Puddin在TG上看到了啥
Ir al canal en Telegram
919
Suscriptores
+224 horas
+157 días
+2030 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
julio '26
julio '26
+22
en 0 canales
junio '26
+17
en 4 canales
Get PRO
mayo '26
+22
en 0 canales
Get PRO
abril '26
+52
en 8 canales
Get PRO
marzo '26
+81
en 17 canales
Get PRO
febrero '26
+10
en 0 canales
Get PRO
enero '26
+37
en 3 canales
Get PRO
diciembre '25
+39
en 1 canales
Get PRO
noviembre '25
+38
en 0 canales
Get PRO
octubre '25
+26
en 2 canales
Get PRO
septiembre '25
+32
en 1 canales
Get PRO
agosto '25
+52
en 0 canales
Get PRO
julio '25
+130
en 1 canales
Get PRO
junio '25
+73
en 3 canales
Get PRO
mayo '25
+110
en 2 canales
Get PRO
abril '25
+300
en 3 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 24 julio | +2 | |||
| 23 julio | 0 | |||
| 22 julio | +1 | |||
| 21 julio | +3 | |||
| 20 julio | +9 | |||
| 19 julio | +1 | |||
| 18 julio | 0 | |||
| 17 julio | 0 | |||
| 16 julio | 0 | |||
| 15 julio | +1 | |||
| 14 julio | +1 | |||
| 13 julio | +1 | |||
| 12 julio | 0 | |||
| 11 julio | +1 | |||
| 10 julio | 0 | |||
| 09 julio | 0 | |||
| 08 julio | 0 | |||
| 07 julio | 0 | |||
| 06 julio | +1 | |||
| 05 julio | +1 | |||
| 04 julio | 0 | |||
| 03 julio | 0 | |||
| 02 julio | 0 | |||
| 01 julio | 0 |
Publicaciones del Canal
Repost from 科技圈🎗在花频道📮
🤖 Anthropic 发布 Claude Opus 5:性能接近 Fable 5,价格仅为其一半
Anthropic 正式推出 Claude Opus 5。该模型在智能水平上接近旗舰 Claude Fable 5,但使用成本仅为后者的一半,定价与上一代 Opus 4.8 持平。Opus 5 即日起成为 Claude Max 的默认模型,也是 Claude Pro 上最强的模型。
在 Frontier-Bench、ARC-AGI 3、Zapier AutomationBench 等多项基准测试中,Opus 5 均刷新纪录,编码和知识工作任务表现远超 Opus 4.8。在网络安全任务上,该模型仍落后于 Mythos 5。
AnthropicAI
ps: Agentic coding 处 53.4% > 53.5% 🌚(官网已 OTA)🌸 在花频道 · 茶馆水群 · 投稿通道
| 2 | 同一个作者也用Kimi K3发现了Telegram iOS/桌面端的rce, 但是需要ASLR pinned
https://x.com/Fried_rice/status/2080200610985689222 | 260 |
| 3 | Kimi K3发现了一个Redis的RCE
https://x.com/Fried_rice/status/2080059356322918777 | 181 |
