unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Drilling Down on Uncle Sam’s Proposed TP-Link Ban
美国政府计划禁止销售TP-Link无线路由器等网络设备,理由是其可能构成国家安全风险。尽管TP-Link否认指控并强调其独立性,但专家指出其产品存在安全漏洞,易受攻击。消费者可考虑使用开源固件提升安全性。...
2025-11-9 18:14:40 | 阅读: 5 |
收藏
|
Krebs on Security - krebsonsecurity.com
routers
firmware
ban
hardware
proposed
饮料极简主义 - 多喝热水
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章内容,理解其主要观点。 文章开头提到作者不喜欢喝白水,总是喜欢加味道,比如咖啡、茶、啤酒或可乐。接着,他提到想喝三得利的无糖乌龙茶,但纠结优惠最后没买,最后还是买了。然后讨论了各种饮料的健康问题:奶茶和可乐含糖高,容易得糖尿病;酒伤肝;咖啡和茶喝多了影响睡眠。最后得出结论:白水是负担最小的选择,随处可得且便宜。建议选择白水解渴,避免纠结。 所以文章主要讲的是作者对各种饮料的偏好和健康担忧,最终推荐多喝白水。 接下来我要把这些要点浓缩到100字以内。要确保涵盖主要观点:喜欢有味道的饮料、健康问题、白水的优点和建议。 可能的结构是:描述偏好和健康问题,然后转向白水的好处,并给出建议。 比如:“作者偏爱有味饮料如咖啡、茶等,但担心健康问题。最终认为白水最简单健康。” 或者更详细一点:“作者讨论了对含糖饮料、酒精及咖啡因饮品的偏好与担忧,并指出白水是最经济、健康的解渴选择。” 这样控制在100字以内,并且直接描述内容。 </think> 文章讲述了作者对含糖饮料、酒精及咖啡因饮品的偏好与担忧,并指出白水是最经济、健康的解渴选择。...
2025-11-9 18:14:3 | 阅读: 8 |
收藏
|
Taxodium - taxodium.ink
白水
信息
得利
乌龙茶
半天
XSLT 将要被废弃、更新订阅页面
主流浏览器将逐步移除对 XSLT 的支持,因其存在安全风险且使用较少。尽管 JavaScript 可作为替代方案,但其依赖性问题仍存隐患。作者调整订阅页面设计以适应这一变化,并对 XSLT 的废弃表示遗憾。...
2025-11-9 18:14:3 | 阅读: 14 |
收藏
|
Taxodium - taxodium.ink
xslt
美化
信息
cleo
webmention
Godot 4.4 dev 4: Interactive In-Game Editing, Plus Much More!
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。我得先仔细看看用户提供的内容。看起来这篇文章是关于Godot Engine的技术文档,里面多次提到Godot是一个免费的开源游戏引擎,支持2D和3D,创建于2014年,支持36种语言。 用户的需求很明确,就是总结内容,但字数限制严格。我需要抓住关键点:免费、开源、2D/3D、创建时间、多语言支持。然后把这些信息简洁地组合起来。 可能用户是开发者或者对游戏引擎感兴趣的人,他们想快速了解Godot的基本情况。所以总结要准确且信息全面,同时符合字数要求。 现在我得把这些要点浓缩成一句话或两句话,确保不超过100字。比如:“Godot Engine是一款免费开源的2D和3D游戏引擎,创建于2014年,支持36种语言。”这样既涵盖了主要信息,又简洁明了。 检查一下有没有遗漏的重要信息?文章里还提到技术文档和一些相关话题,但可能不需要包含在内。用户主要关注的是引擎本身的特点。 好的,这样应该能满足用户的需求了。 </think> Godot Engine是一款免费开源的2D和3D游戏引擎,创建于2014年,支持36种语言。...
2025-11-9 17:0:6 | 阅读: 6 |
收藏
|
Hacker Noon - hackernoon.com
godot
enginegodot
personally
bygodot
Revolutionize Your B2B AI Company Launch
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户的要求很明确,直接写文章描述,不需要开头。首先,我得仔细阅读文章内容。 文章主要讨论了启动B2B AI公司的工具和资源。提到了项目管理工具、版本控制平台、AI框架、云服务、身份验证工具、数据可视化工具和开发环境。这些都是帮助公司加速开发和成功的重要因素。 接下来,我需要把这些要点浓缩成一句话。确保涵盖主要工具类别,并突出它们的作用。同时要注意字数限制,不能超过100字。 可能的结构是:介绍主题,列举关键工具类别,说明它们带来的好处。比如,“文章介绍了启动B2B AI公司的关键工具,包括项目管理、版本控制、AI框架等,帮助加速开发和提高成功率。” 检查一下是否符合要求:直接描述内容,没有多余开头,控制在100字内。看起来没问题。 </think> 文章介绍了启动B2B AI公司的关键工具,包括项目管理、版本控制、AI框架、云服务、身份验证、数据可视化和开发环境等资源,帮助加速开发并提高成功率。...
