linux.do
21.3K subscribers
121K photos
196 videos
117 files
256K links
linux.do最新话题和热议话题
Download Telegram
通过了MiMo Orbit 百万亿 Token 创造者激励计划了

经历8小时的等待终于通过了 😋,因为只提交了纯文字的内容,没有提交截图和链接,额度只要200M token,不过已经够玩一阵子了,佬友们说说你们提交了多少内容,得到多少token?

Xiaomi MiMo Orbit 百万亿 Token 创造者激励计划
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: boxmiao007)
free的gpt5.4相对于付费的是否有降智?还是说,就是个“阴谋论”而已?

有说完全一样的,有说有明显降智的,实际上个人用下来没什么不一样的感觉,有没有可能就是类似“阴谋论”而已

从而引发对未来free号上线5.5之后大众更多的猜疑

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: ddd)
Antigravity求助帖

我是gemini pro家庭组的会员的会员账号,然后我开的新加坡节点,之前是可以稳定使用的,最近不知道出了什么问题,一直让我retry,最后卸载重新安装之后,通过antigravity manager,进行登录操作,现在的问题是无法选择模型,然后有账号显示,但是右边却有一个log in的登录按钮
有没有佬遇到一样的问题的,有什么好的解决方案吗,还是只能重新换个帐号了😭

4 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: sxl)
大家怎么对提示词进行调优,又如何验证呢

刚刚遇到的面试题,说实话我有点蒙,我理解里的提示词调优还是看主观效果,在我的实践中基本没有一个标准概念可以让我作为依据去调优提示词,所谓评测集我觉得也不够全面,向佬友们求教。

还有个问题,在做ai应用开发的时候“数据标注”指的是什么概念,大家有通过数据标注对智能体输出进行优化过吗?

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: paluncz)
LiteLLM 存在 SQL 注入漏洞,无需凭证即可读取 API 密钥(影响版本:>= 1.81.16, < 1.83.7)

废话少说:litellm又爆了 :distorted_face:

https://mp.weixin.qq.com/s/ytNWdqGECo0fmWwPQGqy8A

LiteLLM 是一个大模型统一接口库,其 Proxy 组件被发现存在 SQL 注入漏洞(CVE-2026-42208)。攻击者无需任何有效凭证,通过构造 Bearer token 即可在认证失败的错误日志中注入 payload,从而未授权读取数据库内保存的各厂商大模型 API 密钥。公网暴露的实例风险极高。官方已在 v1.83.7-stable 中修复,同时建议用户升级后修改所有已存密钥,或设置 disable_error_logs: true 关闭错误日志。微步情报局于 2026 年 4 月 28 日收录该漏洞,并已向订阅用户推送情报,旗下 TDP 产品支持检测。

LiteLLM has SQL Injection in Proxy API key verification · GHSA-r75f-5x8p-qvmc · GitHub Advisory Database · GitHub
CVE-2026-42208&LT!-- --> | Tenable®
CVE-2026-42208: Targeted SQL injection against LiteLLM's authentication path discovered 36 hours following vulnerability disclosure | Sysdig

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: rwang1)
Epic - 周免游戏领取助手, 稳定版本已发

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

● 我的帖子已经打上 开源推广 标签:
● 我的开源项目完整开源,无未开源部分:
● 我的开源项目已链接认可 LINUX DO 社区:
● 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:
● 以上选择我承诺是永久有效的,接受社区和佬友监督:

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出
免费公益项目,请不要再举报了,感谢!经过佬友们的支持和测试下,终于有了一个稳定使用的版本!请各位体验!


Epic - 周免游戏领取助手

GitHub开源仓库地址:https://github.com/Ronchy2000/epic-freebies-helper

Epic 周免游戏领取助手 面向普通用户,默认运行在 GitHub Actions 上。你不需要服务器,不需要本地常驻环境,也不用额外部署;只要有 GitHub 账号,按文档完成配置后就可以开始使用。

这个项目最核心的特点很直接:完全免费

本项目基于社区开源方案持续完善,并接入了国产 GLM 多模态模型。项目核心目标是保障自动登录、验证码识别及结账流程的稳定性。相比配合 Gemini,配置 GLM 模型流程更简便,且免费额度足以满足日常自动运行需求。

如果你选择 GLM 路线,请先确认对应智谱账号已经完成实名认证,否则通常无法正常使用 API。*
2026.4.28: 部分朋友反馈,不实名认证也能调用API,所以如出现无法使用的情况,请检查该项。
如果你已经成功跑通,也欢迎来这里留言打卡:🎉 成功反馈 / Success Stories

如果你遇到报错,也欢迎直接提 Issue。当然,是否继续使用完全由你决定;但如果你愿意留下反馈,而不是直接删库放弃,这些真实问题和使用体验,都会帮助这个项目继续改进,也会成为我们一起把它做得更稳的动力。

成功截图:

3 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Ronchy1949)
Mimo 知道L站,于是顺手做了个 L站 PPT 简介。虽不惊艳,但可用。

Skill 用的站内老友的 PPT-master (v2.3.0版对gpt-image-2 的兼容似乎不太好,老是分辨率不是16的倍数,坐等老友发新版呢! 这里好像at不了 囧)github.com

GitHub - hugohe3/ppt-master: AI generates natively editable PPTX from any...

