4作者: irke882大约 1 个月前原帖
我觉得这里可能是询问/提出这个问题的好地方。 这是关于IBB项目的: https://hackerone.com/ibb 几个月前,我报告了两个漏洞,应该能获得大约8000美元的奖励。它们已经获得了CVE编号,并在几个月前被修复。 看起来这个项目已经停止运作。最后一份报告是在8个月前解决的。我多次尝试通过不同渠道联系HackerOne,但没有得到任何回应。这包括给官方IBB邮箱发邮件,直接给HackerOne的工作人员发邮件,通过他们的表单联系以及使用调解服务。完全没有回应。 我在社交媒体上搜索了相关信息,但没有看到任何沟通。 看起来这个项目已经停止运作。赏金仍在承诺中,但报告却被忽视——即使是那些根据规则明显符合奖励条件的已发布CVE。 有没有人知道更多关于这个情况的信息?我们该怎么做?这个项目真的停止了吗?
3作者: mattwdelong大约 1 个月前原帖
我有一个6岁的女儿,我想为她配置一台定制的桌面电脑。我在考虑在一台旧的iMac(外形)上运行一个定制的Linux发行版,并通过自定义DNS将其锁定/保持离线。想知道你为你的孩子们使用的是什么?
1作者: deveworld大约 1 个月前原帖
嗨,HN, 这是我的第一个项目/论文(独立工作;我是一名在韩国的高中生)。 PonderTTT 探讨了何时运行测试时间训练(TTT)更新,而不是在每个片段上进行更新。 该门控机制是无训练的:它利用 TTT 层的自监督重建损失来决定是更新(UPDATE)还是跳过(SKIP)。 一个单一的阈值是在无标签数据上进行校准,并通过指数移动平均(EMA)在线调整,以维持目标更新率。 在 GPT-2 代码语言建模实验中(124M–1.5B),该方法达到了 82–89% 的 Oracle 恢复率,并在一些超出分布(OOD)语言上相较于随机跳过基线有了改善(损失降低最多可达 16%)。 注意:v1 实验使用 JAX/Flax 在 GPU 上进行。我正在进行 v2 的扩展,目标是 Gemma 3(TPU)。 我非常希望能得到以下方面的反馈: 1) 重建损失在实践中是否是一个合理的门控信号, 2) 你认为在这种设置下重要的评估/基线。
1作者: amichail大约 1 个月前原帖
PluriSnake是一款基于蛇的颜色匹配日常益智游戏。<p>颜色匹配有两种方式:(1)匹配圆圈会生成蛇,(2)将蛇的颜色与其下方的方块匹配会摧毁这些方块。<p>蛇可以通过移动到颜色匹配的方块来进行移动,但单个圆圈无法移动,前提是它们的路径没有被其他蛇阻挡。<p>目标是尽可能获得高分。摧毁所有方块并不是计分的必要条件。<p>当然,游戏的内容远不止于此,您会发现更多。<p>试试看:<p>https://testflight.apple.com/join/mJXdJavG<p>任何反馈都将不胜感激。祝您玩得开心!
8作者: nberkman大约 1 个月前原帖
我开发了一个工具,可以存储您完整的Claude Code历史记录,以便您轻松查找和恢复会话。它具有TUI、CLI和MCP接口。该工具是一个单一的Go二进制文件,每次使用时会将会话历史同步到SQLite。 默认模式是TUI,提供会话浏览器和全文搜索功能。一旦选择了会话,您可以在其中浏览和搜索,恢复会话或导出为Markdown格式。 MCP服务器提供工具,让Claude能够回溯会话以获取先前的上下文或从之前的会话中提取信息。我一直在不断使用这个功能。 我见过复杂的连续性系统来让Claude Code访问历史记录,但这种简单的方法非常有效。 安装方法: - macOS: `brew install neilberkman/tap/ccrider` - Linux/其他: `git clone https://github.com/neilberkman/ccrider && cd ccrider && go build` MCP服务器: `claude mcp add --scope user ccrider $(which ccrider) serve-mcp` 源代码: [https://github.com/neilberkman/ccrider](https://github.com/neilberkman/ccrider)