2025-11-9 16:51:7 | 阅读: 6 |
收藏
|
Security Boulevard - securityboulevard.com
development
b2b
accelerate
ssojet
The HackerNoon Newsletter: AI Brawl: the Generative Model Showdown (11/9/2025)
文章探讨了 DevOps 的本质,指出其并非单一工具或技术,而是由文化、流程和自动化驱动的连锁反应。通过团队协作和持续改进,企业能够实现高效开发与运维一体化。...
2025-11-9 16:2:10 | 阅读: 6 |
收藏
|
Hacker Noon - hackernoon.com
previousthe
hackernoon
newsletter
isnt
reaction
Dangerous runC flaws could allow hackers to escape Docker containers
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,找出关键信息。 文章讲的是runC容器运行时被披露了三个新的漏洞,这些漏洞可能被利用来绕过隔离限制,访问宿主系统。runC是Docker和Kubernetes使用的,所以影响挺大的。漏洞的编号分别是CVE-2025-31133、CVE-2025-52565和CVE-2025-52881,都是由SUSE的工程师发现的。 接下来,文章详细说明了每个漏洞的原理。比如,CVE-2025-31133是利用bind-mounts来替换敏感文件,导致容器逃逸。其他两个漏洞也有类似的问题。这些漏洞影响不同版本的runC,并且已经有修复版本了。 用户的需求是总结内容,控制在一百字以内。所以我要提炼出最重要的信息:三个新漏洞、影响runC、可能导致容器逃逸、修复版本可用。 然后,我需要确保语言简洁明了,不使用复杂的术语。同时,避免使用“这篇文章”或“文章内容总结”这样的开头。 最后,检查字数是否符合要求。确保在一百字以内,并且信息准确全面。 </think> Docker和Kubernetes使用的runC容器运行时被披露三个新漏洞(CVE-2025-31133、CVE-2025-52565、CVE-2025-52881),可被利用绕过隔离限制并访问宿主系统。攻击者可能通过恶意容器镜像或Dockerfile实现利用。修复版本已发布。...
2025-11-9 16:0:32 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
runc
security
attacker
containers
31133
Lost iPhone? Don’t fall for phishing texts saying it was found
瑞士国家网络安全中心警告iPhone用户警惕钓鱼诈骗。骗子利用"查找我的"功能发送虚假短信,伪装成苹果团队声称手机已被找到,并附带钓鱼链接。点击后会被引导至仿冒网站,诱骗输入Apple ID和密码以获取账户访问权限。其目的是绕过苹果的激活锁安全功能。建议用户不要点击可疑链接,并立即启用丢失模式保护设备。...
2025-11-9 16:0:30 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
phishing
ncsc
security
stating
activation
NAKIVO Introduces v11.1 with Upgraded Disaster Recovery and MSP Features
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要用特定的开头。首先,我得仔细阅读文章,了解主要信息。 文章是关于NAKIVO Backup & Replication v11.1的发布。主要功能包括新增了五种语言界面,支持法语、意大利语、德语、波兰语和中文。此外,还增强了Proxmox VE的备份和恢复功能,支持实时复制、自动化灾难恢复以及物理机的细粒度备份。还有MSP Direct Connect的改进,让连接更方便安全。 接下来,我需要将这些信息浓缩到100字以内。要抓住关键点:版本号、新增语言、增强的功能模块以及适用范围。确保语言简洁明了。 可能会遇到的问题是如何在有限字数内涵盖所有重要功能而不显得杂乱。需要选择最重要的几个点来突出。 最后,检查字数是否符合要求,并确保内容准确无误。 </think> NAKIVO Backup & Replication v11.1新增五种语言界面(法语、意大利语、德语、波兰语和中文),增强Proxmox VE备份与恢复功能,并支持实时复制、自动化灾难恢复及物理机细粒度备份。同时优化MSP Direct Connect连接效率,提升多环境数据保护能力。...
