• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2026-06-24 21:35
调不可不低,亦不可过低。要时时注意低调,又不可让人看出是故意低调。既要刻意,又要自然。简单说就是要提升哄傻子的水平,把哄傻子列入精英必修课。//@来去之间:[疑问]如果不是精英可以在互联网上不低调么?
胡锡进
2026-06-24 19:41被tk转发1次
最近的多起事件显示,精英们需要更加绷紧在互联网上“低调”这根线,不能对公众凡尔赛,展示优越是绝对不行的,过度展示“朴素”“亲民”也有风险,一旦被舆论场视为“摆拍”,尤其糟糕。人们会把这样的“朴素”当成另一种凡尔赛。
舆论是现实的东西,有社会成就的名人要正视自身在舆论场中的不易,他们已经得到了许多,舆论场对他们有一些苛求,多一些批判精神,即使有点过头,也是社会公平、正义的矫枉过正。虽有成就,但保持内心的谦逊,对个人形象,对所属机构的形象都有益无害。

从精英的角度说,对舆论永远要怀有一份敬畏之心,而不是对它做对或者不对的区分。换句话说,舆论永远都有它的来龙去脉,就发生的当时来说,舆论都是对的。

说了这些之后,老胡也要劝劝舆论,在我们所有爱憎理由都成立的情况下,对精英、尤其是成就突出者,多给些个性空间。作为个人没有这份义务,每个人都有充分评论名人的权利,但是作为整体舆论及支撑它们的社会结构,需要有这样的意识和相应的缓冲区。那将符合全社会的利益,包括我们普通人的利益。历史是人民群众创造的,但是任何社会前进,各领域的精英都可能是关键的激发点。给精英们应有的空间,鼓励他们发挥创造性,对他们容错,给他们必要的安全感,这些会提升整个社会的内在动力。

在个性方面,我们的舆论场是给了马斯克、黄仁勋等更多包容的,而对我们自己的企业家则相对更加严厉。这不包括与地缘政治相关的评价。而不能不说,中国企业家的起步环境、起点都称不上是优越的,跨越了巨大难度的他们理应得到更多体谅。

总之,中国是社会主义国家,无论是企业家,还是其他精英,都不应从西方寻找自我定位的坐标,而要立足我们的国情,构建好自己的角色。舆论场则应更有能力克制民粹的膨胀,不支持一些人带与精英对立的节奏,我们的舆论场应当超越各种“身份政治”,促成更多和谐。
详情
tombkeeper
2026-06-24 15:30
2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有人知道。全世界没有任何一个网络安全组织能给出答案。于是我诞生了一个想法:是否可以建立起一套系统,对全世界的软件进行自动检测,找出受影响的软件?

2014 年 6 月,我加入腾讯,创建了玄武实验室。2015 年,我带领刚加入实验室的几个同学开启了“阿图因”项目。最开始的目标是建立一套全自动已知漏洞扫描系统,每当类似 Heartbleed 这样的严重漏洞出现,我们能快速在全世界软件中找到受影响的对象,获得软件安全领域的上帝视角。

在这个目标初步实现后,我又给团队提出了一个新目标:除了扫描已知安全漏洞,能否自动或半自动地发现新的严重安全漏洞?在当时的技术背景下,还很难做到泛化的自动化漏洞发现,于是我设定了一个具体范式:寻找终端安全软件导致的沙箱逃逸漏洞。事实证明这个思路是可行的。2016 年,我们在温哥华的 CanSecWest 会议上发表了演讲《Sandbox Escape with Generous Help from Security Software》,揭示了全世界超过 55% 安全软件都存在会破坏系统沙箱机制的漏洞。

之后我们一直在迭代阿图因系统,给它增加各种能力,并尝试用于各种不同的领域。

2023 年,在 ChatGPT 引领的新一轮 AI 浪潮中,我们很快意识到 LLM 在安全研究上的巨大潜力,于是开始探索使用 AI 进行漏洞挖掘等工作。最终,我们研发了阿图因系统的新一代版本:阿图因 AI。

------

2026 年 4 月 7 日,Anthropic 正式公布了 Claude Mythos Preview。由于该模型被认为在安全漏洞发现等能力上强大到有些危险,所以只有少数机构获得了访问授权。首批获得 Mythos 访问权的机构中就有 Linux 基金会。2026 年 5 月 6 日,Linux 基金会的安全专家用 Mythos 对 curl 源码进行了检测, 然后向 curl 核心安全团队提交了一份安全审计报告。这份报告声称发现了 5 个漏洞。

2026 年 5 月 11 日,curl 的创始人 Daniel Stenberg 写了一篇关于这件事的文章,指出:Mythos 发现的这 5 个漏洞中有 3 个是误报,1 个是不会引起安全问题的普通 bug,只有 1 个是低危漏洞。

从 Daniel Stenberg 写文章的语气看,他对 Mythos 的这份夸大的审计报告似乎有些生气。但考虑到 curl 影响巨大,至少有 200 亿台设备运行着 curl 代码,所以 curl 的代码一直被全世界的安全专家密切关注,而且在此前 curl 研发团队自己也用了 OpenAI 的 Codex Security 等工具进行过检测,所以 curl 代码的安全性远超一般开源项目,Mythos 在 curl 中没有发现太多漏洞也是可以理解的。

在看到 Daniel Stenberg 那篇关于 Mythos 的文章之后,我们用阿图因 AI 系统对 curl 项目进行分析,发现了一个新漏洞(CVE-2026-9079)。这个漏洞被 curl 官方定级为中危。2026 年 6 月 24 日,curl 在 8.21.0 版本中修复了我们发现的这个漏洞。

也就是说,我们的阿图因 AI 发现了一个 Mythos 没有发现的漏洞。
详情
tombkeeper
2026-06-24 14:08
“我有故事,你有酒吗” ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2026-06-24 13:24
杭州现在有接近 6 万名主播,相关上下游从业者超过 120 万人。考虑到杭州常住人口 1200 万,也就是说杭州 10% 的人靠网络视频活着。这还是全杭州,如果是滨江区这种地方,比例就更高了。

所以,凡是视频发布地理位置是杭州,但口音不是杭州的,默认当剧本看,除非被证明不是。​ ​​​
详情
tombkeeper
2026-06-23 22:38
看了一下 3 年前买的硬盘,现在完全相同型号的价格是当时的 400%。
tombkeeper
2026-06-23 20:20被tk转发1次
春节的时候我看到一台电脑。刚才再看,比几个月前已经涨了 4 万。 ​​​​
详情
1234567...6567