1作者: meel-hd2 个月前原帖
一个来自 Retro-007 账户的可疑 GitHub 仓库(https://github.com/Retro-007)出现了一个奇怪的类似 Shai-Hulud 的描述,符合我们在“第二次降临”攻击中看到的奇异随机仓库模式。更奇怪的是,该仓库中有一条由 Linus Torvalds 提交的记录(https://github.com/Retro-007/shopbook/commit/99c9ba5e78437ffeea99355439d6d04d470a8eda),乍一看似乎他的账户被黑客入侵了。 这种模式可以在其他数十个仓库中看到,它们的描述是“F*K Guillermo, F*K VERCEL --multi”。 但实际上,这条提交记录是伪造的 Git 元数据,这是一种已知的技巧,攻击者可以在没有真实账户访问权限的情况下伪造任何 GitHub 用户,这也是 Shai-Hulud 攻击背后的生态系统弱点。 我在过去一周内写过关于这些奇怪遭遇的开始,详细内容可以在这里找到:https://sitezwin.com/posts/2025-11-29-sha-hulud-the-second-coming-encouter。
2作者: kokau2 个月前原帖
嗨,HN 我一直在开发一个我个人需要的工具,因为我经常编辑视频内容。 问题很简单: 现代视频编辑需要8个以上不同的工具,所有工具都很慢、很吵、且重复性高。 这里是字幕。 那边是音频清理。 其他地方是去除静音。 在另一个工具中进行图像放大。 在不同的工具中使用AI配音。 在其他地方提取剪辑…… 所以我创建了Magiclip.io——一个自动化编辑中最无聊部分的单一界面。 目前它的功能包括: - 自动生成字幕(快速且准确) - 去除静音 - AI配音 - 音频增强 - 图像放大 - 从长视频中提取剪辑 - 生成缩略图 - 快速转换为TikTok/Reels格式 - 还有更多功能即将推出 这个工具的目的是不是替代完整的编辑软件,而是消除我们重复做100次的繁琐步骤。 上传 → 魔法 → 下载。 没有时间线,没有项目文件,没有复杂性。 我为什么要开发它 我经常编辑内容,而这个工作流程感觉不必要地痛苦。 Magiclip是我尝试通过将最常见的任务批量处理在简单的接口后面,从而将编辑时间从几个小时缩短到几秒的尝试。 我希望得到的反馈 - 还有哪些任务应该被自动化? - 用户体验中有没有让你觉得不顺畅或慢的地方? - 有没有你希望通过API暴露的功能? 实时链接 [https://magiclip.io](https://magiclip.io) 欢迎随时询问关于架构、管道或功能背后的原因。
2作者: caliweed2 个月前原帖
我可以用光标在文本中任意选择并开始编辑的那个?你知道的,那个开源的终端版本的 vscode,是由一个热情的开发者制作的,那个代码库是什么?