemetry / Prometheus GitHub - Nightmare-Eclipse/RedSun: The Red Sun vulnerability repository GitHub - SethPyle376/hiraeth: Local AWS emulator focused on fast integration testing, with SQS support, SQLite-backed state, and a debug-friendly web UI. GitHub - macOS26/Agent: Any AI, replaces Claude Code, Cursor, OpenClaw. Over 18 LLM providers (Claude, OpenAI, Gemini, Ollama, Zai, HF, Qwen) wired into a native Mac app that writes code, builds Xcode projects, bumps versions, manages git, automates Safari, use AppleScript, JS or Accessibility, extend Agent! w/ MCP Servers, run tasks from your iPhone via Messages. YouTube now lets you turn off Shorts I Made a Terminal Pager Burgers | マクドナルド公式 Commands — HackerNews CLI documentation ChatGPT for Excel PiCore - Raspberry Pi Port of Tiny Core Linux Live Nation illegally monopolized ticketing market, jury finds Google Broke Its Promise to Me. Now ICE Has My Data. Founding Engineer at Adaptional | Y Combinator CRISPR takes important step toward silencing Down syndrome’s extra chromosome Show HN: Libretto – Making AI browser automations deterministic US v. Heppner (S.D.N.Y. 2026) no attorney-client privilege for AI chats [pdf] Unexpected €54k billing spike in 13 hours: Firebase browser key without API restrictions used for Gemini requests Retrofitting JIT Compilers into C Interpreters IPv6 traffic crosses the 50% mark The Accursèd Alphabetical Clock Cybersecurity Looks Like Proof of Work Now Fragments: April 14 Cal.com Goes Closed Source: Why AI Security Is Forcing Our Decision | Cal.com - Scheduling Software for Online Bookings Laravel raised money and now injects ads directly into your agent When moving fast, talking is the first thing to break Too much discussion of the XOR swap trick Introduction to Spherical Harmonics for Graphics Programmers The Grand Line Building a Z-Machine in the worst possible language High-Level Rust: Getting 80% of the Benefits with 20% of the Pain GitHub - duguyue100/midnight-captain: Inspired by Midnight Commander, tailored to my taste. How to build a `git diff` driver · Jamie Tanna | Software Engineer Center for Responsible, Decentralized Intelligence at Berkeley The Local Universe’s Expansion Rate Is Clearer Than Ever, but Still Doesn’t Add Up - A new synthesis of astronomical measurements confirms a persistent mismatch that could point to physics beyond current models The air throughout our homes is infused with microplastics. But there are things you can do to breathe less of them The disturbing white paper Red Hat is trying to erase from the internet – OSnews The Future of Everything is Lies, I Guess: Annoyances ‘Abhorrent’: the inside story of the Polymarket gamblers betting millions on war Productive procrastination — Max van IJsselmuiden maps, territory and LMs 447 Terabytes per Square Centimetre at Zero Retention Energy: Non-Volatile Memory at the Atomic Scale on Fluorographane Show HN: Pardonned.com – A searchable database of US Pardons 20 Years on AWS and Never Not My Job The Seasons are Wrong
以碰撞得分,以恐慌补丁
2026-05-20 · via Hacker News

简而言之。无文可译。

依碰撞之数,定其伤之重轻。研者非唯递报,亦送补丁。诸司更制,为谋于补丁未至,而漏洞已现之世。无玄术,无商贾之辞,惟有战策耳。


末次之文超乎所期。纽约时报(NYT)之。硬分叉拾而观之。其龙虾织丝锋锐之问有之。数人立论颇当。曰“模型已毁”者,乃诟病非建言也。

故此乃所陈之议也。

一新型严峻模式此为空白符号,无可翻译。

今之模态视每报若处虚空,一报一虫一时。此乃旧策所依,今已不存。

二二六年之重轻当若何。一报无诡。 常重,常限,常事。

同虫二报或以上。 严重程度增之。若无关研究者亦发现同弊,则敌手必得之矣。窗当缩之。

可用之术附焉。 危急。补丁之窗,自周至日,骤然坍塌。

可用之术与公然之PoC俱在。 P0。止此线。速补之。

冲突之数,乃信号也。用之。

林纳斯上周于LKML直言不讳: Linus Torvalds LKML AI Bug Reports Screenshot

是故昭告天下:若汝以人工智能之器得见瑕疵,彼其概率,必有人焉亦已见之。

倘需实证,Searchlight Cyber之cPanel纪事可作明证。之辩胜吾能言,强队也。久经其术,实得先机。制器解cPanel之Perl二进制为源码。然仍为威胁者先得两月。两月也.

若此等之队犹可迟,则事理为变矣.

panik kalm panik

独立研究者之困

此乃吾议所不能净解之部分也。

尔为独研者,无遥测,无客日志,无胁讯。尔得弊,尔报之,尔坐待之。尔不知此弊已野中灼灼,而尔犹坐待也。 吾无洁解,所能者惟此:假设最恶,假设尔非独有,报之,力推之,求短时之机。若商贾滞,是商贾之患矣。

林纳斯所言他事,亦当全引之:

若尔诚欲增其价值,当读其文牍,亦作一补丁,于AI所为之上更添实益。勿为那种“随口报一随机之失,实无真解”之辈也。

吾尝为过客之失。既见弊端,欲行其志,遂去。然附补丁之报,则修之愈速,屡试不爽,且立信于来日,俟复造于彼商之函箧。

若项目为开源,则当观其文。察其弊,献补报。纵错补,亦为持者之阶。而白纸无阶。

为猎虫者所感困厄

吾知之矣,复本遍于四方,赏金之池渐涸,而模船之速,远胜于君之周末之工.

