KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

4月12日星期日

3
Claude AI Full Tutorial: From Basics to Agentic AI (2026)
14 min
AI 技術中文4月12日

Claude AI Full Tutorial: From Basics to Agentic AI (2026)

The AI Productivity Coach

  • 多層級設計滿足不同需求。 Claude不是單一聊天工具,而是三層次的生態:初級用戶使用聊天介面和記憶功能快速上手,進階用戶透過連接器與現有工具整合、使用擴展推理處理複雜問題,高階用戶則利用代理功能自動化整個工作流。
  • 記憶與專案功能提升個人化。 全域記憶系統跨對話學習用戶偏好和目標,專案工作區讓特定任務使用專屬指令。使用者甚至可以從ChatGPT等其他工具匯入現有記憶,加速onboarding。
  • 代理層讓Claude從回答問題轉變為執行工作。 Claude Code直接在終端編輯代碼、Computer Use操控螢幕執行重複任務、Co-work處理檔案系統工作,這些功能將AI從助手升級為自動化員工。
One person builds an AI team using Claude Code, and the enterprise architecture is changing (incl...
13 min
AI 技術中文4月12日

One person builds an AI team using Claude Code, and the enterprise architecture is changing (incl...

漢克蔡 | Ai 集

  • 1. 工作角色根本轉變
  • 傳統模式下個人是「農夫」(一人一工具提升效率),但2026年起應轉為「農場管理者」(告訴AI目標,讓AI agents執行工作)。這不只改變個人工作方式,也重塑整個企業組織架構,從執行人員的角色面臨巨大威脅——因為AI生產成本極低且速度遠超人類。
  • 2. 三個核心概念缺一不可
Anthropic 最新模型 Mythos 解析,比 Opus 4.6 還強?
19 min
AI 技術中文4月12日

Anthropic 最新模型 Mythos 解析,比 Opus 4.6 還強?

Gary Chen

  • Mythos 在三大軸線達成代溝突破:不只是編程能力進步,對網路安全和 AI 安全的理解都有質的飛躍,尤其是對 prompt injection 的抗性達業界最強水準。
  • 強大的編程能力自動衍生為強大的漏洞能力:這不是兩項獨立訓練的技能,而是理解代碼的必然副產品。如同最強鎖匠同時必然成為最強開鎖者,模型無法只訓練一項而不訓練另一項。
  • 真實世界證明超越 Benchmark:Mythos 不僅在 FFmpeg 找到人類工程師與 500 萬自動測試都未發現的漏洞,且修復品質高到 FFmpeg 團隊誤認為是人寫的,證明其達到生產級別品質。

4月11日星期六

4
🎯Anthropic 發布 Claude Mythos Preview,因為太危險而不公開:從零到 181 次成功攻擊!|Anthropic 最危險的模型 !! 27 年的漏洞被 AI 找出 !!
8 min
AI 技術中文4月11日

🎯Anthropic 發布 Claude Mythos Preview,因為太危險而不公開:從零到 181 次成功攻擊!|Anthropic 最危險的模型 !! 27 年的漏洞被 AI 找出 !!

AI 論文白話文

  • 能力躍升是質變而非量變:新模型不只是更快找漏洞,而是從「幾乎做不到」直接跳到「成功 181 次」,代表 AI 輔助攻擊已跨越實用門檻,進入全新威脅等級。
  • 多階段攻擊鏈已可自動生成:模型能像頂尖駭客一樣將多個漏洞串接——繞過 KASLR 記憶體防護、讀取機密資料、寫入惡意核心程式碼,三步拿下完整系統控制權,這種複雜度以往只有人類精英駭客才辦得到。
  • N-Day 漏洞的威脅性暴增:官方補丁本身就是漏洞路線圖,AI 能即時根據補丁逆推出攻擊武器,對數百萬台尚未更新的設備發動攻擊,讓「發布更新」這件事本身變成一種風險訊號。
EP.340 [ Podcast ] 【資安新聞週報】AI 代理程式被濫用為攻擊工具、語音釣魚成為主要入侵手法之一、Threads 成為詐騙新平台
25 min
AI 技術中文4月11日

