5作者: jawerty5 个月前
我在 Reddit 上看到有人讨论一个播客,Karpathy 在其中描述了他如何从自己编写 80% 的代码到 0%,并一直处于“AI 精神病”的状态,因为可能性似乎是无限的。 我个人发现我的工作流程变得非常“机会主义”——我觉得我可以用 AI 做任何事情,所以我尝试了所有事情。这可能好……也可能不好。我很想看看 Hacker News 上的看法,或者其他人是否也有类似的经历。 这是 Reddit 帖子的链接,供参考:https://www.reddit.com/r/ClaudeAI/comments/1s08r1c/karpathy_says_he_hasnt_written_a_line_of_code/ 也有人有这种感觉吗??如果不是精神病,这可能有点夸张,那么感觉更紧张、焦躁,或者其他什么。
4作者: mhluongo5 个月前
嗨,HN! 我一直在构建一个项目,用于在进程内处理高价值凭证,并且我想要一些比在 drop 时简单地清零内存更强大的东西。最近 Show HN[0] 上的一个评论让我意识到,对底层内存保护技术的了解可能不像我所想的那么广泛。 这里的想法是,在一个 crate 中提取所有工具,并提供一个相对简单的 API。 * mlock/VirtualLock,防止敏感内存被交换(例如 KeePass 转储) * 在 Linux 和 Android 上使用 MADV_DONTDUMP 进行核心转储排除 * mprotect,以最大限度地减少随时间的暴露 * 保护页面,以减轻下溢/溢出 经过一些实战测试后,这里的目标是为密码管理器和加密货币钱包等提供更安全的内存基础。 这是一个有趣的的项目,我学到了很多东西——很乐意收到任何反馈! [0] - <a href="https://news.ycombinator.com/item?id=47073430">https://news.ycombinator.com/item?id=47073430</a>
1作者: mkagenius5 个月前
Cronbox 是一个定时任务平台,其中的 AI 智能体会按照预先设定的时间表自动运行。我们相信,许多重复性任务都能从 AI 智能体中受益匪浅。在云端对它们进行调度,可以让你解放双手。 你可以用它来做一些事情,比如截取网站截图,将其调整为 1000 x 1000 像素的大小,然后监测页面上的价格变化,并通过电子邮件接收通知。 或者,你可以让它在 OpenAI 发布新模型时,绘制一张“骑自行车的鹈鹕”的 SVG 图片,然后通过邮件发送给你。 每个任务都在其自己的 Linux 沙盒中运行,因此可以实现更多功能。 虽然 Claude 的云端调度功能受到限制,其沙盒环境也较为封闭,并且不支持截图或 SVG,但 cronbox.sh 提供了功能强大的环境,拥有不受限制的库、curl 以及原生网页捕获功能。
7作者: caffeinedoom5 个月前
我创建这个工具,是因为我需要一个公共公司漏洞赏金计划的目录——在这里,我可以一览它们的网络基础设施,并真正了解从哪里开始寻找漏洞。<p>Neobotnet 从 HackerOne 和 Bugcrowd 收集公司的情报数据——子域名、DNS 记录、带有状态码的 Web 服务器、已索引/爬取的 URL、JS 文件以及暴露的密钥/路径(仍在构建这部分功能)。当你需要时,数据就已经准备好了,无需运行扫描。<p>目前追踪了 41 家公司,63,878 台 Web 服务器和 180 万+ 个 URL。<p>长期目标是将其扩展到依赖云基础设施的初创公司,这样他们就可以了解哪些信息是公开可访问的。<p>我制作了一个免费样本,其中包含 Capital One 的数据(以及其他公司的数据),这样你就可以在不注册的情况下了解它的样子: <a href="https:&#x2F;&#x2F;freerecon.com" rel="nofollow">https:&#x2F;&#x2F;freerecon.com</a><p>原始页面: <a href="https:&#x2F;&#x2F;neobotnet.com" rel="nofollow">https:&#x2F;&#x2F;neobotnet.com</a><p>欢迎提供反馈。