Pseudorandom Thoughts
最近几个月在电报上不下5次看见被同一种骗术骗到的人,(甭管有没有造成实际的经济损失),但之前的受害者一直不愿意告诉我们到底是哪些账号在发布诈骗信息,最近终于遇到愿意说的bro。 大概原理是,骗子会在一些野鸡黑客技术群里讲自己利用黑客技术反吃诈骗网站惩恶扬善顺便摸走他们的U获得利益的故事,以吸引人上钩,然后真有人来聊了,骗子会让受害者自己去寻找“blackarch堡垒机镜像”“kali三层镜像”之类,就可以“移植攻击脚本,成功攻击”。另一方面骗子会拿这两个关键词在电报上架设频道,基于电报的搜索类bot做S…
一年过去了,没想到又到了这个诈骗的高发期,重新转一下。
这个世界上没有买了一个无敌黑客平台自动帮你日所有站的好事(GLM5.3可能满足你的部分愿望),什么Pentoo Parrot Kali Blackarch都只不过是打包了一些工具的Linux发行版罢了。
但该说不说,懂都不懂的东西也敢买,活该被骗
这个世界上没有买了一个无敌黑客平台自动帮你日所有站的好事(GLM5.3可能满足你的部分愿望),什么Pentoo Parrot Kali Blackarch都只不过是打包了一些工具的Linux发行版罢了。
但该说不说,懂都不懂的东西也敢买,活该被骗
Pseudorandom Thoughts
盘了几天,这玩意是真的好使,个人认为可以是甲方构建自己起夜级AI代码安全审计设施的playbook 而且同样是vulnerability harness,甲方和乙方关注点是不一样的,如果你接触过别的一些厂商的设计,不难发现 实际上cf这一套harness里面也没有什么过人之处(我反而觉得wishlist是最有亮点的设计),但它面面俱到该考虑的都考虑到了,所以我觉得它是衡量起夜ai代码审计流的及格线,甲方该补足的可以对着补足,而安全公司的产品如果低于这条线可以重开了
一个月过去了,眼看网安类bench上不断发生一些涌现,我更加怀疑乙方给甲方企业推销的VDH和PTS产品的意义。
Workflow:你做的workflow和工具适配是很好,但很快AI就要带着agentic RSI杀过来了(哪怕DSH因为过度的FP洁癖区了,这个概念也已经被验证成立,下一批模型会把定制agent runtime和pi的能力训进去);
漏洞知识:你攒的漏洞知识库是很棒,但思维下一个版本就会OPD训进模型里面再给你涌现点奇迹;
也就是乙方交付慢慢从定制workflow,到定制agent(知识+技能),接下来可能不得不去定制高速小模型(带着自己的场景OPD,譬如找大模型摇一点CoT再拿点小MoE跑SFT然后交付出去做固定任务)。定制高速小模型唯一可能的原因是模型厂懒得做这么低利润的生意。
面对完全不懂安全的甲方,可能你可以让FDE去给甲方部署好了跑数据飞轮,把甲方特定场景数据攥在自己手上,这是你面对别的厂商所拥有的壁垒;
但FDE和数据飞轮假定的是AI对场景的适应速度不如人类,飞出来的数据本质上是通过上下文注入的方式假装AI学会了Continuous Learning;然而我们不知道真正的Continuous Learning还有多远,真要来了马上给FDE全杀了
固然信息安全永远是攻防相长的,但这一轮范式转变不知道要血洗多少人,也不知道自己会不会被血洗掉。暂时没想到下一代的范式长什么样;漏洞可能会从组件转移到投毒上,或者研发出一些抗AI审计的新打法。
Workflow:你做的workflow和工具适配是很好,但很快AI就要带着agentic RSI杀过来了(哪怕DSH因为过度的FP洁癖区了,这个概念也已经被验证成立,下一批模型会把定制agent runtime和pi的能力训进去);
漏洞知识:你攒的漏洞知识库是很棒,但思维下一个版本就会OPD训进模型里面再给你涌现点奇迹;
也就是乙方交付慢慢从定制workflow,到定制agent(知识+技能),接下来可能不得不去定制高速小模型(带着自己的场景OPD,譬如找大模型摇一点CoT再拿点小MoE跑SFT然后交付出去做固定任务)。定制高速小模型唯一可能的原因是模型厂懒得做这么低利润的生意。
面对完全不懂安全的甲方,可能你可以让FDE去给甲方部署好了跑数据飞轮,把甲方特定场景数据攥在自己手上,这是你面对别的厂商所拥有的壁垒;
