12 分•作者: vinnyglennon•4 个月前
返回首页
最新
1 分•作者: paulbernard•4 个月前
1 分•作者: YoungCrack•4 个月前
1 分•作者: simonenespolo•4 个月前
1 分•作者: campuscodi•4 个月前
1 分•作者: jruohonen•4 个月前
1 分•作者: cashbackoz•4 个月前
2 分•作者: connor11528•4 个月前
1 分•作者: taubek•4 个月前
2 分•作者: kilroy123•4 个月前
我干了件蠢事,爬取了数百万个网页,试图找到所有价格页面。<p>然后,我把它们都输入到大约 50 个大语言模型(LLM)中,看看它们表现如何。之后,我把所有结果都放在一个页面上,纯粹是因为好玩。<p>这是一篇关于我是如何做到的文章:
<a href="https://pricepage.lol/how-i-built-pricepage-lol" rel="nofollow">https://pricepage.lol/how-i-built-pricepage-lol</a>
1 分•作者: jruohonen•4 个月前
9 分•作者: wallflower•4 个月前
2 分•作者: remarketme•4 个月前
那些申请了 YC 但被拒绝,却依然有所成就的公司
1 分•作者: andyjohnson0•4 个月前
1 分•作者: thunderbong•4 个月前
1 分•作者: pentacent_hq•4 个月前
大家好,
我正在开发一个开源的电子邮件通讯工具,我们面临的挑战之一是表单垃圾邮件:一旦注册表单上线,机器人就会尝试注册。这可能是为了淹没账户被盗用户的收件箱。但这对运营通讯的人来说也很糟糕,因为这些最终不受欢迎的邮件会降低他们的发件人声誉。
最近在 Hacker News 上有一个关于这个话题的讨论 [1]。帖子作者最终使用了 Cloudflare Turnstile 来缓解这个问题。我们目前已经支持外部验证码解决方案,如 hCaptcha。然而,我们的许多用户都非常注重隐私,不喜欢将用户数据发送给第三方(特别是对于我们的欧洲用户来说,是欧盟以外的第三方)。
所以,我现在一直在考虑为所有注册表单添加一个隐形的 Proof-of-Work (PoW) 验证码。我正在考虑的可能实现方案是 Altcha [2] 和 mCaptcha [3]。
现在我想问一个问题:你们有人尝试使用 PoW 验证码来防止表单垃圾邮件吗?到目前为止,你们的体验如何?
[1] https://news.ycombinator.com/item?id=47609882
[2] https://altcha.org/
[3] https://mcaptcha.org/
1 分•作者: willm•4 个月前
1 分•作者: Imustaskforhelp•4 个月前
我最近在写评论时,突然意识到 GPT 5 视频里的图表有多糟糕。我差点都忘了这事。<p>我想创建一个非常小的网站,专门讨论这些问题。我觉得这些公司似乎存在一些扭曲的激励机制,它们只展示好的一面,隐藏坏的一面,而我们的新闻周期却不断更迭,我们所有人都在追逐着它。<p>此外,还可以列出一些值得关注的事件。<p>以下是一些例子:<p>OpenAI 从非营利组织转变为开放组织。<p>Claude 代码软件泄露事件(Anthropic)。<p>X/Grok 生成非自愿深度伪造的问题(XAI)。<p>OpenAI 与军方的交易,以及背叛行为,现在又推动制定新法律。<p>OpenAI 的图表问题,正如我之前提到的,实在太糟糕了。<p>Suchir balaji 的去世(我强烈建议大家搜索一下,了解一下背景)。<p>微软的 Co-pilot 相关问题。<p>Anthropic 发现中国模型从它们那里提取信息后,显示它们可以查看 API 中发送的内容,并且有一些相关的评论,我忘记了,但听起来对隐私不太友好。<p>OpenAI、Oracle 等公司的星际之门项目,导致了最初的内存危机。<p>值得关注的事件列表包括:<p>OpenAI 的 Sam Altman 公开结巴,并说出了现在极具标志性的一句话:“想卖掉你的股份吗?我会帮你找到买家”。<p>人们提到这些 AI 公司减少了人们可以发送的消息数量,以及所有关于这些模型变得越来越笨,但仍然收取 200 美元、100 美元费用的评论。<p>微软已经将 75 个产品命名为 Co-pilot,我想都是。<p>Anthropic 以一种非常病态的方式对待他们的 Mythos 模型,就像对待自己的孩子一样。<p>Deepseek 在其网站首次发布时,如果你说习近平想要这项工作,它会优先给你答案(推测)。<p>我希望大家能提供更多例子,我想整理一个列表,并围绕这个问题进行讨论。感谢您的阅读,祝您有个愉快的一天,期待在这里阅读评论!
2 分•作者: devinabox•4 个月前
大家好!我想听听大家对我们正在开发的调试工具采用零信任架构的看法。<p>我和我的伙伴一起开发了 Dev In A Box - 一个调试工具,它使用模拟来找出错误和安全漏洞,准确率约为 70%。它既可以用来查找已报告问题的根本原因,也可以用于更通用的调试/技术债务清除会话。<p>很自然地,该工具必须处理人们的代码,所以我们想确保我们的安全性万无一失。<p>我们设计架构时就考虑到了这一点——本质上,每个新项目都存在于其自己的数据库中。这使得访问数据的合同更容易执行,并且不可能通过 SQL/编码错误造成租户违规。<p>另一个目标是启用零信任加密系统——允许用户阻止我们访问他们静态的数据。但是,我不确定哪种方法是最好/最用户友好的。我很乐意收到关于这个概念的任何反馈:<p>这个想法是用户可以设置一个只有他们知道(而我们不知道)的“主密码”,该密码将用作加密密钥。这意味着他们的数据库只能在运行时使用该“主密码”解密——类似于 LastPass 等密码管理器的工作方式。<p>这意味着我们作为 SaaS 公司将无法访问他们的数据。这可能会让用户更加安心,并提供额外的安全层。<p>我认为这在理论上听起来不错——作为一个拒绝使用 GitHub 的人,因为我不信任微软,这绝对满足了我的疑虑。但在我们构建它之前,我想征求大家的意见,问问这是否真的值得。<p>当然,也有一些缺点,比如:<p>- 每次要访问您的项目时都必须输入主密码<p>- 在更大的团队中管理该密码(如果 50 个人都知道密码,它真的能提供任何安全性吗?)<p>- 如果密码丢失,则无法恢复项目。它将永远消失。<p>所以我想问大家的问题是:<p>- 优点是否大于缺点?这会让你对使用代码扫描器感觉更好吗?<p>- 这种级别的安全/隐私对你来说重要吗?<p>- 这种事情有更好的用户体验吗?<p>- (对于精通密码学的人)是否有更好的方法来解决这个问题?您是否知道更好的方法来管理数据,以便提供商无法在运行时访问它?<p>更多背景信息,请访问我们的网站:dev-in-a-box.com<p>提前感谢。欢迎所有意见!
2 分•作者: yamafaktory•4 个月前