观今年之Pwn2Own,橙子投下一完整链逻辑虫,唯无内存破坏,无LLM于环中,无碰撞之事。

此乃吾之链也。乃逻辑谬误之全链,无内存腐化,无人工智能,当然亦无任何碰撞。

@orange_8361

Orange Tsai P2O Tweet

其能之极犹存。大语言模型吞其下基。需三月之境、奇直觉、深识系统实然者,犹甚属人。宜砺其锋。

隧道之末有微光。此刻尚不甚明。或因波斯湾霍尔木兹海峡之故。然光实存焉。

为诸企业无文可译。

此段必痛,盖因答案为“多作工”,吾无捷径。

尔之码,尔之所有;尔之依存,非尔之所有。依存之依存,更非尔之所有。今尔之栈运行于世,世有自动寻错之器,其能日进,每季益强。是故,尔之计,必当虑及此。

要义之基无文可译。

尔若未行此诸事,当自此始。

止之npm update自运之。 供链实为真患,非幻象之危,固版本之序,察更录之文。审异同而后纳之。次受侵之包,已藏于某之库。

防御层层。 一控必溃,恒然。次控当摄之。若惟护以“网关将阻之”,则一控而已。

部署前必验。 诸境皆然,若预演之境不类生产之境,则虚设耳。击生产之弊,乃预演之境所无者。

持续运行之验。 停止视安全为发布时之事件。于生产中验之。存续。无时或止。

虚拟修补与WAF规则。 当漏洞现而四时不能补,需有法度以延时,预建此能。勿临事而创之。

零日之策。 先为之,而后需之。谁主其事,谁设网规,谁询厂商,谁告客户,谁启功能。若临事而决此,则四时已失矣。

艰深之务

若具其本,此乃进途之所也.

一、默认逸出封锁

众人皆执迷于入,阻奸邪之入。然零日之危发于第三方之包,则攻者已内矣.

彼将何为:呼归巢之C2服务器,取载荷,逸数据

是故令其不可为

默认阻断所有出站互联网。视每微服务若敌对之实体。若服务需与支付网关通信,则仅允该确切域名。除此之外,别无他物。若利用发动,然呼叫归家失败,则利用亦失败.

2. 瞬息架构(焚之毁之)

攻者好持,既得零日之机,必求立足之基,设后门之径。当察时度势。服务器存世愈久,漏泄愈甚。

视服务器若牛畜,非若宠物。

cattle not pets

力行淘汰。容器与实例,每十二至二十四时,必自净像重建,无“吾服务殊异”之例外。

不可变之基设.活体箱上无恒久之变,若攻者于未时三刻植后门,则子时更迭,箱易净像,后门即化烟云。彼必循环复袭,然多司者未及尔已弃.

3. 运行时沙箱化.

若攻者乘虚而入于网之应用,则承其运行者之权。若此者乃根,则主其器矣。 故止行于根。

无根之容器。 无应用当为根,断乎也。若容器载USER root,当于本周更之,先于此列诸事。

系统调用之筛。 须用 seccomp 或 AppArmor。网服务器岂有调用 /bin/sh 或挂载新文件系统之理?当阻之於内核。零日漏洞欲 Spawn Shell,内核则断然拒之。

4. 架构式断路器

诸财术中,若股市跌速过快,则交易中止。软件亦然。

自动隔离。 若一端点骤然读取数据库,其速百倍于寻常远离之路由流量。当将此容器隔离于别 VLAN。唤人速应。勿待凌晨二时,人于仪表盘见此指标而觉之。

安全之功能标志,非独产品而已。 每一高危第三方集成,皆以旗标识之。供应商于戌时告破。尔乃举旗。其功能遂殁。余业犹存。无紧急部署。无寅夜之唤。一旋钮耳。

尔所避之问

龙虾之帖,问实矣。今试答之。

“LLM之弊,其有极乎?”或然。模糊测试者尝为之。AFL吞食一切凡数载,然易得之虫渐竭,工作则移至高层。大语言模型或循此道。底层渐涸。顶层恒坚。中层乃军备竞赛之域,其能扩张更智者胜之。

“大语言模型扫描器,每得一真错,辄报四百虚妄。” 今日诚然。月异月非。宜调其辞。前置一确定性SAST工具于大语言模型之前。俟模型睹码之前。先除其杂音。其事非“大语言模型代人类”。乃“大语言模型筛十事。人当晨视者”。

“变革管理有由。速补之弊事”。亦然。诚言如此。当筑轨道,以促速且安之部署。未至次零日。金丝雀。自动回滚。特性标志。蓝绿部署。若汝之流水线需六时辰,且无绝杀之开关,此乃别样之患,无论业界认同何种披露模式,事故之日必将汝噬。

闭源之议乎?思科固件之异同何如? 然患益甚,非益善也。边陲之模,已强于解构二进制之析。并排之固件异同,转成补丁析之业。‘幽隐以固安’之盾渐缩。

‘何如正法之验?’新码甚可期。然迟缓,费资。唯核之,密钥之,认证之层,值其价。然非次程微服务之实。当于至要处用之。

“十倍百倍之变,天地何状?”吾不知也。然速自动化者胜。今之时,在攻。守者当弥其隙。

终章之思

相撞之数,定其危殆,学者非惟报之,亦递补之,诸司更制,为世设防,俟其患作,而后补之,非患前也.

此皆非无价,此皆非旦夕可成。然旧策不可复矣。吾辈愈早悟此,愈早营新策.

this is fine

若此言有契,相询于我 若尔有异见, 尤其是于,则当相询。吾之属文,意在先破其隙,俾敌不及乘。

谢君垂览。