OKHK 👀
✨ Thinking ❤️
-
-
- GitHub Gists 美化查看:只需将任意 GitHub Gists 的 URL 中的
gist.github.com替换为gists.sh即可
https://gists.sh/
#GitHub
https://github.com/linuz90/gists.sh - pi 的设计艺术:构建生产级 Coding Agent 的架构决策
https://zhanghandong.github.io/pi-book/
https://github.com/ZhangHanDong/pi-book
#AI #Doc #GitHub - 统一运行管理多个 AI Coding Agent #macOS
协调 Claude Code、Codex、Gemini CLI 或任意 CLI Agent。
git worktree 管理分支和审查差异。
https://super.engineering/ -
有人用豆包买保险,结果支付到我这里来了
大概情况就是这个人使用询问豆包的方式购买保险,然后豆包编得有模有样还说已经生成订单,然后还生成了一个收款二维码说向这个二维码付款即可, 最终受害人支付了 1620 元后发现看不到保单询问的豆包时,豆包还信誓旦旦说要在今天 24 点后才能出单,所以看不见是正常的, 受害者最终通过收款商家入口联系到了我, 我在咨询支付宝客服后, 客服建议我使用订单的原路退回功能, 这样会安全一些。
我怀疑豆包语料库中的二维码来自我的一些开源库或者博客, 之前在这些地方贴过我的收款二维码。
这个案例告诉我们国内很多人根本就不知道 AI 的边界在哪里, AI 存在幻觉也不清楚, 连 AI 实际接入了哪些业务也不清楚, 甚至真的相信 AI 给出的建议和方案。
https://www.v2ex.com/t/1205029 -
- 【旭记录】童年奖状背后的故事
温州龙岗一家工厂年产数亿张奖状,这些统一样式的奖状能铺满全国,背后原因出人意料:当年业务员跑遍各地学校推销,有的校长为了拿回扣,直接把奖状买到十年后。阳光采购之前,这门生意里藏着不少油水。
80-90年代的奖状中间是五角星和大红花,边上印着拖拉机、高塔这些时代符号。2000年后南方流行光荣花,北方用花篮,就这两种设计一直沿用至今。厂家说设计了几十种新款都流行不起来,学校用习惯了就不愿改,市场没需求就没动力创新。
以前一个班50个人,学期结束最多5个人能拿到奖状,那时候得奖的荣誉感很强。现在为了照顾大多数学生感受,发奖状的频率越来越高,荣誉称号也多了,但那张难得的奖状却成了几代人共同的童年回忆。
#奖状 #童年回忆 #中国制造 #教育 #怀旧 source - 一觉醒来发生了什么 04 月 11 日
#Daily
2026 年 4 月 11 日
🌍 资讯快读
1、中央网信办、国家铁路局联合约谈 7 家涉火车票销售第三方平台
https://www.jiemian.com/article/14236615.html
2、脑机接口等国家标准发布
https://www.jiemian.com/article/14235881.html
3、我国将对现有载人登月和无人探月领域资源力量进行深度统合
https://www.jiemian.com/article/14234757.html
4、我国科学家在海水直接制氢领域取得研究新突破
https://www.jiemian.com/article/14234321.html
👬 即刻镇小报
1、“持续表达”就是一种最低成本让自己身心强大的方式
https://m.okjike.com/originalPosts/69d8f5ad800201ac68825bf4
2、春日
https://m.okjike.com/originalPosts/69d8c9da7addb11f654f60c6
3、发现即刻上没人聊 Anthropic 新模型 Claude Mythos 那份 244 页的 System Card
https://m.okjike.com/originalPosts/69d8c548800201ac687e25ef
4、付费看完了 codex 团队的采访, 说下我认为的重点
