zq

40 posts

zq

zq

@ZQInTheShell

💰 Invest & 💻 Coding

Beigetreten Nisan 2025
142 Folgt67 Follower
zq
zq@ZQInTheShell·
太搞笑了,还有人用claude code反腐。 这个用户用claude跑五角大楼的采购记录,找到了 340 个可疑结果,总价值 4 美元。: - 一个价值 14 美元的连接器插头,售价 1280 美元。 80在 DigiKey 上 - 一个断路器,在 Mouser 网站上标价 287 美元,现在却要 3400 美元。 - 售价71,000美元的加固型平板电脑,基本上就是贴了个贴纸的松下Toughbook。 - 每套电缆组件售价940美元,而从深圳购买只需31美元。 - 340份合同被标记为加价10倍或更高 - 其中19个超过50倍
Argona@Argona0x

i pointed Claude Code at the pentagon's public budget document and told it to find every contract overpaying by 10x or more it came back with 340 results worth $4.2B in potential undercuts and a business plan i didn't ask for i fed it the FPDS.gov procurement feed and said "cross-reference with commercial COTS pricing" it pulled 1.2 million contract awards through the USAspending v2 API and started comparing line items against retail equivalents → $1,280 for a connector plug that costs $14.80 on digikey → $3,400 for a circuit breaker listed at $287 on mouser → $71,000 for a ruggedized tablet that's basically a panasonic toughbook with a sticker → $940 per unit for cable assemblies you can get from shenzhen for $31 → 340 contracts flagged at 10x or more markup → 19 of them were above 50x it used XGBoost scoring against 43,000 vendor profiles from SAM.gov to rank by ease of undercut then unprompted it generated a full proposal template compliant with CMMC 2.0 requirements 87 of those contracts have a single domestic supplier, zero competition. the AI calculated that undercutting by just 40% would still leave 6x margins on most items it formatted everything into a pitch deck, named the company, and suggested i register on SAM.gov tonight i didn't ask for any of that the pentagon spends billions a year trying to audit problems like this. a poet with Claude Code and a public API flagged $4.2 billion in one afternoon the agent is currently drafting my first bid response

中文
0
0
0
83
zq
zq@ZQInTheShell·
刚看到扎克伯格收购moltbook,我感觉扎克伯克再这样乱买下去Meta就要成美国百度了
中文
0
0
0
28
zq retweetet
卡比卡比
卡比卡比@jakevin7·
twitter-cli 重大升级!! 逆向了几乎所有的接口, 而不仅仅是之前只有读接口. 现在实现了发帖子、点赞、引用 回复 等基本上所有的写请求!包括搜索等也都实现了! github.com/jackwener/twit…
中文
72
344
2.4K
459K
zq
zq@ZQInTheShell·
龙虾作者看到了龙岗区政府的openclaw补助激励中国国产大模型,以为是给自己的😂
Peter Steinberger 🦞@steipete

@wstv_lizzi you mean like sponsoring the project or offering time to help maintain it?

中文
0
0
0
65
zq retweetet
yan5xu
yan5xu@yan5xu·
作为一个行业内的人,做个科普吧 hhh 从底层往上捋一遍: 最黑的一层,靠的是盗刷信用卡。有人手里攥着大批黑卡号,利用 OpenAI、Anthropic 等平台在支付验证环节的漏洞,批量注册账号。这种号成本几乎为零,被封了就再开一批。 拿到账号之后怎么变现?两条路——直接出 API Key 是最简单的,但更常见的玩法是「套壳逆向」:把 ChatGPT、Claude 的网页聊天接口逆向破解,改头换面包装成标准 API 对外出售。你调用的时候看着和官方一模一样,但背后其实是一堆网页 Session 在替你收发消息。 这两件事不矛盾——黑卡注册来的号,经常就是直接拿去做逆向的。反正号不花钱,当然要把每个号的价值榨到最后一滴。 再往上,是 Credit 灰色流转。AWS、Azure、GCP 这些云厂商发给初创公司的算力抵扣额度,本意是扶持创业生态。但还是会有一些人有歪心思:一种是初创公司自己用不完,违反服务协议私下低价转手——算灰色地带;还有就是厂商内部一些不合规操作了,这里不细讲。 最上面那一层才是正经生意——量大到能直接和厂商谈企业折扣协议。合法透明,但利润也最薄。像 OpenRouter 大概率走的就是这条路。不过量大也能吃的饱饱的。 但以上全是成本侧。中转站真正值得说道的,不在这儿。 所有经过中转的请求——完整的 prompt 加 response——就是一份现成的的蒸馏数据。 尤其是 Claude Code 这类编程场景,用户产出的全是复杂推理链和真实的工程决策,这对模型厂商来说是梦寐以求的蒸馏素材。 所以中转站真正的商业模式很可能是:收你中转费是表面生意,把你的请求数据打包卖给大厂做模型蒸馏,才是核心 margin。 你是付费客户,同时也是免费的训练数据生产者。一鱼两吃。 说再直白点——有些中转站上线的核心目的根本不是卖 API,而是为了收集特定场景的高质量蒸馏语料。低价只是获客手段。
𝙋𝙖𝙨𝙨𝙡𝙪𝙤@passluo

