Skip to main content

今天abc看了啥🤔

现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
  1. Forwarded from 风向旗参考快讯
    国家安全部提示:“AI中转站”风险不容小觑

    一段时间以来,随着人工智能应用需求的迅猛增长,批量提供海内外大模型访问服务的 “AI中转站” 在国内迅速走红。然而也因粗放发展、无序运营滋生了一系列安全风险。国家安全部提示发文提示称,部分 “AI中转站” 缺乏正规数据加密与管控机制,有的甚至私自截留用户数据,倒卖给其他大模型厂商用于系统训练,造成用户隐私泄露。为压缩成本、获取更多利润,部分AI中转站使用低配模型冒充高端模型,缩减算力供应、关闭校验功能,导致模型输出内容偏差大、逻辑性差,容易误导用户决策。不法分子还可能通过后门向用户设备植入恶意代码,借此窃取账号密钥、云端凭证等,甚至植入远程控制程序,持续监控用户设备、窃取用户数据。

    —— 中国新闻网
  2. 年年考年年错系列:以 json formatter 为关键词搜索,在各大搜索引擎都排名前列的 jsonformatter.org 有一个 Recent Links 功能,会泄露最近用户提交格式化的内容,然后随手写个爬虫就能扫到很多敏感凭据(毕竟在搜索引擎排名太靠前了)
    去年就有媒体报道,然后前几天又有安全研究结构炒冷饭,属于是必吃榜之一了(
    当然这个还不是最草台班子最搞笑的,现在你如果点进那个网站会发现,Recent Links 被挂弹窗了 Code beautifiers expose credentials from banks, govt, tech orgs
  3. Loupe:App能看到什么

    我觉得任何苹果用户都可以装一下来看看,苹果系统是如何泄露设备指纹的:

    Loupe按每项数据读取所需的访问权限多少来分类:
    -被动:任何App都能读取,完全没有提示,从时区、键盘语
    言到电池和存储。
    -需要权限:会触发iOS提示的读数,比如位置、通讯录、照片和运动与健身。
    -高级:公开接口允许的旁路手段,比如检查你装了哪些 App、在隐藏的浏览器里做图形检测,以及一条能在重装App 后依然留存的记录。

    源代码:https://github.com/mysk-research/loupe

    商店:https://apps.apple.com/us/app/loupe-app%E8%83%BD%E7%9C%8B%E5%88%B0%E4%BB%80%E4%B9%88/id6766152470?l=zh-Hans-CN
  4. Google 于三小时前偷偷发布 Gemma4 系列的 12B-Dense 规模新模型,专注于高端笔记本受众

    此模型与 E2B, E4B 使用相同的 "Unified" 底座处理图片 + 音频 + 视频输入,而不是传统的内嵌 ViT encoder 方案

    https://huggingface.co/google/gemma-4-12B-it google/gemma-4-12B-it · Hugging Face
  5. 教育部:推动录取通知书回归一页纸
    记者从教育部获悉,2026年全国高考报名人数为1290万人。6月3日,教育部发文提到严肃招生宣传纪律称:
    指导各地各校严格落实高校招生宣传工作纪律要求,严禁虚假宣传、违规承诺,严禁以任何形式炒作“高考状元”“高分考生”“升学率”。推动高校录取通知书回归“一页纸”,坚决纠治奢华录取通知书、新生礼盒等不良风气。

    中青评论曾发文表示:
    录取通知书是大学与已录取新生的第一次正式接触,这堂特殊的“新生第一课”肩负着传达高校培养理念与期待、营造仪式感的功能。如何完成好这份任务,平衡好实效和形式,考验着高校的“绣花针”功夫。

    https://mp.weixin.qq.com/s/rctrmp2v0ZIfOfpUGLKbrQ
  6. 恭喜 Kimi 已经迈入 199 档位都天天撞 rate limit 的玩不起行列,在他们解决这方面的问题之前我将无限降低 Kimi 的推荐评级到不推荐。

    近期 Kimi 的抽象操作还包括把所有的模型调用都计算入他们的总权益,Kimi Claw 和 Kimi Code 的调用也会计入
    然后就会带来一个问题:你如果被其他的功能用光了总的订阅额度,那么 Kimi Code 实际上也是用不了的(因为要占总额度),所以说现在事实上的 20倍啊5小时限制啊周限啊都是假的,下周刷新了你还是用不了🤡
    我一直给别人推荐 Kimi 的原因是他的网页端 Agent 整合比较好,能够相比于其他的 Coding Plan 提供一些网页上比较好用的配套功能,而且曾经是加到 199 档就可以获得一些比较好的体验。
    那现在连花了钱的额度都能给我 rate limit 那还说啥了,取消自动续费等 DeepSeek 出多模态整顿市场然后让月之暗面拿头撞梁圣的脚底板吧