@Unc1e UNC.LA
你好,我是 @Unc1e。
做网络安全,也写一点工程实践、工作和生活。
这里是我的个人主页。文章认真写,项目慢慢做;偶尔也放一些自己觉得有意思的小东西。
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
一个数字,一开始是没有重量的。直到我把它换算成"东西"。 ...
这是一页关于汉字字体调性与屏幕科学的交互式小抄。 你可以在页面里试试字号滑块、行距实验,以及“一键换魂”字体彩蛋: 打开单页:字有脾气 · 汉字字体调性与屏幕科学 ...
最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...
听不见的人,怎么玩 FPS 吃鸡? 一台 ¥689 的“AI 脚步声增强”硬件,和一个让听障玩家“看见”声音的开源软件。我做电子信息出身,平时爱拆产品,把官方资料啃了一遍,又用数字电路的常识推了推。发现它俩解的是同一道题,答案比想象中朴素得多。 ...
新疆团建结束,回北京的路上,我想起另一个关于"团建"的故事。 当时只是生气。后来再想,才发现那其实是我很「学生气」的一个瞬间。 ...
原文: https://arxiv.org/html/2301.10226v4 一篇论文把我卡住了—两个问题:水印是怎么打进去的?检测时到底需要什么?这篇是我拆完之后的记录。 AI 生成内容的鉴别,是一个正在被低估的问题。 ...
通过境外服务器反向代理 OpenRouter AI API,解决区域访问限制问题。 背景(SCQA) S - 情境 海外 AI 服务(如生图、对话等)通常通过 OpenRouter 等聚合平台提供统一 API 接入,使用方式与 OpenAI SDK 兼容。 ...
红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化 提取 HTTP 网关 OpenAI 开源了一个叫 Privacy Filter 的小模型,能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。 我花了一晚上,把它改造成了一个 HTTP 网关服务,跑在 NVIDIA L20 上,双进程推理峰值 81 RPS,GPU 利用率干到了 98%。 ...
:::danger 文件哈希泄露的安全风险综述 这个问题我专门查了一轮中英文资料。先给结论:“文件哈希泄露是否有危害”这件事,答案不是简单的是或否,而是高度依赖上下文。 ...