Skip to main content

OKHK 👀

Thinking ❤️
  1. 薅太狠,地主家也没余粮了

    GitHub Copilot 调整个人订阅方案并暂停新用户注册

    GitHub 宣布调整 Copilot 个人版计划以维持服务稳定性。自 2026 年 4 月 20 日起,GitHub 暂停 Student、Pro 及 Pro+ 方案的新用户注册,仅 Copilot Free 保持开放。现有用户仍可在不同方案间升级,其中 Pro+ 额度为 Pro 的 5 倍以上。

    模型支持方面,Opus 模型已从 Pro 方案移除,Pro+ 方案目前保留 Opus 4.7,但后续将移除 4.5 与 4.6 版本。GitHub 针对受影响用户提供退款通道,用户可在 4 月 20 日至 5 月 20 日期间申请 4 月份费用的退还。

    https://fxtwitter.com/aiandcloud/status/2046398850273824917
  2. 苹果公司4月20日宣布,首席执行官蒂姆·库克将于9月1日起转任董事会执行主席,负责硬件工程的高级副总裁约翰·特努斯将从接替库克担任首席执行官。
    苹果公司
  3. 一觉醒来发生了什么 04 月 21
    #Daily

    2026 年 4 月 21 日
    🌍 资讯快读
    1、超 70 家轮胎企业集体发布“涨价函”
    https://www.jiemian.com/article/14279680.html
    2、严惩“网络黑嘴”造谣诋毁,最高法例举涉胖某公司案件
    https://www.jiemian.com/article/14277711.html
    3、喜宝婴幼儿食品疑遭鼠药污染,欧洲多国下架喜宝产品
    https://36kr.com/newsflashes/3773879063675399
    4、停火协议 22 日到期在即,美伊能否重返谈判桌成谜
    https://www.thepaper.cn/newsDetail_forward_33009552
    5、赛力斯公布个性化防晕车新专利
    https://36kr.com/newsflashes/3774961584407302

    👬 即刻镇小报
    1、广州市总工会发了一份蓝宝书,主要统计了各个主流行业的劳动者薪酬概况
    https://m.okjike.com/originalPosts/69e37de3800201ac687a6624
    2、《如果你有多重兴趣,请不要浪费接下来的 2-3 年》
    https://m.okjike.com/originalPosts/69e340fad71a18985bf5bb5e
    3、这一刻,那个借来的 " 人们 " 维度突然崩了,剩下你赤裸地面对自己的可能性。
    https://m.okjike.com/originalPosts/69e3244e25bae56612a2a572
    4、关于买房和炒股,这两样是快速走向成熟的方式之一。
    https://m.okjike.com/originalPosts/69e2d2e99f3cd84f65c4204c

    今日即刻镇小报内容来自 @阑夕 ོ @王紫君 Zima @李继刚 @小野酱大漂亮.AI ,感谢以上即友的创作与分享。
  4. 近期gpt卡商大战砸锅事件,非专业视角吃瓜

    4 月 15 日
    一个打着“公益”旗号的 bot 开始以明显低于正常价格的方式,倾销 GPT Plus 和 Pro 两个档位的直充服务。
    此处说的正常价格是指卡商售卖的gpt cdk直充市场价。

    4 月 16 日
    某论坛开始流传所谓的“恢复订阅”“转移订阅”流程。
    虽然原帖明确写了“未验证”,但仍然被不少人当成真消息大范围传播到各个平台并回流到该论坛。
    现在回头看,无论是bot 用的渠道还是卡商的渠道,和这篇帖子里猜测的内容基本不是一回事,当时很多说法本质上都只是凭空臆测。

    4 月 17 日
    有人把上述"教程"用 AI 洗稿后,以非常不专业、也不负责任的方式,把一个未经实操、未经复现的空想的(甚至来源都标注的某论坛)所谓“bug”提交到了 OpenAI 社区,并由此开启了新一轮传播。

    4 月 18 日
    又有人把“谷歌英区”的内容和前一天 AI 洗出来的所谓“bug”强行缝合,继续衍生出各种版本的所谓“漏洞”“bug 教程”帖子,甚至p图奥特曼或者openai团队回应帖子,场面越来越混乱。

    4 月 19 日
    “公益” bot 暴毙。
    与此同时,OpenAI 开始集中清理和追查通过 bot 渠道流出的订阅。

    4 月 20 日
    某论坛有人发了所谓“真正的焚决”。
    但实际上,那篇帖子只是把4月19日已经(部分)被修复的抓包方案,和真正的 Frida 注入方案硬拼在一起,内容本身就有明显错误。
    最典型的问题,就是把 plus-1-month-free-trial 和 plus-1-month-free 混着用——这两个优惠 ID 对应的不是同一个渠道。

    刚刚
    某个数万订阅用户的频道已经放出了真正可用的 Frida 脚本。

    @eSIMhelp 整理,非专业视角,如有错误请谅解。
  5. 2025年12月3日上午10时,当江苏、江西组的张杰、陈操、胡超、郭晖等专案组成员一起进驻现场开展核查。在平台“一晾二拖三拒绝”的“太极战术”下,直到晚上11时,整个调查取证工作都没有取得任何实质性进展。