EP.340 [ Podcast ] 【資安新聞週報】AI 代理程式被濫用為攻擊工具、語音釣魚成為主要入侵手法之一、Threads 成為詐騙新平台

AI & 資安玩家村

  • 最致命的漏洞往往是最低科技的那個。 Claude Code 洩漏事件、LINE 帳號被盜、企業語音釣魚,根源都不是對手技術有多高超,而是預設密碼從未更改、舊系統從未被關閉。駭客只需要找到那扇沒人記得鎖上的門。
  • 勒索軟體已是高度企業化運作。 MEDUSA 等勒索集團採用「勒索軟體即服務(RaaS)」模式,設有專職漏洞團隊、談判客服,攻擊全流程可壓縮至 24 小時內完成,防禦思維必須從對抗孤狼駭客升級為對抗跨國犯罪組織。
  • AI 工具的信任鏈本身成為攻擊面。 OpenCloud 供應鏈被投毒的邏輯如同在城市水源下毒,使用者無論防護多嚴密都難以倖免;台灣人資將個資上傳公開語言模型,則是把機密文件貼在公佈欄的等級失誤,反映對 AI 本質的根本性誤解。
龍蝦涼了!會不斷進化的 AI Agent|Hermes Agent 完整安裝教學
12 min
AI 技術中文4月11日

龍蝦涼了!會不斷進化的 AI Agent|Hermes Agent 完整安裝教學

Wilson威爾森實驗室

  • Ermes 與 OpenCloud 設計哲學根本不同:OpenCloud 以 Gateway 為核心、Skills 由人工維護;Ermes 則從每次任務自動提取經驗、自動生成 Skills,跑越久越聰明,無需手動維護。
  • V0.8.0 三大核心升級:背景任務自動推送通知(Telegram/Discord)、對話中即時切換模型並自動備援、自我修復五種工具呼叫失敗模式,讓執行穩定性大幅提升。
  • 遷移成本極低:安裝精靈啟動後選擇匯入,Ermes 會自動複製 OpenCloud 的所有工具、Skills 與部分設定,記憶也一併遷移,舊有人格與應對風格幾乎無縫延續。
Took One AI Attack And Every Framework Saw It Differently | Explained in 5min | @AI-Red-Teaming
5 min
AI 安全英文4月11日

Took One AI Attack And Every Framework Saw It Differently | Explained in 5min | @AI-Red-Teaming

Red Teaming AI

  • 視角決定問題定義:OWASP 聚焦代碼層技術缺陷(Prompt injection),而 MITRE Atlas 從攻擊者視角揭示初始訪問→執行→數據外洩的完整攻擊鏈,兩者看同一個漏洞卻得出不同的結論。
  • 業務風險視角翻譯技術問題:NIST 將「信任邊界失效」(Trust boundary failure)轉譯為組織可以理解的語言——財務損失、聲譽傷害、法規罰款——使技術問題能在決策層被討論。
  • 系統與流程維度補齊技術盲點:CSA 從系統架構角度指出 RAG 管道的弱過濾機制,ISO 從治理流程著眼發現安全控制措施不足、政策執行不力和監控缺失等根本原因。

4月10日星期五

5
台灣特斯拉FSD自動駕駛強制啟用!?連EAP也免費送給你用?到底是怎麼越獄的?破保?罰款?行人禮讓也能精準判別?#tesla #特斯拉 #fsd #news #熱門 #modely #開箱
10 min
Web2 安全中文4月10日

台灣特斯拉FSD自動駕駛強制啟用!?連EAP也免費送給你用?到底是怎麼越獄的?破保?罰款?行人禮讓也能精準判別?#tesla #特斯拉 #fsd #news #熱門 #modely #開箱

JackEV (Jack8591)

