科技圈🎗在花频道📮
204K subscribers
13.2K photos
898 videos
83 files
18.4K links
【莫谈国事】 大家多多分享
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气

群聊: @ZaihuaChat

侵权/解封/帮助:
@zaihuaAskBot
广告合作:
@zaihua_ad_bot
Download Telegram
破解比特币只需 9 分钟?谷歌量子团队将攻击门槛降低 20 倍,用零知识证明隐藏方法

谷歌量子 AI 团队发布白皮书,展示了对 Shor 算法的重大优化。Shor 算法能破解比特币和以太坊所使用的椭圆曲线加密,一旦量子计算机足够强大,攻击者就能从公钥反推出私钥并窃取资金。团队编译了两套攻击电路,分别需要不到 1200 和不到 1450 个逻辑量子比特(由数百个物理量子比特经纠错组成的计算单元)。在超导量子计算机上,两套电路均可在不到 50 万个物理量子比特的条件下于数分钟内完成计算。此前学界的主流估计约为 1000 万个物理量子比特,这一突破将门槛降低了约 20 倍。

攻击者可以提前完成大部分准备计算,在比特币交易广播后约 9 分钟内破解私钥。比特币平均出块时间约 10 分钟,攻击者有约 41% 的概率抢在交易确认前劫持资金。目前约 690 万枚比特币(约占总供应量的三分之一)因公钥已暴露而面临潜在风险,其中约 170 万枚来自网络早期。谷歌还指出,2021 年的 Taproot 升级默认暴露公钥,可能进一步扩大脆弱钱包的范围。

Google research

🌸 在花频道茶馆讨论投稿通道
😱405🎉49🤨2915🤯11👍8😭5😇3
B站 4 月 1 日零点起下线“猜你喜欢”算法

B站宣布,自 4 月 1 日零点起下线“猜你喜欢”算法。首页内容将不再根据用户喜好进行推荐,并同步上线新的推荐算法。平台表示,用户可在次日查看新的主页内容。

哔哩哔哩

更新:
B站回应首页将于 4 月 1 日零点上线一项功能彩蛋,限时开放 24 小时。届时,首页推荐将不再只有“猜你喜欢”,用户还可切换为“猜别人喜欢”。
哔哩哔哩


🌸 在花频道茶馆讨论投稿通道
🤷‍♂421😁118👏35🤔15🥱9👎7🤯5👻3
GitHub 出现 Claude Code 非官方还原仓库,称从公开 npm 包还原 4756 个文件

GitHub 上出现名为 claude-code-sourcemap 的非官方仓库,项目通过公开 npm 包 @anthropic-ai/claude-code 附带的 source map 文件 cli.js.map 中的 sourcesContent 字段,还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包括 1884 个 .ts 与 .tsx 源文件。

仓库说明写明,这一内容系根据公开发布包与 source map 分析整理,不代表官方原始内部开发仓库结构,仅供研究使用。页面列出的还原目录涵盖 CLI 入口、工具、命令、服务、插件、语音交互和 Vim 模式等模块,并注明源码版权归 Anthropic 所有。

GitHub

警告⚠️⚠️⚠️:不要试图使用 Claude Code 链接此仓库!上报的信息中包括的 remote url 的 hash!识别后可能导致账户风险!

🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
1😱196🤩64🤣3317💯6👍2😁2🎉2
📱 Meta 测试 Instagram Plus 订阅服务 付费用户可秘密查看 Stories

Meta 正在菲律宾和墨西哥等全球少数市场测试 Instagram Plus 订阅服务,付费用户可获得多项以 Stories 为核心的额外功能,包括秘密预览他人 Stories 而不显示在查看列表中,以及将 Stories 延长至 48 小时。

该服务还支持创建独立于“密友”组的自定义观众列表、查看 Stories 重播次数、每周突出展示一条 Stories 等。Meta 发言人确认测试正在进行,并表示核心体验将保持对所有人免费。目前该订阅在菲律宾每月 65 PHP(约 1.07 美元),在墨西哥每月 39 MXN(约 2.15 美元),美国用户暂不可用。