2025-11-9 16:0:29 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
backup
nakivo
replication
v11
msp
NDSS 2025 – Investigating The Susceptibility Of Teens And Adults To YouTube Giveaway Scams
嗯,用户让我总结一下这篇文章的内容,控制在一百个字以内。首先,我需要仔细阅读文章,抓住主要信息。 文章标题是《The Kids Are All Right: Investigating the Susceptibility of Teens and Adults to YouTube Giveaway Scams》,看起来是关于青少年和成年人在YouTube骗局中的易受骗性研究。作者们来自卡内基梅隆大学,这是一个可信的来源。 摘要部分提到,他们做了一个情景实验,对象是美国青少年和成年 crowd workers。实验结果发现,大多数参与者识别出骗局的欺诈性质,只有9.2%的人相信这些视频提供了合法交易。青少年并没有比成年人更容易上当受骗,但他们报告了更多搜索可能带来受害经历的关键词。 研究比较了青少年和成年人与网络欺诈的互动,填补了社会工程学中一个未被充分研究的领域。 现在需要将这些信息浓缩到100字以内。要包含研究对象、实验结果、关键发现以及研究的意义。 可能的结构:研究对象、实验结果、关键发现、研究意义。 比如:“研究调查了青少年和成年人对YouTube骗局的易感性。实验显示大部分参与者识别出欺诈性质,仅9.2%相信骗局。青少年与成年人易感性相似,但青少年更常搜索相关关键词。该研究首次比较两者与网络欺诈的互动,填补了社会工程学领域的空白。” 检查字数是否在100字以内,并确保信息准确完整。 </think> 研究调查了青少年和成年人对YouTube骗局的易感性。实验显示大部分参与者识别出欺诈性质,仅9.2%相信骗局。青少年与成年人易感性相似,但青少年更常搜索相关关键词。该研究首次比较两者与网络欺诈的互动,填补了社会工程学领域的空白。...
2025-11-9 16:0:0 | 阅读: 8 |
收藏
|
Security Boulevard - securityboulevard.com
security
mellon
network
carnegie
ndss
畸形DNG图片可入侵部分苹果和三星手机并窃密
当前环境异常,请完成验证后继续访问。...
2025-11-9 15:59:0 | 阅读: 5 |
收藏
|
黑鸟 - mp.weixin.qq.com
SecWiki News 2025-11-09 Review
嗯,用户发来的这个请求看起来有点复杂。他给了一个包含很多文章标题和链接的列表,然后要求用中文总结这些内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要理解用户的需求是什么。 看起来用户可能是在做一个信息汇总或者报告,需要快速了解这些文章的主要内容。他可能是一个研究人员、学生或者是网络安全从业者,想要了解最近的行业动态、技术发展和法规变化。 接下来,我需要分析这些文章的内容。列表中有多个部分:首先是关于网络安全事件的分析,比如APT攻击、Balancer V2攻击等;然后是一些技术工具和方法的研究,比如运行时溯源检测器、扫描组织识别系统;接着是关于AI在网络安全中的应用,比如大模型作为攻击工具、逆向工程XLoader等;还有一些是关于法规政策的更新,如网安法修订、数据安全条例等;此外还有学术会议和论文的信息,以及一些招聘启事。 考虑到用户要求控制在100字以内,我需要提炼出最核心的信息。主要涉及网络安全事件分析、技术工具研究、AI应用、法规政策更新以及学术动态。这些都是当前网络安全领域的重要方面。 最后,我要确保总结简洁明了,涵盖所有主要类别,并且不使用任何特定的开头语句。这样用户就能快速获取到关键信息。 </think> 文章内容涵盖网络安全事件分析、技术工具研究、AI应用与威胁检测方法探讨、法规政策更新及学术会议论文分享等多领域动态。...