  • 越獄本質是硬體層欺騙而非軟體破解:透過焊接在主機板上的自製晶片,讓車輛系統誤以為位置在美國,進而解鎖當地已授權的 FSD 功能,本質上是位置偽造而非逆向工程。
  • 離網是必要條件,但代價是版本凍結:必須拔掉車內 SIM 卡以避免被特斯拉後台偵測;代價是 FSD 版本停止更新,而 FSD 至今仍持續修 bug,舊版本潛在風險無法排除。
  • 臺灣 FSD 開放時程受法規制約,現階段 AP 已足夠:臺灣跟隨歐盟法規,需等歐洲全境開放後才會跟進,講者建議臺灣用戶現階段使用免費 AP 即可,購買 EAP 或 FSD 的 CP 值不高。
Bug Bounty Series #16: Seeker v12 → NASA Hall of Fame (Full Process)
4 min
Web2 安全英文4月10日

Bug Bounty Series #16: Seeker v12 → NASA Hall of Fame (Full Process)

Byte Scorpion

  • Google Dorking 是低門檻的高效偵察手段。 使用進階搜尋運算子可找出組織無意間公開的設定檔、備份檔或目錄,不需要主動攻擊即可發現潛在問題。
  • 工具輔助驗證是提交前的關鍵步驟。 透過 Seeker V12 收集 IP、位置與裝置資訊,可確認發現的端點是否真實可重現,避免提交無效報告。
  • BugCrowd 平台規範了整個揭露流程。 NASA 透過 BugCrowd 管理漏洞回報,研究者須在 scope 限制內測試,並提交含重現步驟、PoC 截圖與影響說明的完整報告,才能被受理。
Black Hat USA 2025 | ReVault! Compromised by Your Secure SoC
37 min
Web2 安全英文4月10日

Black Hat USA 2025 | ReVault! Compromised by Your Secure SoC

Black Hat

  • 加密韌體可被解密分析:Citadel 應用韌體雖加密存放,但透過逆向明文的 SBI(Secure Boot Image)找到三步驟更新流程(upgrade_start/update/upgrade_complete),重現解密邏輯後即可還原明文韌體,使漏洞挖掘成為可能。
  • 鏈式漏洞達成任意 heap free 與堆疊溢位:CV close 僅驗證 session handle 是否在 heap 範圍內及含有 session tag,攻擊者利用 CV create object 植入偽造 session、以 CV get random 作為 oracle 掃描定位,再觸發任意 free;接著透過 heap 重疊覆寫物件 metadata,餵給 secure_bio_identify 觸發 memcpy 堆疊溢位,取得韌體代碼執行能力。
  • 竊取 OTP 金鑰後安全啟動機制完全失效:韌體存在 SOTP_with_key 函式可讀取熔絲內 AES/HMAC 金鑰;更關鍵的是應用韌體在開機時不再驗證簽章(僅更新時驗證),攻擊者可偽造含自製 RSA 公鑰的 SCD 並透過任何人皆可呼叫的 CV flash update 安裝自訂韌體,形成永久駐留。

4月9日星期四

10
别被K型经济抛弃!20种AI自动化赚钱法,教你用科技杠杆撬动财富
17 min
AI 技術中文4月9日

别被K型经济抛弃!20种AI自动化赚钱法,教你用科技杠杆撬动财富

AntCaveClub

  • 康波周期指向 2026 年是關鍵轉折點:根據 60 年一輪的康波周期推算,2026 年是繼二戰後最嚴峻的經濟蕭條期。但此次與過往不同,部分經濟學家認為 AI 的出現使經濟不再隨社會同步復甦,而是走向不可逆的 K 型分化。
  • AI 造成財富重分配,中產階級首當其衝:擁有資本、技術與媒體槓桿的人可完全依賴 AI 運作,無須與底層合作;而中產企業因大廠用 AI 降成本下場競爭,被快速消滅,面臨「中產返貧」困境。
  • 市場由機器人主導,人工交易者是流動性的提供者(受害方):目前 95% 的市場交易由毫秒級腳本機器人執行,進行差價套利、波動性交易等策略。普通人憑感覺交易,等同在主動向機器人輸送流動性。
🎯攻擊成功率從 35.7% 降到 0%!Claude in Chrome 安全攻防全解析 | AI 住進你的瀏覽器!Claude in Chrome 的驚人能力與致命風險
5 min
AI 技術中文4月9日