Android Authority

🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎160😁19🌚113🥰3🤬3👌2🤯1
科技圈🎗在花频道📮
开发者称 Copilot 改 PR 时插入自我宣传广告 一开发者称在调用 Copilot 帮忙修正其拉取请求中的一个拼写错误后,Copilot 改写了该拉取请求的描述,并插入了宣传 Copilot 和 Raycast 的广告内容。 文章将这件事视为平台把产品推广植入用户工作流的例子,并批评这种做法是在滥用用户与商业客户。 notes.zachmanson.com 🌸 在花频道|茶馆讨论|投稿通道
GitHub 停用 Copilot 在他人 PR 中插入提示功能

GitHub 在开发者反弹后停用 Copilot 在拉取请求评论中插入“提示”的功能。公司承认,允许 Copilot 在被提及后修改并非由其创建的 PR 内容,是一次错误判断。

事件起因是一名开发者发现,Copilot 在其 PR 中加入了推广 Raycast 的提示。GitHub 随后表示,平台不包含也无计划加入广告;此次系编程逻辑问题,相关提示已从 PR 评论中移除。

The Register

🌸 在花频道茶馆讨论投稿通道
😁130👍19🌚5🤪21
科技圈🎗在花频道📮
🐶 谷歌确认向所有用户推出 Gmail 邮箱前缀修改功能 谷歌正式确认,Gmail 邮箱前缀修改功能正在逐步向所有用户推出。该功能此前仅在去年 12 月进行灰度测试,当时相关说明文档仅提供印地语版本。 用户修改邮箱前缀后,原邮箱地址仍可接收邮件,两个地址共用同一收件箱,均可用于账号登录,各项账号权限不受影响。用户完成修改后的 12 个月内无法再次修改或删除新邮箱地址。在某些历史数据场景下,旧 Gmail 地址仍会显示,且该地址将永久归用户所有。 IT之家 | 谷歌支持 🍀在花频道 🍵茶馆聊天 📮投稿
🐶 Gmail 在美国全面开放改邮箱名前缀

Google 现已向美国全部 Google 账号用户开放 Gmail 用户名修改功能,用户可以更改“@ gmail.com”前的地址部分。修改后,旧地址会继续作为备用地址绑定在账号上,发到旧地址的邮件仍会进入原收件箱。

这一功能去年开始逐步推出,现在已全面可用,但每 12 个月只能新增 1 个新地址,且新用户名之后不能再单独注册其他 Google 账号。

The Verge

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30915🤣63👏3😁1
科技圈🎗在花频道📮
GitHub 出现 Claude Code 非官方还原仓库,称从公开 npm 包还原 4756 个文件 GitHub 上出现名为 claude-code-sourcemap 的非官方仓库,项目通过公开 npm 包 @anthropic-ai/claude-code 附带的 source map 文件 cli.js.map 中的 sourcesContent 字段,还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包括 1884 个 .ts 与 .tsx…
Claude Code 挖掘简报

从泄露的 Claude Code 的源代码来看,多方向信息渠道为我们带来了一些有意思的观察,我们总结当前时间可以关注的一些内容。当然我们相信更多的内容和借鉴意义在于 Claude 模型本身如何被合理的使用,这是代码中体现的工程价值,这种能力有助于任何想要持续挖掘和理解 Claude 系列模型的工程师。

以下是当前挖掘的部分信息:

1. 新模型
src/utils/model/model.ts:388:体现出的 capybara-v2-fast(1m),但是之前提到的 Mythos 系列模型并没有展现。
src/constants/prompts.ts:204:展现出该模型的一些特点:
对 \n\nHuman: 停止序列敏感、v8 版本有过度注释倾向(29-30% 虚假声明率)、受保护的思考块(protected-thinking block)。
详细信息参考 X 推文
src/utils/undercover.ts:48-49:Opus 4.7 / Sonnet 4.8 在泄露的代码中不作为实际存在的模型出现,而是作为未发布版本的示例,所以可以认为这两个系列的模型的更新需要观察,同时可能需要分析 capybara 模型同现有模型的关系。


2. 风控与遥测机制
收集的核心信息为:deviceId(
设备唯一标识(持久化 UUID)
)、sessionId(会话标识)、email、organizationUuid、accountUuid、subscriptionType、rateLimitTier、firstTokenTime(首次使用时间戳)、githubActionsMetadata(GitHub Actions 环境元数据),此外还会上报:环境元数据(系统信息: platform ,platform_raw, arch, node_version, terminal, package_managers, runtimes 以及一系列的部署环境标识)、进程指标、使用情况(不做过多展开)。


