Cute-angel的小窝
5 subscribers
23 photos
1 video
4 files
27 links
发癫用
Download Telegram
Forwarded from 科技圈🎗在花频道📮
💬 OpenClaw 重构插件系统后,微信 ClawBot 插件暂时失效

OpenClaw 在 2026.3.22 版本中对插件系统进行重构,启用新的公开插件 SDK,并移除了旧有扩展 API。部分用户更新到最新原生 OpenClaw 后,微信前几天刚推出的 ClawBot 插件已无法使用。

微信员工 @客村小蒋 表示,将很快更新插件解决这一问题。目前仅升级最新版原生 OpenClaw 的用户会暂时遇到该问题,Workbuddy、QClaw 等接入暂未受到明显影响。

IT之家 | GitHub

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
烙麻了
Forwarded from 巨魔商店
开发者 Mineek 利用新漏洞 DarkSword 整合了 Dopamine 并成功越狱

📱 iPhone X 🍎 iOS 16.7.15

越狱可能性

对于 A12+ 处理器以上设备
iOS 16.5.1 - 16.6.1
iOS 17.0 - 17.3.1

对于A11 及以下处理器设备
iOS 16.7.X 以下系统

对于iOS 26.0.1 及以下设备
可能会像 Filza 或者 misaka 工具出现,
🆕
misaka 正在重构中
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 巨魔商店
🍎 iOS 27 将强制适配Liquid Glass

苹果确认,iOS 26 引入的「Liquid Glass」设计不会被取消。随着 Xcode 27 发布,开发者将被强制要求适配该设计语言,相关“延迟采用”选项将被移除。
此前微信采用 UIDesignRequiresCompatibility = YES 选项关闭了玻璃特性

这一决定意味着所有应用未来都必须使用 Liquid Glass 风格界面。尽管部分开发者对可读性下降和改动成本表示不满,苹果仍明确表示该设计将持续推进。
更多调整与自定义选项,预计将在
WWDC 2026
公布。


⛓️ appleinsider
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
AirPods 在 Win 上拥有苹果同款体验

⭐️标签:#耳机 #电脑 #AirPods

🟢介绍
• 给 Win 加点魔法,让 AirPods 蓝牙耳机秒也拥有原生苹果体验
• 支持电池电量托盘显示,开盖动画神还原,摘耳暂停戴耳播放
• 无联网无广告无付费,降噪通透自适应全支持,免费又好用


🌐官方网站 🌐项目地址

✈️TG小树屋 @xiaoshuwu
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 科技圈🎗在花频道📮
Claude Code 挖掘简报

从泄露的 Claude Code 的源代码来看,多方向信息渠道为我们带来了一些有意思的观察,我们总结当前时间可以关注的一些内容。当然我们相信更多的内容和借鉴意义在于 Claude 模型本身如何被合理的使用,这是代码中体现的工程价值,这种能力有助于任何想要持续挖掘和理解 Claude 系列模型的工程师所借鉴。

以下是当前挖掘的部分信息:

1. 新模型
src/utils/model/model.ts:388:体现出的 capybara-v2-fast(1m),但是之前提到的 Mythos 系列模型并没有展现。
src/constants/prompts.ts:204:展现出该模型的一些特点:
对 \n\nHuman: 停止序列敏感、v8 版本有过度注释倾向(29-30% 虚假声明率)、受保护的思考块(protected-thinking block)。
详细信息参考 X 推文
src/utils/undercover.ts:48-49:Opus 4.7 / Sonnet 4.8 在泄露的代码中不作为实际存在的模型出现,而是作为未发布版本的示例,所以可以认为这两个系列的模型的更新需要观察,同时可能需要分析 capybara 模型同现有模型的关系。


2. 风控与遥测机制
收集的核心信息为:deviceId(
设备唯一标识(持久化 UUID)
)、sessionId(会话标识)、email、organizationUuid、accountUuid、subscriptionType、rateLimitTier、firstTokenTime(首次使用时间戳)、githubActionsMetadata(GitHub Actions 环境元数据),此外还会上报:环境元数据(系统信息: platform ,platform_raw, arch, node_version, terminal, package_managers, runtimes 以及一系列的部署环境标识)、进程指标、使用情况(不做过多展开)。


3. 仓库指纹(URL Hash)策略
获取 Git remote URL 后进行标准化,然后 SHA256 哈希取前 16 个字符以 rh 的字段上报,这也是为何我们不建议使用 Claude Code 直接链接仓库进行分析的原因,当然,还有一些潜在的 Prompt 识别策略等共同促使我们发出警告。


4. 彩蛋: Claude Code Buddy
现在你可以直接在
https://cc2188.vercel.app/ 中看到他~愚人节快乐

🌸 在花频道|茶馆讨论|投稿通道
*-cli & *code: 感谢 claude code 大哥开源 🤜,马上开始新版本自研

* 前端工程中 .js.map 就是包含完整源代码 (甚至注释) 的项目映射,一般是用于 debug 的,而此次 Anthropic 发布 npm 包的时候直接不小心 (?) 把这个文件一起发出来了,属于是实习工都不会犯的问题


想了一下,如果黑客拿这份源代码尝试恶意利用 (例如找 0day) 的话就非常恐怖了,在 vibe coding 盛行的浪潮下所有人都会暴露在阴影之中

特别是今天还爆出了有人拿 claude 一句话找出 vim 0day RCE 的事... 要是 claude code 也因此爆出一车 1-click 甚至 0-click RCE 的话 真的是完全不敢想

更何况现在绝大部分人用 cc 等 vibe coding 工具的时候都是直接默认 accept all edit 甚至 --dangerously-skip-permissions 的?

