启用 JavaScript 和 Cookie 以继续。
启用 JavaScript 和 Cookie 以继续。
启用 JavaScript 和 Cookie 以继续。
红太阳漏洞库。通常我会直接放出PoC代码让大家自己研究。但这个不行,太好笑了。当Windows Defender发现一个恶意文件带有云标签时,出于某种愚蠢又可笑的原因,本应保护系统的杀毒软件决定将它找到的文件重新写回原始位置。PoC利用这种行为覆盖系统文件并获取管理员权限。我认为反恶意软件产品应该删除恶意文件,而不是确认它们的存在,但这只是我的想法。
## Darkbloom:基于苹果芯片的去中心化AI推理 Eigen Labs推出Darkbloom,一个利用超过一亿台苹果芯片Mac的闲置算力,提供去中心化且经济高效的AI推理替代方案的网络。目前,AI计算成本高昂,原因是GPU制造商、超大规模云服务提供商和API提供商加价。Darkbloom绕过了这些环节,将用户直接连接到可用的苹果芯片硬件。 其关键创新在于**可验证的隐私**。Darkbloom采用端到端加密、通过苹果安全隔离区进行硬件验证,以及加固的运行时环境,以确保运营商无法访问用户数据。它兼容OpenAI API,支持聊天、图像生成和语音转文本。 初步结果显示,与集中式替代方案相比,**最高可节省70%的成本**,运营商可保留95%的收入。硬件所有者可以通过其闲置算力赚取美元,电力成本估计为每小时0.01-0.03美元。Darkbloom旨在通过将现有硬件转化为有利资产, democratize AI计算的访问权限, 类似于Airbnb和Uber等成功的模式。
## 使用莱文斯坦距离进行高效字典搜索
网络搜索功能需要处理拼写错误,通常使用莱文斯坦距离来查找字典中最匹配的词。本文比较了解决此问题的两种方法。朴素方法计算拼写错误单词与字典中的*每个*单词之间的莱文斯坦距离——每次比较的操作为O(N*M),导致性能缓慢。
改进的方法利用Trie数据结构,这是一种树状的字典组织方式,其中共享前缀被合并。这允许莱文斯坦距离计算以增量方式进行,逐行构建距离表,避免冗余计算。这显著地将运行时降低到O(N),在作者的测试中快了300多倍。
作者在rhymebrain.com上实现了这种优化的搜索,处理了一个包含260万个单词的字典,查询时间在19-50毫秒之间,即使对于长单词也是如此。像哈希表或带有记忆化的递归解决方案这样的替代方案也存在,但基于Trie的方法对于他们的特定需求来说是最有效的,尤其是在需要插入、删除和替换的可定制成本函数时。
## 英特尔 Xpress 修复:复古计算深度探索
本文详细介绍了对一台稀有英特尔 Xpress 电脑的修复过程。Xpress 电脑是 1992-1995 年间生产的一系列独特产品,连接了个人电脑和工作站之间的差距。这些模块化、可扩展的机器是为专业用途而设计的,并具有独特的架构,包括专用芯片组、模块化 CPU 板以及完全的 EISA 支持。
作者获得了一台状况不佳的 Xpress Desktop 电脑,并对其进行了细致的修复,确定了其特定的主板版本,并更换了耗尽的 CMOS 电池。该系统通过可互换的 CPU 板支持一系列 486 和早期 Pentium 处理器——包括一个稀有的 486DX-50 和一个 Pentium 66MHz(通过变通方法解决了其最初的不稳定性)。
修复工作包括安装同时期的 EISA 卡:康派克 QVision 显卡、3Com Fast Ethernet 适配器和 Adaptec SCSI 控制器,后者连接到 Plextor CD-ROM 驱动器。此外,还集成了现代升级,例如更安静的风扇、更强大的电源和 CompactFlash 卡。该系统现在运行 MS-DOS 6.22 和 Windows for Workgroups 3.11,甚至可以运行 DOOM,展示了一件完全可用的计算历史。
## Agent!: 强大的 macOS AI 自动化工具
Agent! 是一款原生 macOS 应用程序,提供全面的 AI 驱动自动化,超越简单的回复,*真正执行*任务。它连接 17 个 LLM 提供商(包括 OpenAI、Claude、Gemini 和 Apple Intelligence),并通过 UI 自动化、shell 命令和 Xcode 集成来控制您的 Mac。
