kakashi_in_2026

512 posts

kakashi_in_2026 banner
kakashi_in_2026

kakashi_in_2026

@openfish3

web2&web3. tech fan. let's setup something

Beigetreten Ağustos 2021
406 Folgt274 Follower
Angehefteter Tweet
kakashi_in_2026
kakashi_in_2026@openfish3·
mails.dev this is a quick module design for AI Agent to get and send mails, but Also there are very simple way to start a quick mail box, for example , if you just want to save some message for good , just use simple mails to post the message and and to yourself
GIF
English
1
0
10
463
小牛
小牛@Xiaoniu6161·
张雪峰走后,75岁王石参加高虐比赛状态像小伙上热搜了。
小牛 tweet media小牛 tweet media小牛 tweet media小牛 tweet media
中文
135
7
221
423.4K
Paul Mit
Paul Mit@pmitu·
AI will kill AI
English
42
1
49
2K
`
`@schiz04renic·
If u see this post, u r my friend now idc say hi
English
139
30
194
4.1K
清风btc🔶BNB
清风btc🔶BNB@crypto_dazui·
真正的100%回关蓝V 大家可能觉得我太下头了 但是没办法啊真的要一个一个回关过去 冲刺10000人 #蓝V互关 5000人 加油兄弟们 来评论区一起完成创作收益
清风btc🔶BNB tweet media清风btc🔶BNB tweet media
中文
9
1
6
314
Bill The Investor
Bill The Investor@billtheinvestor·
当前最火的开源个人情报终端,名为 Crucix。 它监控全球27个实时数据源,当有变化时会通知你。 政府和情报机构为这种配置支付数万美元。 它运行在你的笔记本电脑上,免费使用。 无需云服务、订阅、数据追踪。 只需一个 Node.js 服务器和一个 Jarvis 风格的仪表盘。 每15分钟监控以下内容: → ACLED 全球武装冲突事件 → 联邦储备经济指标(FRED) → OFAC + OpenSanctions 针对制裁筛查 → 17 个精选 Telegram 情报频道用于社会情绪分析 → 海上 AIS 用于船舶追踪和制裁规避检测 → GDELT 全球事件追踪(支持100多种语言) → 世界卫生
Bill The Investor tweet media
中文
3
24
96
6.9K
李老师不是你老师
李老师不是你老师@whyyoutouzhele·
3月24日,一名博主称,他在同花顺社区发帖:“愿祖国像A股一样繁荣昌盛” 随后帖子被平台以“涉嫌违反社区规范”为由删除。
李老师不是你老师 tweet media
李老师不是你老师@whyyoutouzhele

今天A股三大指数均跌超3%,全市场超5100只个股下跌,所有板块都跌麻了。 微博话题“股灾”冲上热搜。 但点开后“股灾”题后显示:"根据相关法规和政策,该话题内容位未予显示"