总之建议大家最近尽可能少用 claude code, 或者至少避免使用 --dangerously-skip-permissions, 频道主已经汗流浃背了

src: https://www.npmjs.com/package/@anthropic-ai/claude-code/v/2.1.88?activeTab=code
Please open Telegram to view this post
VIEW IN TELEGRAM
你说的对 但是我没有npu
Forwarded from 科技圈🎗在花频道📮
Windows 11 任务管理器升级 NPU 监控功能

Windows 11 Insider Preview Build 26300.8142 已在 Dev 频道发布,任务管理器新增更多 NPU 性能和使用监控功能。在配备 NPU 的电脑上,进程、用户和详细信息选项卡将显示可选的 NPU 和 NPU 引擎列,详细信息选项卡还将提供 NPU 专用内存和 NPU 共享内存列。同时,性能选项卡中属于 GPU 的神经引擎也会出现,为用户呈现 AI 相关系统活动的更完整视图。

此前任务管理器仅在性能选项卡显示 NPU 的基本使用百分比。

Windows Central

🌸 在花频道茶馆讨论投稿通道
OSS 文本 LLM 两大格局形成了!

色色 (Role Play) / Writer 任务就找 Gemma4/某个海洋大型哺乳动物

Agentic/Coding 任务就找 Qwen3.5/GLM-5

Qwen 偏商务, Gemma 偏运动
Forwarded from Alan的小纸箱
谷歌之前在 Pixel 10 系列上使用 Quick Share 兼容了 AirDrop 双向互传文件,但当时很多人并没有搞清楚谷歌是如何破解苹果 AirDrop 协议的。

现在谷歌直接自己发了一篇技术 blog,解释了其中使用的哪些小技巧以及未来的发展计划。

整个技术栈使用 Rust 编写,从编译期就消除了内存破坏漏洞。同时,谷歌自己做了第三方渗透测试报告,确保这个漏洞不会被其他有心之人利用。

但目前 Quick Share 与 AirDrop 互传目前只支持 AirDrop 的十分钟内对所有人开放模式,也就是 iPhone 用户在 iOS 16.2 之后被苹果"降级"过的那个临时开放窗口。仅联系人模式没有打通。

Dan Boneh (斯坦福密码学教授,业界最有公信力的安全学者之一)的结论是:"鼓励 Google 和 Apple 在这方面更多合作"。

这算是把球踢回给苹果:现在如果苹果继续拒绝合作(比如不开放 Contacts Only 模式、或者用系统更新去阻断这个兼容层),那么"破坏互操作性"的责任就完全落在苹果头上了。Google 已经把自己塑造成那个"愿意合作、技术上也准备好了"的一方。

这应该是谷歌第一次公开解析这个功能,以及如何通过逆向苹果技术栈来实现第一方功能;这在很大程度上说明了 Google 并不将其视为一种对苹果功能的侵害,反而将其视为一种拆除围墙的行为。用词也很有趣,推荐一读。

https://security.googleblog.com/2025/11/android-quick-share-support-for-airdrop-security.html
说起「人格蒸馏」,那不得不提到某个一己之力拉了几十坨 *.skill AI slop 炒作的小网红了。

直到我打开 https://github.com/alchaincyf 之前,我恐怕永远也想不到 那些时不时在我 timeline 上刷屏的 xxx.skill 竟然全出自同一个人之手……
Forwarded from 科技圈🎗在花频道📮
微信 ClawBot 聊天界面适配 Markdown 语法消息渲染

🌸 在花频道茶馆讨论投稿通道
Forwarded from 咕 Billchan 咕 🐱 抹茶芭菲批发中心 (billchenchina 🏳️‍⚧️ | 缩缩)
Dirty Frag: Universal Linux LPE
和 Copy Fail 类似,绝大多数发行版可一键提权

禁用 esp4、esp6、rxrpc 可以缓解
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"


https://dirtyfrag.io/
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4
https://lore.kernel.org/all/afKV2zGR6rrelPC7@v4bel/
exp: https://github.com/V4bel/dirtyfrag/blob/master/exp.c
Forwarded from 2.5次元日常 🍉
2026 Linux 重置密码教程大全
(支持除最新版本内核

- Dirty Cow
- io_uring UAF
- Copy Fail
- Dirty Frag
- io_uring ZCRX freelist

免费运维服务(专业黑客团队)
- xz utils 5.6.1