Skip to main content

OKHK 👀

Thinking ❤️
  1. OKHK 👀
    事已至此,先吃饭吧 😋
    有人用豆包买保险,结果支付到我这里来了

    大概情况就是这个人使用询问豆包的方式购买保险,然后豆包编得有模有样还说已经生成订单,然后还生成了一个收款二维码说向这个二维码付款即可, 最终受害人支付了 1620 元后发现看不到保单询问的豆包时,豆包还信誓旦旦说要在今天 24 点后才能出单,所以看不见是正常的, 受害者最终通过收款商家入口联系到了我, 我在咨询支付宝客服后, 客服建议我使用订单的原路退回功能, 这样会安全一些。

    我怀疑豆包语料库中的二维码来自我的一些开源库或者博客, 之前在这些地方贴过我的收款二维码。

    这个案例告诉我们国内很多人根本就不知道 AI 的边界在哪里, AI 存在幻觉也不清楚, 连 AI 实际接入了哪些业务也不清楚, 甚至真的相信 AI 给出的建议和方案。

    https://www.v2ex.com/t/1205029
  2. 【旭记录】童年奖状背后的故事

    温州龙岗一家工厂年产数亿张奖状,这些统一样式的奖状能铺满全国,背后原因出人意料:当年业务员跑遍各地学校推销,有的校长为了拿回扣,直接把奖状买到十年后。阳光采购之前,这门生意里藏着不少油水。

    80-90年代的奖状中间是五角星和大红花,边上印着拖拉机、高塔这些时代符号。2000年后南方流行光荣花,北方用花篮,就这两种设计一直沿用至今。厂家说设计了几十种新款都流行不起来,学校用习惯了就不愿改,市场没需求就没动力创新。

    以前一个班50个人,学期结束最多5个人能拿到奖状,那时候得奖的荣誉感很强。现在为了照顾大多数学生感受,发奖状的频率越来越高,荣誉称号也多了,但那张难得的奖状却成了几代人共同的童年回忆。

    #奖状 #童年回忆 #中国制造 #教育 #怀旧 source
  3. 一觉醒来发生了什么 04 月 11
    #Daily

    2026 年 4 月 11 日
    🌍 资讯快读
    1、中央网信办、国家铁路局联合约谈 7 家涉火车票销售第三方平台
    https://www.jiemian.com/article/14236615.html
    2、脑机接口等国家标准发布
    https://www.jiemian.com/article/14235881.html
    3、我国将对现有载人登月和无人探月领域资源力量进行深度统合
    https://www.jiemian.com/article/14234757.html
    4、我国科学家在海水直接制氢领域取得研究新突破
    https://www.jiemian.com/article/14234321.html

    👬 即刻镇小报
    1、“持续表达”就是一种最低成本让自己身心强大的方式
    https://m.okjike.com/originalPosts/69d8f5ad800201ac68825bf4
    2、春日
    https://m.okjike.com/originalPosts/69d8c9da7addb11f654f60c6
    3、发现即刻上没人聊 Anthropic 新模型 Claude Mythos 那份 244 页的 System Card
    https://m.okjike.com/originalPosts/69d8c548800201ac687e25ef
    4、付费看完了 codex 团队的采访, 说下我认为的重点
    https://m.okjike.com/originalPosts/69d8aaf825bae56612abf4c6

    今日即刻镇小报内容来自 @洛怀 @WongDo @卫夕 @志达 ,感谢以上即友的创作与分享。
  4. CPUID 确认 PC 硬件监测工具 CPU-Z、HWMonitor 下载网站遭黑客入侵

    PC 硬件监测工具 CPU-Z、HWMonitor 曾在 4 月 9 日-4 月 10 日凌晨遭遇黑客入侵,期间从开发商 CPUID 官网下载这些软件的用户,可能在不知情的情况下获取了附带恶意软件的安装包。
    CPUID 负责人 Doc TB 今天在 X 平台发文,就此事作出回应:
    调查仍在进行中,但我们目前初步确认是一个次要功能(类似侧边 API)在 4 月 9 日-4 月 10 日之间被入侵 6 小时,导致主站随机显示恶意链接,原始签名文件本身并未被篡改。我们已经发现、修复问题。
    抱歉对您产生不便,我将尽力、尽快收拾这个烂摊子。

    来源:IT之家
  5. 谷歌之前在 Pixel 10 系列上使用 Quick Share 兼容了 AirDrop 双向互传文件,但当时很多人并没有搞清楚谷歌是如何破解苹果 AirDrop 协议的。

    现在谷歌直接自己发了一篇技术 blog,解释了其中使用的哪些小技巧以及未来的发展计划。

    整个技术栈使用 Rust 编写,从编译期就消除了内存破坏漏洞。同时,谷歌自己做了第三方渗透测试报告,确保这个漏洞不会被其他有心之人利用。

    但目前 Quick Share 与 AirDrop 互传目前只支持 AirDrop 的十分钟内对所有人开放模式,也就是 iPhone 用户在 iOS 16.2 之后被苹果"降级"过的那个临时开放窗口。仅联系人模式没有打通。

    Dan Boneh (斯坦福密码学教授,业界最有公信力的安全学者之一)的结论是:"鼓励 Google 和 Apple 在这方面更多合作"。

    这算是把球踢回给苹果:现在如果苹果继续拒绝合作(比如不开放 Contacts Only 模式、或者用系统更新去阻断这个兼容层),那么"破坏互操作性"的责任就完全落在苹果头上了。Google 已经把自己塑造成那个"愿意合作、技术上也准备好了"的一方。

    这应该是谷歌第一次公开解析这个功能,以及如何通过逆向苹果技术栈来实现第一方功能;这在很大程度上说明了 Google 并不将其视为一种对苹果功能的侵害,反而将其视为一种拆除围墙的行为。用词也很有趣,推荐一读。

    https://security.googleblog.com/2025/11/android-quick-share-support-for-airdrop-security.html
  6. Telegram 的群组头衔一直都不允许有 Emoji,如果强行设置会返回 API 错误 RANK_EMOJI_NOT_ALLOWED。但是今天忽然某个群看到一位群友的 Member Tag 竟然是个 Emoji,于是好奇怎么实现的。它的头衔是 🫪 这个 Emoji。

    答案:
  7. 郑丽文4月10日在人民大会堂东大厅见习近平。
    她提出三个合作方向(维护中华文化、推动交流、前沿合作)和五点主张(逐步达成制度化的和平框架、恢复两岸协商机制、磋商互惠互利、台湾加入RCEP和CPTPP、发挥两党平台功能)。
    她赞扬习近平领导下大陆脱贫并持续腾飞,表示不同制度应相互尊重相向而行。讲话未提及统一字眼,但希望建构机制“根本消除冲突诱因,使两岸和平不可逆”。
    她最后表示,期盼有一天她能在台湾当主人欢迎习近平。
    习近平同意应“以正确认同”促进心灵契合。
    他又称,“只要是有利于两岸关系和平发展的主张我们都欢迎,只要是有利于两岸关系和平发展的事我们都会尽力去做”;而台独是破坏台海和平的罪魁祸首,决不姑息容忍。
    他表示,中共坚信“会有越来越多台湾同胞正确认识大陆社会制度和发展道路”。
    中国国民党新华社
OKHK