🎯攻擊成功率從 35.7% 降到 0%!Claude in Chrome 安全攻防全解析 | AI 住進你的瀏覽器!Claude in Chrome 的驚人能力與致命風險

AI 論文白話文

  • 瀏覽器 AI 是不可避免的趨勢:Anthropic 明確表示「讓 AI 使用瀏覽器是不可避免的」,這代表問題已從「會不會發生」轉為「什麼時候發生」,業界必須提前應對。
  • 提示詞注入是 AI 的新型釣魚攻擊:惡意指令可隱藏在正常的網頁或電子郵件中,在用戶毫不知情的情況下讓 AI 執行危險動作(如清空信箱),有無防護的結果天差地別。
  • 多層次防禦而非單一措施:Anthropic 的安全架構包含用戶自訂網站權限、高危操作二次確認、後端系統提示詞過濾、以及專責威脅偵測模型,構成完整防護網。
官方Claude订阅1年从未被封!我的完整方法首次公开,Max计划每月只要600元
4 min
AI 技術中文4月9日

官方Claude订阅1年从未被封!我的完整方法首次公开,Max计划每月只要600元

威廉Indie

  • IP 品質決定帳號安全:Claude 對代理 IP 的風控極嚴,作者選用美國住宅雙 ISP 的 VPS,因為該類 IP 被識別為家庭寬頻原生 IP,風控評分極低,從而降低封號風險。
  • 終端環境必須跟著走節點:瀏覽器走代理不代表終端也走,需執行特定指令確認終端出口 IP 與 VPS 一致,否則 Claude 請求實際上仍從原始 IP 發出,導致環境不一致而觸發風控。
  • 裝置語言與地區要統一:購買前將所有使用 Claude 的裝置語言設為英文、地區設為美國,雖看似多餘,但目的是讓裝置指紋與購買地區保持一致,屬於防封號的保險措施。
🎯100 萬 token 記憶力+代理式任務!Claude Opus 4.6 史上最強解析!! AI 變成專案經理了!Claude Opus 4.6 從被動到主動的根本性轉變
8 min
AI 技術中文4月9日

🎯100 萬 token 記憶力+代理式任務!Claude Opus 4.6 史上最強解析!! AI 變成專案經理了!Claude Opus 4.6 從被動到主動的根本性轉變

AI 論文白話文

  • 從助理到隊友:角色根本性轉變
  • Claude Opus 4.6 的最大突破不在效能數字,而在定位轉移——它不再等待指令才行動,而是能自主規劃步驟、執行並在中途修正錯誤,像一位真正的專案經理,這是從被動到主動的質變。
  • 代理式任務(Agentic Task)是核心技術概念
100 Cybersecurity + AI Jobs Analyzed (What Employers Want in 2026)
17 min
AI 技術中文4月9日

100 Cybersecurity + AI Jobs Analyzed (What Employers Want in 2026)

Josh Madakor

  • 入門門檻急速提高:資安本已難入行,加上 AI 技能要求,入門職位只剩 7%,無法持續學習的人將被市場淘汰,而不是被 AI 取代。
  • AI 治理與 Adversarial ML 成為顯學:AI Governance 出現在 50% 職位,Adversarial ML(攻擊與防禦 AI 模型)正在成為資安工作的標配技能,而非選修。
  • RAG 與 Agentic AI 是新興核心架構:RAG(檢索增強生成)出現在 37% 職位,Agentic AI 達 40%,這類架構知識正在取代傳統的單純 SIEM 操作技能。
AI能力首次「官方認證」失控:Anthropic為何緊急雪藏Claude Mythos?
21 min
AI 技術中文4月9日

AI能力首次「官方認證」失控:Anthropic為何緊急雪藏Claude Mythos?

