Forwarded from 咸咸湿湿 (咸鱼)
郑重声明:本人从未在网络上诋毁人工智障,从未在网络以及现实中侮辱、质疑、甚至批判人工智障。本人一直是钛君们的忠实粉丝,GPT-3 和 ChatGPT 的早期用户。小龙虾让我看到了人工智障的巨大潜力,我从未怀疑过钛君们的实际能力。
Forwarded from 北斗 はるか
知名文本加密工具“与熊论道”已被破解
曾在网络上广泛使用的文本加密工具“熊曰加密”(与熊论道) 已被通过已知明文攻击(KPA)完全破解。
与熊论道加密网站因故于2025年上旬下线,由于其加密算法不开源,导致大量既有密文无法解密。经过安全研究人员逆向分析,其并未采用任何高级加密算法。
此次逆向工作解除了该工具在加密时对中心化服务端的依赖,为早期使用该加密算法生成的历史数据提供了一种长期可用的解密与归档途径。
GitHub
曾在网络上广泛使用的文本加密工具“熊曰加密”(与熊论道) 已被通过已知明文攻击(KPA)完全破解。
与熊论道加密网站因故于2025年上旬下线,由于其加密算法不开源,导致大量既有密文无法解密。经过安全研究人员逆向分析,其并未采用任何高级加密算法。
此次逆向工作解除了该工具在加密时对中心化服务端的依赖,为早期使用该加密算法生成的历史数据提供了一种长期可用的解密与归档途径。
GitHub
GitHub
与熊论道 加密/解密 PoC · Issue #123 · SheepChef/Abracadabra
攻击思路 已知与熊论道不存在任何高级加密算法,且很有可能是编码算法。 首选已知明文攻击,这样效率最高。 收集到网络上部分CTF竞赛的题目和答案,以及部分链接和官方示例,作为明密文对展开分析。 关键密文: magnet:?xt=urn:btih:00722F040871F58F011A38EA42FC206B494C1CF1 呋食食很捕既嗡嗄嗥呱哞家嘿呦嗚咬很冬怎常發誘和更嚄喜沒性果嚁冬唬很擊...
duangsuse::Echo
于其加密算法不开源,导致大量既有密文无法解密。
😂👆看吧, #security 领域就是应该开源。这种在线工具加密算法都不 local-first ,一下线连以前保存的链接、日记什么的都爆了
在图像加密中有一个非常著名的例子——“ECB 企鹅图”。如果你用 ECB 模式加密一张 Linux 企鹅(Tux)的位图,加密后的图片依然能清晰地看出企鹅的轮廓,因为大面积相同颜色的像素块被加密成了相同的密文块,序列特征完全暴露。
在现代密码学中,一个优秀的算法必须具备雪崩效应(Avalanche Effect):明文即使只改变一个比特,密文也应该发生天翻地覆的变化,hash() 特征是密码学和比特币的基础。
#learn
密码学领域的常识,SSH和bc都知道,私有化是最大的弱点
#pingbk https://t.iss.one/dsuse/20500
明文中,magnet:?xt=urn:btih: 一致,则确认这是一种双射编码算法。
熊曰(2020年后新版)的密文字符集是92个汉字。可以基本确认 “呋” 为标头,不携带载荷
也就是说它和Base64 (bit重分组)或凯撒一样,没有使用密码转盘来打散1:1映射的序列特征
CBC通过“反馈机制”让后一块的加密依赖前一块,比如每2字换一下Caesar(k),根据“链式法则”每解密一块解下一块,无法被1:1 O(N)的碰撞。
在图像加密中有一个非常著名的例子——“ECB 企鹅图”。如果你用 ECB 模式加密一张 Linux 企鹅(Tux)的位图,加密后的图片依然能清晰地看出企鹅的轮廓,因为大面积相同颜色的像素块被加密成了相同的密文块,序列特征完全暴露。
在现代密码学中,一个优秀的算法必须具备雪崩效应(Avalanche Effect):明文即使只改变一个比特,密文也应该发生天翻地覆的变化,hash() 特征是密码学和比特币的基础。
#learn
这是一种有效的方法。真正的密码学一般用什么?
简单来说,有消息长度、时间戳和hash(hash+salt)、多米诺效应,事件流的完整性保证太容易了。
在密钥交换后,使用 AES / ChaCha20-Poly1305 / GMAC.
