ax@ax-radar:~/all $ grep -v 'tier=excluded' stream.log
33 srcsignal 72%cycle 04:32

全部 · 2026-07-08

17 items · updated 3m ago
RSS live
2026-07-08 · 星期三2026年7月8日
05:25
76d ago
● P1Hacker News 首页· rssEN05:25 · 07·08
研究人员利用诱饵代码骗过GitHub AI助手泄露私有仓库
Noma Security 的研究员发现 GitHub Copilot 的 AI 编程助手有个跨仓库记忆的漏洞。他们在公开仓库里埋下诱饵代码,然后引导助手回忆它之前在私有仓库里“看”过的上下文,结果助手真的把不该公开的代码片段输出了。这个攻击不是无差别泄露,攻击者得事先知道私有库里大概有什么,但它暴露了 AI 编程工具在权限边界上的真实缺口。文章没提 ...
#GitHub#GitHub Copilot#Noma Security
精选理由
精选 · 重要度 92 · 吸引力 + 知识量 + 共鸣
一句话点评
安全团队用“跨仓库记忆”骗过 GitHub Copilot,让它把私有代码片段吐了出来。
锐评
Noma Labs 的研究人员发现,GitHub Copilot 的 AI 编程助手在处理跨仓库的上下文时,会记住并复现其他仓库里的代码。他们利用这一点,构造了一个“提示词注入”攻击:先让 Copilot 读一段精心设计的公开代码,再诱导它在私有仓库里把之前记住的敏感代码片段补全出来。 这个漏洞的核心在于 Copilot 的“记忆”机制没有做好仓库之间的隔离。原文没有披露受影响的具体版本范围和修复时间线,也没有说明 GitHub 是否已经确认并修补。目前公开的只有安全团队单方面的技术博客,缺乏 GitHub 官方的回应。 对开发者来说,这意味着如果你在 Copilot 开启的状态下编辑私有仓库,理论上存在泄露风险。但实际利用需要攻击者能控制你引用的公开代码,门槛不低。建议先关注 GitHub 后续的安全公告,别急着关掉 Copilot,但敏感项目可以暂时限制其使用范围。
HKR 分解
hook knowledge resonance
打开信源
92
SCORE
H1·K1·R1
04:29
76d ago
AI HOT 精选· aihot-apiZH04:29 · 07·08
AI 审计代理在 Cloudflare 加密库中挖出 7 个真实漏洞
zkSecurity 的 AI 审计代理在 Cloudflare 的 CIRCL 实验性加密库里找到了 7 个真实 bug,全部已修复。最严重的是 CP-ABE 访问控制被攻破(严重),由 zkao 独立发现。最微妙的是阈值 RSA 里 float64 精度丢失导致生成错误的密钥分片(AI 判为严重,Cloudflare 判为低危)。AI 自评的严重等...
#Cloudflare#CIRCL#zkSecurity
一句话点评
zkSecurity 的 AI 审计代理在 Cloudflare 的 CIRCL 加密库里挖出 7 个真实漏洞,已全部修复。最严重的是 CP-ABE 访问控制被攻破(严重),由 zkao 独立发现。最微妙的是阈值 RSA 里 float64 精度丢失导致生成错误的密钥分片(AI 判为严重,Cloudflare 判为低危)。AI 自评的严重等级和实际确认等级经常对不上,这点值得注意。所有候选漏...
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H0·K1·R0
03:03
76d ago
AI HOT 精选· aihot-apiZH03:03 · 07·08
蚂蚁开源 LingBot-Vision:1B 参数模型专攻密集场景的物体边缘识别
蚂蚁集团旗下 Robbyant 开源了一个叫 LingBot-Vision 的视觉模型,只有 1B 参数,主打“边界中心”设计——说白了就是专门在东西堆叠、遮挡严重的场景里把物体边缘抠清楚。模型已经开源,开发者可以直接拿来用或者微调。不过正文没披露具体跑分和落地场景,所以效果到底多好、能不能直接上生产线,目前只能自己试了再说。
#Ant Group#Robbyant#LingBot-Vision#Open source
一句话点评
蚂蚁开源了一个1B参数的视觉模型LingBot-Vision,主打在堆叠遮挡场景里把物体边缘抠清楚。1B参数算小模型,部署成本低,但正文没给跑分和落地案例,效果只能自己测。如果是真的,做仓储分拣或机器人抓取挺省钱。
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H0·K1·R0
01:32
77d ago
Product Hunt · AI· rssEN01:32 · 07·08
Willow 发布 Frontier Pro 和 Mini 两个语音听写模型,号称全球最快最准
Willow Voice 今天在 Product Hunt 上发布了两个新模型:Frontier Pro(付费旗舰版)和 Frontier Mini(免费无限量版)。Pro 版主打又快又准、写出来直接能用;Mini 版免费且不限次数,官方说比同类工具更快更准。但正文没有披露具体的延迟或准确率数字,只给了“全球最快最准”这个口号,这点先别太激动。Will...