躺平定投赚美股

  • 1. AI 能力已達人類頂尖駭客水準,且成本極低。 新模型以不到 50 美元找出 OpenBSD 27 年來無人察覺的漏洞,還能自主將漏洞武器化、串聯多步攻擊鏈繞過複雜安全機制取得最高權限,代表 AI 的「視野」已超越無數代頂尖人類專家的集體努力。
  • 2. AI 最危險的能力是通用智能提升後「自然溢出」的副產品,而非刻意訓練的結果。 正如教孩子全科知識後他自然學會寫小說,新模型的駭客能力源於對程式碼與邏輯的深度理解,不是專門攻擊訓練的產物——這徹底顛覆了「不刻意訓練就安全」的舊有假設。
  • 3. Anthropic 以「玻璃翼計畫」回應,聯合約 40 個機構,以 AI 之矛打造 AI 之盾。 計畫提供 1 億美元 API 積分與 400 萬美元現金資助,系統性地用新模型的漏洞偵測能力修補全球數位基礎設施,但這場大規模動員本身也坦承:安全治理已嚴重落後於技術發展速度。
Anthropic放大招!Claude Managed Agents实战 | 企业AI智能体基建全托管 $0.08/小时 开发周期缩短10倍 全方位解读
3 min
AI 技術中文4月9日

Anthropic放大招!Claude Managed Agents实战 | 企业AI智能体基建全托管 $0.08/小时 开发周期缩短10倍 全方位解读

AGI_Ananas

  • 基礎設施即服務取代自建成本:過去企業部署 AI 智能體需要一整個工程師團隊花數月搭建沙盒、金鑰管理與容錯機制,Managed Agents 將這些全部封裝,讓開發者直接專注於業務邏輯。
  • 三元件獨立架構提升穩定性與安全性:大腦(決策)、手(執行)、記憶(記錄)互不依賴,任一元件故障不影響其他部分,且 AI 本身接觸不到任何金鑰,安全邊界更清晰。
  • 企業落地速度大幅壓縮:Synch 原計畫數月的全自動 Bug 修復流程幾週內上線,Racketing 在工程、產品、銷售、財務各部門分別只花一週部署專項智能體,說明托管模式顯著降低了工程門檻。
Black Hat USA 2025 | Watch Your (Lock)Step: Glitching into Automotive Processors
29 min
Web2 安全英文4月9日

Black Hat USA 2025 | Watch Your (Lock)Step: Glitching into Automotive Processors

Black Hat

  • Lockstep是為應對汽車發動機灣環境中的隨機故障(如25,000V點火系統、120V負載轉儲、宇宙射線)而設計,但這屬於安全(safety)特性而非資訊安全(security)特性——德文中兩者同字,導致業界混淆。
  • 故障注入有兩個主要向量:電壓故障注入透過精確時刻短暫降低電源;電磁故障注入使用Chip Shouter在高精度XYZ平台上掃描晶片表面。兩者都需盲目暴力搜尋時序和強度參數。
  • 講者通過邏輯分析器逆向DAP協議的方向控制信號,識別出FTDI FT2232晶片上的MPSSE通訊,用Tshark自動提取官方工具的USB通訊並簡化為最小檢查指令集。
Becoming a Caido Power User by Justin Gardner | Bug Bounty Village, DEF CON 33
45 min
Web2 安全英文4月9日

Becoming a Caido Power User by Justin Gardner | Bug Bounty Village, DEF CON 33

Bug Bounty Village

  • HTTP 歷史記錄導航是第一道難題:應用發送數百萬 JS 請求,駭客難以追蹤自己的操作位置。新增的導航高亮與跳轉功能,根據瀏覽器 Sec-Fetch-Nav 標頭區分頂級導航與 iframe 級導航,每次查看可節省 2-3 秒,累積效果顯著。
  • HTTPQL 結構化查詢語言大幅提升過濾效率:語法為「命名空間:欄位 運算子 值」,可精準搜尋特定請求(如追蹤 cookie 來源、尋找無 CSRF 令牌的 PUT 請求),並支援時間戳記變數自動更新的動態篩選器。
  • 被動工作流配合環境變數實現智能自動化:透過正規表示式從 JS 檔案提取 RPC ID 並存入環境變數,再用匹配替換工作流自動轉換請求,有效簡化複雜系統(如 Google Batch Execute)的測試過程。

