https://linux.do 论坛的话题更新通知频道。
🐟 (@stevessr) 在 TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门 中发帖
微软安全研究人员 Sagar Patil、Suriyaraj Natarajan 和 Parasharan Raghavan 在本周发布的一份分析报告中表示: “传统的 ClickFix 攻击活动会将受害者引导至 Windows 运行对话框,而 TerminalFix 攻击活动则采用相同的技术,但会将用户引导至 Windows 终端或 PowerShell,从而增加了复杂的多行脚本成功执行的可能性。 ”
据 Windows 制造商称,该攻击链是一个复杂的多阶段过程,利用 DLL 侧加载、隐写有效载荷提取、广泛的 Active Directory 侦察以及定制的反向隧道植入,使攻击者能够通过受感染的计算机获得持久的网络级代理访问权限。
https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-camp...@HCPTangHY 在 时隔10天,DeepSeek-V4-Flash-Vision-Exp正式开源 中发帖
DeepSeek 在 Hugging Face 上开源了 DeepSeek-V4-Flash-Vision-Exp,这是 DeepSeek-V4 系列中首个具备视觉理解能力的实验性多模态模型,采用 MIT 许可证。
该模型在 DeepSeek-V4-Flash 架构基础上引入视觉模块并进行持续训练。根据官方公布的基准测试数据,V4-Flash-Vision-Exp 在多模态智能体任务上相较前代 V4-Flash-0731 有显著提升——ApexBench 从 26.2 升至 36.5,ZeroBench 达到 35.0,超过 Opus-4.8 的 34.0。与此同时,该模型在纯文本智能体任务上保持了与前代相当的表现,DeepSWE 得分 59.3,略高于 Opus-4.8 的 58.0。
不过之前关于视觉的论文目前仍未重发🐟 (@stevessr) 在 Steam平台泄露的12TB巨型游戏资源中包含被放弃的《半条命2:第三章》素材 中发帖
Valve 可能刚刚遭遇了史上最大规模的数据泄露,但这并非黑客攻击或安全漏洞。该公司无意中将一个通往其旧基础设施的接口暴露给了公众,导致档案管理员从中提取了 12-13TB 的旧游戏内容。目前这些文件仍在分析中,但已知其中包含 Valve 的内部项目和第三方发行版本,其中最关键的发现是《半条命 2:第三章》的早期武器素材,以及一些被废弃的《传送门 2》概念设计
该存档包含 2003 年至 2013 年的旧 Steam 内容服务器数据,与该平台从旧版 Steam2 系统升级到 SteamPipe 的时间线重合。在 Steam2 时代,Valve 曾使用专有的 NCF(无缓存文件)和 GCF(网格缓存文件)格式分发游戏,直到 2013 年 3 月左右才过渡到标准的 HTTP 文件树系统。因此,该存档就像一个保存完好的时间胶囊。
在此期间,Valve 的游戏开发活动更加活跃,因此我们...🐟 (@stevessr) 在 思科为所有 9 万名员工配备了专属的 AI Agent 中发帖
https://www.wsj.com/cio-journal/cisco-gave-all-90-000-employees-their-own-ai-agent-1a4ad8bc
思科运营执行副总裁蒂玛雅・苏拜亚 (Thimaya Subaiya) 最近在接受我的独家采访时表示, 这款名为 MyAgent 的人工智能代理是为每位员工量身定制的。
思科的 AI 代理程序是大型公司内部大规模部署代理程序的首批范例之一,其中自主机器人将代表人类完成各种任务。@dack 在 请求被浏览器跨域策略拦截,请通过自己的服务转发请求 中发帖
GitHub - basketikun/infinite-canvas: 面向 AI 创作的开源无限画布工作台,集成 AI 生图、参考图编辑、视频生成、Agent 智能助手、画布编排、对话创作、提示词库与素材管理等能力,支持可视化创作流程与多 Agent 协同工作。兼容 OpenAI 接口生态,支持 chatgpt2api、grok2api、flow2api、newapi 等渠道接入。 · GitHub 为啥这个项目部署到自己服务器,配置了中转站base url和api key 就出现跨域策略拦截,有佬知道怎么解决吗
[image]风云 (@FengYunCalm) 在 dsv4f的问题还是pi的问题? 中发帖
我在pi里用ollama pro 的 dsv4f,和中转的sol
他们俩工具使用风格差很多
sol就是只能使用grep,edit等等工具,并且用到bash时是一次性执行多个bash,而不是全部赛一个里
dsv4f就是能用bash就用bash,强调一下就一会有用,然后立刻变回去
现在我都没招了,规则文件改了多次,系统提示词也改了
最终直接做一个pi拓展,检测bash命令,然后报错返回消息
想问一下是ds的问题还是啥?
这让我想到dsh里的那个特殊模式,以脚本替代工具调用一根鹅子 (@mehaotian) 在 做了一个仿三角洲网页小游戏,邀佬体验 中发帖
入坑三角洲几个赛季了,这个司马爆率,不想多说一句话。
在我给我qq群做三角洲机器人的时候,遇到很多无法展示的问题 ,于是我就想做个web站吧 ,方便看一点 。
后来就想给网站增加点互动小玩法 ,就做了第一版的开箱模拟器出来。
但是单独开箱也没啥意思啊,就做了第二版整局开箱模拟。
但但是这也不行啊,不如做个完整的文字摸金游戏,于是第三版的小游戏就出来了。
体验地址:https://shushuwo.cn/loot/story
目前bug反正应该有提多的,还有没做完的 。
我甚至给他做了完整的地图编辑器 。目前只有一张地图,还是做了一半的 。很多内部没做 。后面有时间搞完吧。
有人玩,觉得还行,我就继续完善,如果没人玩,我就想起来搞一搞了。明月魔理沙 (@Kirisame-Marisa) 在 韩国网民数量要大于韩国人口了 中发帖
韩国科学技术信息通信部推出All for AI (全民 AI )国家级公共 AI 项目,把生成式 AI 视作公共基础设施,面向全国约 5200 万居民提供免费、无 Token 调用上限的本土 AI 服务,2026 年 9 月开启 Beta 公测,年底正式全面上线。梁金瑞 (@livexiaozhe) 在 有人用mimo的token plan吗,token速度怎么样 中发帖
自从deepseek没了后积极寻找替代,现在我打算使用mimo2.5了,但不知道为什么OpenCode的mimo2.5速度极慢,而且甚至会404丢失连接,我很担心小米官方使用体验会不会和OpenCode一样一根鹅子 (@mehaotian) 在 做了一个开发占位图网站,有需要的可以用一下 中发帖
点这里查看网站
我现在用最真实、最不绕弯子、最直白,最直接的方式告诉你:我确实是用 AI 搞的 。所以不要喷我 ai 味足。
其实这个东西想做很久了,但是自己没时间搞 ,然后就交给ai ,让他自己去写,自己测试,自己改,我去干别的,互不影响。
后续想到什么其他功能,在慢慢完善吧。
至于刷量的问题,目前只做了单个ip的限频 ,在我服务器能扛住的情况下,大家随便用 。如果扛不住了,那再说扛不住的问题。那如果没人用, 自然就没这个问题了。
有问题直接提就行,虚心接受。