AI generates natively editable PPTX from any document — real PowerPoint shapes, not images — no design skills needed · by Hugo He

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: lekai)
LiteLLM 存在 SQL 注入漏洞,无需凭证即可读取 API 密钥

LiteLLM 是一个大模型统一接口库,其 Proxy 组件被发现存在 SQL 注入漏洞(CVE-2026-42208)。攻击者无需任何有效凭证,通过构造 Bearer token 即可在认证失败的错误日志中注入 payload,从而未授权读取数据库内保存的各厂商大模型 API 密钥。公网暴露的实例风险极高。官方已在 v1.83.7-stable 中修复,同时建议用户升级后修改所有已存密钥,或设置 disable_error_logs: true 关闭错误日志。

来自微步passport.threatbook.cn

ThreatBook 用户登录

微步在线

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 慕鸢)
我要疯了啊,hf-mirror.com电信竟然不通。

这可如何是好,huggingface上好多AI模型需要下载,都是超大体积,这下傻眼了。

我想把电信拆了,真是越来越难用。移动和联通都没问题的,就电信事多。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: sczerg)
没有token的日子真的全身难受

有没有好用量大管饱套餐。买的gptplus根本不够用,api也用不起,这没有token的日子,感觉全身都是蚂蚁在爬,根本顶不住啊。

5 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: xz)
Github submodule实用性的一些问题(C/C++)

感觉其实是C++才会出现的问题。情景如下:
MemoryManager作为一个单独的模块,为整个项目服务。但是其依赖于json库,为日志导出提供服务。然而另一个模块,比如是EntityManager,要依赖于MemoryManager,但是同时也依赖于json,那么这个时候json库到底该怎么办?
是作为MemoryManager的submodule吗?还是作为整个大项目的submodule?
就很难搞。
之前我看过skia(高级渲染api),他们采用的方式好像是自己有一套依赖管理(具体我忘了)所以不存在这个问题。
cmake也提供了下载依赖的方式不过我其实并不太喜欢这样。目前采用的方案就是cmake自动探测target,如果有就不再引入依赖,如果没有就cmake下载。不过这样其实也并不是很优雅,因为不太对称,这要求项目中只能有一个库包含了某个子模块,而其他库只能探测,或者cmake依赖而不是submodule。就很不优雅。
思来想去或许最优雅的方式就是python写个脚本来管理?
我觉得submodule最大的问题就是没法做到同项目submodule依赖的传播。但是我又很想用因为看到仓库里有那个小箭头链接有点爽。
大家有没有更棒的处理办法?

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: .rmvb)
在2026年4月底,现在想开 Google AI Pro 学生是不是绝版了,只能 Pixel 1年了?求解答

帮我我朋友也整一个 Gemini ,然后后知后觉的才发现,貌似学生绝版了?

现在怎么整,多少 RMB :tieba_087:

----------------------

就知道 1年 的Pixel 和18个月的学生,学生的,上自己号的还有吗?

10 个帖子 - 4 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Yuuna)
Bitwarden导致chrome卡死!

最近用chrome超级卡,特别是打开gemini、Goole等国外网站的时候,一开始还以为是代理有问题,找了好几天,

最后终于发现了是Bitwarden这个插件的问题!!!

解决方法:插件卸载,重新安装一下

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: xmyyzy123)
如何判断自建机场是否被封?急

今晚所有设备都连接不上了,各位佬怎么判断有没有被封?
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Digital_Observer)
Xiaomi MiMo申请了两次收到邮件

第一次上午九点多申请的,就写了两百字左右附加一个百万token使用量的new API截图,应该是没过
第二次下午四点多申请,写了千次小作业,改上传千万token使用量的new API截图,外加GitHub链接,晚上十点多收到邮件,而且还是Max套餐,嘿嘿嘿,够用了 :bili_004:
截图上传使用千万token的newAPI截图,邮箱写的QQ邮箱

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Xxlin)
佬们随便用gpt写一个申请去薅mino

用gpt写了一个小作文过了,想问问佬们mimo能力怎么样,可以干些什么,我想在这一个月内好好榨干它(虽然余额还没有到账),佬们也快去尝试吧,用gpt写一个小作文挂个GitHub链接就过了
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Rhine)
你用AI得到过最有价值的一次回答是什么?

佬友们在使用AI过程中肯定提出过各种各样的问题,各位佬认为从自己使用AI开始到现在,其最有价值的一次回答是什么?
下面是AI对回答价值的分级:

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: sail)