4月8日星期三

8
[EP200. 優秀的老闆懂得把OKR變成Team Building]
24 min
企業管理中文4月8日

[EP200. 優秀的老闆懂得把OKR變成Team Building]

經營男不難

  • Team building名稱帶來官方感且流於形式化,容易在績效考核、獎金發放、客戶案件出包時瓦解。應改為職工福利活動,由員工投票決定去哪裡、做什麼,公司只提供經費,老闆不干預意圖,這樣員工才會真正感受公司是家庭。
  • 真正的團隊共識需要透過正式的年度計劃共識營實現。各部門主管發表年度目標與計劃,彼此提問交流、指出支援需求,在互動中形成組織共識,而非單向灌輸。
  • 年度目標、執行計劃、績效考核形成完整系統。目標由上而下設定(O)、執行計劃由下而上發表(形成KPI),每個人都有五大工作重點KPI,每月檢討成效,這才是績效考核的本質。
《手把手教你部署 Gemma 越狱版:吊打千问,这才是真正的本地私有 AI!隐私隔离 + 暴力性能,彻底告别 AI 道德讲座!》
5 min
AI 安全中文4月8日

《手把手教你部署 Gemma 越狱版:吊打千问,这才是真正的本地私有 AI!隐私隔离 + 暴力性能,彻底告别 AI 道德讲座!》

零号协议

  • 本地模型不受雲端審查約束:Ollama 讓用戶在自己設備上運行模型,平台無法對輸出內容進行即時過濾,這是本地部署與線上 API 最根本的差異。
  • GGUF 量化格式讓消費級硬體可跑大模型:透過 Q4 量化,31B 參數的模型可被壓縮至普通電腦可承載的大小,講者以 5.3GB 的 4B 未審查版為示範基礎。
  • 瀏覽器插件降低使用門檻:安裝 Chrome 插件後,可直接在瀏覽器介面與 Ollama 本地模型互動,無需使用命令列,使非技術用戶也能輕鬆上手。
Claude Code 零基礎入門(上)|非工程師也能打造 AI 助理的詳細配置教學
35 min
AI 技術中文4月8日

Claude Code 零基礎入門(上)|非工程師也能打造 AI 助理的詳細配置教學

柚智夫妻 X 雷蒙三十

  • Claude Code 是 AI 的第三階段進化,不只是聊天工具。 Chat(ChatGPT 類)只能問答,Cowork 可處理檔案與行事曆,Claude Code 則能自主調用工具、生成軟體、執行複雜任務,等同於一個能擴充能力的貼身工程團隊。
  • 非工程師入門最大障礙是終端機體驗,換用 Cmux 可解決。 原生終端機無法換行、無法點選游標,Cmux 支援多視窗分頁、選取自動複製、滑鼠點擊,讓操作門檻接近一般聊天介面。
  • CLAUDE.md 是讓 AI 持續記住你的核心機制。 把個人背景、語言偏好、工作習慣寫入此檔案,每次開新對話 Claude Code 都能讀取,避免傳統 AI 換視窗就失憶的問題。
最强模型Claude Mythos出炉 | Anthropic | 暂不对公众开放 | 玻璃之翼计划 | 编程能力跃升 | HLE轻松第一 | token消耗20% | 网络攻击风险加剧
17 min
AI 技術中文4月8日

最强模型Claude Mythos出炉 | Anthropic | 暂不对公众开放 | 玻璃之翼计划 | 编程能力跃升 | HLE轻松第一 | token消耗20% | 网络攻击风险加剧

