Laisky's Notes
Open in Telegram
记录和分享有趣的信息。 Record and share interesting information. contact: telnotes@laisky.com
Show more3 254
Subscribers
-124 hours
+37 days
+6330 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
June '26
June '26
+16
in 0 channels
May '26
+102
in 6 channels
Get PRO
April '26
+116
in 0 channels
Get PRO
March '26
+110
in 4 channels
Get PRO
February '26
+49
in 3 channels
Get PRO
January '26
+45
in 2 channels
Get PRO
December '25
+46
in 1 channels
Get PRO
November '25
+65
in 1 channels
Get PRO
October '25
+72
in 6 channels
Get PRO
September '25
+45
in 4 channels
Get PRO
August '25
+46
in 1 channels
Get PRO
July '25
+42
in 1 channels
Get PRO
June '25
+98
in 2 channels
Get PRO
May '25
+87
in 1 channels
Get PRO
April '25
+70
in 2 channels
Get PRO
March '25
+116
in 2 channels
Get PRO
February '25
+106
in 5 channels
Get PRO
January '25
+135
in 0 channels
Get PRO
December '24
+118
in 2 channels
Get PRO
November '24
+136
in 4 channels
Get PRO
October '24
+175
in 4 channels
Get PRO
September '24
+157
in 7 channels
Get PRO
August '24
+186
in 3 channels
Get PRO
July '24
+79
in 4 channels
Get PRO
June '24
+92
in 2 channels
Get PRO
May '24
+82
in 6 channels
Get PRO
April '24
+151
in 2 channels
Get PRO
March '24
+340
in 6 channels
Get PRO
February '24
+226
in 9 channels
Get PRO
January '24
+809
in 5 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 12 June | 0 | |||
| 11 June | +1 | |||
| 10 June | +2 | |||
| 09 June | +1 | |||
| 08 June | +2 | |||
| 07 June | +2 | |||
| 06 June | +1 | |||
| 05 June | +3 | |||
| 04 June | 0 | |||
| 03 June | +2 | |||
| 02 June | 0 | |||
| 01 June | +2 |
Channel Posts
读完 Mario Puzo 的《教父 The Godfather》三部曲小说,才意识到自己当年年轻时根本完全就没看懂电影《教父》。然后又去把电影重温了一遍,才发现原来电影里有很多细节和暗示是我之前完全没有注意到的,而小说中的情节实际上也比电影更为丰富和复杂。
首先说小说原著,实际上小说三部曲互相之间并没有前后联系,更像是三本相同世界观背景下的三个独立故事。唐·科里昂家族的故事仅出现在第一部,而电影也是将这第一本小说的内容改编成了三部电影,电影第一部和第二部选择了原著第一本的部分情节,第三部电影则是自行创作延续了小说第一部的故事线,讲述了迈克尔·科里昂在成为家族领袖后的故事。
所以我们在谈论教父时,主要关注的是教父小说第一部的内容。这本书讲述了唐·科里昂如何从一名贫困的意大利裔美国移民,逐步崛起建立起自己的黑手党家族,后来因为和新崛起的毒品势力发生冲突而遭受重创,最后家族在第二代家主迈克尔的带领下重新崛起,却又在巅峰期激流勇退,从纽约迁去拉斯维加斯完成合法化转型。
书中纽约的黑帮体系,就是通过划分地盘,垄断赌博、保护费、卖淫等黑色生意,建立自己的经济基础,同时通过暴力手段来维护自己的统治地位。而科里昂家族的独特之处就在于,唐·科里昂以教父的形象,为众人排忧解难,并约定人情债,从而在政治和司法界建立了广泛的人脉关系。剧情的主要矛盾就来自于,新崛起的毒品势力向科里昂家族寻求政治保护被拒绝,试图通过杀死科里昂转而扶持桑尼接管家族,从而和科里昂家族达成合作。
