Skip to main content

OKHK 👀

个人数字泔水\(⁠◔⁠‿⁠◔⁠)
Thinking...
  1. 🔴 Tanstack 系列包被骇。

    - 约 42 个包的 84 个版本受到影响;Tanstack Query (@tanstack/react-query) 未受影响。 [1]
    - 在 5/11 安装了受影响版本的设备可能也因此被骇。
    - 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
    - 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]

    tanstack.com/~

    1. GHSA-g7cv-rxg3-hmpx
    2. gh:TanStack/router#7383

    #Tanstack Postmortem: TanStack npm supply-chain compromise | TanStack Blog
  2. 一觉醒来发生了什么 05 月 12
    #Daily

    2026 年 5 月 12 日
    🌍 资讯快读
    1、外交部介绍特朗普访华具体安排和中方期待
    https://www.jiemian.com/article/14410237.html
    2、OPPO 就母亲节文案事件发布问责通告,高级副总裁职级直降两级
    https://www.jiemian.com/article/14409282.html
    3、天舟十号货运飞船发射任务取得圆满成功
    https://www.jiemian.com/article/14407119.html
    4、3 比 0 战胜日本,中国队实现世乒赛男团 12 连冠
    https://www.thepaper.cn/newsDetail_forward_33153395

    👬 即刻镇小报
    1、@飞行器地执行周期
    https://m.okjike.com/originalPosts/6a013df438fa93d1c674d482
    2、@广屿 Ocean
    https://m.okjike.com/originalPosts/6a003688c2dc8bf83fcef77c
    3、@叔本华分华
    https://m.okjike.com/originalPosts/69f3e2ad657481ea4e322a37
    4、@一个收银员
    https://m.okjike.com/originalPosts/69f201c0c2dc8bf83f8161b7

    今日即刻镇小报内容来自 @飞行器地执行周期 @广屿 Ocean @叔本华分华 @一个收银员 ,感谢以上即友的创作与分享。
  3. StackPrism v1.0.98 发布

    一款检测网页技术栈的浏览器扩展,一眼看清当前网站用了哪些技术。

    · 35,000+ 条规则 / 130,000+ patterns,覆盖前端框架、UI 库、CDN、网站程序、SaaS、统计、登录、支付等 20+ 分类
    · 完全离线本地匹配,毫秒级响应,不上传任何页面数据
    · 支持自定义识别规则、明暗主题切换、兼容所有 Chromium 内核浏览器(Chrome / Edge / Brave / Opera 等)

    仓库: https://github.com/setube/stackprism
    文档: https://stackprism.wenzi.games GitHub - setube/stackprism: StackPrism是一款用于检测网页技术栈的浏览器插件。
  4. 胜兵必骄、骄兵必败、败兵必哀、哀兵必胜
    “循环 求导”
  5. Kumo - macOS 上的 Mihomo(Clash)代理客户端 +1
    https://github.com/ProjectKumo/KumoApp
    基于 Mihomo(Clash)内核,使用 Swift 和 SwiftUI 原生构建,资源占用低。
    界面简洁同时也支持 DNS 配置、TUN 模式、Rule Providers 管理以及 Sub-Store 等功能
    #Clash #Network #Tool #GitHub GitHub - ProjectKumo/KumoApp: A calm, native macOS client for the Mihomo proxy core, built with SwiftUI and a shared agent-friendly…
  6. AI全自动赚钱翻车:烧2000刀算力只赚16块,被嘲倒贴打工

    开发者 Chris 给他的 Codex 下了一道指令:「去赚 5 美元」。结果 Codex 真的花了 22 个小时,全自动完成了找漏洞、修代码、与维护者沟通交接以及验证收款的全流程。最终,它带回了 16.88 美元。Chris 激动地表示,AI 替人打工赚钱的日子到了。

    但这笔账立刻引发了群嘲。其他开发者马上泼了冷水:让顶配智能体连续运转 22 个小时,底层的算力开销非常吓人。有人专门做了一张梗图嘲讽这种「赔本赚吆喝」的行为:这等于是烧掉了两千美元的算力,只为了去换回十几块钱的赏金。

    面对「倒贴打工」的嘲笑,Chris 解释他并没有自掏腰包承担天价算力费,而是利用了 20 美元的包月订阅套餐,把账单直接甩给了 AI 平台。不过,这种疯狂「薅羊毛」的代价是,他的账号在接单期间被系统风控限制了两次。即便如此,他依然觉得这是门好生意,并反驳称:虽然现在调 GPT-5.5 会让平台血亏(百万输出 Token 约 30 美元),但等明年成本降到 2 美元时,这种全自动接单就会变成双赢的暴利模式。

    信源:https://x.com/chatgpt21/status/2053556436475461786
  7. huggingface 的 CTO 写了个 hf CLI 的扩展,用来测从 hf CDN 下载模型的速度

    hf extensions install julien-c/hf-speedtest

    hf speedtest

    我觉得这个还蛮重要的,我测试了下,还挺快
  8. 特朗普将于5月13日抵达北京,对中国作国事访问。14日上午双边会谈,下午参观天坛公园,晚宴。15日茶叙,午宴,离境。
    在访华前,美国财长贝森特5月12日将访问日本,见高市早苗,然后5月13日在韩国首尔同何立峰团队会谈。
    新华社南华早报
  9. OKHK 👀
    国家安全部:刷机需谨慎,安全不能丢
    领导,我求求你,别再封堵芯片漏洞、封杀 BL 解锁了行吗?

    我换了三年手机,四五千一台的旗舰机,我换了三台,钱包换空了,体验也被糟蹋透了。

    现在好不容易有办法靠漏洞解 BL 锁、刷纯净系统,你们非说这是高危芯片漏洞、会被不法分子窃取隐私。

    那风险真不真,我们玩机的能不知道吗?

    普通用户就只想解锁去广告、躲云控,根本不碰违法的事。

    谁家手机逃得过厂商云控?
    你能保证自己手机不被暗中计划报废吗?

    你们把漏洞全给封堵了,我们所有人的手机都得乖乖被云控套牢。
    我不想被云控,我想掌握自己的手机。​
  10. 一觉醒来发生了什么 05 月 11
    #Daily

    2026 年 5 月 11 日
    🌍 资讯快读
    1、2025 年度全国秋粮收购超 3.38 亿吨
    https://www.jiemian.com/article/14406348.html
    2、法国正式颁布关于归还非法所获文物的法律
    https://www.jiemian.com/article/14406671.html
    3、七连冠!国乒女队逆转日本队再夺世乒赛女团冠军
    https://www.jiemian.com/article/14406757.html
    4、OPPO 母亲节活动文案引争议,武汉大学:极不认同文案价值倾向
    https://www.jiemian.com/article/14406560.html

    👬 即刻镇小报
    1、刚刚把自己调了很久的一个长文转 Slides 的 Skill 正式开源了
    https://m.okjike.com/originalPosts/69fc90deaf7695b4cf6284d2
    2、6 个不需要巨大意志力的小习惯
    https://m.okjike.com/originalPosts/69f8aa46327074955fa12c66
    3、真正的问题,不再是 "AI 能做什么 ",而是 —— 你是谁,你想去哪里
    https://m.okjike.com/originalPosts/69f4225f7b539ce644444bc6
    4、人最重要的不是努力,是 attention 分配
    https://m.okjike.com/originalPosts/69f414fd657481ea4e36f11d

    今日即刻镇小报内容来自 @小盖 fun @唐夕 _JwPF @金晶 _ @Max_means_best ,感谢以上即友的创作与分享。
OKHK