但FDE和数据飞轮假定的是AI对场景的适应速度不如人类,飞出来的数据本质上是通过上下文注入的方式假装AI学会了Continuous Learning;然而我们不知道真正的Continuous Learning还有多远,真要来了马上给FDE全杀了
固然信息安全永远是攻防相长的,但这一轮范式转变不知道要血洗多少人,也不知道自己会不会被血洗掉。暂时没想到下一代的范式长什么样;漏洞可能会从组件转移到投毒上,或者研发出一些抗AI审计的新打法。
💊4🎉1
明明校园日常题材的作品里大家动不动就翘课请假,到校园连环凶杀推理作品里,大家突然无视已经连着死了几个人的事实,非得化身做题区,全员满出勤
🎉13💊4
只谈真百,阅读みかみてれん的作品(代表作:《屑粉毛》)时,很难不羡慕那种热烈厚重的百合笔触,就是我觉得一些作品构思不应该像同人女在社交平台发的那种比较同质化的轻浮幻想,但如果自己去推敲百合桥段的话,往往只能描述出类似つくみず作品里那种淡淡的氛围,像莲梅莉的居家感或者仁科鸟子和纸越空鱼那种磨磨蹭蹭在里世界打个炮的剧情都实属不易;总之又要追求热烈同时又要感情厚重不轻浮同时不能靠扭曲去描述真的很难,到底为什么みかみてれん那么能写《牡蛎牡蛎》那种热烈百合气氛
尤其是她和竹嶋えく这两届CM出的《恋人不行》同人本,喜欢看屑粉毛消费女色的有福了
尤其是她和竹嶋えく这两届CM出的《恋人不行》同人本,喜欢看屑粉毛消费女色的有福了
Pseudorandom Thoughts
https://blog.cloudflare.com/build-your-own-vulnerability-harness/
https://cloud.google.com/blog/topics/threat-intelligence/staying-ahead-of-adversarial-ai-through-agentic-source-code-review
Google也发布了他们的VDH流程。
Google也发布了他们的VDH流程。
Google Cloud Blog
Staying Ahead of Adversarial AI Through Agentic Source Code Review | Google Cloud Blog
This blog describes the methodology that powers a Mandiant internal tool for point-in-time AI vulnerability discovery. It has discovered hundreds of vulnerabilities in customer codebases and resulted in dozens of vendor notifications with either assigned…
在双机GB10上,新出的glm-5.3-flash和qwen3.8-flash-next都未能肘赢deepseek-v4-flash-0731-dspark。
前者至少要做EXL3量化才能塞得下,问题是EXL3会降智到流口水,而Ox Alpha本身并没有比v4flash聪明多少;其次是激活参数稍微高一点,tg就降下来了
而后者,在实际工作场景智力不如v4的前提下,平均tg也没有比v4 dspark好多少,遇到n-gram缓不住的场景,速度就会像在塞车路段带动能回收的纯电一样狠狠晃晕你。
前者至少要做EXL3量化才能塞得下,问题是EXL3会降智到流口水,而Ox Alpha本身并没有比v4flash聪明多少;其次是激活参数稍微高一点,tg就降下来了
而后者,在实际工作场景智力不如v4的前提下,平均tg也没有比v4 dspark好多少,遇到n-gram缓不住的场景,速度就会像在塞车路段带动能回收的纯电一样狠狠晃晕你。
💊9
三个月以来,尝试诸多西医养生方法来调控血糖,目前在缺乏运动的情况下实现-5kg,效果还可以。
1、最好用的还是控制主食的糖分摄入,蒸红薯(烤的不行)、糙米饭、豆饭等替代精米面,吃米只吃一碗底。广西妈喽不吃果是很痛苦的事情,但水果确实严重升糖,并没有直觉中这么健康。
2、tk推荐的烤鹰嘴豆的问题在于鹰嘴豆太硬,给我积蓄已久的牙周问题崩出来了。
3、tk推荐的饭前苹果醋效果也不错,唯一的问题在于无糖苹果醋一勺下去能让人怀疑人生,直接把吃饭的胃口都干没了是否算一种GLP-1的廉价平替?