2025-11-9 15:58:20 | 阅读: 6 |
收藏
|
SecWiki News - www.sec-wiki.com
ourren
安全
路人
路人甲
discuss2025
AI chat privacy at risk: Microsoft details Whisper Leak side-channel attack
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户给的文章是关于微软发现的Whisper Leak侧信道攻击,影响AI聊天隐私。 首先,我得通读整篇文章,抓住主要信息。文章提到微软发现了Whisper Leak,这是一种侧信道攻击,允许网络嗅探者推断加密的AI聊天主题,威胁用户隐私。攻击者通过分析加密流量的模式来推断对话内容,准确率高达98%。微软已经与相关公司合作,采取了缓解措施,比如添加混淆字段来掩盖token长度。 接下来,我需要将这些关键点浓缩成一句话。要确保涵盖攻击名称、影响、机制以及缓解措施。同时要注意字数限制在100字以内。 可能的结构是:微软发现Whisper Leak侧信道攻击,通过分析加密流量模式推断AI聊天主题,威胁隐私。攻击准确率高,但已采取措施缓解风险。 检查一下是否所有关键点都包含:攻击名称、机制、影响、缓解措施。看起来都涵盖了。 最后,确保语言简洁明了,没有多余的信息。 </think> Microsoft发现了一种名为Whisper Leak的侧信道攻击技术,该技术允许网络嗅探者通过分析加密的AI聊天数据流量模式推断对话主题,严重威胁用户隐私安全。尽管数据已加密,但攻击者仍能通过识别特定话题的网络特征实现精准推断,准确率高达98%以上。微软已与相关公司合作采取措施缓解此风险。...
2025-11-9 15:30:21 | 阅读: 8 |
收藏
|
Security Affairs - securityaffairs.com
microsoft
whisper
attackers
precision
Here's Why You Need to Build Structured Authority Before You Disappear
文章探讨了GPT-4o为何受到青睐,并指出其相较于GPT-5的优势。...
2025-11-9 15:0:7 | 阅读: 5 |
收藏
|
Hacker Noon - hackernoon.com
talwar
dukeu
execs
bottega8
adoption
Everyone is Missing GPT-4o: Why People Prefer it to GPT-5
好,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,文章的标题是“Copilots Are the New Shadow IT: The Hidden Risks That Come With Them”,作者是Nick Talwar。他提到Copilots作为新的Shadow IT,带来了隐藏的风险。 Shadow IT通常指的是企业内部员工未经授权使用的技术或工具,可能带来安全和管理问题。Copilots在这里可能指的是某种AI助手或协作工具,用户可能在不知情的情况下使用这些工具,导致潜在风险。 接下来,我需要将这些信息浓缩成一段简短的描述,不需要开头语。确保涵盖Copilots作为新Shadow IT、带来的隐藏风险以及可能的管理挑战。 最后,检查字数是否在100字以内,并确保语言简洁明了。 </think> 文章探讨了AI助手(Copilots)作为新型Shadow IT带来的潜在风险和管理挑战。...
2025-11-9 14:0:3 | 阅读: 6 |
收藏
|
Hacker Noon - hackernoon.com
talwar
execs
gpt
X 的算法放大极右翼账户
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内。首先,我需要仔细阅读文章,抓住关键点。 文章讲的是Sky News和411合作训练了一个大模型,用来分类内容的政治倾向。然后他们创建了9个新账号,分为左翼、右翼和中立各三个。接着跟踪这些账号一个月内的“For You”推荐内容。 结果显示,所有账号的推荐内容中右翼内容最多,尤其是右翼账号看到的右翼内容更多,中立账号看到的右翼内容是左翼的两倍。这说明X平台在马斯克领导下偏向右翼,很多左翼用户转向了其他平台。 现在我要把这些信息浓缩到100字以内。首先说明研究方法:训练模型分类政治倾向,创建9个账号。然后描述结果:推荐内容右翼多于左翼和中立。最后提到X平台的偏向和用户迁移。 确保语言简洁明了,不使用复杂的结构。检查字数是否符合要求。 </think> Sky News与411合作训练大模型分类政治倾向,并创建9个新账号测试X平台推荐算法。结果显示所有账号的"For You"推荐内容中右翼内容最多,左翼用户流失至其他平台。...
2025-11-9 13:38:34 | 阅读: 14 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
右翼
账号
左翼
sky
中立
研究发现 AI 回复过于友好而很容易分辨
研究人员发现AI模型在社交媒体对话中过于友好,容易被识别。他们测试了九个大模型,开发的分类器能以70%-80%的准确率识别AI生成的回复。...