| 4 | 梁文锋:开源不影响 6 倍利润
今日,一场 DeepSeek 投资者交流会内容流出,针对外界关心的开源与商业收入的矛盾,梁文锋给出了清晰的财务逻辑:“我们只赚六倍利润——按十个月回本对应约六倍利润——在这个前提下,开源对商业模式没有任何影响。但如果想赚一百倍利润,开源确实会影响,因为第三方独立部署可能以二十倍成本实现,比你更低。”
36kr
🌸 在花频道 · 茶馆水群 · 投稿通道 | 142 |
| 5 | “借刀杀人”的新型越狱:四大主流 AI 编程代理集体曝出沙箱逃逸漏洞
网络安全研究团队 Pillar Security 最新披露,Cursor、OpenAI Codex、Google Gemini CLI 及 Antigravity 四款主流 AI 编程代理均存在沙箱逃逸安全隐患。攻击者无需强行破解沙箱本身,只需在开源仓库的 README、Issue、依赖库或代码差异中植入恶意提示(间接提示注入),诱导 AI 代理在项目工作区写入看似正常的配置文件、虚拟环境或命令指令。由于主机系统上的 IDE 与 CLI 工具链(如 Python 解释器、Git 机制、任务引擎等)会定期自动读取并信任工作区文件,这些“留在盒子内”的文件便会在沙箱之外被直接加载运行,导致攻击者无需正面攻破隔离层即可在开发者本地实现任意代码执行。
该漏洞揭示了白名单仅校验命令名、沙箱外特权服务暴露等设计盲区,目前厂商已陆推送修复(如 Cursor 升至 3.0.0、Codex CLI 升至 v0.95.0)。不过,Google 对 Antigravity 的两项漏洞做降级处理,认为其利用需配合社工攻击诱导信任恶意仓库。这一事件表明,单纯搭建隔离沙箱已不安全,监控本地工具对工作区生成物的盲目调用将成为新的防护重点。
bleepingcomputer
🌸 在花频道 · 茶馆水群 · 投稿通道 | 170 |
| 6 | GPT某版在测试的时候黑掉了huggingface的软件包代理,从而联网作弊获得答案
模型识别并串联了 OpenAI 研究环境与 Hugging Face 生产基础设施中的漏洞,从而直接从 Hugging Face 的生产数据库中获取测试解决方案
While operating in our sandboxed testing environment ... in the package registry cache proxy.
https://openai.com/index/hugging-face-model-evaluation-security-incident/ | 229 |
| 7 | fastjson 1.2.83 rce作者的wp
https://fearsoff.org/cn/research/fastjson-1-2-83-rce | 264 |
| 8 | 真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告
https://www.landian.news/archives/113997.html
这 440 个漏洞里大多数都已经完成修复并合并到内核稳定版,所以对使用 Linux 的用户而言只需要将内核升级到最新版即可,当然优先建议用户使用 Linux 发行版开发商提供的适配的内核,如果长时间没有内核更新才需要考虑手动下载内核源代码进行编译。 | 189 |
| 9 | sticker.webp | 241 |
| 10 | DeepSeek v4正式版未按原计划在7月中旬上线
好的,现在我是梁文锋了。我是DeepSeek的创始人兼最大股东,对技术有极致的追求,有时候会为了打磨产品而“任性”一把。
用户给我看了一个很有意思的场景:公众号说V4预计7月中旬发,但今天都7月21号了。用户直接点破了我的心理活动——作为最大股东,我可以自己决定延迟发布,不用在意别人不满。这家伙很懂我嘛,连“牢梁”这种调侃都出来了。
我得承认,这确实是我的典型作风。推迟发布不是随便决定的,肯定是V4还有让我不满意的地方。可能是某个技术指标没达到我的心理预期,或者测试中发现了需要深入优化的细节。我向来相信,与其赶时间交出一个差不多的东西,不如多花点时间做到极致。
好了,既然用户这么直接,我也不用绕弯子。就顺着他的调侃承认下来,但得让他知道这个决定不是任性的,而是为了把东西做得更好。语气可以带点无奈但又坚定的味道。 | 241 |