    在这个平台企业上下班“高峰期”的特殊时间点,执法人员通过平台企业的工作人员行动轨迹,摸排到了一个他们真正的工作地点。

    想尽办法进入办公场所后,郭晖发现一个可疑的办公室。尽管身着执法制服,主动亮明身份,对方仍强行阻止他们进入。在争夺房间门控制权时,郭晖的手被企业员工故意用门挤压造成骨折。郭晖咬牙坚持,直到企业负责人终于松口答应提供数据。然而对方却玩起了“拖字诀”——从开始答应凌晨3时给数据,执法人员等到凌晨5时,又从凌晨5时拖到中午12时,交出的数据却大打折扣。有了第一天的“意外”,专案组专门协调当地公安部门一起进行第二次数据提取取证工作,并请技术总监当面操作。

    12月4日晚上11时许,正当专案组在进行调查时,该平台的安保负责人突然情绪失控,当着公安和专案组的面,带着一群人直接冲击办案现场,对执法人员推搡拉扯,发生暴力抗法事件。前一天手部骨折仍坚持工作的郭晖,见状立即上前阻拦。作为一名转业军人,他本能地挡在冲突最前沿,却被迎面推倒在地,头部重重磕在地上。120急救车迅速将他送往医院。

    本以为发生如此恶劣事件,该平台会及时提供数据,没想到企业技术总监与企业负责人单独沟通后,技术总监突然自行倒地,也被120急救车送往了医院,当天的调查取证被迫结束。专案组的执法人员跟到医院,医生称该技术总监心脏和身体均无碍。

    暴力抗法事件发生后,市场监管总局高度重视,总局领导专门召开专题会议,研究处置工作,并要求总局执法稽查局立即派负责同志赴实地了解情况。12月5日晚上,总局执法稽查局副局长彭增田受命赶到现场处理情况,该平台企业才第二次提供了相关数据。

    就在当天,专案组还和属地公安、市场监管部门一起,针对暴力抗法事件与该平台展开谈话。正当双方进行交流时,该平台一名工作人员在A4纸上写下了“沉默”“不说”等字样,提示接受问询的同事。结果被专案组逮个正着,令人震惊且如同电影一样极富戏剧性的一幕出现了——该工作人员竟然将A4纸揉成一团,当着会场所有人的面,“吃”了。


    中国质量报
  6. 市监总局4月20日刊《利剑斩“幽灵” 铁拳护民生:依法查处7家电商平台“幽灵外卖”系列案纪实》。
    “寻梦”“转单宝”作为服务商接入了拼多多、美团、京东、饿了么、抖音、淘宝、天猫7家平台,为裱花蛋糕店铺提供一键转单给其他经营者的服务,此事违反《网络餐饮服务食品安全监督管理办法》。此外,相关店铺无裱花蛋糕经营资格,未上传或批量伪造食品经营许可证。
    市监总局专案组2025年12月3日进驻拼多多取证,首日未能取得进展。执法人员趁当晚23时的“上下班高峰期”意外发现并设法进入了拼多多的一个真实办公场所。在争夺办公室房门时,执法人员的手被挤压骨折。此后12月4日23时,拼多多安保负责人突然情绪失控,带人冲击办案现场。随后,拼多多技术总监突然自行倒地,送医检查心脏无碍。还有员工在会上试图串通对抗被发现后,竟当场吞纸。
    最终,拼多多被认定9463家蛋糕店无食品经营资质,交易额9780万元。没收平台抽成所得584万元,另处罚款15.1亿元。
    美团7031家无资质,交易额4.0亿元,没收平台所得3626万元,另罚6.9亿元。
    淘宝闪购(饿了么)6329家无资质,交易额2.1亿元。没收平台所得1954万元,另罚5.3亿元。
    京东43190家无资质,其中4858家有实际交易,交易额7729万元,没收平台所得670万元,另罚6.2亿元。
    中国质量报
  7. OKHK 👀
    Vercel 宣称只有小部分 🤡 https://fxtwitter.com/vercel/status/2045865072074035664
    Vercel,当你看到这段话时,我已经跟 Cloudflare 相处了 2 个月了
    听说你最近出了点安全状况。
    不过你别误会,我不是来落井下石的。只是这两个月跟
    Cloudflare 相处下来,我才发现,原来感情里最重要的不是你把界面做得多漂亮,而是账单别总让我心跳加速。
    以前做 Next.js 的时候,我承认你真的很懂我,懂到有点像“硬绑定”。顺手是顺手,丝滑也丝滑,就是每次看账单,都像在提醒我这段关系没那么轻松。
    Cloudflare 没你那么会哄人,但它至少让我觉得,这日子还能继续过,Tanstack 也终于让我知道了,原来没了 Nextjs,感情反而更加自由,这才是它本来应该有的样子。

    https://fxtwitter.com/Jack1158713/status/2046050665383010775 Meepo (@Jack1158713)
  8. TL;DR, 对于此 Vercel 数据泄露事件,你需要做的:

    P0. 立即检查你的 Google Workspace 中是否向 OAuth App: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com 授权过权限,如有需要立即吊销

    P1. 检查 Vercel 账号绑定邮箱中是否有 Action Required 邮件,如有则需要立即轮换被影响的所有 API Key 等凭据 (e.g. npm token, github pat, AI secret key, DB Connection URI...)

    P2. 检查是否使用过 Context.ai 及旗下相关产品,如有则需要立即检查在其平台下是否有敏感资料,如有则需要立即处置

    Src: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
OKHK