现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
今天abc看了啥🤔
上集回顾 https://t.me/SuzumeUnofficial/1300 注意和上次不是同一批 群友:_但凡玩一个 vrc,_整个生态就都不缺劳动力了 upd:上集回顾的一图流 https://t.me/SuzumeUnofficial/1304
进展同步:
1. 蓝冰对Harry张的起诉已经胜诉,但是仅拿回来了8000元的工程款。
2. 伟大的B站黄标UP主 Harry张 先生对包含诉状在内的所有内容进行了侵权投诉下架处理,且全部成功。所以之前那些B站站内链接已经全部失效,可以看TG同步的文件补档。

图源(猜猜什么时候会没):https://www.bilibili.com/opus/1184518724331241475
对于Google的 ICLR 2026 TurboQuant 论文,我们必须公开澄清
Google Research 于2026年1月被 ICLR 2026 会议接收的论文 ”TurboQuant: Online Vector Quantization with Near-optimal Distortion Rate“ 中,有关已有的 RaBitQ 向量量化算法的描述,理论结果对比,实验对比均存在严重问题(详细情况后文会展开描述)。这些问题在论文投稿至 ICLR 2026 前已被我们通过邮件明确指出,TurboQuant 团队也明确表示已知情,但选择了不予修正。论文随后被 ICLR 2026 会议接收,然后通过 Google 官方渠道大规模推广,在社交媒体浏览量已达到数千万次。


https://zhuanlan.zhihu.com/p/2020969476166808284
#人工智能 API 平台 OpenRouter 开始阻止中 / 港 / 新加坡用户使用部分模型,使用这些地区发行的银行卡进行支付有更高概率触发封禁

值得注意的是 OpenRouter 并非封号,而是禁止用户调用特定模型,该平台解释称必须根据上游模型提供商要求执行封禁政策,用户调用时会看到 403 Author Banned 等提示。

查看全文:https://ourl.co/112371?t

🤪订阅 😁X 解封 👍CN2VPS
读者投稿:极客湾大横评视频已重新在 YouTube 上设为公开
https://www.youtube.com/watch?v=hDambRVqOp8
今天abc看了啥🤔
近日,NeurIPS 在征稿通知中禁止受美国制裁机构名单中的部分组织参与投稿,此举在计算机学术界引发广泛关注和强烈不满。中国计算机学会(CCF)对此高度关注并表示坚决反对,现郑重声明如下: 开放、包容、平等、合作是学术交流的核心价值,也是国际学术界公认的基本准则。NeurIPS 禁止特定机构投稿,将学术交流政治化,是对学术基本原则的违背。中国计算机学会敦促 NeurIPS 正视自身行为对全球学术共同体造成的危害,立即纠正错误做法,恢复所有机构平等的投稿和学术交流权利。 中国计算机学会郑重倡议:全体中国…
NeurIPS 已劲爆滑跪

省流:
在编写 NeurIPS 2026 手册时,我们误附了一个美国政府制裁工具的链接,该工具涵盖的限制范围远超 NeurIPS 实际需要遵守的范围。这一错误是由于 NeurIPS 基金会与我们的法律团队沟通不畅造成的;我们从未打算在强制性合规义务之外限制任何人的参与。作为组织,我们对此错误负有责任,并对由此造成的恐慌和对社区的影响深表歉意。


https://x.com/NeurIPSConf/status/2037438893457289364
https://t.me/betainfoen/2152
怀疑中文搜索是AI训练副产物,因为分词规则和词元完全一致
史诗级更新,tg支持中文搜索了。服务器端搜索,需要等待灰度或者索引。
又给一周(
On April 24 we'll start using GitHub Copilot interaction data for AI model training unless you opt out.

https://github.com/settings/copilot/features

Privacy → Allow GitHub to use my data for AI model training
Disabled
微信官方团队展示了「对方正在输入」状态的触发逻辑。

https://mp.weixin.qq.com/s/gvy5ZnUBtI0qfVaaaVNt7g
🔴 Apifox 被投毒。用户数据可能泄漏。

- Apifox 是一个 API 管理与测试平台。
- Apifox 的用户统计代码 CDN 在 3/4 后被投毒 [2],现已恢复至原来版本。
- 根据文章分析 (LLM?),payload 会收集用户设备上的敏感信息及 Apifox 云服务凭据等,也可能造成其它种类的危害。
- 托管 payload 的 C2 服务域名为 apifox.it.com;现已停止解析。

rce.moe/~

1. web.archive.org/~

linksrc: https://t.me/renbaoshuo/1058

#Security #Apifox #SupplyChain
近日,NeurIPS 在征稿通知中禁止受美国制裁机构名单中的部分组织参与投稿,此举在计算机学术界引发广泛关注和强烈不满。中国计算机学会(CCF)对此高度关注并表示坚决反对,现郑重声明如下:

开放、包容、平等、合作是学术交流的核心价值,也是国际学术界公认的基本准则。NeurIPS 禁止特定机构投稿,将学术交流政治化,是对学术基本原则的违背。中国计算机学会敦促 NeurIPS 正视自身行为对全球学术共同体造成的危害,立即纠正错误做法,恢复所有机构平等的投稿和学术交流权利。

中国计算机学会郑重倡议:全体中国计算机领域科学家及相关科研工作者,自觉拒绝为 NeurIPS 提供各类学术服务,拒绝向 NeurIPS 会议进行论文投稿。 NeuIPS如果不及时改正错误,中国计算机学会将把NeurIPS 移出《中国计算机学会推荐国际学术会议和期刊目录》。

https://www.ccf.org.cn/Focus/2026-03-25/865918.shtml
#security
NodeJS 2026.3 安全更新

CVE-2026-21637 没修好,漏了一个 SNICallback

CVE-2026-21710
当HTTP头含有 __proto__ 时,访问 req.headersDistinct 会导致Node进程崩溃,产生DoS。

CVE-2026-21711
Unix Domain Socket 漏了权限检查

CVE-2026-21712
url.format() 遇到不正确的国际化域名(IDN)时会崩溃

CVE-2026-21713
HMAC 未使用等长时间比较函数

CVE-2026-21714
HTTP2 WINDOW_UPDATE 导致内存泄露

CVE-2026-21717
V8 字符串哈希函数会导致数值字符串按照所表示的数值进行哈希,导致可预测的碰撞

CVE-2026-21715
fs.realpathSync.native() 有文件系统信息泄露

CVE-2024-36137 没修干净
Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!Figma 支持 MCP 写入了!

https://x.com/i/status/2036434766661296602
Back to Top