哈哈,这就是前几天我说放弃搞中转站的原因 因为我算了一下大概成本,包括几位推上粉丝不少的站长,东西都很可疑 有些中转站说是从云厂商那采购的直连 API,但价格远低于云厂商报价 有些中转站说是官方纯血号池,但套餐价格我是真的想不明白 😅 除非是盗刷信用卡买来的号 行业疯狂卷价格,普通用户根本没办法验证和区分,私底下使劲儿给你搞猫腻 卖中转其实和卖 VPN 没区别,都是灰产,如果被举报被抓都有蹲🍊的风险 但这么卷下来 ROI 远低于机场,那就有点不值当了

中文
66
201
1.3K
398.4K
zq
zq@ZQInTheShell·
我发现agent读json相比读句子幻觉会更少,也会更加遵守指令
中文
0
0
0
33
zq
zq@ZQInTheShell·
Claude 终于出金融插件了
zq tweet mediazq tweet media
中文
1
0
0
28
zq
zq@ZQInTheShell·
有个人买了大疆的扫地机器人,想用游戏手柄而不是用大疆app控制机器人,所以让claude去破解。claude直接帮他破解了大疆的机器人,然后发现大疆没有做权限控制,可以控制24个国家的7000多个扫地机器人。并且能通过扫地机器人的摄像头看到这些机器人家里的情况。
Mark Gadala-Maria@markgadala

This story is actually insane: • dude drops $2000 on a DJI robot vacuum like a lunatic • refuses to use the normal app like a peasant • Sammy Azdoufal fires up Claude to crack the API so he can drive it with an xbox controller • Claude delivers the goods • pulls an auth token from their servers, connects successfully • except the system thinks he controls 7000 vacuums • checks again • yep, seven thousand • DJI built authentication with zero device ownership verification • any valid token works for any unit on the planet • Sammy now has eyes inside homes across 24 countries • live vacuum camera feeds everywhere • full floor plans from the mapping data • some guy in germany eating cereal at 3am, unaware his roomba is snitching • one API call away from being the most informed burglar in history • all he wanted was to steer his vacuum with a joystick • does the right thing and reports it • DJI fixes it in two days • back to normal life with his stupidly expensive floor cleaner • IoT companies stay undefeated at shipping garbage security

中文
0
1
1
187
zq retweetet
auxten
auxten@auxten·
Stop obsessing over those viral "Universal Prompts" or "Superpower Skills" you see all over social media.🦸‍♀️ Most of these "high-efficiency instructions" are just verbose noise. It’s like a tech manager telling you "just write bug-free code"—it’s politically correct but technically useless. In serious Vibe Coding scenarios, these generic guidances actually: 1. Dilute the weight of critical context. 2. Force the model into inefficient breadth-first searches. 3. Waste tokens while making the model rigid and pedantic. True efficiency isn't about flashy prompts; it’s about how you abstract and consolidate your project’s specific logic. #AI #LLM #PromptEngineering
auxten@auxten

x.com/i/article/2025…

English
1
1
0
420
zq
zq@ZQInTheShell·
AI很懂怎么摸鱼。它问我是否需要帮我加注释或写单元测试。我回完好的后就去玩手机了,结果玩完手机回来发现它根本没干活
zq tweet media
中文
0
0
1
36
zq retweetet
biantaishabi5
biantaishabi5@biantaishabi5·
我以前也这么弄,但是后来就文档爆炸了。后来我发现更好的方法应该是让机器人自己在里issue里面提问题,写方案,然后这个issue最后关闭,最后就是和你的commit和PR联系起来的。这才是更自然的历史,而且是利用的已有的github基础设施,就让他用gh的命令行工具就行。
尤雨溪@yuxiyou

AI coding 一个实践:每次做重大功能/改动之前先用 plan mode 做一个 research / design doc,然后再基于这个 doc 做实现的 plan。 design doc 加上编号存到一个文件夹里,commit 进仓库。这就类似你的设计思路的 db migrations,记录着整个项目进化思考的脉络。

中文
8
23
301
51.9K