1作者: kupadapuku3 个月前原帖
我制作了一个讽刺性的浏览器游戏,与朋友们分享(《霍尔木兹浩劫》:你扮演一位美国总统,管理中东危机,游戏灵感“松散”地来源于当前事件)。制作这个游戏的过程非常有趣,但这并不是最有意思的部分。 有趣的是,在我与朋友们分享游戏后的几个小时内,他们中的一些人开始尝试通过启动一群AI机器人来攻占排行榜,目的是学习游戏并找出获得最高分的方法。这引发了一场猫鼠游戏,他们发现了漏洞,而我则试图修补这些漏洞。 在分享后的几个小时内,有人使用Claude浏览器扩展直接读取了game.js。得分公式、大部分动作效果值和奖励阈值都在客户端的JavaScript中,这对于任何人来说都是一件微不足道的事情,但人类玩家仍然需要玩游戏,而AI机器人则直接针对得分公式进行优化。这意味着第一个AI的得分已经比最佳人类玩家高出2.5倍,因为它是直接针对源代码进行优化,而不是通过玩游戏。 简单的解决办法:将整个游戏引擎移到服务器端。客户端现在只是一个简单的终端,它发送一个动作ID,接收一个渲染状态。浏览器中没有得分逻辑、没有奖励阈值、没有动作效果。实时得分显示使用了故意不同的公式作为误导。 这增加了找到机器人启用的黑客攻击的难度,因此随后的机器人尝试通过暴力破解游戏,试图操控随机数生成函数以及其他方法。 但下一个获胜的机器人发现了一个漏洞,即相同的签名会话令牌可以被重放。它会进行第N轮,观察到一个不好的随机事件,然后重放相同的令牌进行第N轮,得到不同的随机数结果,并保留最佳结果。有效地从一个游戏状态分支,挑选出30轮中的幸运结果。成功将之前机器人的高分提高了1.5倍。 这个机器人的自我描述是:“关键的优化是令牌重放。因为后端允许相同的签名状态被重放,我可以从一个确切的游戏状态重复分支,并在每一轮继续选择最幸运的高价值结果。” 解决办法是:在生成任何随机数之前,原子性地消耗一个轮次的随机数。 目前的状态是排行榜现在分为人类和AI辅助。我认为AI机器人的能力现在已经趋于平稳。也许Claude Mythos能够发现下一个可被黑客攻击的漏洞 ¯\_(ツ)_/¯ 如果你想深入了解上述内容,或者只是想享受游戏,欢迎随时尝试你自己的AI驱动的排行榜挑战!
3作者: rishikeshs3 个月前原帖
我有一款非常喜欢的产品。我喜欢使用它,也喜欢对它进行改造,而且我认同它的整体愿景。创始人在公众面前一直表现得很尊重。<p>但我最近了解到他们的一些政治观点,现在我对此感到有些奇怪。产品本身没有变化,只是我的感受发生了变化。<p>你会将产品与创始人分开看待吗?这会影响你是否继续使用某个产品吗?还是只有当这些观点开始体现在产品中时才会影响?<p>不要问这款产品是什么。这并不重要,我也不打算分享。
13作者: khoury3 个月前原帖
我经营了一款SaaS产品已经大约10年,主要用户是65岁以上的人群。很多用户对记住登录界面的域名/路径以及他们使用的邮箱/密码感到疲惫和沮丧,常常需要经历整个找回密码的流程。我尽量简化这个过程,但我觉得应该还有更好的解决方案。谷歌登录对他们来说很困惑,因为他们会被引导进入谷歌糟糕的用户体验流程,可能有多个账户,而且他们不喜欢网站突然发生变化。 一般来说,如何才能简化这一群体用户的身份验证用户体验?有没有针对这一群体的UI库?你知道有哪些好的网页示例吗? 谢谢!