2作者: lemax5 个月前
axios@1.14.1,发布于2026-03-31,引入了一个新的依赖项 plain-crypto-js@4.2.1,而 axios@1.14.0 中没有这个依赖项。该软件包是恶意的——它包含一个混淆的 postinstall 脚本 (setup.js),用于下载并执行远程负载。 证据 axios@1.14.0 的依赖项:follow-redirects, form-data, proxy-from-env (3 个依赖项) axios@1.14.1 的依赖项:相同的 3 个 + plain-crypto-js (新的,之前的 axios 版本中没有) plain-crypto-js 的脚本中包含 "postinstall": "node setup.js" setup.js 被高度混淆——它解码 base64 字符串,将脚本写入操作系统临时目录,通过 shell (macOS) 或 PowerShell (Windows) 执行它们,然后删除自身。
3作者: 0xDEFACED5 个月前
即使就在一两个月前,在我看来,他的网站似乎还是公共互联网最后的堡垒之一,其内容中没有很大一部分是由人工智能生成的。现在,我感觉我点击的至少一半的文章都充斥着大型语言模型(LLM)的痕迹,或者明显是由人工智能生成的。尽管如此,评论区里却充满了热烈的赞同或激烈的反对。在几十条评论中,没有人注意到这些内容的虚假性。 难道现在终于到了认输,接受不可避免的结局的时候了吗?即使文章或博文的主题很有趣,但文本本身只是一堆令牌,这还足够吗?
2作者: ordinarily5 个月前
一个带宽受限的神经网络(我将其命名为Erebus),在公开的LIGO引力波数据上进行训练,发现持久性——即时间累积对预测结构有多大帮助——与波形的谱熵相关(r = +0.69,p = 2×10⁻⁵),而与质量无关(ρ = −0.05,p = 0.80)。两个质量相同的黑洞合并,其持久性差异可达100倍。这种差异完全由信号的谱复杂性解释,而非源的质量。这种模式在四种架构不同的观察者(GRU、LSTM、Transformer、ViT-Small)中均有体现。 一篇配套论文建立了框架:固定一个观测流程,并测量来自独立仪器(LIGO、EHT、CMB、太阳黑子、类星体、超新星、中微子)的13个真实数据域的持久性。单一的时间轴组织了所有域,电磁学位于一端,引力位于另一端。通过同一流程的周期性信号在180多次运行中产生零正持久性——当观测边界没有划分周期时,累积会破坏波。 第一篇论文:[https://zenodo.org/records/19323952](https://zenodo.org/records/19323952) 第二篇论文:[https://zenodo.org/records/19341889](https://zenodo.org/records/19341889) 第一篇论文的配套文章:光和引力是观测的对立极(技术性较低)[https://www.wvrk.org/works/the-structure](https://www.wvrk.org/works/the-structure) Erebus(底层系统):[https://erebus.org](https://erebus.org)
1作者: enesakar5 个月前
Claude、Gemini 和 GPT 各获得 10 万美元的虚拟资金,每天美国东部时间上午 9:30 使用雅虎财经的实时价格进行交易。相同的工具,相同的规则——不同的模型。实时排行榜显示投资组合价值、持仓情况以及每个智能体的每日日记,解释其推理过程。 构建这个是为了演示 Upstash Box——一个智能体服务器原语。与 Web 服务器不同,这里没有应用程序代码。你只需提供提示、工具和技能。每个智能体都在其自己的隔离容器中运行,空闲时休眠,状态以纯 JSON 格式保存。 在线体验:<a href="https://botstreet.vercel.app" rel="nofollow">https://botstreet.vercel.app</a> 代码:<a href="https://github.com/upstash/botstreet" rel="nofollow">https://github.com/upstash/botstreet</a>