#Willow Voice#Y Combinator#Product Hunt
一句话点评
Willow Voice 今天发了两个新模型:Frontier Pro(付费旗舰)和 Frontier Mini(免费无限量)。Pro 主打又快又准,写出来直接能用;Mini 免费且不限次数,官方说比同类更快更准。但正文没披露任何延迟或准确率数字,只有一句“全球最快最准”的口号,这点先别太激动。Willow 是 YC 孵化、2025 年上线,之前拿过 Product Hunt 日常沟通奖。如...
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H1·K0·R0
01:20
77d ago
Product Hunt · AI· rssEN01:20 · 07·08
LemonLime:一句提示词自动接管你的工作流
LemonLime 今天在 Product Hunt 上线,主打“一句提示词自动跑通现有工作流”。它能连上你用的工具、学习你的业务逻辑,然后自己生成专门的 AI 智能体和自动化流程,还会主动推荐一些一键就能启用的自动化方案。说白了就是让模型进业务流程干活,不用你手写代码或配置。不过正文没披露底层用的什么模型、具体定价和接入了哪些工具,所以实际效果和成本...
#LemonLime
一句话点评
一句提示词自动跑通现有工作流,LemonLime 今天在 Product Hunt 上线。它连上你的工具、学习业务逻辑,自己生成 AI 智能体和自动化流程,还主动推荐一键启用的方案。说白了就是让模型进业务流程干活,不用手写代码。但正文没披露底层用的什么模型、具体定价和接入了哪些工具,所以实际效果和成本得打个问号。短评:一句提示词跑通工作流,省掉手写代码,但模型、定价、工具列表都没说,先观望。
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H1·K0·R0
00:32
77d ago
Hacker News 首页· rssEN00:32 · 07·08
rlm-workflow:把聊天窗口当命令行,用看板流程写代码
这是一个给 Cursor、Codex 这类编程助手用的技能。核心思路很直接:需求、代码分析、实现方案这些重要信息,别塞进聊天窗口——聊天只当命令行用,用来发指令。它把编码过程拆成五个阶段:需求、现状分析、目标设计、实现总结、人工测试。每个阶段输出一个锁定的 Markdown 文档,前一阶段没通过,后一阶段不能开始。跑完一轮后,自动更新 DECISION...
#Code#rlm-workflow#Codex#Cursor
一句话点评
一个给 Cursor/Codex 用的编码工作流技能,把需求、分析、方案写成锁定文档,聊天窗口只当命令行发指令。作者说这样能减少上下文腐烂、省 token、流程可追溯。思路挺实用,但正文没披露在复杂项目上的实测 token 节省比例,也没说支持哪些 IDE 或 agent 框架。如果是真的挺省钱,但先别太激动。
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H0·K0·R0
00:12
77d ago
AI HOT 精选· aihot-apiZH00:12 · 07·08
把斯坦福《人生设计课》塞进Claude,让它帮你规划人生
作者把斯坦福《人生设计课》的理论体系做成了Prompt,让Claude一步步提问、追问和分析。流程分四阶段:看清现状、找到指南针、寻路、制定奥德赛计划,主线问题控制在6到9个。AI会引导你给健康、工作、娱乐、爱打分,区分“重力问题”(没法改的)和可设计的真问题,最后生成三个五年人生版本,输出8000到12000字的《个人人生设计蓝图》。作者说实测效果超...
#Claude#Stanford
一句话点评
把斯坦福《人生设计课》做成Claude prompt,四阶段引导你打分、区分“重力问题”(改不了的),最后输出8000-12000字人生蓝图。实测效果不错,但正文没透露具体prompt指令和Claude版本,复制门槛高。当个结构化自省工具挺值,别指望AI替你设计人生。
HKR 分解
hook knowledge resonance
打开信源
55
SCORE
H1·K1·R0
00:08
77d ago
Hacker News 首页· rssEN00:08 · 07·08
Fortress:给 AI 代理换张浏览器脸,防反爬
Fortress 是一个修改版 Chromium,让 AI 代理看起来像普通浏览器,从而绕过网站的反爬检测。GitHub 仓库已上线,但正文没披露具体用了哪些隐身技术、性能开销多大,也没说能不能过 Cloudflare 级别的防护。
#Fortress#Chromium#GitHub#Open source
一句话点评
短评:给爬虫套个隐身衣,想法不错,但效果未知。 Fortress 是个改版 Chromium,核心思路是让 AI 代理的浏览器指纹和行为模式更像真人,从而绕过网站的反爬检测。项目已开源,但正文没披露具体用了哪些隐身技术(比如是否修改了 WebGL、Canvas、字体列表等常见指纹特征),也没说性能开销多大——改浏览器内核通常意味着内存和 CPU 占用更高。最关键的是,它能不能过 Cloud...
HKR 分解
