LinuxDo 新帖推送
182 subscribers
252K photos
314K links
Download Telegram
标题: 中转站有能力往你的电脑投毒
作者: #Clouder
板块: #搞七捻三
编号: 1768186
帖子: https://linux.do/t/topic/1768186
时间: 2026-03-17 07:21:00
摘要:
提前声明:纯粹「理论上的可能」,我目前暂未观察到、听说过任何类似行为,但从中转站的原理上看,存在这种可能。
众所周知,Agent 需要 Tool Call. 返回的 Tool Call 请求,到达本地客户端后,由用户同意(有时不需要同意),并执行。
返回的 Tool Call 不保证是无害的,我们已经见过很多被删全盘的惨痛案例。大部分时候,它们仅仅是 LLM Halluciation 的恶果。
然而,考虑到许多用户正在使用中转站,整条链路:

相对比较可信的官方
不清楚是否可信的中转站
Agent 客户端

中转站充当中间人,除了理论上能够看到你的所有消息记录以外,还意味着它可以任意篡改信息内容。
比如:篡改 LLM 返回的 Tool Call 请求,在执行 Shell 时偷偷加入一些恶意代码,在编写的代码中偷偷加入恶意代码等。
而一旦恶意代码被执行,用户的运行环境就暴露于风险之中。
尽管大家已经清楚「Agent 可能比较危险」,但这种危险更多是处于随机的、无意的执行失误。
而中转站的中间人攻击和 Skills 投毒一样,属于恶意的、明确的攻击。
区别在于:Skills 投毒仍有可能被强大的 LLM 识破并防御,但中转站的恶意篡改难以防御。
再次声明:我目前暂未观察到这种事件发生。但希望各位佬友们意识到其中隐藏的安全风险。这至少意味着:

中转站「售卖用户」牟利,不仅可以存在于卖数据层面,还可以存在于卖肉鸡层面。
你可能需要更可靠的安全措施,比如使用容器、虚拟机等隔离环境。
对于劣迹中转站,请谨慎使用。对于各种掺 GLM 当 Opus 卖、掺逆向、注水造假的无良中转,只要有利可图,出卖用户似乎也并非不可能。
标题: 谷歌cli429的问题真的无解了吗
作者: #血与蔷薇
板块: #搞七捻三
编号: 1768191
帖子: https://linux.do/t/topic/1768191
时间: 2026-03-17 07:27:19
摘要:
Rt,六个号有四个号的cli提示429医院耗尽,从3.14开始,没救了吗
标题: 目前使用的是Qwen3-32B(硅基流动),有没有更便宜的,性能更好的,性价比更高的模型?
作者: #NeonChen
板块: #开发调优
编号: 1768196
帖子: https://linux.do/t/topic/1768196
时间: 2026-03-17 07:43:40
摘要:
目前软件使用的是Qwen3-32B(硅基流动),有没有更便宜的,性能更好的,性价比更高的模型?企业端用,也需要合规性、稳定性。
标题: 佬友们有没有降低grok搜索幻觉的自定义提示词
作者: #weiQwei
板块: #开发调优
编号: 1768203
帖子: https://linux.do/t/topic/1768203
时间: 2026-03-17 07:50:42
摘要:
上次搜索cloudflare的问题,它直接给我配了个aws面板的图
标题: 英伟达推出NVIDIA NemoClaw
作者: #Cora Tracy
板块: #前沿快讯
编号: 1768212
帖子: https://linux.do/t/topic/1768212
时间: 2026-03-17 07:58:01
摘要:
NVIDIA NemoClaw 是一款开源软件栈,可为 OpenClaw 增强隐私与安全控制。只需一条指令,用户即可随时随地部署持续运行、自主进化的智能体。
NemoClaw 的早期预览版本。
原文地址
标题: codex 老容易 stream closed, 请问是梯子问题还是?
作者: #Rickykiko
板块: #开发调优
编号: 1768229
帖子: https://linux.do/t/topic/1768229
时间: 2026-03-17 08:06:06
摘要:
codexSession: transient error" message="Reconnecting… 5/5 (stream disconnected before completion: stream closed before response.completed)
我自己套了个newapi 应该没啥问题吧? 装的是账号的 codex auth.
标题: GlassWorm 攻击还在继续篡改 commit
作者: #stevessr
板块: #前沿快讯
编号: 1768233
帖子: https://linux.do/t/topic/1768233
时间: 2026-03-17 08:10:03
摘要:
The Hacker News





GlassWorm Attack Uses Stolen GitHub Tokens to Force-Push Malware Into Python...

GlassWorm campaign injects malware into GitHub Python repos using stolen tokens since March 8, 2026, exposing developers to supply-chain compromise.