传统的 CBC 只负责“把信藏起来”,但如果坏人截获了密文并改动了几个比特,解密者可能并不知道信被动过。
只是简单地把 SHA256(明文) 塞进包头,这叫 MAC-then-Encrypt,容易进行比特翻转攻击。
如果坏人知道你的明文格式(比如第 10 个字节是金额),他可以直接改动密文。这种乱改密文的担心在早期协议(如 WEP Wi-Fi 加密)中是真实发生的灾难。
为了防止别人伪造指纹,你不能只用 SHA,必须用 HMAC(带密钥的哈希)。这保证了只有持有密钥的人才能生成有效的“指纹”。 Encrypt-then-MAC (EtM)
先算指纹再加密。这是早期 SSL/TLS 的做法,结果被证明存在严重的“填充神谕攻击(Padding Oracle)”
CFB则并不直接把明文塞进复杂的 AES 转盘,而是把上一块密文塞进转盘。转盘吐出来的“随机废料”,就是你下一段明文要用的“Caesar 位移量”。
CFB 无需等待,即刻发送,具有一种“自愈”能力:只要接下来的 16 字节(一个 AES 块大小)密文是正确的,它就能重新同步
在现代高性能场景下,它输给了 CTR(计数器模式) 和我们之前聊的 GCM。
特翻转攻击。这种想法在物理学里还有个具体的映射——Vaccum,不过EVM生成钱包地址是不需要“注册”的,默认不会碰撞。
那如果我就是杠精,觉得地址碰巧冲突,而且一个人付了款呢? 那等于是量子衰变炸弹了。😅
密码学领域的常识,SSH和bc都知道,私有化是最大的弱点
#pingbk https://t.iss.one/dsuse/20500
GitHub
GitHub - SheepChef/Abracadabra: Abracadabra 魔曰,古文风文本加密工具
Abracadabra 魔曰,古文风文本加密工具. Contribute to SheepChef/Abracadabra development by creating an account on GitHub.
Forwarded from Solidot
图灵奖得主 Tony Hoare 去世,享年 92 岁
2026-03-11 14:37 by 火车站谜案
英国计算机科学家、图灵奖得主、快速排序算法和霍尔逻辑的开发者、并发和结构化编程理论的先驱 Tony Hoare 于 3 月 5 日去世,享年 92 岁。他出生于英属锡兰的科伦坡,在英国本土受教育,获得牛津的西洋古典学学士学位,大学毕业后在海军服兵役 18 个月,之后回牛津研读统计学取得学士后学位,他后在苏联莫斯科国立大学留学获得博士学位。Tony Hoare 是快速排序 Quicksort 和快速选择 Quickselect 的作者,1980 年获得图灵奖。
https://blog.computationalcomplexity.org/2026/03/tony-hoare-1934-2026.html
https://en.wikipedia.org/wiki/Tony_Hoare
#IT
2026-03-11 14:37 by 火车站谜案
英国计算机科学家、图灵奖得主、快速排序算法和霍尔逻辑的开发者、并发和结构化编程理论的先驱 Tony Hoare 于 3 月 5 日去世,享年 92 岁。他出生于英属锡兰的科伦坡,在英国本土受教育,获得牛津的西洋古典学学士学位,大学毕业后在海军服兵役 18 个月,之后回牛津研读统计学取得学士后学位,他后在苏联莫斯科国立大学留学获得博士学位。Tony Hoare 是快速排序 Quicksort 和快速选择 Quickselect 的作者,1980 年获得图灵奖。
https://blog.computationalcomplexity.org/2026/03/tony-hoare-1934-2026.html
https://en.wikipedia.org/wiki/Tony_Hoare
#IT
Forwarded from Hacker News 摘要
Telegraph
FontCrafter:将你的手写体转化为真实字体
原标题:Fontcrafter: Turn Your Handwriting into a Real Font FontCrafter 是一款能将你的手写体转化为真实字体文件的免费在线工具,其操作过程比想象中更加简单。通过打印、书写、扫描三个步骤,你就可以制作出属于自己的字体。 主要功能特点 • 多样化的导出格式:生成的字体支持安装在各类系统中,格式包括 OTF、TTF、WOFF2 以及 Base64。 • 自然的视觉变化:该工具能模拟真实书写的自然变化,使你的字母看起来不会像机器人一样千篇一律。 • 连字支持:支持如…
Forwarded from Hacker News 摘要
Telegraph
JSLinux 现已支持 x86_64
原标题:JSLinux Now Supports x86_64 JSLinux 是由 Fabrice Bellard 开发的一个网页应用。它允许用户直接在网页浏览器中运行 Linux 或其他操作系统。 目前网页提供了多种基于不同处理器架构的模拟系统: x86_64 架构系统 • Alpine Linux 3.23.2:使用控制台界面,支持 VFsync 文件访问。此系统特别集成了对 AVX-512 和 APX 指令集的支持。 x86 架构系统 • Alpine Linux 3.12.0(控制台版):支持…