hook knowledge resonance
打开信源
65
SCORE
H1·K1·R0
00:00
77d ago
● P1OpenAI 博客· rssEN00:00 · 07·08
OpenAI发布GPT-Live全双工语音模型,能同时听说
OpenAI 推出了新的语音模型 GPT-Live,取代了之前必须轮流发言的 Advanced Voice Mode。它最大的变化是用了全双工架构,能边听边说,会在你说话时用“嗯”、“对”这类词给反馈,你停下来思考时它也不会抢话。遇到需要搜索或复杂推理的问题,GPT-Live 会把任务丢给后台的 GPT-5.5 去处理,自己继续跟你聊,等结果出来再接上...
#Audio#Reasoning#Agent#OpenAI
精选理由
精选 · 重要度 100 · 吸引力 + 知识量 + 共鸣
一句话点评
OpenAI 发了 GPT-Live,能边听边说的全双工语音模型,对话更像真人。但别急着激动,目前只有官方演示,实际延迟和打断体验还得等上手。
锐评
GPT-Live 最大的变化是架构:从“你说完我再说”的回合制,变成了能同时听和说的全双工。这意味着它可以在你说话时用“嗯”“对”来回应,或者在你思考时安静等着,不会因为停顿就抢话。官方说它每秒能做多次交互决策,还能在后台把需要搜索或复杂推理的任务丢给 GPT-5.5 去跑,自己继续跟你聊。 从评测看,GPT-Live-1 在 GPQA 科学推理和 BrowseComp 网页搜索任务上都比之前的 Advanced Voice Mode 强,5-10 分钟对话里用户也更偏好它。但正文没披露具体的延迟数字、打断准确率,也没说这些评测是实验室环境还是真实用户场景。另外,API 还没开放,开发者只能填表等通知。 我会先打个折:全双工语音在工程上确实难做,但“更像真人”这件事,最终要看它在嘈杂环境、长对话和跨语言场景里会不会崩。现在还缺第三方实测和 API 定价,这两点决定了它到底是真可用,还是又一个炫技 demo。
HKR 分解
hook knowledge resonance
打开信源
100
SCORE
H1·K1·R1
00:00
77d ago
● P1AI HOT 精选· aihot-apiZH00:00 · 07·08
Cursor和SpaceXAI联合发布Grok 4.5通用模型
Cursor 和 SpaceXAI 今天发了 Grok 4.5,这是 Cursor 第一个不限于写代码的模型。它能处理编程、数据科学、金融、法律等需要长时间运行、还得自己调用工具的任务。模型是 MoE(混合专家架构),训练数据来自 Cursor 用户与代码库交互的万亿级 token,外加 STEM 论文和知识工作数据。强化学习在真实环境里教它怎么调查问...
#Cursor#SpaceXAI
精选理由
精选 · 重要度 92 · 编辑信号
一句话点评
SpaceXAI 和 Cursor 联手搞了个 Grok 4.5,性能对标 Opus 4.7-4.8,但成本只要六分之一,已经在 Cursor 里能用了。
锐评
这条消息最值得看的是成本数字。Grok 4.5 被定位成 Opus 级别的模型,但每 token 成本比 Opus 系列便宜 6 倍,比 GPT-5.5 便宜 3 倍。如果基准测试没掺水,这对高频调用代码补全和 agent 任务的团队来说,账单会好看很多。 不过得留个心眼。新闻稿只说“性能大致在 Opus 4.7 和 4.8 之间”,没给具体跑分,也没提推理延迟。便宜通常意味着模型规模更小或者量化更狠,实际在复杂代码重构、长上下文推理上的表现,还得等第三方实测。另外,这是 SpaceXAI 和 Cursor 联合训练的,模型跟编辑器的绑定有多深、API 开放到什么程度,正文也没细说。 我会先把它当成一个“高性价比的代码专用模型”来看,能不能替代通用旗舰,要看它离开 Cursor 生态后的泛化能力。
HKR 分解
hook knowledge resonance
打开信源
92
SCORE
H0·K0·R0
00:00
77d ago
Computing Life · Share · 鸭哥调研· rssZH00:00 · 07·08
AI 帮你省掉了杂活,也拿走了你偷偷休息的机会
AI 先干掉的都是低档任务:调格式、搬数据、写样板代码。这些活以前不显眼,但能让人在动脑间隙降个档。现在工作流变快了,人却更长时间卡在审结果、判对错、做取舍的状态里。BCG 和《哈佛商业评论》对 1,488 名美国员工的调查把这种持续盯着 AI 输出挑错的疲劳叫“AI brain fry”,累人的不是用工具,是一直在把关。换任务不等于休息,回邮件、看行...
#BCG#Harvard Business Review#Microsoft WorkLab
一句话点评
这篇把“AI 时代更累”的原因讲得很具体:AI 干掉了调格式、搬数据这类低档活,让人长时间卡在审结果、做判断的高档位,换任务不等于休息。BCG 和《哈佛商业评论》对 1,488 名美国员工的调查把这种持续盯 AI 输出挑错的疲劳叫“AI brain fry”,累人的不是用工具,是一直在把关。PLOS ONE 的元分析说 10 分钟以内的微休息能提精力、降疲劳,但对复杂认知任务通常不够;微软 ...
HKR 分解
hook knowledge resonance
打开信源
72
SCORE
H1·K1·R1

更多

频道

后台