主要功能包括:**设备端 AI 处理**(Apple Intelligence 处理基本任务并压缩对话)、**动态工具发现**(自动识别已安装的应用程序)和**强大的安全性**(利用 macOS 权限和特权守护进程)。它支持**多步骤任务**、**带回滚的文件编辑**和**并行子代理**。
Agent! 在编码任务方面表现出色——构建、运行和调试 Xcode 项目——但也能处理日常操作,例如发送 iMessage、控制 Safari 和管理您的日历。它通过文本输入、语音命令(“Agent!”)甚至通过 iMessage 远程控制。
重要的是,Agent! 是**免费、开源(MIT 许可证)且尊重您的隐私**——没有订阅、遥测或厂商锁定。您控制您的 API 密钥和数据。它可供下载且易于设置,为您提供对 Mac 的完全控制。
## 伊朗的信息封锁与Toosheh:天空中一线生机
2026年1月,伊朗在广泛的经济困境和政治压迫抗议活动中实施了几乎完全的通讯关闭,切断了超过9000万人的与世界和彼此的联系。连接仍然受到严重限制,在空袭后更是出现了进一步的关闭。这种前所未有的审查促使NetFreedom Pioneers (NFP) 启动**Toosheh**,一个通过普通卫星电视信号传递信息系统。
Toosheh 利用伊朗尽管被禁止但普遍存在的卫星电视访问,通过在现有的MPEG传输流中“搭便车”来传输数据。拥有标准卫星天线和接收器的用户可以下载策划好的内容,如新闻、安全指南和反审查工具,而不会被检测到。与互联网接入不同,Toosheh是一种单向广播,传递预先打包的数据,使其能够抵御传统的阻止方法。
虽然容易受到干扰,但NFP通过数据冗余来对抗。Toosheh 最初于2015年开发,在2019年抗议活动中证明至关重要,现在甚至可以分发Starlink接入信息。尽管它有效且对用户成本低廉,但NFP面临着维持服务的资金挑战,凸显了在伊朗乃至更广泛地区,开放信息获取的持续斗争。NFP设想将Toosheh的覆盖范围扩展到基础设施崩溃或审查地区,从而重新定义全球信息获取方式。
## Hiraeth: 本地 AWS SQS 模拟器
Hiraeth 是一个快速的本地模拟器,专为 AWS 集成测试设计,目前专注于 SQS。它允许开发者在本地端点(http://localhost:4566)进行测试,而无需产生 AWS 费用。它使用 SQLite 进行状态存储,并提供可选的 Web UI(http://localhost:4567)用于调试和检查队列和消息。
主要功能包括带有预置凭证的 SigV4 身份验证(AWS_ACCESS_KEY_ID=test, AWS_SECRET_ACCESS_KEY=test),以及与常见 SQS 操作的兼容性,例如通过 AWS CLI 创建、列出、发送和接收消息。
目前处于早期开发阶段,Hiraeth 支持 SQS 功能的一个子集——许多操作是“部分实现”或“未实现”,并且不强制执行 IAM 策略。它仅用于本地开发和测试,不用于生产环境。
Hiraeth 可通过 Docker(docker compose up --build)和 Docker Hub(ghcr.io/sethpyle376/hiraeth:v0.1.0)获得。该项目利用 AI 工具进行代码生成,但依赖于人工审查和标准的工程检查。
作者设想了一种未来的计算方式,它能最大限度地减少屏幕使用时间,利用最近的人工智能进展来弥合物理世界和数字世界的差距。目标不是与设备持续互动,而是实现无缝集成——手写回复即时数字化,或用便笺卡片整理想法,转化为灵活的数字大纲。
这源于对物理工具益处的渴望——例如,项目在房间里展开的空间组织,专用对象(如闹钟)的专注简洁性——同时不牺牲数字便利性,如便携性和自动同步。作者指出当前设备中固有的干扰,并提出了专注于单一任务的“模式”,以消除中断。
最终,这个愿景是“田园未来”,即高科技能够让人回归更自然、更具触觉的工作和创作方式,让我们摆脱持续屏幕参与带来的“躁动不安”。这是一个呼吁,利用人工智能不是*增加*我们的数字生活,而是*减少*它们,从而实现专注的、具身化的信息互动。