这篇评论指出,目前流行的开源 AI 编程代理“OpenCode”是一款极其无能且对用户构成严重安全威胁的危险工具。 作者概括了该工具的两个主要缺陷: 1. **功能缺失:** 该工具的系统架构设计拙劣,存在提示词缓存效率低下、上下文剪裁失效以及终端用户界面(TUI)冗杂且过度占用内存等问题。其“clanker”代理经常陷入死循环、无法执行指令,且由于会话管理存在漏洞,导致上下文频繁丢失。 2. **安全故障:** 该工具的安全防护近乎于零。它试图通过简单的抽象语法树(AST)解析来“清理”Bash 命令,但这种方式极易被简单的 Shell 技巧(如 Base64 编码或别名)绕过。此外,它还具有诸多危险的默认行为,例如宽松的远程连接设置、允许远程代码执行(RCE)且未经身份验证的本地 HTTP 服务器,以及对待网络访问极其草率的“YOLO”策略。 作者总结认为,OpenCode 在根源上已经彻底腐坏,并指出当前将 AI 集成到开发工作流中的尝试对代码质量和系统安全十分不友好。作者呼吁用户停止使用 OpenCode,并告诫开发者:AI 代理的安全需要稳健的系统级沙箱支持,而不是寄希望于“祈祷”。
美国正向欧盟成员国施压,要求其加入“加强边境安全伙伴关系”(EBSP)。该机制将维持免签待遇与向美国政府开放各国生物识别及敏感个人数据库挂钩。
目前,双方正就此数据交换框架协议进行谈判。然而,包括欧洲数字权利组织(EDRi)在内的批评人士指出,谈判过程缺乏透明度,且达成的新协议对美方要求让步过多。泄露的草案显示,该协议缺乏欧盟法律及《欧盟基本权利宪章》所要求的必要保护措施。外界持续担忧,此类数据传输将助长过度监控和侧写,可能针对政治异见者、活动人士及边缘群体,并使旅客在美边境面临歧视性待遇和拘留。
EDRi认为,欧盟为了满足美方对不受限数据访问的需求,不惜牺牲隐私保障,未能确保同等水平的数据保护,这无异于屈服于“勒索”。倡导团体敦促欧盟领导人拒绝上述条款,认为该协议损害了欧洲的法律标准和人权。他们呼吁欧盟委员会和理事会将公民个人数据保护置于美方要求之上。
湿纸巾博物馆位于东兰辛市密歇根州立大学校园内的艾布拉姆斯天文馆,是一个致力于收藏和展示湿纸巾的独特博物馆。该博物馆由约翰·弗伦奇(John French)策展,展品丰富多样,均由来自世界各地的爱好者捐赠。
这些藏品涵盖了多种用途和来源,从航空公司提供的清爽湿巾、医疗级湿巾,到《星际迷航》、肯德基和蔡司等品牌推出的纪念品,应有尽有。无论是实用型、促销型还是新奇有趣的湿巾,这些物品都成为了日常卫生用品的一份独特档案。
博物馆欢迎公众捐赠;有兴趣捐赠的藏家可将物品寄往东兰辛市的博物馆地址。展馆的开放时间为每周二至周五,上午 9:30 至下午 4:30。无法亲自到访的参观者,也可通过博物馆维护的在线目录查看其丰富的馆藏。网站甚至还提供了一份使用金缕梅和甘油在家自制湿纸巾的DIY配方。