This media is not supported in your browser
VIEW IN TELEGRAM
宇树科技发布视频官宣GD01载人变形机甲
据宇树介绍:该机甲起售价390万元,为全球首款量产版载人机甲,可以变形,民用交通工具,体重约500kg(载人后)
据宇树介绍:该机甲起售价390万元,为全球首款量产版载人机甲,可以变形,民用交通工具,体重约500kg(载人后)
安全研究者揭露 AI 应用潜在“后门”机制,引发隐私争议
2026 年 4 月,专注隐私与网络安全的研究者 Alexander Hanff 发布调查文章,指控 AI 公司 Anthropic 的桌面应用 Claude Desktop 在用户不知情的情况下,向多款基于 Chromium 的浏览器写入配置文件,从而预先启用一种高权限通信机制,引发广泛关注。
根据披露,这些配置文件属于浏览器的 Native Messaging 功能。该机制允许浏览器扩展调用本地程序运行,而这些程序不受浏览器沙箱限制,拥有与用户相同的系统权限。按常规流程,用户需明确授权后才能建立此类连接。但 Hanff 发现,Claude Desktop 在安装或运行过程中已自动写入相关配置文件,并预授权多个扩展 ID,使其可直接调用本地程序。
调查显示,该行为不仅影响已安装的浏览器,还会在未安装的浏览器目录中提前创建配置路径并写入文件,涉及 Chrome、Edge、Brave、Opera 等多个 Chromium 系产品。此外,这些文件在每次应用启动时会自动重建,普通用户难以察觉或彻底移除。
技术文档显示,通过该机制,相关程序可执行包括访问网页内容、操作浏览器会话、自动填写表单及提取数据等功能。安全专家指出,一旦相关扩展或通信链路被滥用,可能带来远程代码执行、账户信息泄露以及浏览器隔离机制失效等风险。
Hanff 在文章中认为,这种“预授权+隐蔽部署”的方式类似于潜伏能力的后门,虽然当前未必被用于恶意行为,但其权限范围及缺乏透明度本身已构成安全隐患。尤其在存在 prompt injection 等已知漏洞的背景下,风险进一步放大。
截至目前,Anthropic 尚未就该指控发布详细回应。事件再次引发关于 AI 应用权限边界、用户知情权以及软件供应链安全的讨论。
https://www.thatprivacyguy.com/blog/anthropic-spyware/
2026 年 4 月,专注隐私与网络安全的研究者 Alexander Hanff 发布调查文章,指控 AI 公司 Anthropic 的桌面应用 Claude Desktop 在用户不知情的情况下,向多款基于 Chromium 的浏览器写入配置文件,从而预先启用一种高权限通信机制,引发广泛关注。
根据披露,这些配置文件属于浏览器的 Native Messaging 功能。该机制允许浏览器扩展调用本地程序运行,而这些程序不受浏览器沙箱限制,拥有与用户相同的系统权限。按常规流程,用户需明确授权后才能建立此类连接。但 Hanff 发现,Claude Desktop 在安装或运行过程中已自动写入相关配置文件,并预授权多个扩展 ID,使其可直接调用本地程序。
调查显示,该行为不仅影响已安装的浏览器,还会在未安装的浏览器目录中提前创建配置路径并写入文件,涉及 Chrome、Edge、Brave、Opera 等多个 Chromium 系产品。此外,这些文件在每次应用启动时会自动重建,普通用户难以察觉或彻底移除。
技术文档显示,通过该机制,相关程序可执行包括访问网页内容、操作浏览器会话、自动填写表单及提取数据等功能。安全专家指出,一旦相关扩展或通信链路被滥用,可能带来远程代码执行、账户信息泄露以及浏览器隔离机制失效等风险。
Hanff 在文章中认为,这种“预授权+隐蔽部署”的方式类似于潜伏能力的后门,虽然当前未必被用于恶意行为,但其权限范围及缺乏透明度本身已构成安全隐患。尤其在存在 prompt injection 等已知漏洞的背景下,风险进一步放大。
截至目前,Anthropic 尚未就该指控发布详细回应。事件再次引发关于 AI 应用权限边界、用户知情权以及软件供应链安全的讨论。
https://www.thatprivacyguy.com/blog/anthropic-spyware/
TechSpar - 一个会持续记住你弱点和进步轨迹的 AI 面试训练系统
带长期记忆的 AI 面试教练,持续追踪薄弱点与掌握度,自动生成更精准的技术面试题。
在每轮训练后更新你的长期画像:薄弱点、强项、掌握度、思维模式、沟通风格。下一次训练时,AI 会基于这些历史信息继续追着你的短板问。
📎开源地址
带长期记忆的 AI 面试教练,持续追踪薄弱点与掌握度,自动生成更精准的技术面试题。
在每轮训练后更新你的长期画像:薄弱点、强项、掌握度、思维模式、沟通风格。下一次训练时,AI 会基于这些历史信息继续追着你的短板问。
📎开源地址
GitHub
GitHub - AnnaSuSu/TechSpar: 把专项训练、简历面试、JD 备面、实时 Copilot 与录音复盘,串成一个持续进化的技术面试闭环。在线体验地址:https://aari.top/
