咨询一下网友们,目前有没有哪款工具可以在 Windows 11 上自动截出「直边干净」「圆角外变成透明」的窗口 #截图
🤣11
春东西 dumb box
Photo
lgtm
*approve*
*ci passed*
*auto merge completed*
*approve*
*ci passed*
*auto merge completed*
Forwarded from Hacker News
Alignment faking in large language models (Score: 159+ in 10 hours)
Link: https://readhacker.news/s/6jMa2
Comments: https://readhacker.news/c/6jMa2
Link: https://readhacker.news/s/6jMa2
Comments: https://readhacker.news/c/6jMa2
Anthropic
Alignment faking in large language models
A paper from Anthropic's Alignment Science team on Alignment Faking in AI large language models
🔥2
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
Ithome
金百达、光威推出国产 DDR5 颗粒 16GB×2 6000CL36 内存套条 - IT之家
其中金百达的产品属于银爵系列,采用银白色马甲设计,工作电压为较低的 1.35V;而光威的产品属于龙武-弈系列,采用星空黑马甲设计,工作电压 1.4V。
🤔2
Forwarded from 鸥 Billchan 鸥 🍟 大薯 | 去码头整点薯条 (billchenchina | Nya!)
🧵 Thread • FxTwitter / FixupX
Jason Young (@Jason_Young1231)
@garrulous_abyss 我要爱上他了😍
😁18❤2
Forwarded from 徳川百合幕府御花畠(梗&涩)
https://twitter.com/BTR_anime/status/1869940796935549357
アニメ「ぼっち・ざ・ろっく!」公式 : /⋰
#結束バンド の歌ってみた
発売まであと⑤日✨
\⋱
原作:はまじあき先生
描き下ろし記念イラスト公開!
▼桜Trick OPテーマ
Won(*3*)Chu KissMe!
🎤喜多郁代(#長谷川育美)
📅12/25(水)発売&配信開始🎧
▼詳細
https://t.co/o6CNW1JgSp
#ぼっち・ざ・ろっく #桜Trick
アニメ「ぼっち・ざ・ろっく!」公式 : /⋰
#結束バンド の歌ってみた
発売まであと⑤日✨
\⋱
原作:はまじあき先生
描き下ろし記念イラスト公開!
▼桜Trick OPテーマ
Won(*3*)Chu KissMe!
🎤喜多郁代(#長谷川育美)
📅12/25(水)発売&配信開始🎧
▼詳細
https://t.co/o6CNW1JgSp
#ぼっち・ざ・ろっく #桜Trick
🥰3
Forwarded from Twitter Picture Bot
🥰11
Steam 冬季特卖提醒小助手:群星史低 90% off(国区 18.80 cny),过山车之星(第一代)史低 95% off(国区 6.10 cny)
🥰4
&'a ::rynco::UntitledChannel
慢讯:GIRLS BAND CRY 将于 12月14日 10:00 全话上线 B 站和爱奇艺。 https://www.bilibili.com/bangumi/play/ss68627 https://www.iqiyi.com/v_2fnvoqlvbk8.html
慢讯:Aniplex 在 B 站上发布了《败犬女主太多了!》的 PV。目前未见全话上线的日期
Bilibili
【番剧】《败犬女主太多了!》PV_哔哩哔哩_bilibili
《败犬女主太多了》PV请多多关注!, 视频播放量 143884、弹幕量 135、点赞数 11725、投硬币枚数 1022、收藏人数 2081、转发人数 1524, 视频作者 Aniplex_Official, 作者简介 ANIPLEX 哔哩哔哩官方账号,相关视频:假如《败犬女主》全员向你表白,最该答应谁?,【败犬女主太多了】全12话,【番剧】《败犬女主太多了!》第三集亮点回顾05,圣佳树:战绩可查,不收徒,【番剧】《败犬女主太多了!》第九集亮点回顾06,【番剧】《败犬女主太多了!》第一集亮点回顾03,圣…
Forwarded from Manjusaka 的碎碎念(以及摇曳露营 S4 2027 放送予定)
https://peps.python.org/pep-0768/
PEP 768 出来几天了,在官方 thread 里也参与了讨论。
聊下我自己的想法吧
首先来说我对这个提案是持正面态度的,对于开发者工具的良好体验我都是支持的。
但是从一个 SRE 以及兼职的 Security 人员的视角来看,我的 concern 在于,这个进程引入了特别鲜明的攻击特征以及极大的减小了攻击成本,配合 RCE 会造成更大的破坏面
我以 PyTorch 来作为解释下,PyTorch 序列化漏洞大家可能都有所耳闻(很多人没用 safe load), 那么我在网上发一个恶意模型,只要有人加载了,那么我就执行下面几件事
1. 判断你机器上所有进程
2. 进程判断有没有 .PyRuntime 字段
3. 有的话,我调用remote_exec 执行偷数据的 code
换句话说,只要你机器上有一个 flag 没有在启动期关闭, 我就能在不破坏你的进程的情况下窃取你的数据
结合字节跳动最近实习生的事情来说,就可以在不破坏进程的情况下去侵入机器上其余进程
同时现有的针对 Python 的一些加壳工具可能也会失效
在讨论中其余几位 Core 也确认以及持有和我类似的 concern。看作者后续怎么做 trade off 吧
PEP 768 出来几天了,在官方 thread 里也参与了讨论。
聊下我自己的想法吧
首先来说我对这个提案是持正面态度的,对于开发者工具的良好体验我都是支持的。
但是从一个 SRE 以及兼职的 Security 人员的视角来看,我的 concern 在于,这个进程引入了特别鲜明的攻击特征以及极大的减小了攻击成本,配合 RCE 会造成更大的破坏面
我以 PyTorch 来作为解释下,PyTorch 序列化漏洞大家可能都有所耳闻(很多人没用 safe load), 那么我在网上发一个恶意模型,只要有人加载了,那么我就执行下面几件事
1. 判断你机器上所有进程
2. 进程判断有没有 .PyRuntime 字段
3. 有的话,我调用remote_exec 执行偷数据的 code
换句话说,只要你机器上有一个 flag 没有在启动期关闭, 我就能在不破坏你的进程的情况下窃取你的数据
结合字节跳动最近实习生的事情来说,就可以在不破坏进程的情况下去侵入机器上其余进程
同时现有的针对 Python 的一些加壳工具可能也会失效
在讨论中其余几位 Core 也确认以及持有和我类似的 concern。看作者后续怎么做 trade off 吧
Python Enhancement Proposals (PEPs)
PEP 768 – Safe external debugger interface for CPython | peps.python.org
This PEP proposes adding a zero-overhead debugging interface to CPython that allows debuggers and profilers to safely attach to running Python processes. The interface provides safe execution points for attaching debugger code without modifying the inte...
❤1😡1
Forwarded from 🐱MiaoTony's Box | 困困困 zzz (MiaoTony 🐱)
#今天又看了啥 #network #CERNET
李星:CERNET 30年创新回顾与展望
https://mp.weixin.qq.com/s/eaqYSzoZyIfzUbcL8Gm9Eg
回顾了 CERNET 的发展史
李星:CERNET 30年创新回顾与展望
https://mp.weixin.qq.com/s/eaqYSzoZyIfzUbcL8Gm9Eg
回顾了 CERNET 的发展史
🆒2