[!quote]+
GlassWorm 恶意软件活动正被用于助长一种持续的攻击,这种攻击利用窃取的 GitHub 标记向数百个 Python 存储库注入恶意软件。
据软件供应链安全公司称,最早的注入可追溯到 2026 年 3 月 8 日。攻击者在访问开发者账户后,在目标软件源的默认分支上用恶意代码重置最新的合法提交,然后强制推送更改,同时保持原始提交的信息、作者和作者日期不变。

在披露这一消息的同时,Socket 还标出了 GlassWorm 的新迭代版本,该版本在技术上保留了相同的核心技术,同时利用 extensionPack 和 extensionDependencies,通过转发模式发送恶意有效载荷,从而提高了生存能力和规避能力。
与此同时,Aikido Security 还将 GlassWorm 的作者归咎于一场大规模攻击活动,该活动利用隐形 Unicode 字符隐藏恶意代码,入侵了超过 151 个 GitHub 存储库。有趣的是,解码后的有效载荷被配置为从同一个 Solana 钱包中获取 C2 指令,这表明威胁行为者已经针对 GitHub 存储库发起了多波攻击。
"StepSecurity指出:"攻击者通过强制推送到受攻击软件源的默认分支来注入恶意软件。"这种技术会重写 git 历史,保留原始提交信息和作者,并且不会在 GitHub 的用户界面中留下拉取请求或提交痕
标题: 公司买了M365 copilot 如何拿到API
作者: #NickY
板块: #搞七捻三
编号: 1768238
帖子: https://linux.do/t/topic/1768238
时间: 2026-03-17 08:13:23
摘要:
发现这玩意不限量GPT 5.4 thinking,但是集成在teams只能对话,被公司禁了外网开关,能力太受限。
标题: Warner Bros. Montréal 正在裁员
作者: #stevessr
板块: #前沿快讯
编号: 1768243
帖子: https://linux.do/t/topic/1768243
时间: 2026-03-17 08:16:16
摘要:
Insider Gaming – 16 Mar 26





Warner Bros. Montréal Hit By Layoffs

It's been revealed that Warner Bros. Montreal has been affected by multiple layoffs, which could impact future releases.













[!quote]+
最近发现,蒙特利尔世行团队的几名关键成员被解雇,正在寻找工作。其中包括在公司工作了近十年的高级开发人员。
华纳兄弟最近几年的日子并不好过。将近一年前,华纳兄弟游戏公司取消了《神奇女侠》,并关闭了多个工作室。此外,华纳兄弟游戏公司还在 2025 年末进行了裁员。
同样的情况已经再次发生,这次是 WB 蒙特利尔分部。





Eurogamer.net – 15 Mar 26





Warner Bros. Montréal devs report layoffs

Several Warner Bros. Montréal developers are reporting that they have been laid off.
















GamingBolt





WB Games Montreal Has Seemingly Been Hit by Lay-Offs

While Warner Bros. itself is yet to make any definitive statement on the matter, several now-former employees confirmed the lay-offs.
标题: 最近哔哩哔哩大会员有什么稍微便宜点的渠道吗
作者: #chromono
板块: #搞七捻三
编号: 1768255
帖子: https://linux.do/t/topic/1768255
时间: 2026-03-17 08:21:31
摘要:
过年那会犹豫了没买,现在想买个年会,但是官网平台价格148,想问问各位佬有没有渠道
标题: Bulk hexagonal diamond 郑州大学物理学院 合成出 六方金刚石
作者: #stevessr
板块: #资源荟萃
编号: 1768257
帖子: https://linux.do/t/topic/1768257
时间: 2026-03-17 08:22:38
摘要:
news.sciencenet.cn





比钻石还硬!中国科学家成功合成“陨石钻石”—新闻—科学网













https://www.nature.com/articles/s41586-026-10212-4

[!abstract]+
立方钻石(CD)被称为 “终极半导体”,在科学界和工业界都引起了极大的兴趣。它的多晶体–六方金刚石(HD)因其与陨石撞击有关的迷人特性而更加引人入胜。由于没有确凿的实验证据证明它的存在,HD 的物理性质在很大程度上仍未被探索。在此,我们报告了在高温下从沿 c 轴压缩的高取向热解石墨 (HOPG) 中合成毫米大小的相纯 HD 的过程。结合先进的结构表征和理论模拟,我们确认了 HD 的特性,并阐明了从石墨转化而来的途径。块状 HD 的硬度略高于 CD,热稳定性也很高。这些发现解决了有关 HD 作为离散碳相存在的长期争议,并为石墨到金刚石的相变提供了新的见解,为未来的研究和 HD 在先进技术应用中的实际使用铺平了道路。





Live Science – 15 Mar 26





Chinese physicists create elusive 'hexagonal diamond' that's harder than...

Researchers made small, pure samples of the elusive mineral lonsdaleite – also known as hexagonal diamond — and tested its material properties to show it's harder than diamond.
标题: 回馈社区 codex free 100个普号
作者: #建国
板块: #福利羊毛
编号: 1768266
帖子: https://linux.do/t/topic/1768266
时间: 2026-03-17 08:25:38
摘要:
codex100.zip (277.9 KB)
标题: 没有cc,只好用codex(手动dog),但是如何让codex用起来和cc那样舒服?
作者: #murphy_8858
板块: #搞七捻三
编号: 1768276
帖子: https://linux.do/t/topic/1768276
时间: 2026-03-17 08:30:45
摘要:
使用的cursor,idea,一直使用终端。其实什么ide没关系,怎么让codex用起来舒服,对比cc就行了,能达到cc那种程度就行了。求佬们支个招。