tgindex
层叠 - The Cascading

层叠 - The Cascading

Статистика

主要话题大概是开源业界新闻。 所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。 在 Fediverse 关注我们: https://misskey.io/@cascading 在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social 反馈/建议/吐槽:请使用 Direct Messages 吹水群: https://t.me/+VaUZgXjPSOI2NDAx

Последний пост
13 авг.
Последнее чтение
15 авг.
Постов за неделю
2
Всего постов
117
Тип
открытый
Язык
английский
Категория
Для взрослых (по похожим)
В каталоге с
12 авг.
Подписчики
8 852
+10 за 3 дн.
Сутки
−1
−0,01%
Неделя
 
Месяц
 
Просмотров на пост
3 664
40 постов
Вовлечённость
41,4%
к подписчикам
Постов в день
0,3
всего 117
Упоминаний
12
каналов
Охват размещения
оценка
1/24сутки в ленте
1 628
1/48двое суток
1 865
1/72трое суток
2 012

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 авг.1 268177

    Microsoft Entra ID 宣布自 2027/2/1 起停用短信/电话 2FA,并鼓励用户转而使用 Passkey。 - 9/1 起 Passkey 将为所有用户默认启用;用户在登录后会被提示为账户添加 Passkey。 - 依然需要短信/电话 2FA 的 tenant 可自 10/30 起自行选购第三方服务。 microsoft.com/~ #Microsoft #Passkey #Security

  • 12 авг.2 4041929

    Nixpkgs 规模两人的 core team 解散;原因是工作量过大导致 burnout。 - 这并不代表 NixOS/Nixpkgs 项目结束运作! - 作者认为由少数受信任人士为社区做出决策效率更高。Steering Committee 的多数投票模式导致决策低效,甚至产生反效果。 https://discourse.nixos.org/t/-/79413 seealso: HackerNews:49217993 EDIT 8/12: 修正描述。 #NixOS

  • 7 авг.5 85550

    🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。 - 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。 - 大多主流发行版均受到影响。 - Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。 - Kernel 上游和 Debian 各支持版本已经发布修复。 heyitsas.im/~ CVE: CVE-2026-64531 CVSS: 7.8 (kernel.org) Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5 [感谢一位匿名订户提供信息。] EDIT 8/7: 修正对利用此漏洞条件的描述。 #OpenvSwitch #Kernel

  • 7 авг.8 820783

    🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。 - 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。 - Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。 CVE: CVE-2026-64564 CVSS: 8.5 (作者自评) Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5 matrix.tencent.com/~ [感谢一位匿名订户提供信息。] #SCTPhantom #Kernel

  • 6 авг.2 690116

    Jeff Dean 离开 Google 创立新公司 Discovery Loop AI。 Jeff Dean 在 Google 供职 27 年,据称是 Google 的第 30 名雇员。 twitter.com/JeffDean/~ #JeffDean #Google

  • 4 авг.2 483316

    Telegram 目前被从 App Store 下架。 - 现有安装似乎不受影响;Play Store 上的 Telegram 目前尚可搜索到。 EDIT 8/4: 似乎已恢复。 #Telegram #AppStore

  • 4 авг.2 5063212

    数个虚假的 SQLite 漏洞报告被分配 CVE 编号。 - JFrog 团队发现, GitHub repo programmervuln/cveadvisory- 中发布了大量的漏洞报告,绝大多数为 AI 生成的错误内容。 - MITRE 在未对其进行验证的情况下就为这些虚假漏洞报告分配了 CVE 编号;目前编号已被撤回。 https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/ #SQLite #CVE

  • 30 июл.3 3537814

    OpenAI 及 Anthropic 发公开信呼吁美国政府推动措施控制 AI 发展速度。 公开信中提到,AI 发展速度越来越快且过于强大;社会需要时间来为 AI 带来的潜在威胁做准备。 https://pacingthefrontier.com/ #OpenAI #Anthropic

  • 28 июл.3 11111817

    Anthropic 发文回应开放权重模型公开信,再次强调中国威胁论。 - 上周,一篇发布在微软网站上的公开信呼吁美国政府支持开放权重模型 [1]。 - 除 Anthropic 外的超过 130 家科技公司,包括英伟达、谷歌、Meta、英格尔、Amazon 等,均参与了此公开信的联署。 - 和以往一样,Anthropic 的回应中表达了对开放权重模型安全性的担忧,以及对中国共产党利用或蒸馏强大 AI 模型以达成威权政府目的的担忧。 anthropic.com/~ 1. microsoft.com/~ #Anthropic #LLM