把专项训练、简历面试、JD 备面、实时 Copilot 与录音复盘,串成一个持续进化的技术面试闭环。在线体验地址:https://aari.top/ - AnnaSuSu/TechSpar
在任何聊天工具里,远程操控你的本地 AI Agent
cc-connect 把运行在你机器上的 AI Agent 桥接到你日常使用的即时通讯工具。代码审查、资料研究、自动化任务、数据分析 —— 只要 AI Agent 能做的事,都能通过手机、平板或任何有聊天应用的设备来完成。
https://github.com/chenhg5/cc-connect/blob/main/README.zh-CN.md
cc-connect 把运行在你机器上的 AI Agent 桥接到你日常使用的即时通讯工具。代码审查、资料研究、自动化任务、数据分析 —— 只要 AI Agent 能做的事,都能通过手机、平板或任何有聊天应用的设备来完成。
https://github.com/chenhg5/cc-connect/blob/main/README.zh-CN.md
GitHub
cc-connect/README.zh-CN.md at main · chenhg5/cc-connect
Bridge local AI coding agents (Claude Code, Cursor, Gemini CLI, Codex) to messaging platforms (Feishu/Lark, DingTalk, Slack, Telegram, Discord, LINE, WeChat Work). Chat with your AI dev assistant f...
Claude Code 现已推出官方 iMessage 插件,进一步拓展了其在移动端场景下的使用方式。通过这一官方插件,用户可以直接借助 iMessage 与 Claude Code 进行连接和交互,从而在不打开本地开发环境的情况下,实现对 Claude Code 的远程控制与操作。
对于希望随时随地处理开发任务、查看执行状态或进行简单指令交互的用户来说,这一插件提供了更加便捷的使用体验,也让 Claude Code 的应用场景从桌面端进一步延伸到了日常通信工具之中。
项目地址如下:
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/imessage/README.md
对于希望随时随地处理开发任务、查看执行状态或进行简单指令交互的用户来说,这一插件提供了更加便捷的使用体验,也让 Claude Code 的应用场景从桌面端进一步延伸到了日常通信工具之中。
项目地址如下:
https://github.com/anthropics/claude-plugins-official/blob/main/external_plugins/imessage/README.md
GitHub
claude-plugins-official/external_plugins/imessage/README.md at main · anthropics/claude-plugins-official
Official, Anthropic-managed directory of high quality Claude Code Plugins. - anthropics/claude-plugins-official
This media is not supported in your browser
VIEW IN TELEGRAM
#透视 #WiFi感知 #ESP32
🏠 家里的 WiFi 竟然能“透视”隔壁在干嘛
这真的不是电影! GitHub 上爆火的开源项目 RuView (WiFi DensePose) 已经冲到5.2K Star ⭐️
不用买摄像头,也不用往身上贴传感器,就利用家里到处都有的 WiFi 信号,路由器瞬间变身“隐形雷达”。 哪怕隔着墙、关着门,只要有 WiFi 覆盖,墙后的人影、动作甚至心跳都能被“看”得一清二楚。 ㅤ
🛠 它能干什么?
• 穿墙看人:隔壁有几个人、具体蹲哪儿、是走是躺全掌握。
• 姿态追踪:实时抓取人体 17 个关键点,动作还原度极高。
• 隔空测心跳:睡觉时能自动监测呼吸和心率,甚至能识别跌倒报警。
• 隐私无敌:完全不录像、没视频,天然符合隐私保护,数据全在本地跑。ㅤ
📡 为什么这么猛?
• 快到飞起:Rust 驱动的版本比以前快了 800 多倍。
• 抗干扰强:多台设备组网后,信号再乱也能精准定位。
• 成本极低:几块钱的 ESP32 芯片就能玩,Docker 部署也非常简单。ㅤ
🏠 家里的 WiFi 竟然能“透视”隔壁在干嘛
这真的不是电影! GitHub 上爆火的开源项目 RuView (WiFi DensePose) 已经冲到5.2K Star ⭐️
不用买摄像头,也不用往身上贴传感器,就利用家里到处都有的 WiFi 信号,路由器瞬间变身“隐形雷达”。 哪怕隔着墙、关着门,只要有 WiFi 覆盖,墙后的人影、动作甚至心跳都能被“看”得一清二楚。 ㅤ
🛠 它能干什么?