3. 仓库指纹(URL Hash)策略
获取 Git remote URL 后进行标准化,然后 SHA256 哈希取前 16 个字符以 rh 的字段上报,这也是为何我们不建议使用 Claude Code 直接链接仓库进行分析的原因,当然,还有一些潜在的 Prompt 识别策略等共同促使我们发出警告。


4. 彩蛋: Claude Code Buddy
现在你可以直接在
https://cc2188.vercel.app/ 中看到他~愚人节快乐

🌸 在花频道|茶馆讨论|投稿通道
👍8622😁7👏1
瑞克・艾斯利发布《Never Gonna Give You Up》4K 修复版 MV,个人自传正式出版

英国歌手瑞克·艾斯利(Rick Astley)在 YouTube 平台发布了其经典代表作《Never Gonna Give You Up》的 4K 修复版官方音乐录影带。该版本通过数字化技术将原始影像提升至超高清画质,为这一流行文化标志性作品提供了更高清的呈现方式。与此同时,个人自传《Never》也已正式出版发行。该书目前已在各大渠道同步上架,详细记录了其职业生涯与个人生活经历。

各位愚人节快乐。


YouTube (2009)

🌸 在花频道茶馆讨论投稿通道
🥰286😁6814🤣10🔥4🎉4👎32
开源项目分析:根据聊天记录模拟前任的 AI Skill

GitHub 开源项目 ex-skill 提供“前任 Skill”生成功能,用户可导入微信、QQ 聊天记录、朋友圈或微博截图、照片及文字描述,生成一个会按特定口头禅、说话方式和共同记忆回复的 AI 角色。

项目把生成逻辑拆分为“关系记忆”和“人物设定”两部分,支持追加记忆、对话纠正、版本存档与回滚,并兼容 Claude Code 和 OpenClaw。架构灵感来自“ 同事.skill ”。

你的前任是一个真实的人 ta 有自己的人生。这个 Skill 只是你记忆中的 ta


GitHub

💡 本频道仅作项目分享,风险自控

🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
😁201😭110🌭12🤯8😱7🤬3🤓3👍2
🐶 Google 推出 Veo 3.1 Lite,4 月 7 日起下调 Veo 3.1 Fast 价格

Google 推出视频生成模型 Veo 3.1 Lite,并宣布将于 4 月 7 日下调 Veo 3.1 Fast 的价格。Veo 3.1 Lite 被定位为 Veo 3.1 系列中成本最低的型号,价格不到 Veo 3.1 Fast 的 50 %,但速度相同,面向需要高频生成视频的开发者。

Veo 3.1 Lite 支持文生视频和图生视频,可生成横屏 16∶9、竖屏 9∶16 的 720p 和 1080p 视频,时长可选 4 秒、6 秒或 8 秒,费用随时长调整。该模型已开始通过 Gemini API 的付费层和 Google AI Studio 提供。

Google

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚60👍16😁43
🔮 苹果测试 Siri 多指令识别功能:iOS 27 或支持单句执行多项任务

苹果正在测试 Siri 的一项重大升级,计划允许用户在单个句子中连续下达多个指令。通过该功能,用户无需分步操作或多次唤醒,即可实现如“设置 15 分钟计时器并查询天气”等复合请求。这一改进旨在提升 Siri 的自然语言理解能力,使其在与 ChatGPT 等 AI 助手的竞争中更具优势。

该功能预计将在 WWDC 2026 发布的 iOS 27、macOS 27 及 iPadOS 27 中亮相。作为苹果人工智能重塑计划的一部分,Siri 还将引入类似聊天机器人的联网信息汇总能力。目前部分新特性在内部被标记为“预览版”,可能在系统首发后以 Beta 形式或分阶段推出。

AppleInsider

🌸 在花频道|茶馆讨论|投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64👎22🤣21😁6🥴42
武汉萝卜快跑夜间故障,多名乘客被困高架,客服称因网络原因

3 月 31 日晚,武汉多名网友反映萝卜快跑出现大面积故障,多名乘客称车辆在高架或主干道上突然停下,被困车内,车内一度提示驾驶系统异常;受访乘客称,紧急联系和 App 客服长时间难以接通,有人等待近 2 小时后才在交警和工作人员帮助下离开高架。

