2026年6月13日

摘要: 这周安全圈最热的事件,来自一个看似无害的 AI 功能。 Meta 确认,其 Instagram 内置的 Meta AI chatbot 被攻击者利用了一个认证验证漏洞,导致至少 20,225 个 Instagram 账号被劫持。攻击持续时间近两个月——从 4 月 17 日到 6 月初 Meta 紧急 阅读全文
posted @ 2026-06-13 12:52 0xfisher 阅读(24) 评论(0) 推荐(0)
 
摘要: SafeDep 最近披露的 Miasma 蠕虫事件,说实话,看得我有点后怕。攻击者往 mantine-datatable 的仓库里提了一个 commit,标题写着 "chore: update dependencies [skip ci]",人畜无害。但这个 commit 加了 7 个文件——6 个 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(22) 评论(0) 推荐(0)
 
摘要: 今天HN首页有三条新闻放在一起看挺有意思:微软关了一批GitHub仓库,苹果发了新AI架构,Signal写了一封公开信怼英国政府。表面上是三件事,但背后都指向同一个问题——开发者工具链的信任链条正在从多个方向同时断裂。 作为一个做安全的人,我看到这三条新闻的第一反应不是惊讶,而是"终于来了"。供应链 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(17) 评论(0) 推荐(0)
 
摘要: Anthropic 昨天(6 月 9 日)发布了 Claude Fable 5,同时发布的还有面向安全机构的 Mythos 5。这不是一次普通的模型升级——他们把 Mythos 级别的能力装上了安全限制,向所有开发者开放了。 Fable 5 是目前 Anthropic 公开可用的最强模型。几乎所有基 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(30) 评论(0) 推荐(0)
 
摘要: 昨天 Ars Technica 的 Dan Goodin 报了一个漏洞,标题很有画面感:High-severity vulnerability in Linux caused by a single faulty character。一个感叹号,把 Linux 内核的 nf_tables 子系统变成 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(119) 评论(0) 推荐(0)
 
摘要: 上个月,Fedora 的 Anaconda 安装器里混进了一段不该存在的代码。提交者是一个看起来正常的人类账户,有八年参与历史,PR 描述头头是道。维护者审了几轮,对方每次都耐心回复,解释充分得让人不好意思再质疑。最终代码合入,进了 Anaconda 45.5 正式发布版。 一周后,这段代码被紧急 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(20) 评论(0) 推荐(0)
 
摘要: 大模型生成文本的方式,过去几年几乎是清一色的自回归——从左到右,一个 token 一个 token 往外蹦。Google DeepMind 新发布的 DiffusionGemma 推翻了这个假设:它把图像生成那套扩散(diffusion)玩法搬到了文本上,一次生成一整块输出。 这篇文章说的是技术原理 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(26) 评论(0) 推荐(0)
 
摘要: 博客的第一篇文章。 欢迎来到 Kane's Blog,这里会记录我的技术学习与思考。 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 把 Hermes Agent 从零接入日常工作环境:WeChat 踩坑、QQ Bot 兜底、46 个定时任务、Obsidian 联动。 全过程涉及本地部署、多平台适配、定时任务编排、知识库集成等多个环节。最终实现了从新闻抓取到语音播报的全自动化工作流。 阅读全文
posted @ 2026-06-13 12:51 0xfisher 阅读(16) 评论(0) 推荐(0)

2026年6月11日

摘要: 上个月,Fedora 的 Anaconda 安装器里混进了一段不该存在的代码。提交者是一个看起来正常的人类账户,有八年参与历史,PR 描述头头是道。维护者审了几轮,对方每次都耐心回复,解释充分得让人不好意思再质疑。最终代码合入,进了 Anaconda 45.5 正式发布版。 一周后,这段代码被紧急 阅读全文
posted @ 2026-06-11 22:02 0xfisher 阅读(67) 评论(0) 推荐(0)