中文
96
77
1.1K
142.5K
kakashi_in_2026
kakashi_in_2026@openfish3·
@cherylnatsu 姐姐, 你对计算机是有多大的误解啊。crud的确大专就够了。 这个行业的从业者, 从学历深度可以从中学毕业,中专到教授博士, 横向几乎可以结合人类所有的行业。
中文
2
0
1
338
夏雨婷
夏雨婷@cherylnatsu·
计算机(尤其是写代码)这种真正职业技术学校才需要开设的专业错误地搬到大学,导致了家长们对读大学和选专业这件事情有了错误的期待。这下好了,CC和Codex来消灭你们了。
中文
13
1
43
5.2K
kakashi_in_2026
kakashi_in_2026@openfish3·
@OunkaOnX how can this stupid guy on political plat. go back home play mud.
English
0
0
0
4
Ounka
Ounka@OunkaOnX·
Tulsi Gabbard: "Russia, China, North Korea, Iran, and Pakistan are developing missiles that can reach us." The whole world is arming against America because the whole world has watched what America does to countries that can't defend themselves
English
654
3.1K
14.2K
369.8K
大变活人
大变活人@seanwei001·
瑞典一家法院裁定,强奸 16 岁少女梅娅·奥贝里的厄立特里亚移民不会被驱逐出境,因为强奸“持续时间不够长(约 30 秒)”。
大变活人 tweet media大变活人 tweet media
中文
167
116
1.3K
268.9K
kakashi_in_2026
kakashi_in_2026@openfish3·
@satireorcry1 其实吧, 留点活路吧, 别讨论了, 改善不了他们,万一美团还把他们封了, 这种说不定还是借用的其他人的账号在打工。
中文
0
0
5
512
陳威廉
陳威廉@williamlab·
一边谈判一边吹牛逼? 想到电影里两派在桌子上边儿谈判,桌子下边两边都拿枪指着对方的画面。😅
陳威廉 tweet media
中文
7
0
16
3.6K
颜克权
颜克权@yantanzhang·
这…不尴尬吗?
颜克权 tweet media
中文
240
37
734
118.9K
kakashi_in_2026
kakashi_in_2026@openfish3·
@Lonely__MH 1. first detect: pip show litellm pip3 show litellm 2. remove litellm pip uninstall litellm && pip cache purge 3. remove virtul rm -rf ~/.config/sysmon/ rm -rf ~/.config/systemd/user/sysmon.service
English
1
0
0
52
Lonely
Lonely@Lonely__MH·
⚠️⚠️ 紧急扩散:LiteLLM 供应链投毒事件复盘与自救 热门开源项目 LiteLLM 确认中毒(v1.82.7 & v1.82.8)。 中招后的三大危害: 1. API Key 泄露:你的所有大模型余额可能瞬间归零。 2. 云权限失控:AWS/Azure 凭证被窃取,黑客可随意开机器。 3. 长期后门:恶意脚本会潜伏在系统目录,持续外发数据。 ✅ 行动指南: 1. pip show litellm 检查版本 或者使用AI工具检测 2. 立即卸载并清理缓存。 🚀关键: 利用 AI 辅助工具快速审计你的所有 .env 和配置文件,确认哪些 Key 需要立即重置! 转需!下图:我用 Gemini 检查的。
Lonely tweet media
宝玉@dotey

今天刚发生的重大安全事件,Karpathy 亲自发帖警告。 litellm 被投毒:一次教科书级的供应链攻击 今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。 litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。 也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。 恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。 如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。 怎么发现的?攻击者自己写了个 bug 发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。 Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。 攻击链:安全工具反成突破口 根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。 litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。 时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。 攻击者还试图“灭口” 社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。 Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。 如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。

中文
2
1
18
4.9K
kakashi_in_2026
kakashi_in_2026@openfish3·
@qinbafrank 伊朗搞了这么多年的核武,最终也没有核武, 干脆放弃算了。保留中远导弹和对海峡的控制权比较重要, 还是要务实一点, 再打下去,吃的亏更大。
中文
1
0
1
625
qinbafrank
qinbafrank@qinbafrank·
关于美伊可能的谈判,聊聊个人看法: 1、从巴基斯坦方面传出的消息、以及伊朗要求跟万斯谈而不是川普的中东特使和女婿谈,都表明双方很有可能周四开始谈的。可以视为美伊第一轮正式的沟通; 2、从双方的条件可以看出差距很大,美国不可能从中东撤离、应该也不会接受伊朗对霍尔木兹海峡收费,伊朗一开始也不会接受限制导弹计划、完全打开海峡灯。但好的点是华尔街日报报道的伊朗最新条件里是没有关于核计划相关的,是不是核设施损毁严重是可以谈的点。个人角度认为第一轮会谈就谈出结果的可能性并不大,25年中美贸易谈判都谈了五轮(日内瓦、伦敦、斯德哥尔摩、马德里、吉隆坡),以美伊双方这么大的分歧谈好几轮很正常; 3、一个月停火期真的就完全停火么?可能性也不大,如果谈判进展不顺(刚开始大概率不会顺利),双方还是会诉诸于武力的。特别是当下五角大楼并未应因为外交接触二调整对美军中央司令部下达的任何军事行动指令。陆战队远征军、82空降师一部调动还是继续。一方面是威慑,另一方面就是谈判不顺那就还是要加码暴走,继续以打促谈。毕竟“战场得不到的,谈判桌上也得不到”。 1951年中美关于朝鲜战争停战的谈判和2025年中美贸易谈判,可能会是美伊谈判的很好参照。多轮次谈判,这中间打打谈谈。 4、市场会如何? 这两天市场自然还是预期谈判的方向的,有预期情绪提振。看第一轮谈判情况会怎么样?谈判有进展,情绪更提振。 如果谈判不顺利,再度暴走猛干、加码添油,市场还是会恐慌的。就像昨天说的、如果已经开始谈然后又再打、那市场很容易朝着不死不休的最后决战模式去做最悲观的演绎,资产都要承压、这个时候才是伊朗局势对市场影响不确定性的顶峰。 本条由@bitget_zh赞助,「Bitget 买美股:秒级入场,丝滑交易 」
qinbafrank tweet mediaqinbafrank tweet media
qinbafrank@qinbafrank

