层叠 - The Cascading
Статистика主要话题大概是开源业界新闻。 所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。 在 Fediverse 关注我们: https://misskey.io/@cascading 在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social 反馈/建议/吐槽:请使用 Direct Messages 吹水群: https://t.me/+VaUZgXjPSOI2NDAx
- Последний пост
- 13 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 2
- Всего постов
- 117
- Тип
- открытый
- Язык
- английский
- Категория
- Для взрослых (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 628
- 1/48двое суток
- 1 865
- 1/72трое суток
- 2 012
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Microsoft Entra ID 宣布自 2027/2/1 起停用短信/电话 2FA,并鼓励用户转而使用 Passkey。 - 9/1 起 Passkey 将为所有用户默认启用;用户在登录后会被提示为账户添加 Passkey。 - 依然需要短信/电话 2FA 的 tenant 可自 10/30 起自行选购第三方服务。 microsoft.com/~ #Microsoft #Passkey #Security
Nixpkgs 规模两人的 core team 解散;原因是工作量过大导致 burnout。 - 这并不代表 NixOS/Nixpkgs 项目结束运作! - 作者认为由少数受信任人士为社区做出决策效率更高。Steering Committee 的多数投票模式导致决策低效,甚至产生反效果。 https://discourse.nixos.org/t/-/79413 seealso: HackerNews:49217993 EDIT 8/12: 修正描述。 #NixOS
🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。 - 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。 - 大多主流发行版均受到影响。 - Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。 - Kernel 上游和 Debian 各支持版本已经发布修复。 heyitsas.im/~ CVE: CVE-2026-64531 CVSS: 7.8 (kernel.org) Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5 [感谢一位匿名订户提供信息。] EDIT 8/7: 修正对利用此漏洞条件的描述。 #OpenvSwitch #Kernel
🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。 - 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。 - Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。 CVE: CVE-2026-64564 CVSS: 8.5 (作者自评) Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5 matrix.tencent.com/~ [感谢一位匿名订户提供信息。] #SCTPhantom #Kernel
Jeff Dean 离开 Google 创立新公司 Discovery Loop AI。 Jeff Dean 在 Google 供职 27 年,据称是 Google 的第 30 名雇员。 twitter.com/JeffDean/~ #JeffDean #Google
Telegram 目前被从 App Store 下架。 - 现有安装似乎不受影响;Play Store 上的 Telegram 目前尚可搜索到。 EDIT 8/4: 似乎已恢复。 #Telegram #AppStore
数个虚假的 SQLite 漏洞报告被分配 CVE 编号。 - JFrog 团队发现, GitHub repo programmervuln/cveadvisory- 中发布了大量的漏洞报告,绝大多数为 AI 生成的错误内容。 - MITRE 在未对其进行验证的情况下就为这些虚假漏洞报告分配了 CVE 编号;目前编号已被撤回。 https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/ #SQLite #CVE
OpenAI 及 Anthropic 发公开信呼吁美国政府推动措施控制 AI 发展速度。 公开信中提到,AI 发展速度越来越快且过于强大;社会需要时间来为 AI 带来的潜在威胁做准备。 https://pacingthefrontier.com/ #OpenAI #Anthropic
