Laoself 🫪
2.84K subscribers
3.92K photos
148 videos
22 files
4.14K links
@laosb 自己的想法,不代表任何其他個人或組織,轉傳訊息不表示贊成。
亦包含本人 #Twitter#Bluesky 上的推文和按讚。

@laosb 's own thoughts. Messages are my own and represent no others. Forwarding doesn’t imply agreement.
Also includes my tweets, tweets I liked, and Bluesky posts.
Download Telegram
很好奇在Claude Code這種coding agent以外,大家都在用什麼AI agent完成什麼樣的任務(
現在的OpenClaw和各種Claw能承擔大家的需求嗎,還是在希望/構建需求特化的AI agent?
1
Forwarded from Foolish TraceWind (TraceWind | 超高校级的倒霉笨蛋)
😂😂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26131
Forwarded from LoopDNS资讯播报
金山毒霸、360 安全卫士被曝存在内核驱动高危漏洞

安全研究人员 Patrick Saif(weezerOSINT)昨日(4 月 13 日)在 X 平台发布推文,披露金山毒霸与 360 安全卫士两款主流杀毒软件的内核驱动存在高危漏洞。
金山毒霸的 kdhacker64_ev.sys 驱动在处理用户输入后,分配的缓冲区大小仅为所需的一半,导致 1160 字节数据写入 584 字节空间,直接引发 512 字节的内核池溢出。该驱动拥有有效的 EV 签名,攻击者可利用此漏洞完全控制系统。
360 安全卫士的 DsArk64.sys 驱动允许通过 IOCTL 接口传入 4 字节进程 ID,并在 Ring 0 层级调用 ZwTerminateProcess 强制终止任意进程,甚至能绕过 PPL(受保护进程)机制。更严重的是,其内核读写功能使用 AES-128-CBC 算法,让解密密钥硬编码在二进制文件的 .data 段中,且所有版本使用同一密钥,且该驱动通过了 WHQL 签名认证。
目前两个漏洞已提交至 LOLDrivers 数据库,均未获 CVE 编号且不在 HVCI 屏蔽名单中。攻击者利用这些漏洞可从普通用户提权至 SYSTEM,绕过 KASLR 并窃取内核凭据,甚至修改内核回调表隐藏恶意行为。鉴于涉事驱动具备 EV 或 WHQL 签名,攻击者无需在目标机器安装软件即可加载恶意载荷。

来源:IT之家 / weezerOSINT
3😱1
Laoself 🫪
最近幾個版本: • 加上了自定memory limit和cpu count • CLI選項整理乾淨了 • 支援隨時更換使用任意的base image了,比如用node:24寫JS專案,或者用swift:6.3寫Swift專案,不影響agent記憶
agentc沒有選擇把coding agent本身build進OCI image裡面,主要是因為:
• coding agent迭代很快,且基本上帶有自動更新機制。既然已經跑在隔離容器里了,你要更新就更新吧,我不干涉
• 不同agent有不同的資料存儲位置,甚至是多個存儲位置,並且大多時候這些存儲位置並沒有明確documentation,唯一共性就是基本上存在user home裡面,所以整個user home掛出來persist。而agent一般又是安裝在user home下面,如果要區別對待會需要明確agent的binary在具體哪個位置下面,然後進行一套mount體操
Forwarded from Soha 的日常 (Soha Jin)
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 六環彩𝑴𝒂𝒔𝒕𝒆𝒓
vertex有opus 4.7了
🐳4
Forwarded from 厘米碎碎念
🙂 刚跟我的 Claude Code Buddy 建立感情,你告诉我他被嘎了?
😭4😁2
Forwarded from 厘米碎碎念
厘米碎碎念
🙂 刚跟我的 Claude Code Buddy 建立感情,你告诉我他被嘎了?
想起一个地狱笑话,入职的时候给员工一只小奶猫,离职的时候不能带走。
GitHub的Web UI最近又感覺顯著劣化了,明顯觀察到的一個是issue / PR頁面在載入過程中會先顯示一個layout垮掉的版本,另一個是站內切頁的時候tab上的issue / PR count不會更新了。😮‍💨
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡4💩1
用比较专业的术语给LLM提问,LLM唤起的权重就是来自比较专业的语料,然后给的也是比较专业的意见,就算是同一个问题质量也大不相同。

同理,vibe 的代码库往往处于一种平庸的水平(如果不是更糟的话),但是在人精心设计的代码库中LLM的表现往往会更好。
👍4
不是很理解一個訂閱制服務同時提供(不自動續訂的)月卡和(自動續訂的)連續包月計畫。權益完全一致的情況下自動續訂價格較低,放在一起直接就給我一個算盤珠子蹦臉上了的陽謀感。
#Telegram 已經將原來處於beta的简体中文和繁體中文語言包晉級為正式官方語言。同時加入正式支援列表的還有:
芬兰语、匈牙利语、挪威语(官方書面語)、斯洛伐克语、瑞典语、乌兹别克语及越南语。
Finnish, Hungarian, Norweigian (Bokmål), Slovak, Swedish, Uzbek & Vietnamese.
11🌚3
體驗報告:目前一早上的vibe感覺Opus 4.7和4.6同樣在high effort level沒有什麼體感區別(
Laoself 🫪
最近幾個版本: • 加上了自定memory limit和cpu count • CLI選項整理乾淨了 • 支援隨時更換使用任意的base image了,比如用node:24寫JS專案,或者用swift:6.3寫Swift專案,不影響agent記憶
不用sandbox跑不知道,一跑發現Claude Code一般執行情況下要用1.6G memory,單純更新會用到2G左右,一邊在運行一邊自動更新就能到3G。Vibe code efficiency!
🙉2