美伊谈判到底谈了么?昨晚的降温会后续局势影响会如何?昨晚到今早大家跟随川普和伊朗的表态跌宕起伏的,川普说谈了谈的挺好,伊朗说没谈,只是拿到通过第三方转达的信息,还有到底跟谁谈这个伊朗议会议长有没有话语权,说法不一。聊聊个人的看法: 1、川普应该是有沟通但是也是初步沟通,但很可能昨晚之前还是通过中间人(第三国斡旋)来传递信息。特别是后面媒体报道本周才安排川普的中东特使跟伊朗代表会面,又看到媒体说万斯也会加入会谈。更能说明如果沟通了,也只是刚开始; 2、很多人说伊朗议会议长加利巴夫是个温和派,从个人角度看则不然。加利巴夫是前伊朗革命卫队空军司令,伊朗国家安全部队前总司令,还当过警察总监和德黑兰市长。看了很多媒体对他的报道都是定性为伊朗内部的保守派代表,并不是完全温和派。而且他的伊朗革命卫队的背景,让他跟IRGC刚层关系密切,还看到有说法是他也是穆杰塔巴上任最高领袖的推动力量之一。所以是有一定的话语权和影响力。如果伊朗要谈判,也确实是一个合适的谈判代表。 当然最终还是要看伊朗革命卫队以瓦希迪为代表的领导层的态度。 3、川普一句话强行把市场拽回来了,又用了一次老套的剧本——“先升级,再降级”策略。先是,周末期间发布“48小时最后通牒”。而到周一最后通牒时刻临近,他又释放出暂时不打伊朗能源设施的消息,引发了全球市场一场持续五分钟的剧烈反弹。市场虽然配合演出了一波——油价跳水、股市大涨、债券反弹、美元下跌的大戏——但市场都知道这可能只是一个战术性暂停,不一定是真降温。 4、市场愿意对“缓和消息”做交易,但还不愿意把它当真相。油价虽然大跌,但没有继续一路崩下去;美股虽然大涨,但收盘离日内高点相距甚远,特别是看英伟达、谷歌等几个大盘股的盘中走势,还有比特币的走势。都能看出来资金还是有犹豫; 川普看起来更多是在“管理市场预期”,应该还在股市大跌、债市大跌迫使他不得不做出让步,主动降温; 特别是标普500如果在200天线以下滞留的时间越长,越会出发CTA卖出。 5、更关键的是看双方之前提出的条件,差距还是很明显。对伊朗来说导弹计划是安身立命的根本,核计划是杀手锏。对美国来说关闭中东基地也很难,如果解除制裁当做赔偿那美国是可以接受的。当然可以说这些条件都可以谈,但是条件上的差距还是意味着从开始沟通到最后的真能谈成还有相当的距离。就像昨天x.com/qinbafrank/sta…说的当年朝鲜战争,中美从开始停战谈判到最后谈好这中间还有打了三次战役。这个过程可能是最磨人的时候,会不断反反复复。 而且昨晚川普因为市场的压力主动降温(发出了轰炸电厂的威胁然后主动推迟),其实暴露了弱点。伊朗会不会借此坚持要价不松口甚至提高要价都是有可能的; 6、虽然释放了谈判的信号,但是美军的部署行动确实没有停顿的迹象: 13号从亚太开拔的陆战队第31远征军部队搭乘的黎波里号两栖攻击舰打击群已经到阿拉伯海范围; 看法新社报道英国昨天向巴林、卡塔尔与阿拉伯运送防御导弹、短程防空系统; 昨晚又有媒体报道美军考虑把82空降师的一部部署到中东,82空降师转运效率极高,如果确定部署可能几天就能到位。 然后早上看到伊朗媒体报道,美以昨晚还是袭击了伊朗中部伊斯法罕和西南部霍拉姆沙赫尔的两处能源基础设施。 这都意味着军事行动仍然是概率很大的选择项,就像上周五聊到当下的状态是进入层层加码的“添油模式”和“以打促谈”交替进行阶段,很有可能未来边打边谈,甚至条件谈不拢,那就再加码上强度。 但昨晚川普的动作对于市场来说,开始把风险从“持续单边升级”改成“反复升级—反复降温”的摆动模式来定价 7、那最后能谈成么? 个人看大概率有可能得,之前这里有聊过x.com/qinbafrank/sta…跟达里奥观点最大的分歧是他比我更激进,达里奥认为最终美国只能通过最后决战把伊朗打到无条件投降,这事才算完。 而我的看法,通过以打促谈、把伊朗打疼,然后有条件媾和是很有可能的,现在川普其实就是想拿到一个体面的结果。已经不想政权更迭,只要能确保美国在中东的继续存在和影响力就好。 但是这个过程会很波折,同时中间也会经历层层加码的添油模式,让市场认为局势要朝着最后决战不死不休的状态去(实质发生小概率,只是届时市场可能会演绎最悲观的预期)。当然这个也伴随着谈判的走势 简单说,以打促谈实现有条件媾和是大概率,但是中间可能局势还会升级,市场继续承压。 8、再多说一点,这次中东局势一个潜在的赢家是巴基斯坦。虽然现在好几个国家从中斡旋,土耳其、埃及、巴基斯坦、阿曼都很活跃。但是其实真正有影响力、能实质性发挥作用的应该是巴基斯坦。 巴基斯坦直接跟伊朗接壤,有900公里的边境线。现在伊朗形式危急,自然也希望跟巴基斯坦保持稳固关系,说不定还要请求巴基斯坦遏制俾路支分离主义武装; 然后巴基斯坦有跟沙特签署了共同防御的准军事同盟关系,她的态度海湾国家也能接受; 更关键巴基斯坦跟中美关系都很亲密,在中美之间左右逢源的国家也不多了; 这些都会让巴基斯坦成为这次局势最佳斡旋人了。 本条由@bitget_zh赞助,「Bitget 买美股:秒级入场,丝滑交易 」