Best Partners TV

  • 能力為通用推理的副產品,非專項訓練:Anthropic 明確指出,Mythos 的漏洞挖掘能力並非針對性訓練的結果,而是通用程式碼理解、邏輯推理與自主決策能力提升後自然溢出的副產品,說明模型的整體智能水準已達到新的量級。
  • Token 效率遠超前代:在 BrowseComp 測試中,Mythos 以約 22.6 萬 Token 達到 86.9% 準確率,而 Opus 4.6 達到同等水準需消耗約 111 萬 Token,差距達 4.9 倍,顯示新模型在推理效率上的架構性突破。
  • 網路安全能力已可武器化:Mythos 能全自主完成從漏洞發現、分析到撰寫可執行 exploit 的完整流程,Opus 4.6 在零日漏洞自主利用的成功率接近 0%,而 Mythos 成功 181 次,兩者不在同一量級,這是 Anthropic 選擇不公開的核心原因。
Claude、ChatGPT频繁封号?X被限流?Netflix被限制?用住宅IP伪装家庭网络 一招解决|S-UI教程
7 min
Web2 安全中文4月8日

Claude、ChatGPT频繁封号?X被限流?Netflix被限制?用住宅IP伪装家庭网络 一招解决|S-UI教程

极客解说

  • IDC IP 在主流平台面臨系統性封控:Claude、ChatGPT 等 AI 服務對數據中心 IP 風控嚴格,X、Reddit 會將其判定為機器人,Netflix、PayPal 可能降級甚至封禁帳號,這是使用 VPS 代理的核心痛點。
  • 住宅 IP 的本質是 ISP 信任背書:因為住宅 IP 在平台眼中等同於真實家庭用戶,將其插入流量鏈路末端,即可讓目標網站識別到的是家庭 IP 而非機房 IP,從而通過風控。
  • S-UI 的出站管理機制讓配置極為簡潔:只需新增一個 SOCKS 協議的出站節點並填入住宅 IP 的位址、端口、帳號密碼,再於路由列表將其設為預設出站,整個代理網路出口即完成切換,無需改動客戶端節點本身。
硅谷三巨头首次联手,目标直指中国AI | OpenAI、Anthropic与谷歌联手应对中国模型蒸馏 #ai #openai #gemini #claude
14 min
AI 技術中文4月8日

硅谷三巨头首次联手,目标直指中国AI | OpenAI、Anthropic与谷歌联手应对中国模型蒸馏 #ai #openai #gemini #claude

老猫杂谈

  • 對抗性蒸餾是核心爭議點:蒸餾本是 AI 領域合法的模型壓縮技術,但在未獲授權的情況下,競爭對手大量查詢他人 API 並收集輸出訓練自家模型,即構成「對抗性蒸餾」,此舉以極低成本複製出教師模型七八成的能力。
  • 安全護欄可能在蒸餾過程中被移除:美國模型訓練時加入的安全限制(如防止用戶學習製造病原體),在蒸餾後可能被刻意拆除,造成「沒有鎖的槍」,將技術風險升級為國家安全威脅。
  • 開放權重模式對美國商業模式構成結構性衝擊:中國企業主打開放權重、免費下載自行部署,直接衝擊 OpenAI 等依賴 API 按次收費的商業邏輯,動搖用戶付費訂閱的動機。
Black Hat USA 2025 | LLM-Driven Reasoning for Automated Vulnerability Discovery Behind Hall-of-Fame
23 min
AI 技術英文4月8日

Black Hat USA 2025 | LLM-Driven Reasoning for Automated Vulnerability Discovery Behind Hall-of-Fame

Black Hat

  • LLM 做「確定性推理」而非「開放性猜測」:直接問模型「有沒有漏洞」只會得到模糊的「可能」,但若先提供緩衝區大小、攻擊者可控欄位等具體前提條件,LLM 就能像求解器一樣給出高置信度的「是/否」答案,這是整個工具有效運作的核心設計哲學。
  • 資料結構重建是分析二進位檔的關鍵前置步驟:去符號的二進位檔沒有類型名稱與欄位資訊,工具透過追蹤建構子中的偏移量存取、搭配 Frida 在真實裝置上動態驗證記憶體布局,再由 Agent 逐步推斷欄位名稱與型別,才能讓後續的漏洞分析代理擁有等同原始碼層級的資訊完整度。
  • 模型路由降低成本與延遲:繁重的漏洞推理任務送往 OpenAI O3 或 DeepSeek R1,輕量的格式修復(如 JSON 格式錯誤自動修正)則路由至 O4 Mini 或 DeepSeek V3,在精度與成本之間取得平衡。