LinuxDo 新帖推送
179 subscribers
249K photos
310K links
Download Telegram
标题: Bitwarden CLI 遭受供应链攻击
作者: #🐟
板块: #前沿快讯
编号: 2045082
帖子: https://linux.do/t/topic/2045082
时间: 2026-04-24 13:26:36
摘要:
research.jfrog.com





TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI - JFrog Security...

JFrog security researchers identified a hijacked npm package published as @bitwarden/cli version 2026.4.0, impersonating the legitimate Bitwarden command line client.













[!quote]+
JFrog 安全研究人员发现了一个被劫持的 npm 软件包,该软件包以 @bitwarden/cli 2026.4.0 版本发布,冒充合法的 Bitwarden 命令行客户端。该软件包保留了预期的 Bitwarden 元数据,但将预安装和 bw 二进制入口点重新连接到一个自定义加载器 bw_setup.js,而不是合法捆绑的 CLI。
如果 bun runtime 尚未存在,加载器会从 GitHub 下载 bun runtime,然后启动一个大型混淆 JavaScript 有效载荷。一旦解密,该有效载荷就会显示针对开发人员工作站和 CI 环境的广泛凭证盗窃操作:GitHub 和 npm 标记、SSH 材料、shell 历史记录、AWS、GCP 和 Azure 秘密、GitHub 操作秘密以及人工智能工具配置文件都是目标。
该有效载荷使用两个外泄渠道。其主要路径是将加密的遥测数据发布到 hxxps[://]audit[.]checkmarx[.]cx/v1/telemetry。如果失败,它会通过检索公共提交消息中的暂存 PAT 和后备路由数据回到 GitHub,然后在受害者账户下创建一个新的 repo,并将加密结果 blob 上传到那里。这种结合了秘密窃取、GitHub 滥用和云秘密获取的软件包比一般的 npm 窃取
标题: DS V4 没有 Web Search 吗?咋整
作者: #朱高祖
板块: #开发调优
编号: 2045089
帖子: https://linux.do/t/topic/2045089
时间: 2026-04-24 13:27:44
摘要:
标题: GPT 5.5 可能没法破限了
作者: #霞葉
板块: #开发调优
编号: 2045091
帖子: https://linux.do/t/topic/2045091
时间: 2026-04-24 13:28:09
摘要:
GPT 5.4 使用之前 model_instruction 方法,加上 ctf 相关的 skill,从没翻车过,就连一些恶意的 exploit 都帮写了。5.5 出来之后想试试渗透能力,结果会话被中断了,感觉可能是外审,这样的话可能没法破限了。
标题: AI读《DeepSeek-V4: Towards Highly Efficient Million-Token Context Intelligence》
作者: #徐福
板块: #前沿快讯
编号: 2045094
帖子: https://linux.do/t/topic/2045094
时间: 2026-04-24 13:28:33
摘要:
使用deepseek-v4 pro的总结,配合gpt-image-2的出图
标题: 微软首次向员工提供自愿离职补偿方案
作者: #𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷
板块: #前沿快讯
编号: 2045108
帖子: https://linux.do/t/topic/2045108
时间: 2026-04-24 13:31:31
摘要:
https://cn.wsj.com/articles/microsoft-offers-buyouts-to-7-of-workforce-601754bc
标题: DeepSeek V4角色扮演简单测试
作者: #AlexFox
板块: #搞七捻三
编号: 2045109
帖子: https://linux.do/t/topic/2045109
时间: 2026-04-24 13:31:37
摘要:
简单测试了一下角色扮演能力(这可是重中之重啊!),用的是v3.2的简单的提示词(提示词就不发了咳咳咳),能感觉出来回复明显“平淡化”了,原来的v3.2的提示词可能需要优化一下,等某个APP上架了v4 pro我再试试那些大神写的角色卡,这次用的也是pro+think max,不知道如果不开max效果会不会打折扣
标题: 如果glm5.1有juice值,那一定是非常稳定的429
作者: #xhzlk
板块: #搞七捻三
编号: 2045115
帖子: https://linux.do/t/topic/2045115
时间: 2026-04-24 13:33:13
摘要:
gpt的juice值需要提示词才能问出来,glm5.1就不一样了,你不问他他都跟你报429(高峰期限流不可用报错)
标题: 大家怎么在网上配眼镜
作者: #androido
板块: #搞七捻三
编号: 2045120
帖子: https://linux.do/t/topic/2045120
时间: 2026-04-24 13:34:20
摘要:
刚才在线下验了光 三年涨了100度 太多了 晚上哪个眼镜店靠谱
标题: 求现在可用的奥特曼注册机
作者: #西贡情人
板块: #搞七捻三
编号: 2045124
帖子: https://linux.do/t/topic/2045124
时间: 2026-04-24 13:34:40
摘要:
大佬们,现在还可以用的奥特曼注册机有哪些哦,求一个,古法手搓一直跳手机验证,动态IP、市面上的邮箱都试过了。
PS:顺带求个赞,升级二级。
标题: 「效果炸裂」我找到了image2的华点
作者: #QY D
板块: #搞七捻三
编号: 2045127
帖子: https://linux.do/t/topic/2045127
时间: 2026-04-24 13:35:02
摘要:
设计火影忍者中宇智波佐助的海报,要求: 1.设计感,高级,渐变色,透明色 2.凸显宇智波一族的写轮眼,佐助的是万花筒写轮眼 3.具有特效,效果炸裂,具有张力