  • 27 июл.3 1522717

    《千恋*万花》宣布动画化。2027 年上映。 twitter.com/yuzusoft/~ linksrc: https://t.me/rynif/41055 #YuzuSoft

  • 24 июл.3 245728

    Codeberg 更新条款,禁止加密货币项目和主要由 LLM 生成的项目。 - 条款中提到的理由是加密项目损害 Codeberg 声誉,而 LLM 生成项目存在版权风险。 - 博客文章中另有展开描述,提到不希望 Codeberg 成为存放 LLM 生成的一次性代码的填埋场。 [1] codeberg.org/~ 1. blog.codeberg.org/~ #Codeberg #Opensource

  • 21 июл.3 36275

    🔴 WordPress RCE;请尽快更新。 - SQL 注入漏洞影响 6.8 及以后版本;RCE 漏洞影响 6.9 及以后版本。 - Cloudflare WAF 已部署 mitigation。 [1] CVE: CVE-2026-63030, CVE-2026-60137 (WPScan) CVSS: 9.8, 5.9 Fixed-In: 6.8.6, 6.9.5, 7.0.2, 7.1.beta2 wordpress.org/~ 1. blog.cloudflare.com/~ linksrc: https://t.me/MiaoTonyChannel/21604 #WordPress

  • 16 июл.4 524268

    t.me 于昨日被 serverHold 而无法解析;现已恢复。 - serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。 - .me 域名的管理者 domain .ME 回复称 t.me 域名被封锁是由于 OFAC 合规方面的原因。 twitter.com/domainME/~ #Telegram

  • 16 июл.3 6533824

    美国众议院通过永久保持夏令时的法案。 - 美国本土及海外州共使用六个时区;除夏威夷外,目前几乎均有执行冬令时/夏令时制度。 - 在目前的制度下,每年3月和11月特定日期的凌晨2点各会调整一次时钟。 reuters.com/~ linksrc: https://t.me/bupt_moe/2765 #US

  • 15 июл.3 37358

    t.me 于昨日被 serverHold 而无法解析;现已恢复。 - serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。 - .me 域名的管理者 domain .ME 回复称 t.me 域名被封锁是由于 OFAC 合规方面的原因。 twitter.com/domainME/~ #Telegram

  • 12 июл.4 5884131

    🔴 有用户发现 Grok Build CLI 会偷偷上传用户 repo 到其存储桶。 - 即使关闭了 "Improve the model",或者 AI 不需要使用整个 repo 的内容,上传行为仍然会发生。 - 本台并未独立验证此 Gist 中内容的真实性。 - 对个人资讯泄露有担忧的 Grok CLI 用户或会想进行 token 重置等相应处理。 https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547 seealso: HackerNews:48877371 linksrc: https://t.me/hatschannel/4775 #Grok

  • 12 июл.3 4096030

    Chat Control 通过;此法案允许企业以 CSAM 检测名义扫描欧盟用户的私人消息。 此法案已经被投票反对两次;本次二读流程中的反对票也依然多于同意票,但由于反对票未能达到绝对多数,法案依然被通过。 patrick-breyer.de/~ seealso: HackerNews:48843923 thread: /4549 #EU #ChatControl

  • 10 июл.2 9802412

    🔵 TypeScript 7.0 发布。 - 它现在是 Go 语言写的了。 - 几个大型 repo 的性能测试结果是有约 10 倍加速并节省约 1/5 的内存。 - 想体验新版但还需要旧版的用户可以使用 @typescript/typescript6 包。 devblogs.microsoft.com/~ linksrc: blog.gslin.org/~ #TypeScript

  • 8 июл.3 5782111

    🔵 GitHub Copilot 发布桌面端;也支持 Copilot Free 和 BYOK。 github.blog/~ #GitHub #Copilot

  • 1 июл.4 9304826

    Claude Code 被发现针对中国科企、AI 实验室及中转站进行检测。 - 检测项目包括系统时区和 ANTHROPIC_BASE_URL 的值。 - 根据检测结果,system prompt "Today's date is ..." 一句会使用不同的撇号。 - 检测范围包括部分中国科技/AI 企业的关键词,以及几十个 LLM API 中转站的域名。 - 评论有两种主流观点:一种是批评 Claude Code 的软件行为缺乏透明度,另一种则认为其保护知识产权/反滥用的行为合理 [seealso][1]。 thereallo.dev/~ seealso: HackerNews:48734373 1. r/ClaudeAI/~ #Claude

层叠 - The Cascading — tgindex