Forwarded from Hacker News 摘要
Telegraph
Show HN: 我是如何仅用两块游戏显卡,就登顶 HuggingFace Open LLM 排行榜的
原标题:Show HN: How I Topped the HuggingFace Open LLM Leaderboard on Two Gaming GPUs 在 2024 年中期,HuggingFace 的 Open LLM Leaderboard 是开源 AI 模型的竞技场。数千个模型在此竞争,其中既有资金雄厚的实验室团队,也有各种微调高手。作者 David Noel Ng 开发的 dnhkng/RYS-XLarge 模型最终夺得第一。令人惊讶的是,他没有训练新模型,没有合并权重,甚至没有进行任…
Forwarded from Hacker News 摘要
Telegraph
我很高兴 Anthropic 的这场争端现在发生了
原标题:I'm glad the Anthropic fight is happening now 在这篇文章中,Dwarkesh Patel 讨论了美国战争部(DoW)将人工智能公司 Anthropic 列为供应链风险这一事件。他认为这并非简单的商业纠纷,而是未来 AI 与政府关系的一个重要转折点。 事件背景与起因 战争部宣布 Anthropic 存在供应链风险,原因是该公司拒绝移除其 AI 模型在大规模监视和自主武器使用方面的红线(禁令)。Dwarkesh 指出,虽然目前的 LLM(大语言模型)可能尚未被用于关键任务,但在未来…
Forwarded from Hacker News 摘要
Telegraph
Show HN: 我开发了一款网页监控工具,并将内容变更以 RSS 形式输出
原标题:Show HN: I built a tool that watches webpages and exposes changes as RSS 核心功能与概述 Site Spy 是一款自动跟踪网页变更的工具,旨在监控任何网页的内容更新。一旦监控的页面发生变化,系统会立即发送通知。它通过视觉差异对比功能,让用户能够清晰地看到哪些内容被增加或删除。该工具提供网页版管理面板,并支持 Chrome 和 Firefox 浏览器插件。 视觉差异比对演示 该工具可以精确显示网页内容的变动。在展示的案例中,它对比了苹果…
#tool oneliner 文本校对工具
Text/zh on main
➜ fxquot *
修正了 0 个错误引号,共处理 820 对。
fxquot() { perl -Mutf8 -i -pe 's/([“”])/$r=++$n%2?"“":"”"; $c++ if $1 ne $r; $r/ge; END{printf "修正了 %d 个错误引号,共处理 %d 对。\n", $c, $n/2}' "$@"; }
's/[“”]/$i++ % 2 ? "”" : "“"/ge'
# 修改正则为 [“”"]
perl -i -Mutf8 -pe 's/([“”"])/$r=++$n%2?"“":"”"; $c++ if $1 ne $r; $r/ge; END{print $n/2," ",$c}' $_
ruby -i -pe 'BEGIN{$i=0}; $_.gsub!(/[“”]/){"“”"[$i%2].tap{$i+=1}}' $_
python3 -c 'import sys,re; [open(f,"w").write(re.sub("[“”]", lambda m, i=[0]: "“”"[(setattr(i,0,i[0]+1) or i[0]-1)%2], open(f).read())) for f in sys.argv[1:]]' file1.txtVSCode里直接用搜索面板和CtrlF找 "(.*?)" ,
sed -i 's/"/“/g' $file 一下,很快就能把所有英文引号替换、校对好settings.json
"terminal.integrated.env.linux": {
"file": "${file}"
}
Forwarded from 商業電台 881903 即時新聞
國家互聯網應急中心就OpenClaw發提示 曝4大嚴重安全風險
#兩岸 開源人工智能代理工具OpenClaw掀起熱潮之際,國家互聯網應急中心針對OpenClaw的安全應用發布風險提示。
中心指,為實現「自主執行任務」的能力,OpenClaw被授予較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)及安裝擴展功能等。但由於默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。
中心指,在前期,由於OpenC... (3/10/22:25) 全文
#兩岸 開源人工智能代理工具OpenClaw掀起熱潮之際,國家互聯網應急中心針對OpenClaw的安全應用發布風險提示。
