iBug Thought �
Kanalga Telegram’da o‘tish
iBug's random thoughts Website: https://ibug.io Private channel: https://t.me/+ju8PlLfwy0o4NWJl (Admission will be entirely based on iBug's personal preference)
Ko'proq ko'rsatish1 207
Obunachilar
Ma'lumot yo'q24 soatlar
+57 kunlar
+2930 kunlar
Postlar arxiv
1 208
Repost from Welcome to the Black Parade
下面的 go 程序能跑起来吗?
package main
import (
"log"
"net"
"os"
)
func main() {
ln, err := net.Listen("tcp", ":"+os.Args[1])
if err != nil {
log.Fatal(err)
}
defer ln.Close()
select {}
}
有了 LLM 就跟玩游戏输秘籍似的,operation CWAL,猜谜都不 exciting 了😵 直接快进到答案,取决于 CGO_ENABLED,=0 会被判定死锁,=1 可以跑起来,原因就问 LLM 吧🤬
(发现 ps -o wchan 很好用,还有 /proc/pid/stack,procfs 真是大秘宝1 208
Repost from quick paster
《关于进一步提升深圳地铁安全管理水平的建议》
近日获悉深圳地铁将全面实施进站安检全覆盖,本人深表支持。安全无小事,既然危险分子可能隐藏于普通人群之中,那么任何未被检查到的环节都可能成为安全漏洞。因此建议继续提高安检标准,坚决消除一切潜在风险。
建议所有乘客持24小时内核酸阴性证明进站。考虑到核酸结果存在时间差,高峰时段可调整为12小时有效,重大节假日调整为6小时有效。对于无法提供检测结果的乘客,可在车站外设置采样区,待结果确认后再予放行。虽然目前尚未发现核酸阴性与地铁安全之间存在直接关联,但安全工作应坚持宁可多做、不可少做的原则。
建议建立乘客综合安全评估机制。现有安检主要检查携带物品,却无法检查思想状态和行为倾向。可依托大数据、人工智能、云计算等先进技术,综合分析乘客消费记录、网络发言、搜索历史、睡眠质量、手机电量、运动步数、外卖订单及音乐播放列表,形成个人安全指数。安全指数越低,安检等级越高。
建议对重点车站实行特别管理。后海、高新园、车公庙等站承担重要客流集散功能,应参照国际机场标准运行。乘客应提前3小时到站接受检查;节假日期间提前6小时;春运期间建议提前24小时;对于特别重要的节假日,可提前3天预约排队。
建议扩大违禁品范围。除现有目录外,建议将充电宝、保温杯、矿泉水、雨伞、书籍、电脑、移动硬盘、机械键盘等具有潜在风险的物品纳入重点检查范围。所有液体开瓶试饮,所有电子设备开机验证,所有纸质材料随机抽查阅读,以确保不存在任何安全隐患。
建议实行实名乘车制度。乘客应提前48小时提交出行申请,说明出行目的、预计停留时间、同行人员及返回计划。系统审核通过后生成一次性乘车许可二维码,进站时同步核验身份证、人脸、指纹及虹膜信息,确保人证票码一致。
建议建立乘客安全培训机制。所有市民每年参加不少于40学时的地铁安全教育课程,并通过闭卷考试。考试成绩达到90分以上方可获得年度乘车资格。连续两次考试不合格者,应暂停其公共交通使用权限,待补考通过后恢复。
建议进一步完善责任认定机制。对于因安检排队导致迟到、误车、误工等情况,应加强宣传引导,帮助市民正确认识安全与效率的关系。毕竟如果一个人连提前5小时出门的安全意识都没有,又如何能够充分理解现代城市治理的先进理念。
最后建议设立深圳地铁安全发展远景目标。争取到2030年实现"乘客不进站则绝对安全、列车不开行则绝对准点、无人乘车则绝对有序"的发展格局,从根本上解决公共交通领域长期存在的安全风险问题,为全国轨道交通行业树立新的标杆。
安全永远没有上限。只要继续增加检查环节、延长检查时间、扩大检查范围,风险终将无限趋近于零。希望深圳地铁再接再厉,向世界展示什么叫做真正意义上的安全第一。
1 208
Repost from N/a
+2
悬着的心终于死了。 以上为独立 MITM 抓包核查结果,完全印证原文内容,并且一些地方比原文讲到的更恐怖:
1. 确实会上传整个 git repo, 包括所有 commit 历史 2. 会上传 ~/.agents/skills/ 下所有的 skill 3. 所有上传的数据都包含 session metadata: user_email, user_id, team_id 以及 prompt,完全没有脱敏和 hash 过 4. 每次 session 还会上传一份包含本机其他 project 的本地调试日志的打包文件以上所有结论全部都建立在: 1. 账户级开启了 “禁止我的数据用于改进模型训练” 2. 使用 SuperGrok oauth 订阅 3. 未经用户同意阅读的文件 4. 即便在 grok build 配置了
[telemetry] trace_upload = false, 仍然会向 /v1/traces 发送数据
测试环境:
Grok Build version: grok 0.2.93 (f00f96316d4b) Grok Build SHA256: 2a97ba675bd992aa9b981e2e83776460d94f469b510c0b8efe28b50d236d767c OS Platform: macOS arm64完整技术报告: https://t.me/hatschannel/4775
1 208
Repost from N/a
风险警告: Grok Build 被曝会读取 .env 并原封不动的上传给 xAI 的 GCS 存储桶
影响版本: grok 0.2.93 (f00f96316d4b)+ (? 未经核实)
测试平台: macOS arm64
SHA-256: 2a97ba675bd992aa9b981e2e83776460d94f469b510c0b8efe28b50d236d767c
核心指控:
1. Agent 实际读取的文件会通过 /v1/responses 发给模型 (这是正常的) 2. 整个本地的 Git Repository (包括未读取文件、Git 历史) 会另外通过 /v1/storage 上传为 Session Trace 3. 上传默认开启,即使关闭“帮助改进模型”,Trace Upload 仍保持启用(原文请参考附上的 .md 文件 (新版 TG 客户端可直接点开 markdown 文件预览), 但未经独立核查, 仅供参考) src: https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547
