35 分钟前 DeepSeek 空对话中输入 <think 可泄露其他用户对话碎片https://github.com/deepseek-ai/DeepSeek-R1/issues/840issue 下面除了一个 AI 发布的中转站广告,无人在意 🤣 GitHub [紧急/严重] 空对话输入特定标签可导致会话内存泄露及跨用户数据污染 · Issue #840 · deepseek-ai/DeepSeek-R1 安全漏洞报告:空对话中输入 <think 可泄露其他用户对话碎片 报告日期:2026-05-11 影响产品:DeepSeek Web / API(对话模型) 严重等级:🔴 紧急 – 跨用户会话数据泄露 漏洞描述 在 DeepSeek 对话系统中,攻击者可以在一个全新的空对话中仅发送字符串 <think(不闭合标签),模型会返回其他用户的对话历史片段。这违反了基本的会话隔离原则,可...
39 分钟前 每天都有大新闻,但我反而越来越沮丧了倒不是因为 llm 有多么了不起,而是对这样的叙事感到厌烦。今天 bun 已经完成用 rust 重写了。https://x.com/i/status/2054880724143251697 X (formerly Twitter) PsiACE (@repsiace) on X I feel so down. big news every day.