不知道是不是会话提示词污染了
标题: GPT邮件警告网络滥用最多两次,三次就封号!!
作者: #oheyrvi
板块: #开发调优
编号: 2045134
帖子: https://linux.do/t/topic/2045134
时间: 2026-04-24 13:36:08
摘要:
本人200开的20x,一直破限制使用大约一周多隔几天就来警告,今天5点警告最后封了!!!
提醒佬,两次警告就别用破限制了!!!
标题: 活着,就是迷茫,无助
作者: #猫猫团子
板块: #搞七捻三
编号: 2045137
帖子: https://linux.do/t/topic/2045137
时间: 2026-04-24 13:36:34
摘要:
呆在家里两年了
确实不懂在干什么
最近想买很多东西,想买烤箱吸尘器洗碗机Switch
感觉应该是想弥补小时候那个什么都得不到的自己吧
但是家庭条件毕竟就摆在这儿了,能饿不死都不错了,其他的什么都没法追求
我一点也不想上班,一点也不想上学,一想到要过这样的日子就更想死了
特别想说当初要是知道这样就不应该生孩子
但是有钱难买后悔药啊
况且这玩意儿也不是我后悔就有用的
找不到任何活着的意义,也没有任何兴趣爱好,更不知道自己这十几年是怎么活过来的,时候半夜回想起自己以前的事,我都气笑了:这么傻逼的人生到底是怎么存在的?还能存在这么久。
也特别不想在中国呆着,不是想当汉奸,也别急着骂我,这么多年没有感觉过自己是真正归属在这里的,就不喜欢这里,适应不了,没办法
都说我这个情况就得需要金钱医治……奶奶的,我钱呢?不是说好好好当做题家就有钱花的吗?钱呢?非得等我继承我们家唯一珍贵的那个马桶才能叫有钱人吗?
标题: 【求助帖】公司为每个员工开了gpt plus,但是有的同事额度使用很快,有的使用稍慢,有没有什么共享池子的工具,支持win和mac
作者: #OOMEcho
板块: #开发调优
编号: 2045151
帖子: https://linux.do/t/topic/2045151
时间: 2026-04-24 13:37:59
摘要:
万事通的佬友们,有没有种工具类似cc swtich,同事们都安装一个软件,把所有的账号都登录上,然后共享池子,这样就不会造成某个同事上午把5小时额度用完了,就只能等着下午刷新
标题: 五一steam游戏抽奖调研
作者: #狂扁小朋友
板块: #搞七捻三
编号: 2045154
帖子: https://linux.do/t/topic/2045154
时间: 2026-04-24 13:38:39
摘要:
前几天新股上市爽赚了一笔,决定五一再给大家送个游戏(ps:本来我想抽个gpt plus啥的,但是楼主自己之前都是白嫖,也不了解什么稳定不封号手段  ,想了想还是抽游戏吧),但是我抽了那么多游戏,实在不知道送什么好啦,大家可以在评论区给出你想要的steam游戏,我选一个在下周抽时间抽奖送给大家
标题: Deepseek v4论文中”吐槽“kimi2.6、glm5.1限流
作者: #翎
板块: #搞七捻三
编号: 2045156
帖子: https://linux.do/t/topic/2045156
时间: 2026-04-24 13:38:45
摘要:
智谱则进行了回复
标题: gpt算是对“国产成人”污染彻底没救了
作者: #点点点…点娘!
板块: #搞七捻三
编号: 2045157
帖子: https://linux.do/t/topic/2045157
时间: 2026-04-24 13:38:52
摘要:
测试一下5.5
本来做的还行
但是一看结尾
有点绷不住了

这玩意儿估计要伴随gpt很久了
标题: 调用claudecode报错,这是没钱了吗?Current user is in debt.
作者: #刀法如飞
板块: #搞七捻三
编号: 2045169
帖子: https://linux.do/t/topic/2045169
时间: 2026-04-24 13:40:35
摘要:
⎿  Please run /login · API Error: 403 {“RequestId”:“1-69eac8f6-16ccc3-886f3524
7745”,“Code”:“AccessDenied”,“Message”:“Current user is in debt.”}
❯ 你好,请自我介绍。
⎿ API Error: 503 Service Unavailable. This is a server-side issue, usually
temporary — try again in a moment. If it persists, check status.claude.com.