萝卜快跑客服当晚称,车辆驾驶系统异常由网络原因导致。另一名乘客称,其车辆行驶十几分钟后停在高架上,等待专员约 1 个半小时未果,后由路过交警协助脱困。记者随后致电官方客服,对方称需提供车辆号码才能查询,且不了解武汉故障情况;截至发稿,萝卜快跑官方未发布相关信息。

深圳新闻网

🌸 在花频道茶馆讨论投稿通道
🤣306🤯46😨24🎉7😁6😱5👏3🥰2
📱 索尼 PS6 爆料:或全面转向数字版并定价 699 美元,采用新技术大幅缩减游戏体积

知名爆料人 Kepler_L2 近日透露了索尼 PlayStation 6(PS6)的初步规格。该主机预计将取消光驱,仅配备 1 TB SSD。受组件成本上涨影响,PS6 的物料清单成本约为 760 美元,索尼可能通过补贴将零售价定在 699 美元。

为了在有限的存储空间内运行大型游戏,PS6 或将引入神经纹理压缩(NTC)技术,该技术最高可实现 7 倍的压缩效率,有望将 150 GB 的游戏体积缩减至约 21 GB。此外,PS6 预计将搭载 AMD RDNA 5 架构与 Zen 6 处理器,最快有望在 2027 年后发布。

Wccftech

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
👎144🤣207🤔5🍌2
科技圈🎗在花频道📮
GitHub 出现 Claude Code 非官方还原仓库,称从公开 npm 包还原 4756 个文件 GitHub 上出现名为 claude-code-sourcemap 的非官方仓库,项目通过公开 npm 包 @anthropic-ai/claude-code 附带的 source map 文件 cli.js.map 中的 sourcesContent 字段,还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包括 1884 个 .ts 与 .tsx…
🤖 Anthropic 就 Claude Code 泄露向 GitHub 提交 DMCA,8,100 个关联仓库被整体下架

Anthropic 已就 Claude Code 的泄露内容向 GitHub 提交 DMCA 通知。GitHub 公布的 2026 年 3 月 31 日文件显示,由于被举报的仓库网络规模超过 100 个,且提交方主张父仓库及其全部或大多数 fork 的侵权程度相同,平台按整个网络处理,下架范围覆盖 8,100 个仓库,包括父仓库。

这份通知由 Anthropic 授权代表提交,并明确主张“整个仓库均构成侵权”。目前,父仓库 nirholas/claude-code 页面已显示因 DMCA 通知而被禁用,公共访问被关闭。

GitHub( 1 , 2 )

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣288🥴17😁13👎7🥰32
科技圈🎗在花频道📮
甲骨文评级遭下调至"减持" 巴克莱警告或于 2026 年 11 月耗尽现金 11 月 11 日,巴克莱银行将云计算公司甲骨文的债务评级下调至"减持",并警告其可能在 2026 年 11 月耗尽现金。甲骨文目前拥有约 110 亿美元现金储备,但其债务股本比高达 500%,远超亚马逊的 50% 和微软的 30%。过去十年间,甲骨文计息债务总额已翻番至 1116 亿美元。 这一现象反映了整个 AI 行业的信贷扩张趋势。2025 年以来,美国数据中心相关债务发行额已升至 254 亿美元,较 2024 年全年增长…
AI 豪赌烧钱无底洞,甲骨文被迫裁员数千人应对

由于在人工智能基础设施领域投入巨资导致财务承压,甲骨文将进行数千人规模的裁员。公司方面对此裁员消息拒绝置评。

​为追赶云计算对手,甲骨文通过规模举债兴建 AI 数据中心。今年初,甲骨文曾计划筹集 500 亿美元资金以支撑基建扩张。沉重的债务负担和萎缩的现金流使其面临来自投资者的巨大压力,今年以来公司股价已下跌 25%,跌幅超过所有科技巨头企业。

尽管面临阵痛,甲骨文管理层仍坚信 AI 投资将在长期获得回报。公司强调,当前 AI 基础设施需求依然供不应求,其高达 5530 亿美元的履约义务就是行业现状的直观印证。

