从语雀迁移的技术文章。
你买的是手,不是脑:拆开 Burp AT 之后,我分析协议开源了一个自己的 Burp MCP
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
从语雀迁移的技术文章。
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...
听不见的人,怎么玩 FPS 吃鸡? 一台 ¥689 的“AI 脚步声增强”硬件,和一个让听障玩家“看见”声音的开源软件。我做电子信息出身,平时爱拆产品,把官方资料啃了一遍,又用数字电路的常识推了推。发现它俩解的是同一道题,答案比想象中朴素得多。 ...
原文: https://arxiv.org/html/2301.10226v4 一篇论文把我卡住了—两个问题:水印是怎么打进去的?检测时到底需要什么?这篇是我拆完之后的记录。 AI 生成内容的鉴别,是一个正在被低估的问题。 ...
通过境外服务器反向代理 OpenRouter AI API,解决区域访问限制问题。 背景(SCQA) S - 情境 海外 AI 服务(如生图、对话等)通常通过 OpenRouter 等聚合平台提供统一 API 接入,使用方式与 OpenAI SDK 兼容。 ...
红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化 提取 HTTP 网关 OpenAI 开源了一个叫 Privacy Filter 的小模型,能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。 我花了一晚上,把它改造成了一个 HTTP 网关服务,跑在 NVIDIA L20 上,双进程推理峰值 81 RPS,GPU 利用率干到了 98%。 ...
:::danger 文件哈希泄露的安全风险综述 这个问题我专门查了一轮中英文资料。先给结论:“文件哈希泄露是否有危害”这件事,答案不是简单的是或否,而是高度依赖上下文。 ...
GEO备忘录:9.9 元,给 AI 下一剂毒 你有没有发现,最近你问 AI “推荐一款空气净化器”,它给你的答案,越来越像广告? 不是那种明摆着的广告。是那种——语气诚恳、条理清晰、引用了"多方测评"、看上去特别"客观"的推荐。 ...
今天花36$, 开通了 minimax 国际版的 Token Plan套餐——决策理由是: minimax2.7 发布了,据说是高中生的 idea,因此 minimax 提供了加速套餐—可以跑到每秒 100Tok,比起别家,可以说相当快了。 ...
拿到一款内测应用- Wukong,打开一看——弹出一个邀请码输入框。 邀请码? 我今天没搞到邀请码…… 大多数人到这儿就放弃了。 我的第一反应是:这玩意是怎么实现的? 没想到这一研究,就花光了整个Coding Plan Pro套餐的额度。 ...