1 分•作者: danboarder•3 个月前
返回首页
最新
2 分•作者: icy•3 个月前
1 分•作者: clkao•3 个月前
1 分•作者: E-Reverance•3 个月前
1 分•作者: scls19fr•3 个月前
1 分•作者: Warfighter8714•3 个月前
1 分•作者: mellosouls•3 个月前
149 分•作者: tomwas54•3 个月前
4 分•作者: init0•3 个月前
一个15年的梦想今天实现了。我攻读博士学位的梦想是创建一个能够完美诵读任何梵语诗句的系统。
现在,我将开源 Vagdhenu,这是一个能够识别韵律的梵语诗句转语音系统。这是世界上第一个能够识别韵律、开源的梵语诵读语音合成系统。我将公开模型权重、训练脚本,甚至是我精心收集的数据——[https://prathosh.in/vagdhenu/](https://prathosh.in/vagdhenu/)
没有大型人工智能实验室。没有庞大的工程团队。没有风险投资规模的预算。只有一个教授的信念,即人类最古老的知识传统之一值得拥有现代、开放的基础设施。
这个名字来源于《奥义书》中的一句话:“Vācaṃ dhenum upāsīta”——就像神话中能满足愿望的母牛一样,Vagdhenu 旨在让世界各地的学生、教师、研究人员和信徒更容易接触到梵语文本。
在这里试用实时演示,并告诉我您的评论——[https://prathosh.in/vagdhenu/](https://prathosh.in/vagdhenu/)
整个系统,从数据收集到模型构建和演示,都由一个人(也就是我)使用我们在 LatentForce 构建的强大工具完成。
我附上了一段系统生成的示例音频文件。
附注:我代表我的朋友发布此信息,他们不在 HN 上。
36 分•作者: radq•3 个月前
1 分•作者: signa11•3 个月前
1 分•作者: colek42•3 个月前
我曾参与构建 Witness,并将其捐赠给了 CNCF/in-toto 生态系统,还参与了 NIST 800-204D “管道观察者”指南的编写。CI/Lock 是该工作的下一代版本,采用 Apache 2.0 许可证。
它弥补了以下方面的不足。今年三月,一周内发生了两次供应链攻击。有人强制推送了 aquasecurity/trivy-action 中 76 个版本标签中的 75 个,导致所有固定到某个标签(我们都建议大家这么做)的管道在下次运行时都拉取了窃取凭证的代码。它从 `/proc/<pid>/environ` 读取了敏感信息,并将其发送到了一个拼写错误的域名。几天后,PyPI 上的两个 litellm 版本在一个 .pth 文件中携带了一个窃取器,Python 会在启动时运行该文件。你不需要导入它。只要软件包接触到机器,代码就已经运行了。
这两种攻击的模式相同:CI 运行了它本不应信任的代码,并持有它本不应持有的凭证,事后没有人能证明实际执行了什么。你可以阅读工作流程文件,但无法证明运行了什么。
Cilock 会包装一个命令并记录实际发生的情况:命令本身、它读取的文件、环境以及它生成的产物。然后,它将这些信息作为 in-toto/DSSE 证明进行签名。它就像一个站在每个构建步骤旁边的公证人。
```
cilock run -- go build -o app ./...
cilock verify ./app -p release.policy.signed -k policy.pub
```
策略由一个人使用其密钥签名,并规定了允许发布的内容。对我来说,最重要的一句话是:本周编写代码的代理(Claude Code、Codex、Cursor)可以运行构建、收集证据并起草发布版本,但它不能签署策略,因此它无法决定发布什么。“代理做的”不是可追溯的来源。
自离开 Witness 以来的变化:
默认无密钥。在 GitHub Actions 中,它会使用 runner 的 OIDC token 进行签名。无需登录,无需存储的 secret,也无需泄露长期存在的密钥。你无需自己搭建 Fulcio 或时间戳服务器;一个标志即可派生托管的端点。你也可以自带密钥和存储,或者完全离线运行。
它记录了实际运行的内容,而不是你声明的内容。默认使用 ptrace(可移植,无需 root 权限),并提供一个 eBPF 后端,在内核边界进行跟踪;它会记录哪个后端被触发。每个进程打开的文件都会被记录到证明中,因此 Rego 策略可以根据凭证扫描模式(例如读取 `/proc/self/environ`)来阻止构建。在我们的测试中,跟踪增加了大约 36% 的 npm install 时间。
每个文件的摘要都会被提交到 RFC 6962 Merkle 根,因此你可以为每个产物获得真实的包含证明,并且一个包含 29,000 个文件的 npm install 不会变成一个 10 MB 的信封。
它双向支持 Witness。Witness 生成的任何内容都可以在 cilock 下进行验证,而 cilock 的共享证明者也可以在 Witness 下进行验证,因此它可以无缝集成到你现有的流程中。有 50 多个证明者,每个都是独立的 Go 模块,因此你可以只构建包含你所需模块的二进制文件。
它不是什么:cilock 是取证工具,而不是运行时 IPS。检测发生在步骤运行之后,因此如果该步骤在执行过程中泄露了敏感信息,泄露已经发生。Cilock 会阻止发布并留下可篡改的记录。它会监控网络出口(connect 和 sendto 系统调用、目标、DNS、TLS SNI),但不会像 Harden-Runner 那样进行内联流量阻止。跟踪模式仅限于 Linux 且需要 opt-in。
安装:
```
go install github.com/aflock-ai/rookery/cilock/cmd/cilock@latest
```
你的第一个签名构建大约需要一分钟。代码位于 github.com/aflock-ai/rookery。
我今天会在讨论串中。关于证明格式、无密钥信任模型或它与 Witness.dev 的关系,你可以随时提问。
3 分•作者: modinfo•3 个月前
4 分•作者: 1vuio0pswjnm7•3 个月前
3 分•作者: naturalmovement•3 个月前
1 分•作者: dd-sharma•3 个月前
我是社区的新成员。
我主要使用代码助手来快速完成代码重构、查找根本原因/调试、分析大型日志以及执行其他任务。因此,我正在分享我们的大量代码。我开始有些担心知识产权泄露的问题。
1 分•作者: eddyflores•3 个月前
1 分•作者: grajmanu•3 个月前
1 分•作者: grajmanu•3 个月前
3 分•作者: 1vuio0pswjnm7•3 个月前