层叠 - The Cascading
8.85K subscribers
370 photos
4 videos
2 files
3.51K links
主要话题大概是开源业界新闻。

所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。

在 Fediverse 关注我们: https://misskey.io/@cascading
在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social

反馈/建议/吐槽:请使用 Direct Messages
吹水群: https://t.me/+VaUZgXjPSOI2NDAx
Download Telegram
Claude Code 被发现针对中国科企、AI 实验室及中转站进行检测。

- 检测项目包括系统时区和 ANTHROPIC_BASE_URL 的值。
- 根据检测结果,system prompt "Today's date is ..." 一句会使用不同的撇号。
- 检测范围包括部分中国科技/AI 企业的关键词,以及几十个 LLM API 中转站的域名。
- 评论有两种主流观点:一种是批评 Claude Code 的软件行为缺乏透明度,另一种则认为其保护知识产权/反滥用的行为合理 [seealso][1]。

thereallo.dev/~
seealso: HackerNews:48734373
1. r/ClaudeAI/~

#Claude
💩26🖕13🤡4👍3🥱2
🔵 TypeScript 7.0 发布。

- 它现在是 Go 语言写的了。
- 几个大型 repo 的性能测试结果是有约 10 倍加速并节省约 1/5 的内存。
- 想体验新版但还需要旧版的用户可以使用 @typescript/typescript6 包。

devblogs.microsoft.com/~
linksrc: blog.gslin.org/~

#TypeScript
💩15🔥8🤔1
Chat Control 通过;此法案允许企业以 CSAM 检测名义扫描欧盟用户的私人消息。

此法案已经被投票反对两次;本次二读流程中的反对票也依然多于同意票,但由于反对票未能达到绝对多数,法案依然被通过。

patrick-breyer.de/~
seealso: HackerNews:48843923

thread: /4549

#EU #ChatControl
💩50😱5👎3👏2
🔴 有用户发现 Grok Build CLI 会偷偷上传用户 repo 到其存储桶。

- 即使关闭了 "Improve the model",或者 AI 不需要使用整个 repo 的内容,上传行为仍然会发生。
- 本台并未独立验证此 Gist 中内容的真实性。
- 对个人资讯泄露有担忧的 Grok CLI 用户或会想进行 token 重置等相应处理。

https://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547
seealso: HackerNews:48877371

linksrc: https://t.me/hatschannel/4775

#Grok
💩31🖕9😁1
t.me 于昨日被 serverHold 而无法解析;现已恢复。

- serverHold 代表这是由注册局(而非域名注册服务商)发起的行为。
- .me 域名的管理者 domain .ME 回复称 t.me 域名被封锁是由于 OFAC 合规方面的原因。

twitter.com/domainME/~

#Telegram
🤔5
美国众议院通过永久保持夏令时的法案。

- 美国本土及海外州共使用六个时区;除夏威夷外,目前几乎均有执行冬令时/夏令时制度。
- 在目前的制度下,每年3月和11月特定日期的凌晨2点各会调整一次时钟。

reuters.com/~

linksrc: https://t.me/bupt_moe/2765

#US
24👎13🤔1
Codeberg 更新条款,禁止加密货币项目和主要由 LLM 生成的项目。

- 条款中提到的理由是加密项目损害 Codeberg 声誉,而 LLM 生成项目存在版权风险。
- 博客文章中另有展开描述,提到不希望 Codeberg 成为存放 LLM 生成的一次性代码的填埋场。 [1]

codeberg.org/~

1. blog.codeberg.org/~

#Codeberg #Opensource
👎45👍213🤯2🔥1
Anthropic 发文回应开放权重模型公开信,再次强调中国威胁论。

- 上周,一篇发布在微软网站上的公开信呼吁美国政府支持开放权重模型 [1]。
- 除 Anthropic 外的超过 130 家科技公司,包括英伟达、谷歌、Meta、英格尔、Amazon 等,均参与了此公开信的联署。
- 和以往一样,Anthropic 的回应中表达了对开放权重模型安全性的担忧,以及对中国共产党利用或蒸馏强大 AI 模型以达成威权政府目的的担忧。

anthropic.com/~

1. microsoft.com/~

#Anthropic #LLM
🤡81😁18🖕10👍6👎3
OpenAI 及 Anthropic 发公开信呼吁美国政府推动措施控制 AI 发展速度。

公开信中提到,AI 发展速度越来越快且过于强大;社会需要时间来为 AI 带来的潜在威胁做准备。

https://pacingthefrontier.com/

#OpenAI #Anthropic
🤡57😁12👍4👎3🖕2
数个虚假的 SQLite 漏洞报告被分配 CVE 编号。

- JFrog 团队发现, GitHub repo programmervuln/cveadvisory- 中发布了大量的漏洞报告,绝大多数为 AI 生成的错误内容。
- MITRE 在未对其进行验证的情况下就为这些虚假漏洞报告分配了 CVE 编号;目前编号已被撤回。

https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/

#SQLite #CVE
🤡31😁1
Telegram 目前被从 App Store 下架。

- 现有安装似乎不受影响;Play Store 上的 Telegram 目前尚可搜索到。

EDIT 8/4: 似乎已恢复。

#Telegram #AppStore
🤯20🥰43😁3🎉1
🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。

- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。
- Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。

CVE: CVE-2026-64564
CVSS: 8.5 (作者自评)
Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5

matrix.tencent.com/~

[感谢一位匿名订户提供信息。]

#SCTPhantom #Kernel
👏7
🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。

- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。
- 大多主流发行版均受到影响。
- Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。
- Kernel 上游和 Debian 各支持版本已经发布修复。

heyitsas.im/~

CVE: CVE-2026-64531
CVSS: 7.8 (kernel.org)
Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5

[感谢一位匿名订户提供信息。]

EDIT 8/7: 修正对利用此漏洞条件的描述。

#OpenvSwitch #Kernel
Nixpkgs 规模两人的 core team 解散;原因是工作量过大导致 burnout。

- 这并不代表 NixOS/Nixpkgs 项目结束运作!
- 作者认为由少数受信任人士为社区做出决策效率更高。Steering Committee 的多数投票模式导致决策低效,甚至产生反效果。

https://discourse.nixos.org/t/-/79413
seealso: HackerNews:49217993

EDIT 8/12: 修正描述。

#NixOS
😁19
Microsoft Entra ID 宣布自 2027/2/1 起停用短信/电话 2FA,并鼓励用户转而使用 Passkey。

- 9/1 起 Passkey 将为所有用户默认启用;用户在登录后会被提示为账户添加 Passkey。
- 依然需要短信/电话 2FA 的 tenant 可自 10/30 起自行选购第三方服务。

microsoft.com/~

#Microsoft #Passkey #Security
👍13🤡3😁1