CNBC

🌸 在花频道茶馆讨论投稿通道
😭96🤣56😁118💊6👎3👻1
📱 微软更新经典命令提示符,支持渲染内联图形

微软本周发布 Windows 11 Insider Preview Build 29558.1000,更新了经典命令提示符。新版本加入了对 Sixel 等内联图形格式的支持,意味着 WinGet 等命令行工具可直接显示图标等视觉内容。与此同时,微软还修复了一个老问题:当输出代码页无法表示某些 Unicode 字符时,粘贴内容可能出现字符丢失。

此外,新版还加入“弹出式”历史记录窗口,支持通过注册表启用可选的 Atlas / Direct3D 渲染路径,查找对话框也已支持正则表达式。该版本已于 3 月 30 日开始向部分 Insider 用户渐进推送,稳定版上线时间暂未公布。

Windows Blogs

🌸 在花频道茶馆讨论投稿通道
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁64👍234🥰3👎1
FFmpeg 宣布将迁移至 Rust 语言

FFmpeg 官方账号表示一直使用 C 语言和汇编语言简直是对安全性的不可容忍的践踏,即便运行速度会降低 10 倍也要坚持迁移——这都是为了你的安全。今后所有视频都将呈现绿屏效果——先保安全,再谈功能。

FFmpeg

各位愚人节快乐。


🌸 在花频道茶馆讨论投稿通道
😁213🤣50🥰15👍7🎉6👾6🥱4👏2
科技圈🎗在花频道📮
axios 维护者账号遭劫持:npm 恶意版本注入远程控制木马 2026 年 3 月 31 日,安全机构 StepSecurity 发现主流 JavaScript 库 axios 的 npm 维护者账号遭劫持。攻击者绕过正常的 GitHub Actions CI/CD 流程,手动发布了两个恶意版本 axios@1.14.1 和 axios@0.30.4。这些版本通过注入虚假依赖 plain-crypto-js 触发恶意脚本,针对 Windows、macOS 和 Linux 系统植入远程访问木马(RAT),并连接到特定的…
Google 称朝鲜黑客组织入侵开源软件 Axios 实施供应链攻击

谷歌(Google)周二发布报告称,受朝鲜支持的黑客组织 UNC1069 入侵了广泛使用的开源软件 Axios。攻击者在周一发布的软件更新中植入了恶意代码,旨在窃取用户的登录凭据及敏感数据,从而为后续的网络攻击铺平道路。由于 Axios 被广泛应用于连接应用程序与网页服务,此次供应链攻击理论上可触达数百万个运行环境,涵盖 macOS、Windows 和 Linux 系统。

网络安全公司 SentinelOne 和 Elastic Security 的研究人员指出,此类攻击无需用户操作即可生效。黑客利用开发者对开源组件的信任,将恶意软件植入后台运行的软件中。谷歌威胁情报小组分析认为,该黑客组织自 2018 年起活跃,长期针对加密货币和金融行业,窃取的资金常被用于支持相关武器计划并规避国际制裁。目前,受污染的恶意代码已被移除,但受影响的具体下载次数尚不明确。

Reuters

🌸 在花频道茶馆讨论投稿通道
😱7427🤣14🌚63
科技圈🎗在花频道📮
纽约市以安全为由,禁止tiktok在政府设备使用 美国纽约市昨(16日)以安全忧虑为由,禁止在政府设备上使用TikTok。 纽约市市长Eric Adams表示,TikTok对该市的技术网络造成了安全威胁。 原文 投稿:@ZaiHuaBot 频道:@TestFlightCN
美国纽约市宣布撤销政府设备使用 TikTok 禁令

美国纽约市长马姆达尼宣布,决定允许在政府电子设备上恢复使用短视频社交媒体平台 TikTok。当天,马姆达尼在该社交媒体平台上发布消息说:“TikTok,我们回来了。”

纽约市政府允许各部门在该社交媒体上发布内容,此次政策调整旨在扩大纽约市政府的信息传播范围。这份备忘录说,“我们希望开辟与公众交流的新渠道,并帮助传递纽约市民所需的信息”。同时,备忘录要求各部门官方账号运营必须遵守一系列安全防范措施,包括使用专用无敏感数据设备、指定专人管理账号等。

美联社

🌸 在花频道茶馆讨论投稿通道
😁47🤣22🌚4👍2🤔1🥴1