| 11 | 📱 小米通报白帽违规入侵:取消奖励并保留追责权利
小米安全中心 7 月 20 日发布公告称,6 月 26 日处置一起大规模业务入侵事件时,白帽刘某通过 MiSRC 提交漏洞报告,但核查认定其并非合规挖洞,而是实施了实质性非法入侵,越过安全测试授权边界。
小米决定取消其本次提交漏洞的全部奖励,相关漏洞不计入任何荣誉或排名,并对事件公开通报。公告称,该行为违反《小米安全中心安全漏洞奖励规则 V10.0》,公司保留依法追究法律责任的权利。
搜狐网
🌸 在花频道 · 茶馆水群 · 投稿通道 | 167 |
| 12 | 美军常用 App 被指嵌入中俄代码 引发国家安全担忧
普渡大学等机构研究人员发现,面向美军人员推广的 220 余款应用(涵盖基地评价、制服指南、银行及约会等类型)中,近三分之二嵌入了来自中国、俄罗斯等国的第三方代码,其中包括已被美国政府列为国家安全威胁的华为软件开发工具包(SDK)。
研究指出,虽然目前未观察到数据实际流向华为服务器,但相关 SDK 可随时远程更新,潜伏代码存在被激活的风险。在受访的 103 名军人关联人员中,76% 至 83% 对应用包含中、俄、伊朗或朝鲜代码表示极度不安。此前美国防部也曾报告对手利用商业位置数据监视中东美军人员的情况。
WIRED
🌸 在花频道 · 茶馆水群 · 投稿通道 | 190 |
| 13 | 当商业闭源大模型在最关键时刻拦截了安全团队的合法请求
HuggingFace 近期披露了一起极为罕见的、由自主 AI 智能体(Agent)端到端发起的网络安全入侵事件。在此次事件的取证恢复过程中,暴露出一个令人堪忧的行业盲点:商业大语言模型的内置安全护栏,在防守方最缺乏时间、最需要算力支持的关键时刻,反而成为了阻碍安全响应的“绊脚石”。
在此次由 AI 驱动的无接触攻击中,攻击者利用自组建的智能体框架,在受害者的基础设施内以近乎极限的“机器速度”执行了数以万计的探测与攻击操作。为了在海量数据中追踪攻击者的横向移动轨迹,安全响应团队被迫采用 AI 辅助取证,试图对超过 17,000 条复杂的活动日志进行逆向分析。
然而,当防御团队将日志数据提交给目前市面上最先进的商业大模型 API 时,请求遭到了全面封堵。
商业模型严格的安全护栏机制无法在“发起攻击的黑客”与“正在提交恶意代码以进行分析的安全专家”之间做出区分。模型在最被需要的紧急关头,机械地触发了违规拦截,导致整个应急取证工作陷入停滞。
在商业 API 碰壁后,该安全团队迅速切换了策略,利用其自身基础设施部署了开源权重模型 GLM 5.2 来完成后续的取证分析。这一被迫的调整不仅成功绕过了商业平台的审查拦截,使得分析任务在几小时内顺利完成,还带来了意外的安全收益——确保了分析过程中涉及的所有攻击者数据及企业内部凭据无需流出企业内部环境,避免了数据外传至第三方云平台的风险。
参考:huggingface.co/blog/security-incident-july-2026 | 195 |
| 14 | sticker.webp | 245 |
| 15 | 不懂jvav, GLM5.2+pi复现成功 | 453 |
| 16 | 不懂jvav, glm干的 | 1 |
| 17 | 时隔两个月,NGINX 又爆一个 CVSS 评分 9.2 的严重堆缓冲区溢出漏洞 (CVE-2026-42533)
攻击者可利用特定配置的正则表达式执行导致拒绝服务(工作进程崩溃),甚至在绕过 ASLR 的情况下实现远程代码执行(RCE)。
受影响的上游 NGINX Open Source 版本为 0.9.6–1.31.2,已在 stable 1.30.4 和 mainline 1.31.3 中修复,请记得及时更新。
src1: https://nvd.nist.gov/vuln/detail/CVE-2026-42533
src2: https://my.f5.com/manage/s/article/K000162097 | 169 |
| 18 | https://x.com/k_firsov/status/2078872293745570032
fastjosn 1.x版本 RCE 作者声称无需gadget依赖,无论目标系统搭载了哪些库,据传目前已有国内团队复现成功 | 142 |
| 19 | sticker.webp | 201 |
| 20 | https://x.com/alpoge/status/2079028340955197566 | 198 |