https://m.okjike.com/originalPosts/69d8aaf825bae56612abf4c6
今日即刻镇小报内容来自 @洛怀 @WongDo @卫夕 @志达 ,感谢以上即友的创作与分享。 - Claude 把 Cloudflare 的股价📉打下来了 👀
-
- CPUID 确认 PC 硬件监测工具 CPU-Z、HWMonitor 下载网站遭黑客入侵
PC 硬件监测工具 CPU-Z、HWMonitor 曾在 4 月 9 日-4 月 10 日凌晨遭遇黑客入侵,期间从开发商 CPUID 官网下载这些软件的用户,可能在不知情的情况下获取了附带恶意软件的安装包。
CPUID 负责人 Doc TB 今天在 X 平台发文,就此事作出回应:调查仍在进行中,但我们目前初步确认是一个次要功能(类似侧边 API)在 4 月 9 日-4 月 10 日之间被入侵 6 小时,导致主站随机显示恶意链接,原始签名文件本身并未被篡改。我们已经发现、修复问题。
抱歉对您产生不便,我将尽力、尽快收拾这个烂摊子。
来源:IT之家 - https://github.com/AnInsomniacy/aria2-builder/releases/tag/v1.37.0-9
发现一个使用OpenSSL作为TLS库的aria2构建项目,需要在 $HOME/.aria2/aria2.conf 配置 ca-certificate=${HOME}/.aria2/cacert.pem ,证书库在 https://curl.se/ca/cacert.pem 下载。
aria2 只对OpenSSL支持了TLS1.3,看来还能苟上一段时间。 -
-
- 谷歌之前在 Pixel 10 系列上使用 Quick Share 兼容了 AirDrop 双向互传文件,但当时很多人并没有搞清楚谷歌是如何破解苹果 AirDrop 协议的。
现在谷歌直接自己发了一篇技术 blog,解释了其中使用的哪些小技巧以及未来的发展计划。
整个技术栈使用 Rust 编写,从编译期就消除了内存破坏漏洞。同时,谷歌自己做了第三方渗透测试报告,确保这个漏洞不会被其他有心之人利用。
但目前 Quick Share 与 AirDrop 互传目前只支持 AirDrop 的十分钟内对所有人开放模式,也就是 iPhone 用户在 iOS 16.2 之后被苹果"降级"过的那个临时开放窗口。仅联系人模式没有打通。
Dan Boneh (斯坦福密码学教授,业界最有公信力的安全学者之一)的结论是:"鼓励 Google 和 Apple 在这方面更多合作"。
这算是把球踢回给苹果:现在如果苹果继续拒绝合作(比如不开放 Contacts Only 模式、或者用系统更新去阻断这个兼容层),那么"破坏互操作性"的责任就完全落在苹果头上了。Google 已经把自己塑造成那个"愿意合作、技术上也准备好了"的一方。
这应该是谷歌第一次公开解析这个功能,以及如何通过逆向苹果技术栈来实现第一方功能;这在很大程度上说明了 Google 并不将其视为一种对苹果功能的侵害,反而将其视为一种拆除围墙的行为。用词也很有趣,推荐一读。
https://security.googleblog.com/2025/11/android-quick-share-support-for-airdrop-security.html -
- 郑丽文4月10日在人民大会堂东大厅见习近平。
她提出三个合作方向(维护中华文化、推动交流、前沿合作)和五点主张(逐步达成制度化的和平框架、恢复两岸协商机制、磋商互惠互利、台湾加入RCEP和CPTPP、发挥两党平台功能)。
她赞扬习近平领导下大陆脱贫并持续腾飞,表示不同制度应相互尊重相向而行。讲话未提及统一字眼,但希望建构机制“根本消除冲突诱因,使两岸和平不可逆”。
她最后表示,期盼有一天她能在台湾当主人欢迎习近平。
习近平同意应“以正确认同”促进心灵契合。
他又称,“只要是有利于两岸关系和平发展的主张我们都欢迎,只要是有利于两岸关系和平发展的事我们都会尽力去做”;而台独是破坏台海和平的罪魁祸首,决不姑息容忍。
他表示,中共坚信“会有越来越多台湾同胞正确认识大陆社会制度和发展道路”。
(中国国民党,新华社) - 事已至此,先吃饭吧 😋
-