babababa

400 posts

babababa

babababa

@babatombaba

之前账号挂逼了/(ㄒoㄒ)/~~

Katılım Kasım 2023
83 Takip Edilen51 Takipçiler
Stanley
Stanley@Stanleysobest·
全网我要找, 一单辛巴的货没买过, 李佳琦一单没买过, 小杨哥一单没买过, 薇娅一单没买过, 董宇辉一单货没买过 的朋友!!!
Stanley tweet media
中文
2.6K
36
1.3K
273.7K
luolei
luolei@luoleiorg·
本人数码萌新,请教一下各位大大, 2026 年 4 月的今天,300 价位,最值得推荐的路由器是什么?求抄作业。
luolei tweet media
中文
59
8
95
54.2K
babababa
babababa@babatombaba·
@luoleiorg 我直接解密吧 这家公司就是 Anthropic 对我昨晚在 Dario Amodei 床底下听回来的。
中文
0
0
0
138
luolei
luolei@luoleiorg·
再分享个小道消息,有家也做 Coding Plan 的挺大公司,自己内部员工用 tokens 都要申请,额度还有限制 😅 虽然它家目前某些指标上响应速度看着还不错,但我猜大概率是用户量还小。问题是:算力在内部就已经是稀缺资源了,对外的 Coding Plan 能大方到哪去?连自己人都省着用的,我是不敢赌的 🤡
中文
35
0
92
59.2K
iGeekbb
iGeekbb@igeekbb·
正在看阿尔忒弥斯二号宇航员回家直播,欢呼声、掌声伴随,伟大的壮举,激动得头皮发麻。 科普一下 猎户座飞船把人类送到40万公里以外 而我们的神舟只送到过400多公里 2022年阿尔忒弥斯I号无人任务中,猎户座抵达距地球约40万公里的位置,超越了阿波罗14号创下的纪录 。2026年4月正在执行的阿尔忒弥斯二号载人任务中,飞船飞到月球背面最远处,距地球约 40.7万公里,创造了人类载人航天最远飞行纪录 。
iGeekbb tweet mediaiGeekbb tweet mediaiGeekbb tweet mediaiGeekbb tweet media
中文
237
100
1.3K
215.5K
ahhhhfs
ahhhhfs@abskoop·
哈哈哈 豆包太精了🥲
日本語
9
9
212
51.1K
蓝点网
蓝点网@landiantech·
💥安全提醒:CPU-Z 和 HWMonitor 官方网站遭到黑客攻击,黑客将下载链接替换为恶意程序,用户可能需要重装系统。这个恶意程序会搜寻浏览器凭据并尝试解密 Chrome 保存的账户密码,这次攻击持续约 6 小时,建议 4 月 9~11 日从 CPUID 下载安装这些软件的用户重装系统:ourl.co/112606?x
蓝点网 tweet media
中文
7
8
71
12.9K
babababa
babababa@babatombaba·
@geekbb 真的吗?搞得我都想部署了。
中文
0
0
0
576
Geek
Geek@geekbb·
现在 Hermes Agent 最大的问题就是太主动了,很多时候我只是问一问、能不能、帮我看一看,它就直接修好了、改好了、OK了。我们才认识没两天,你是我肚子里的蛔虫吗,怎么就这么懂我呢~
Geek tweet mediaGeek tweet media
中文
33
10
120
33.1K
babababa
babababa@babatombaba·
@aiwarts 企微是对标飞书的产品,要记住,腾讯最厉害的东西是什么?copy
中文
0
0
0
464
卡尔的AI沃茨
卡尔的AI沃茨@aiwarts·
没想到,企微给OpenClaw开了那么大的权限, 支持群聊、会议、日程、待办、通讯录,配合Skill后还能获取本机文件转发到手机上,也能读公众号小红书B站Github,微信没支持上的markdown格式和可点击链接也有了。 (1/4)
卡尔的AI沃茨 tweet media
中文
12
13
82
20.5K
Tintin 叮叮
Tintin 叮叮@tindingtin·
这玩意儿不是靠命中率吗?靠数量取胜。
中文
2
0
3
3.1K
forecho📈
forecho📈@caizhenghai·
只有像我们这种老程序员才懂得这个视频的含金量啊
中文
146
345
2.3K
426.5K
babababa
babababa@babatombaba·
@MinLiBuilds 幸亏全容器化部署 换下容器的key就好了
中文
0
0
0
557
实践哥MinLi
实践哥MinLi@MinLiBuilds·
中招了,卧槽。 昨天装了 browser-use,上午装的,一打开就有无数 python 进程启动电脑卡死。claude 一启动就自动加载mcp 就会启动无限个 python。 今天看了这篇文章,我去看了 browser-use 的源代码,他们确实用了 litellm,设置了使用最新版 "litellm>=1.82.2",相当于昨天安装的都中招了。 今天看了 browser-use 官方已经 fix 了,我擦
实践哥MinLi tweet media
宝玉@dotey

今天刚发生的重大安全事件,Karpathy 亲自发帖警告。 litellm 被投毒:一次教科书级的供应链攻击 今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。 litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。 也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。 恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。 如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。 怎么发现的?攻击者自己写了个 bug 发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。 Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。 攻击链:安全工具反成突破口 根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。 litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。 时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。 攻击者还试图“灭口” 社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。 Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。 如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。

