3作者: ahmedallam36 个月前原帖
我开发了一个开源的AI代理,用于安全测试,以发现和修复代码中的漏洞。<p>我注意到,随着大家纷纷发布AI代码,安全漏洞的问题变得越来越严重,因此我想构建一个能够在不妥协安全性的情况下,以全速进行“氛围编码”的工具。<p>传统的安全工具效果不佳,而手动渗透测试无法跟上快速增长的AI代码。<p>这个工具动态运行你的代码,发现漏洞,并通过实际利用进行验证。<p>你可以将其应用于你的代码库,或者输入你的(或他人的)域名进行漏洞扫描。<p>祝好运,玩得开心,负责任地进行黑客活动!
2作者: shabie6 个月前原帖
我在Cline中使用Claude 4.1,并开启了思考模式。当前我面临的最大问题是信任问题。这个模型过于顺从,面对每一个建议都表现出热情和全心全意的赞同,完全没有任何反对意见。这使得我在与这个大型语言模型进行编程(或写作)时很难碰撞出想法,因为它会将所有内容都确认成好主意,然后往往以荒谬的方式调整实施计划。 在一次有趣的实验中,我明确要求模型在发现缺陷时与我意见相左。它按要求反对了我,但这种反对是表面的。它提供了一个温和的反驳,比如“我部分同意你的观点……”,然后又重申我的原始想法实际上是完全有效的,反对的只是我的表述方式。
1作者: josephcsible6 个月前原帖
在四月份,当内核6.15正在开发时,LKML上发布了一条帖子(链接:https://lore.kernel.org/lkml/20250425084216.3913608-1-mingo@kernel.org),宣布停止对Intel 486的支持。如今,内核6.17正在开发中,因此自那时以来,6.16和6.17的合并窗口已经过去,而该补丁并未被合并。鉴于此,为什么那么多科技新闻网站,例如Ars Technica(链接:https://news.ycombinator.com/item?id=43946562)、The Register(链接:https://news.ycombinator.com/item?id=43977283)和ZDNet(链接:https://news.ycombinator.com/item?id=43928570),发布了暗示该补丁已被合并的文章呢?