剧情的另一大看点,就是唐·科里昂的小儿子迈克尔,从一个叛逆的,完全脱离于家族的美国战争英雄,如何一步步的随着局势的发展而卷入家族危机,最终成长为一位和唐·科里昂风格完全不同,风格狠辣凌厉的教父继承人。
书籍的封面画着一个提线木偶,对应着唐·科里昂经常说的那句话:“每个人都有一种命运”。深居幕后的教父,透过看不见的线索,发掘和操控人们的命运,构建起了家族的势力。
书中对众多人物性格的刻画与成长非常细腻,电影中删去了很多重要配角的故事线,但是电影对于一些重要场面的刻画却确实是堪称传奇经典,也算是各有韵味,值得细致品味。 #book
| 2 | 记录一下最近遇到的一个糟心事儿。
最近两个月开始又开始找工作机会,总的来说很不顺利,托朋友联系了两个内推也是石沉大海。(各位要是有远程工作的机会也请联系 job@laisky.com )
昨天在 Linkedin 上有个 web3 背景的猎头联系我说有个不错的 contract 工作,就是需要先完成一个 code assessment。这个测试放在 notion 上,指向一个 github repo。但实际上,只要你在本地运行 npm start,就会启动恶意脚本,偷偷下载一个 js 脚本并执行。
这个攻击手法相当低劣,低级且恶劣,低级到了随手搜一下 eval 就能发现。
各位都小心一点,不要在本地运行任何来历不明的代码。即使源码里没有搜出可疑的内容也并不可靠,完全可以把攻击代码放在第三方依赖里。vscode 用户可以使用 devcontainer 来执行这些临时项目,能极大的缓解威胁。 | 6 017 |
| 3 | 作为一个从业十多年的程序员,我已经半年没手写过一行代码了。上个月大概提交了 20 万行,这个月大概 4 万行。
昨天认真考虑了一下这个现象,我个人认为,虽然 AI 仍然存在显然的不足与缺陷,在非主流领域的代码水平不高甚至有些低劣,但是程序员确实不应该再执着于手写代码和 review 了,自动化、工业化的星辰大海就在眼前,有太多值得探索和尝试的领域。
• 不要再自视优越地吐槽 AI 代码质量差,而是应该探索如何生成高质量的代码。
• 不要再抱怨 AI 代码太多 review 不过来,而是应该探索工业规模的测试和 review 方案。
我认为从 opus-4.7/gpt-5.4 开始,AI 的能力到达了一个分水岭,它能够在严格的约束下,完成它本身并不擅长和理解的工作。可以称之为 harness,不过我不喜欢使用这些转瞬即逝的 fancy words。
软件工程师,作为一个工程师,关注的应该是在限定的资源和时间内,找出和解决问题的能力。对工具本身的钻研,应该服务于解决问题这个根本目标。软件工程会越来越回归一个真实世界的“社会工程问题”,人类拥有上下文难以描述的隐知识,如真实需求、组织结构、资源限制等等,人类用自己的隐知识去驾驭工业化的生产结构,这才是未来的探索之路。
Ps. 目前看来,AI 并不能替换生产者,它只能作为生产者的工具发挥增效。这也许是个好消息,也许是个坏消息,而且不一定对。 | 3 245 |
| 4 | https://www.notion.so/laisky/GitHub-RCE-Vulnerability-CVE-2026-3854-Breakdown-Wiz-Blog-352ba4011a8681c3afdfe340d1a76fd5?source=copy_link
上周看到这个号称禁用 git push 就实现了对 GitHub 服务器的远程控制。这篇文章介绍了攻击原理,没想到实际上这么草台。
网关服务 babeld 接收用户请求,进行身份验证后,就会设置 X-Stat header 作为内部服务通信的关键权限信息。然而,X-Stat 作为重要的内部属性,居然允许直接拼接外部的用户输入,而且在拼接用户输入时,没有进行 sanitize 处理,导致攻击者可以简单的使用 ; 来实现任意注入。
这么重要的内部权限字段,居然接受明文的用户输入。这种低级错误应该连 GitHub 免费提供的 CodeQL 都能扫出来,太不应该了。 | 2 132 |
| 5 | https://laisky.notion.site/VMware-e1000-vmxnet3-34cba4011a8680ea9242e1f93d990b17?source=copy_link
一个小笔记。我家里用一台 windows 11 主机,通过 vmware workstation pro 运行了一些虚拟机,然后通过 tailscale 和我的其他 VPS 打通。
近期某些虚拟机在网络流量较大时会出现网络中断,表现为一个 CPU 完全跑满,外网延迟增加到 15s 以上,重启 tailscale 后能够恢复。
让 codex app 去帮我修复,它将 e1000 网卡修改为了 vmxnet3,目前已经用了一周左右,很稳定,没有再出现问题。整个故障的排查、修复和记笔记都是 codex app 完成的,不得不说 codex app 完美解决了我不懂也不想折腾 windows 的局限😂。 | 0 |
Available now! Telegram Research 2025 — the year's key insights 