中心指,為實現「自主執行任務」的能力,OpenClaw被授予較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)及安裝擴展功能等。但由於默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。
中心指,在前期,由於OpenC... (3/10/22:25) 全文
商業電台 881903
國家互聯網應急中心就OpenClaw發提示 曝4大嚴重安全風險|兩岸|商業電台 881903
國家互聯網應急中心就OpenClaw發提示 曝4大嚴重安全風險開源人工智能代理工具OpenClaw掀起熱潮之際,國家互聯網應急中心針對Open
https://g.co/gemini/share/9b5e96ca8e17 #ai探讨 #it
马斯克在鼓吹“端到端AI”时,仿佛世界是可以被模糊计算的,但一旦涉及到他的核心利益,他比谁都精明。
在缺乏现代软件工程边界约束的情况下,一旦 AI 在某一个细微的内存地址上产生了“幻觉”,没有任何防火墙能阻止错误蔓延。整个数字巨轮会像多米诺骨牌一样连环崩溃,甚至连“随机报错 vibe 修”的机会都不会留给你。
马斯克在鼓吹“端到端AI”时,仿佛世界是可以被模糊计算的,但一旦涉及到他的核心利益,他比谁都精明。
在缺乏现代软件工程边界约束的情况下,一旦 AI 在某一个细微的内存地址上产生了“幻觉”,没有任何防火墙能阻止错误蔓延。整个数字巨轮会像多米诺骨牌一样连环崩溃,甚至连“随机报错 vibe 修”的机会都不会留给你。
Gemini
Gemini - 马斯克预判:AI 终局与现实
Created with Gemini
Forwarded from Solidot
AI 面部识别出错导致一位祖母被关近半年
2026-03-13 16:00 by 梦蛇
在美国北达科他州的一起银行欺诈案件中,一名女子使用伪造的美国陆军军人 ID 提取了数万美元。面部识别软件根据录像将嫌疑人与 50 岁的田纳西州祖母 Angela Lipps 匹配起来。一名侦探在法庭文件中写道,根据面部特征、体型和发型,Lipps 与嫌疑人相符。Lipps 从未去过北达科他州,在送往北达科他州接受指控前她从未乘坐过飞机,她大部分时间都生活在田纳西,是三个孩子的母亲,五个孩子的祖母。在被释放前,她被关押了近六个月,警方没有道歉也没有支付她回家的路费。
https://www.theguardian.com/us-news/2026/mar/12/tennessee-grandmother-ai-fraud
#USA
2026-03-13 16:00 by 梦蛇
在美国北达科他州的一起银行欺诈案件中,一名女子使用伪造的美国陆军军人 ID 提取了数万美元。面部识别软件根据录像将嫌疑人与 50 岁的田纳西州祖母 Angela Lipps 匹配起来。一名侦探在法庭文件中写道,根据面部特征、体型和发型,Lipps 与嫌疑人相符。Lipps 从未去过北达科他州,在送往北达科他州接受指控前她从未乘坐过飞机,她大部分时间都生活在田纳西,是三个孩子的母亲,五个孩子的祖母。在被释放前,她被关押了近六个月,警方没有道歉也没有支付她回家的路费。
https://www.theguardian.com/us-news/2026/mar/12/tennessee-grandmother-ai-fraud
#USA
Forwarded from Hacker News 摘要
Telegraph
哀悼与 AI 分歧
原标题:Grief and the AI split 这篇文章探讨了人工智能(AI)辅助编程如何揭示了开发者之间长期存在但此前难以察觉的一个分歧。作者 Les Orchard 结合自己的编程生涯和近期其他开发者的观点,分析了这种分歧背后的心态以及人们对 AI 崛起所产生的不同层面的感伤。 程序员中的分歧 作者认为,AI 辅助编程暴露了开发者群体中一直存在的两条路线。在 AI 出现之前,这两类人的工作方式看起来是一样的:大家都在手写代码,使用相同的编辑器和工作流。 1. 热爱工艺者:他们将编写代码视为一种…
Forwarded from Hacker News 摘要
Telegraph
ATM 并没有杀死银行柜员职业,但苹果手机做到了
原标题:ATMs didn't kill bank teller jobs, but the iPhone did 银行柜员职业的兴衰规律 美国副总统 J.D. Vance 在一次采访中引用了一个经典的经济学案例:20 世纪 70 年代自动提款机(ATM)出现时,人们曾预言银行柜员将大规模失业。但事实是,此后几十年里银行柜员的数量反而增加了。这个故事在经济学界非常流行,被用来证明技术进步往往是促进人类生产力,而非简单取代劳动力。 然而,这篇文章的作者 David Oks 指出,这个故事虽然在 2000 年或…
ATM 没能取代银行柜员,但苹果手机做到了
原文:https://davidoks.blog/p/why-the-atm-didnt-kill-bank-teller
阅读时间:12 分钟
分数:470 🔥
原文:https://davidoks.blog/p/why-the-atm-didnt-kill-bank-teller
阅读时间:12 分钟
分数:470 🔥