4、大杯无糖柠檬水以及罗汉果茶平替甜味饮料是可行的。注:无糖甜味饮料中常见的合成甜味剂在研究中同样不利于健康。
5、一到周末就瘦,说明摧残代谢的根本原因还是在于工作过劳。
1、最好用的还是控制主食的糖分摄入,蒸红薯(烤的不行)、糙米饭、豆饭等替代精米面,吃米只吃一碗底。广西妈喽不吃果是很痛苦的事情,但水果确实严重升糖,并没有直觉中这么健康。
2、tk推荐的烤鹰嘴豆的问题在于鹰嘴豆太硬,给我积蓄已久的牙周问题崩出来了。
3、tk推荐的饭前苹果醋效果也不错,唯一的问题在于无糖苹果醋一勺下去能让人怀疑人生,直接把吃饭的胃口都干没了是否算一种GLP-1的廉价平替?
4、大杯无糖柠檬水以及罗汉果茶平替甜味饮料是可行的。注:无糖甜味饮料中常见的合成甜味剂在研究中同样不利于健康。
5、一到周末就瘦,说明摧残代谢的根本原因还是在于工作过劳。
Pseudorandom Thoughts
https://cloud.google.com/blog/topics/threat-intelligence/staying-ahead-of-adversarial-ai-through-agentic-source-code-review Google也发布了他们的VDH流程。
所以我基于cf的指导紧急vibe了个平台,表现未必比你把cf的skills直接扔codex要好,但重要的是有一个平台就可以包装部署交付给甲方,显得很起夜级
后续会完善寻宝专家、上下文传递、沙箱、监工机制等,使其真正起夜级可用
https://github.com/chengongpp/ppvdh
后续会完善寻宝专家、上下文传递、沙箱、监工机制等,使其真正起夜级可用
https://github.com/chengongpp/ppvdh
GitHub
GitHub - chengongpp/ppvdh: PPVDH is an open-source AI powered vulnerability discovery harness (VDH) inspired by Cloudflare VDH…
PPVDH is an open-source AI powered vulnerability discovery harness (VDH) inspired by Cloudflare VDH and Google AVDH. - chengongpp/ppvdh
🎉3
Forwarded from Cat Ch. (webRTCCat | Present Day, Present Time)
之前有个什么极点云的传销服务,实际上后面没有服务器,只有你的钱包。网页内置了iOS 18 的远程代码执行漏洞,感谢河南老乡开源
下次占便宜之前想想,天上会掉馅饼吗
来源:https://www.nodeseek.com/post-905477-1
前情提要:(河南老乡)https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit
下次占便宜之前想想,天上会掉馅饼吗
来源:https://www.nodeseek.com/post-905477-1
前情提要:(河南老乡)https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit
NodeSeek
极点云“免费 VPS” 钓鱼活动与 iOS 零点击攻击链分析报告
极点云PolarNode"免费VPS"钓鱼活动与iOS零点击攻击链分析报告报告类型:恶意站点与移动端攻击链深度分析分析时间:2026-09-01分析对象:event.polarnode.vip诱饵站点及其注入的lk.wyincc.com/lk.jsiOS利用链威胁定性:以"免费VPS&
Pseudorandom Thoughts
在双机GB10上,新出的glm-5.3-flash和qwen3.8-flash-next都未能肘赢deepseek-v4-flash-0731-dspark。 前者至少要做EXL3量化才能塞得下,问题是EXL3会降智到流口水,而Ox Alpha本身并没有比v4flash聪明多少;其次是激活参数稍微高一点,tg就降下来了 而后者,在实际工作场景智力不如v4的前提下,平均tg也没有比v4 dspark好多少,遇到n-gram缓不住的场景,速度就会像在塞车路段带动能回收的纯电一样狠狠晃晕你。
我悟了,正常前后端开发等工作场景下GLM5.3F确实比v4聪明,问题是我不正常,我会有许多很神经病的架构设计和SRE Ops扔给AI来做,这种时候靠后训练形成肌肉记忆的模型就会流口水,只能靠喜欢多想多试的大肥鱼来解决
即便如此,GLM5.3F在双机GB10上依然慢到近乎不可用(单道 20+到30+ tps,多道也区区60;而v4单道就能60+)
即便如此,GLM5.3F在双机GB10上依然慢到近乎不可用(单道 20+到30+ tps,多道也区区60;而v4单道就能60+)