• 穿墙看人:隔壁有几个人、具体蹲哪儿、是走是躺全掌握。
• 姿态追踪:实时抓取人体 17 个关键点,动作还原度极高。
• 隔空测心跳:睡觉时能自动监测呼吸和心率,甚至能识别跌倒报警。
• 隐私无敌:完全不录像、没视频,天然符合隐私保护,数据全在本地跑。ㅤ
📡 为什么这么猛?
• 快到飞起:Rust 驱动的版本比以前快了 800 多倍。
• 抗干扰强:多台设备组网后,信号再乱也能精准定位。
• 成本极低:几块钱的 ESP32 芯片就能玩,Docker 部署也非常简单。ㅤ
▎ Toggler
Toggler 是 ClashMac 作者用AI手搓的菜单栏快捷管理软件,功能与One Switch 类似,免费
🗒 标签: #Mac
Toggler 是 ClashMac 作者用AI手搓的菜单栏快捷管理软件,功能与One Switch 类似,免费
现在有AI真是好啊,缺什么搓一个就好了...AI什么时候给我搓个妞啊~
🗒 标签: #Mac
Claude Code 官方 iMessage 插件来了!
✨ 核心亮点一览:
• 零环境依赖:通过 iMessage 原生通道直接连接 Claude Code
• 远程控制:提交任务、查看执行状态、发送简单指令
• 解放桌面:随时随地处理开发任务,移动办公无缝衔接
• 官方出品:Anthropic 发布,稳定可靠
📎 https://www.moyunews.com/claude-code-imessage-plugin-release/
#ClaudeCode #iMessage #远程开发 #AI编程
✨ 核心亮点一览:
• 零环境依赖:通过 iMessage 原生通道直接连接 Claude Code
• 远程控制:提交任务、查看执行状态、发送简单指令
• 解放桌面:随时随地处理开发任务,移动办公无缝衔接
• 官方出品:Anthropic 发布,稳定可靠
📎 https://www.moyunews.com/claude-code-imessage-plugin-release/
#ClaudeCode #iMessage #远程开发 #AI编程
Antigravity Awesome Skills:你的AI编程“外挂大脑”来了! https://www.moyunews.com/antigravity-awesome-skills-968-ai-coding-skills/
别再手动调教AI了,直接上这套“技能库”:
🚀 968+ 技能:覆盖架构、数据、安全、自动化等全栈领域
🔌 多平台支持:Claude Code、Cursor、Copilot、Gemini CLI… 全部兼容
⚡️ 一键安装:npx 命令即装即用,交互式网页方便搜索
🎯 角色推荐:根据开发者/架构师身份自动匹配套装
👉 开源 + MIT 许可,社区活跃更新快。无论你是写代码还是搭系统,这套库都值得装进你的工具箱。
#AI #开发工具 #Antigravity #技能库
别再手动调教AI了,直接上这套“技能库”:
🚀 968+ 技能:覆盖架构、数据、安全、自动化等全栈领域
🔌 多平台支持:Claude Code、Cursor、Copilot、Gemini CLI… 全部兼容
⚡️ 一键安装:npx 命令即装即用,交互式网页方便搜索
🎯 角色推荐:根据开发者/架构师身份自动匹配套装
👉 开源 + MIT 许可,社区活跃更新快。无论你是写代码还是搭系统,这套库都值得装进你的工具箱。
#AI #开发工具 #Antigravity #技能库
PPT Master:用AI一键转原生可编辑PPTX 告别图片截图!
https://www.moyunews.com/ppt-master-ai-convert-docs-editable-pptx/
AI自动生成真实的PowerPoint形状、图表、文本框。 亮点功能: - PDF/DOCX/URL/Markdown多格式输入 - 模板复制 + 动画过渡 - 语音旁白(支持声线克隆) + MP4导出 - 智能图片(AI生成 + Pexels搜索) 使用方式: Python环境 + pip安装,在AI IDE中聊天输入“请从这个PDF制作PPT”。数据本地处理,无平台锁定。 #AI #PPT #效率工具 #开源
https://www.moyunews.com/ppt-master-ai-convert-docs-editable-pptx/
AI自动生成真实的PowerPoint形状、图表、文本框。 亮点功能: - PDF/DOCX/URL/Markdown多格式输入 - 模板复制 + 动画过渡 - 语音旁白(支持声线克隆) + MP4导出 - 智能图片(AI生成 + Pexels搜索) 使用方式: Python环境 + pip安装,在AI IDE中聊天输入“请从这个PDF制作PPT”。数据本地处理,无平台锁定。 #AI #PPT #效率工具 #开源