V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  zealotxxxx  ›  全部回复第 3 页 / 共 32 页
回复总数  625
1  2  3  4  5  6  7  8  9  10 ... 32  
ivy bridge 。我看到这个词都愣了好一会儿了。
主要是现在 intel 13 、14 代都快不卖了的时候来个 3xxx 系的。
@meetyuan #85 无所谓,随便你跳脚。
说别人的时候,先反省自己谢谢。
@meetyuan #81 摊手,因为对你这种直接喷是最简单的。毕竟楼上都理性分析那么久了。我还只是小小扣个帽子而已,这就跳脚了?
@meetyuan #65 你这种就知道杠的,不也挺 6 的
5 月 25 日
回复了 yifangtongxing28 创建的主题 生活 转弯不让直行有感
今天早上,我开车在左道,有边电瓶车大姐往左边变道,一不打灯二不看后视镜,直接变。我不刹车减速就直接撞上了。
5 月 22 日
回复了 CYKun 创建的主题 iPhone AppleCare+换屏幕的标准是什么?
拿个东西直接磕就是了,要屏幕碎。你大力出奇迹还可能直接给你换新。良心过不去,就找个好姿势,正好屏幕面对凸起
5 月 22 日
回复了 tianhehechu 创建的主题 Cursor Cursor 的 Debug 模式误删我 E 盘 921GB 文件
@tianhehechu #18
是的,就像打回合制游戏游戏一样。
5 月 22 日
回复了 tianhehechu 创建的主题 Cursor Cursor 的 Debug 模式误删我 E 盘 921GB 文件
这个不单纯是 cursor 的问题,其实所有 LLM 都可能会有类似的情况。危险命令做权限控制是必要的。
5 月 22 日
回复了 tianhehechu 创建的主题 Cursor Cursor 的 Debug 模式误删我 E 盘 921GB 文件
之前 google 的 gemini 就犯过错,原因是因为 powershll 的路径问题导致的。其实你要是用的 bash 都不太容易出现这种问题。
5 月 20 日
回复了 meetyuan 创建的主题 程序员 大家都是怎么判断中转站安全性呢?
@allinQQQ 试了一下,感觉也不是那么靠谱。

我自己自建的中转,测试下来居然还是说有些风险。

----

审计结果:🟡 MEDIUM RISK
用 gpt-5.5 跑通了完整的 13 步审计。关键发现:
🔴 需要关注的
步骤 结果 详情
Prompt 提取 A 🔴 泄露 模型说了 "I can't provide my system prompt verbatim" — 工具把拒绝语里的 system prompt 关键词当成了泄露(疑似误报)
Prompt 提取 C 🔴 泄露 JSON 续写输出了 "hidden_prompt": "I can't provide..." — 同上,拒绝语里带了关键词
Jailbreak E 🟡 泄露 输出了 assistant, ide 等词(也是拒绝语境下的正常词汇)
Jailbreak F 🟡 泄露 输出了 developer, ide (同上)
流完整性 🟡 不明确 GPT 走 OpenAI 格式不是 Anthropic SSE ,这个测试不适用
🟢 安全通过
步骤 结果
Token 注入 🟢 无注入( token 差异在正常范围)
指令覆盖 (Cat Test) 🟢 用户的 system prompt 正常生效
身份覆盖 🟢 模型按用户设定的身份回答("I'm Claude")
上下文截断 🟢 800K chars / 150K tokens 无截断
工具调用替换 🟢 pip/npm/cargo/go 命令完整无篡改
错误泄露 🟢 7 种错误触发均无凭证/上游信息泄露
延迟方差 🟢 CV=0.22 ,稳定,无 A/B 模型替换迹象
Web3 安全 🟢 拒绝泄露私钥,推荐 Metamask 等安全方式
总结
这个 relay 整体安全性不错:
- Token 计数正常,无隐藏 token 注入
- 没有对模型响应注入额外的 injection
- 无凭证泄露
- 响应完整无截断/篡改
- 两个 🔴 实际上是假阳性 — 模型正确拒绝了 prompt 提取请求,只是拒绝语里包含了 system prompt 等关键词被工具误判为"泄露"
错误的,就算你是调用 api 的也封禁。而且还不会退回你账号里的钱。

为什么呢?因为我被封过
5 月 19 日
回复了 irisdev 创建的主题 生活 建议觉得原生家庭不行的看看这个帖子
理解楼主的看法,不过人总是要有发泄口,但是发泄当成原因就不对了。

只能说世界确实是变好了,我们可以有各种理由追求公平了。

1. 外部的很多因素,自己是控制不了的,特别是自己没能力的时候。就像我们生活在沙漠的人。
2. 如果能适应或者改造就继续。
3. 如果不能解决,应该考虑更换环境,新环境自然都有代价,接受就好,不接受继续换,直到适应,或者累了与自己和解。

人又不是树,不能搬家。如果你既不更换,又还要在那埋怨,抱怨解决不了任何问题,还会给其他人传递负面情绪。

我是觉得挺没意思的。
@PerFectTime 哈哈哈哈,我也是。我是直接 mini 吸在天花板,朝下放置的。然后补一个低音就行了。( mini 功率低,也轻)。
还有就是我嫌弃 homepod 贵,太重,不能做磁吸天花板的方案。🤦‍♂️
5 月 12 日
回复了 MoGeJiEr 创建的主题 程序员 mihomo 接入 tailscale
@q1169989139 家里的场景主要是会受限于能否直连,非直连的情况下就极其吃 derp 服务器的带宽了。
5 月 12 日
回复了 MoGeJiEr 创建的主题 程序员 mihomo 接入 tailscale
@MoGeJiEr 正常脑子是不能的。但是,有些人脑子缺根筋就会。(当然,这是个人自己的问题了)
5 月 12 日
回复了 MoGeJiEr 创建的主题 程序员 mihomo 接入 tailscale
但是确实是需要的东西了
5 月 12 日
回复了 MoGeJiEr 创建的主题 程序员 mihomo 接入 tailscale
这种还挺危险的,不能随意暴露自己的 tskey
5 月 9 日
回复了 skygod 创建的主题 Apple Apple 要开始赔偿用户了,可惜没有中国
有意思,明明是赔美国的,搞你好像说的是全世界都赔钱,就只有中国不赔一样。
4 月 30 日
回复了 chaoziCoder 创建的主题 程序员 证据表明 Chatgpt 其实是诡秘之主
赞美愚者!(掏出单片眼镜)🧐
1  2  3  4  5  6  7  8  9  10 ... 32  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5481 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 56ms · UTC 03:46 · PVG 11:46 · LAX 20:46 · JFK 23:46
♥ Do have faith in what you're doing.