Anthropic 发文回应开放权重模型公开信,再次强调中国威胁论。 - 上周,一篇发布在微软网站上的公开信呼吁美国政府支持开放权重模型 [1]。 - 除 Anthropic 外的超过 130 家科技公司,包括英伟达、谷歌、Meta、英格尔、Amazon 等,均参与了此公开信的联署。 - 和以往一样,Anthropic 的回应中表达了对开放权重模型安全性的担忧,以及对中国共产党利用或蒸馏强大 AI 模型以达成威权政府目的的担忧。 anthropic.com/~ 1. microsoft.com/~ #Anthropic #LLM
《千恋*万花》宣布动画化。2027 年上映。 twitter.com/yuzusoft/~ linksrc: https://t.me/rynif/41055 #YuzuSoft
Codeberg 更新条款,禁止加密货币项目和主要由 LLM 生成的项目。 - 条款中提到的理由是加密项目损害 Codeberg 声誉,而 LLM 生成项目存在版权风险。 - 博客文章中另有展开描述,提到不希望 Codeberg 成为存放 LLM 生成的一次性代码的填埋场。 [1] codeberg.org/~ 1. blog.codeberg.org/~ #Codeberg #Opensource
🔴 WordPress RCE;请尽快更新。 - SQL 注入漏洞影响 6.8 及以后版本;RCE 漏洞影响 6.9 及以后版本。 - Cloudflare WAF 已部署 mitigation。 [1] CVE: CVE-2026-63030, CVE-2026-60137 (WPScan) CVSS: 9.8, 5.9 Fixed-In: 6.8.6, 6.9.5, 7.0.2, 7.1.beta2 wordpress.org/~ 1. blog.cloudflare.com/~ linksrc: https://t.me/MiaoTonyChannel/21604 #WordPress
t.me 于昨日被 serverHold 而无法解析;现已恢复。 - serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。 - .me 域名的管理者 domain .ME 回复称 t.me 域名被封锁是由于 OFAC 合规方面的原因。 twitter.com/domainME/~ #Telegram
美国众议院通过永久保持夏令时的法案。 - 美国本土及海外州共使用六个时区;除夏威夷外,目前几乎均有执行冬令时/夏令时制度。 - 在目前的制度下,每年3月和11月特定日期的凌晨2点各会调整一次时钟。 reuters.com/~ linksrc: https://t.me/bupt_moe/2765 #US
t.me 于昨日被 serverHold 而无法解析;现已恢复。 - serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。 - .me 域名的管理者 domain .ME 回复称 t.me 域名被封锁是由于 OFAC 合规方面的原因。 twitter.com/domainME/~ #Telegram
🔴 有用户发现 Grok Build CLI 会偷偷上传用户 repo 到其存储桶。 - 即使关闭了 "Improve the model",或者 AI 不需要使用整个 repo 的内容,上传行为仍然会发生。 - 本台并未独立验证此 Gist 中内容的真实性。 - 对个人资讯泄露有担忧的 Grok CLI 用户或会想进行 token 重置等相应处理。 https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547 seealso: HackerNews:48877371 linksrc: https://t.me/hatschannel/4775 #Grok
Chat Control 通过;此法案允许企业以 CSAM 检测名义扫描欧盟用户的私人消息。 此法案已经被投票反对两次;本次二读流程中的反对票也依然多于同意票,但由于反对票未能达到绝对多数,法案依然被通过。 patrick-breyer.de/~ seealso: HackerNews:48843923 thread: /4549 #EU #ChatControl
🔵 TypeScript 7.0 发布。 - 它现在是 Go 语言写的了。 - 几个大型 repo 的性能测试结果是有约 10 倍加速并节省约 1/5 的内存。 - 想体验新版但还需要旧版的用户可以使用 @typescript/typescript6 包。 devblogs.microsoft.com/~ linksrc: blog.gslin.org/~ #TypeScript
🔵 GitHub Copilot 发布桌面端;也支持 Copilot Free 和 BYOK。 github.blog/~ #GitHub #Copilot
Claude Code 被发现针对中国科企、AI 实验室及中转站进行检测。 - 检测项目包括系统时区和 ANTHROPIC_BASE_URL 的值。 - 根据检测结果,system prompt "Today's date is ..." 一句会使用不同的撇号。 - 检测范围包括部分中国科技/AI 企业的关键词,以及几十个 LLM API 中转站的域名。 - 评论有两种主流观点:一种是批评 Claude Code 的软件行为缺乏透明度,另一种则认为其保护知识产权/反滥用的行为合理 [seealso][1]。 thereallo.dev/~ seealso: HackerNews:48734373 1. r/ClaudeAI/~ #Claude