层叠 - The Cascading
8.88K subscribers
370 photos
4 videos
2 files
3.52K links
主要话题大概是开源业界新闻。

所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。

在 Fediverse 关注我们: https://misskey.io/@cascading
在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social

反馈/建议/吐槽:请使用 Direct Messages
吹水群: https://t.iss.one/+VaUZgXjPSOI2NDAx
Download Telegram
🔴 有用户发现 Grok Build CLI 会偷偷上传用户 repo 到其存储桶。

- 即使关闭了 "Improve the model",或者 AI 不需要使用整个 repo 的内容,上传行为仍然会发生。
- 本台并未独立验证此 Gist 中内容的真实性。
- 对个人资讯泄露有担忧的 Grok CLI 用户或会想进行 token 重置等相应处理。

https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547
seealso: HackerNews:48877371

linksrc: https://t.iss.one/hatschannel/4775

#Grok
💩31🖕9😁1
t.iss.one 于昨日被 serverHold 而无法解析;现已恢复。

- serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。
- .me 域名的管理者 domain .ME 回复称 t.iss.one 域名被封锁是由于 OFAC 合规方面的原因。

twitter.com/domainME/~

#Telegram
🤔5
美国众议院通过永久保持夏令时的法案。

- 美国本土及海外州共使用六个时区;除夏威夷外,目前几乎均有执行冬令时/夏令时制度。
- 在目前的制度下,每年3月和11月特定日期的凌晨2点各会调整一次时钟。

reuters.com/~

linksrc: https://t.iss.one/bupt_moe/2765

#US
24👎13🤔1
Codeberg 更新条款,禁止加密货币项目和主要由 LLM 生成的项目。

- 条款中提到的理由是加密项目损害 Codeberg 声誉,而 LLM 生成项目存在版权风险。
- 博客文章中另有展开描述,提到不希望 Codeberg 成为存放 LLM 生成的一次性代码的填埋场。 [1]

codeberg.org/~

1. blog.codeberg.org/~

#Codeberg #Opensource
👎45👍213🤯2🔥1
Anthropic 发文回应开放权重模型公开信,再次强调中国威胁论。

- 上周,一篇发布在微软网站上的公开信呼吁美国政府支持开放权重模型 [1]。
- 除 Anthropic 外的超过 130 家科技公司,包括英伟达、谷歌、Meta、英格尔、Amazon 等,均参与了此公开信的联署。
- 和以往一样,Anthropic 的回应中表达了对开放权重模型安全性的担忧,以及对中国共产党利用或蒸馏强大 AI 模型以达成威权政府目的的担忧。

anthropic.com/~

1. microsoft.com/~

#Anthropic #LLM
🤡82😁18🖕10👍6👎3
OpenAI 及 Anthropic 发公开信呼吁美国政府推动措施控制 AI 发展速度。

公开信中提到,AI 发展速度越来越快且过于强大;社会需要时间来为 AI 带来的潜在威胁做准备。

https://pacingthefrontier.com/

#OpenAI #Anthropic
🤡58😁12👍4👎3🖕2
数个虚假的 SQLite 漏洞报告被分配 CVE 编号。

- JFrog 团队发现, GitHub repo programmervuln/cveadvisory- 中发布了大量的漏洞报告,绝大多数为 AI 生成的错误内容。
- MITRE 在未对其进行验证的情况下就为这些虚假漏洞报告分配了 CVE 编号;目前编号已被撤回。

https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/

#SQLite #CVE
🤡32😁2
Telegram 目前被从 App Store 下架。

- 现有安装似乎不受影响;Play Store 上的 Telegram 目前尚可搜索到。

EDIT 8/4: 似乎已恢复。

#Telegram #AppStore
🤯20🥰4😁43🎉1
🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。

- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。
- Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。

CVE: CVE-2026-64564
CVSS: 8.5 (作者自评)
Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5

matrix.tencent.com/~

[感谢一位匿名订户提供信息。]

#SCTPhantom #Kernel
👏7
🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。

- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。
- 大多主流发行版均受到影响。
- Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。
- Kernel 上游和 Debian 各支持版本已经发布修复。

heyitsas.im/~

CVE: CVE-2026-64531
CVSS: 7.8 (kernel.org)
Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5

[感谢一位匿名订户提供信息。]

EDIT 8/7: 修正对利用此漏洞条件的描述。

#OpenvSwitch #Kernel
Nixpkgs 规模两人的 core team 解散;原因是工作量过大导致 burnout。

- 这并不代表 NixOS/Nixpkgs 项目结束运作!
- 作者认为由少数受信任人士为社区做出决策效率更高。Steering Committee 的多数投票模式导致决策低效,甚至产生反效果。

https://discourse.nixos.org/t/-/79413
seealso: HackerNews:49217993

EDIT 8/12: 修正描述。

#NixOS
😁19
Microsoft Entra ID 宣布自 2027/2/1 起停用短信/电话 2FA,并鼓励用户转而使用 Passkey。

- 9/1 起 Passkey 将为所有用户默认启用;用户在登录后会被提示为账户添加 Passkey。
- 依然需要短信/电话 2FA 的 tenant 可自 10/30 起自行选购第三方服务。

microsoft.com/~

#Microsoft #Passkey #Security
👍18🤡41😁1
[旧闻] GitHub 发布 8/17 outage 的 postmortem;问题起源是 autoscaling 配置不当。

- 整体故障自 8/17 晚九时半起约持续八小时。
- VS Code 的重试逻辑问题导致 Copilot token 端点流量激增,使得端点恢复所需时间较久。

https://www.githubstatus.com/incidents/zkxwbgr0cnmx

#Outage #GitHub
🤡11😁2
🔴 crates.io 发现恶意包 proc-macro1arrayref 部分版本受影响。

- 受影响的包包括 [email protected][email protected][email protected]
- 恶意包则是 proc-macro1, proc-macro-en, aovine, arone, aronenao 及 tinymember 的所有版本。

blog.rust-lang.org/~

#Rust #Ecosystem
😈19😱7😁5
教育网联合镜像站发布;使用 MirrorZ 系统。

地址是 https://mirrors.cernet.edu.cn

linksrc: https://t.iss.one/abcthoughts/7669

#OpenSource
🥰8😁2🎉2