中文
24
15
184
98.6K
babababa
babababa@babatombaba·
@mranti AI 写的代码 不好用是正常的
中文
0
0
0
329
Michael Anti
Michael Anti@mranti·
我觉得小龙虾官方设置面板(http://127.0.0.1:18789)基本上是我见过最不知所谓的设置界面,最重要的一些参数,比如增加telegram、修改模型的参数我至今不知道如何操作。所以现实中,只能让小龙虾自己去改,或者用Claude Code等工具去改openclaw.json等文件。
中文
32
1
47
23.1K
babababa
babababa@babatombaba·
微信拍马都追不上飞书。
babababa tweet media
中文
0
0
0
28
babababa
babababa@babatombaba·
@gzLi623 @ouopacity 飞书多维表格跟 openclaw 联动吗?现在不能联动?多维表格不可以通过 webhook 调用 openclaw 吗?
中文
1
0
0
175
gzLi
gzLi@gzLi623·
飞书这半年出的产品和策略,非常散,而且看不出任何的策略性。 如果说飞书多维表格是他们的杀手级应用,那出了openclaw之后,最直接的不应该是多维,飞书多维表格跟 openclaw 联动吗?但我没有看到有太多人去做这个方面,而且飞书也不主推这个。 而且飞书的权限和应用一会儿觉得它的开放性很高,一会儿开放性又很低,付费没有梯度要么免费要么1000多还得年付。这就是又2c又2b的产品都会遇到的么?
中文
2
0
16
12.7K
欧opacity
欧opacity@ouopacity·
感觉飞书好惨 折腾大半天 又是简化流程又是加大调用上限的 结果微信一支持 大家马上又跑回去微信了
中文
65
5
243
145.1K
babababa
babababa@babatombaba·
@ouopacity 飞书是生产力,微信是玩具,两回事。
中文
0
0
0
1K
babababa
babababa@babatombaba·
@fkysly 龙虾很喜欢在汇报里面嵌套Markdown表格,微信里面的表现如何?目前所有的工具只有飞书做的最好
中文
0
0
0
194
马天翼
马天翼@fkysly·
帅的,国内最佳的 OpenClaw 体验还是得在微信
马天翼 tweet media
中文
33
2
35
37.5K
babababa
babababa@babatombaba·
@ohxiyu 我拆分Agent主要是看他要用什么技能,比如说搜索相关的技能、文档处理的技能、还有代码开发的技能。一个Agent的技能控制在12个左右。
中文
0
0
0
54
xiyu
xiyu@ohxiyu·
如何把一个臃肿的 openclaw 系统砍到只剩骨架 上周我的openclaw系统: 11个Agent、51个定时任务、18个Discord频道 看着很完整,实际上大部分在空转——生成没人看的报告,发没人读的提醒 精简方法就一个问题:这个东西停了我会发现吗?不会的,全砍 定时任务从51砍到15。 情报搜索跑了几个月我从没因为它做过任何决策,砍了毫无感觉。 晨报天气?不需要。 补剂提醒?我记得住。 入睡提醒?我自己知道该睡了 Agent从11砍到4。我日常只跟1个对话,其他10个要么在跑cron不需要独立人格,要么从来没触发过。 类似于写作的任务不需要独立Agent,只需要不同的Skill 自动化最大的陷阱是”加起来很爽,维护很痛” 让系统自动做50件事不难,有用的是让系统在你需要的时候立刻做好1件事 你的openclaw有多少东西其实在空转?
中文
6
0
8
3.1K
babababa
babababa@babatombaba·
@liyue_ai 飞书嘎嘎乱杀,估计杀急眼了
中文
0
0
1
509
李岳
李岳@liyue_ai·
今天微信开始支持openclaw让不少搞技术的人很诧异。 那可是微信啊,国民级的聊天工具,居然为了一个小龙虾放下身段。 早几年的时候,不少做自媒体的有私域运营的需求,杭州有家公司看准这个商机开发了一款WeTool的工具。 这个工具功能非常强大:包括在微信上自动通过好友申请并邀请入指定的社群,发违反群规的消息自动踢人,僵尸粉检测并删除(清理单删好友),多条消息同时群发(微信后来才支持)以及快速将群内非好友成员加为好友。 那时候自媒体行业,教培行业,各种线上营销公司几乎人手安装一个这样的工具。 那时候做公众号的不少大佬直接租了一个云服务器,在云服务器上安装wetool来运营私域,什么时候加好友都自动通过。 2020年5月,微信将其认定为外挂工具,直接封杀,凡是使用了该工具的微信账号不是被警告就是直接被封号。 随后wetool团队宣布永久停止服务,并下架了这个软件的下载通道。 所以今天微信突然接入了龙虾这个更加智能的工具,让不少搞技术的是非常诧异的。 看来是真的嗅到危机了。
中文
29
6
78
61.7K
Sea
Sea@Sea_Bitcoin·
快讯:微信的 OpenClaw = ClawBot 正式来了 1. 更新到 iOS 微信最新版 8.0.70 2. 进入设置 - 插件 3. 在运行 OpenClaw 的设备安装插件,与微信连接 4. 使用微信扫描二维码,启用 ClawBot 插件
Sea tweet mediaSea tweet mediaSea tweet media
中文
130
120
800
525.3K