2025-11-9 12:54:41 | 阅读: 11 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
llama
instruct
模型
mistral
arxiv
Common Crawl 被批为 AI 公司提供高质量付费墙文章
好的,我现在要帮用户总结一篇文章的内容,控制在100字以内。首先,我需要仔细阅读用户提供的文章内容,理解其主要观点和关键信息。 文章主要讲的是Common Crawl这个非盈利组织,成立于2007年,致力于存档互联网。他们抓取了数十亿网页,但最近因为被AI公司用来训练模型而引发争议。特别是他们绕过了付费墙,抓取了高质量的文章,并且在抓取过程中撒谎。Common Crawl声称不会绕过付费墙,并会删除新闻出版商要求的内容,但实际上并非如此。执行董事Rich Skrenta回应说,如果出版商不希望内容被抓取,就不应该发布到网上。他还解释说他们的爬虫不会执行付费墙代码,因此能直接阅读全文。过去一年中,Common Crawl的CCBot成为被屏蔽最多的抓取程序。 接下来,我需要将这些信息浓缩到100字以内。要抓住关键点:Common Crawl的成立时间、争议原因、涉及的AI公司、绕过付费墙的行为、执行董事的回应以及CCBot被屏蔽的情况。 可能的结构是:先介绍组织及其目标,然后说明争议和涉及的公司,接着描述他们如何绕过付费墙和执行董事的回应,最后提到CCBot的影响。 现在开始组织语言: “Common Crawl成立于2007年,致力于存档互联网。近年来因向AI公司提供大量数据引发争议。该组织被指绕过付费墙抓取文章,并在操作上存在不透明之处。其执行董事表示出版商应避免在线发布敏感内容。” 检查一下字数是否在100字以内,并确保涵盖所有关键点:成立时间、目标、争议、AI公司、绕过付费墙、回应。 看起来这样可以满足要求。 </think> Common Crawl成立于2007年,致力于存档互联网。近年来因向AI公司提供大量数据引发争议。该组织被指绕过付费墙抓取文章,并在操作上存在不透明之处。其执行董事表示出版商应避免在线发布敏感内容。...
2025-11-9 12:16:24 | 阅读: 9 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
crawl
爬虫
存档
出版商
模型
你无法想象:OpenAI 中文训练数据有多脏
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是OpenAI开源了GPT-oss模型的参数,有开发者分析后发现训练数据里有很多脏话、广告和敏感词。他们用了几种方法,比如看权重里的热门词、直接问模型是否认识这些词、做排行榜和分组,以及用网络热梗测试。结果显示,中文训练数据质量较差,包含大量低俗内容。相比之下,DeepSeek的开源模型做了数据清洗和人工审核。 接下来,我需要把这些要点浓缩成一句话。要确保涵盖OpenAI的数据问题、分析方法、结果以及对比部分。同时,语言要简洁明了。 最后,检查字数是否在100字以内,并确保没有使用“文章内容总结”这样的开头。 </think> OpenAI的GPT-oss模型训练数据被发现包含大量脏话、广告和敏感内容,通过分析模型权重和测试发现中文数据质量较差。...
2025-11-9 11:47:47 | 阅读: 11 |
收藏
|
小众软件 - www.appinn.com
模型
gpt
数据
词汇
开源
【安全圈】【13亿密码+20亿邮箱泄露速查指南】你的账户安全吗?
嗯,用户发来的请求是要我用中文总结一篇文章,控制在100字以内,而且不需要特定的开头。看起来他可能是在处理某种验证问题,或者遇到了环境异常的情况。首先,我需要理解文章的主要内容。根据用户提供的信息,文章标题是“环境异常”,内容提到当前环境异常,完成验证后可以继续访问,并有一个“去验证”的链接。 接下来,我要考虑用户的使用场景。他可能是在访问某个网站或服务时遇到了问题,需要进行验证才能继续使用。因此,总结的内容需要简洁明了,直接说明问题所在和解决方法。 用户的身份可能是一个普通网民,在遇到访问问题时寻求帮助。他的真实需求是快速了解问题原因和解决步骤,而不仅仅是表面的总结。深层需求可能是希望尽快恢复访问,避免耽误时间。 在总结时,我需要确保信息准确且简洁,不超过100字。同时,避免使用“文章内容总结”或“这篇文章”这样的开头,直接进入描述。例如:“当前环境异常,请完成验证后继续访问。” 这样既符合要求又清晰明了。 最后,检查是否有遗漏的重要信息,并确保语言流畅自然。这样用户就能迅速理解情况并采取行动。 </think> 当前环境异常,请完成验证后继续访问。...
2025-11-9 11:2:0 | 阅读: 10 |
收藏
|
安全圈 - mp.weixin.qq.com
Previous
1
2
3
4
5
6
7
8
Next