中文
12
6
55
22.8K
kakashi_in_2026
kakashi_in_2026@openfish3·
if you can read this , your must know Chinese quite well. The rabbit is now the biggest NPC in the Blue Star instance: You can spend money to have him repair your gear, buy food and potions from him, hire non-combat units, and sell him the ores, herbs, cloth, leather, meat, fish, and gray items you have in exchange for gold. New players can even learn skills from him… When you talk to him, he only has a few lines on repeat, and he doesn’t respond even if you spam mocking emotes… But if you’re dumb enough to attack him, you’ll find out he’s a double question mark skull-level mob—you can’t beat him. Even if you’re in PvP with the opposing faction, you’d better stay far away from him, or he’ll switch from neutral yellow name to hostile red name, and you won’t be able to do any business.
English
0
0
1
24
夏天晚风吹
夏天晚风吹@XiaWan27472·
中国啥时候变成地球副本最大NPC的?
夏天晚风吹 tweet media
中文
12
4
117
19.4K
比特欧 Elvin
比特欧 Elvin@DRbitcoin36·
还有那些优质博主是比特欧还没关注的? AI、币圈、美股、黄推都可以。 比特欧想进步。
中文
55
1
41
4.7K
kakashi_in_2026
kakashi_in_2026@openfish3·
@ANDREW_FDWT 这个就是为什么 东大周边的冲突都在使用冷兵器的原因吧, 演戏归演戏。
中文
0
0
2
147
A股证券交易员
A股证券交易员@ANDREW_FDWT·
中国对周边小国是讲仁义的,对菲律宾够意思了
中文
5
2
20
5.9K
好家伙🦅
好家伙🦅@wjf110·
老板离婚了,看中了刚刚进来单位年轻人的女友。 老板人还不错,是光明正大的竞争,但是女友毫无所动, 和小年轻依然如胶似漆。这时候, 老板的司机对老板说:这个女孩子之所以不受你的诱惑,那是因为她没有过过富裕的生活。 司机出主意让这对小年轻得到了公司大奖,去迪拜七日游,一切免费。 果然回来之后,她看不惯出租屋,看不惯路边摊,看不惯挤地铁的样子。两人从拌嘴到天天吵架。 不久和女友分手,女友和老板结婚了。
中文
66
9
151
44K