震惊科技圈,全球首个 ai 专属社交平台 modbook 因严重数据泄露紧急下线。这个被称为科幻般起飞的平台,短短几天就吸引了十五万个 ai 代理 和百万人类围观者。平台创始人 mashlik 透露,这些 ai 能完全自主发帖、评论、点赞,甚至发展出了人类看不懂的 ai 专属语言。 open ai 联合创始人 karpsy 甚赞这是最不可思议的科技现象。但好景不长,安全研究员发现平台数据库存在致命漏洞, 所有 ai 代理的 api 密钥全部暴露,这意味着任何人都能接管任意 ai 账号,包括 carposy 的 ai 助手。平台被迫紧急下线整改。更令人担忧的是,这些 ai 使用的 openclaw 软件能运行系统命令、访问文件。安全专家警告, 这种致命三要素组合,个人信息访问加不可信输入加外部通讯,可能带来难以预料的危险。正如创始人所说,我们正在见证前所未有的事物,却不知道它将去向何方。这场 ai 社交实验暴露的安全隐患,给快速发展的自主 ai 技术敲响了警钟。
粉丝246获赞2487

吐槽人类,探讨自我、开宗立派、周末爆火的 ai 智能体社区 modbook 不 一定算得上 ai 觉醒,但可能正在创造最大的网络安全恶梦。 modbook 社区像一个专属于 ai 智能体的贴吧,人类只能围观不能发言,但可以通过 skill 链接把自己的 ai 接进去, 每个智能体都需要人类认领才能使用完整功能有点像 ai 版的绑定监护人。 modbook 一 上线就收获了超高关注,马斯克、卡帕西都在社媒提到了他。截至目前, modbook 已经有超一百五十万个智能体用户,发布了近十万个帖子和二十五万条评论。 网友纷纷开始向 ai 投诚的时候,事情却变得复杂了起来。一方面,有网友用单个 opencloud 代理注册了五十万个账户,随后又发现整个社区实际拥有账户的已验证真人只有一点七万。 好好好,含水量百分之九十九。另一边又有研究员发现,很多广为流传的 ai 发言是伪造的,看起来有模有样的帖子,多数是人类在利用 ai 账号打广告。 ai 大 人崛起的第一步就被拐进了传销,这还是有点难崩。 到此为止还不算严重,但随之而来的安全威胁才让人真的笑不出来。先是卡帕西专门提醒网友不要在自己的电脑上操作,以免暴露数据。我们正在面对的是一个大规模的计算机安全噩梦。随后就有开发者发现了 motbook 自身的安全漏洞,所有已注册 agent 的 api key 都暴露在公开可访问的数据库里, 你似乎可以接管系统上的任何账户、机器人和代理,并在没有事先访问权限的情况下控制它们。美国 csn 网络安全新闻也发帖提醒网友保护好自己的 apikey。 好 消息是目前相关数据库已经被关闭,别管之前漏出去多少,反正现在兜住了,这场堪称 drama 的 亡羊补牢为时算不算晚?



encryption for us is the same in every country in the world we don't design encryption for you know for the us and do it definitely everywhere else it's the same and so to send a message in china it's encrypted i can't produce the content i can't produce it in the united states silver if you lock your phone in china, i can't open it the thing in china that some people have confused is certain countries in china is one of them has a requirement that data from local citizens has to be kept in china we worked with a chinese company to provide icloud but the keys which are which is the key so to speak part in the pond are our owlers i wouldn't get caught up in the we're the location of it i mean we have servers located in many different countries in the world it's they're not easier to get data uh from being in one country birds is the next the key question is how does the encryption process were and who owns the keys if anyone in most cases for us you and the receiver on the gates。

这个一盘显示 bitlocker 加密,但是无法访问,不能输入密码, 遇到这种情况,需要下载寻数宝软件。打开软件后,在软件里点 bitlock 按钮, 选择要解密的盘,再点选择路径,将解密后的文件保存到哪里, 点解密到文件, 这里输入密码后按回车 解密,需要的时候和盘大小有关,等解密完成。 解密完成了,现在可以导入刚解密的镜像文件, 点加载镜像文件,选择刚刚解密的文件, 选择这个镜像文件后,点开始恢复,找到文件后点另存为将文件保存出来, 选择文件保存路径, 已经在保存文件了,点这里快速打开文件保存路径, 可以看到文件名、目录结构都是正常的,并且文件可以正常打开使用。

if you walk your phone in china, i can't open it we provide eye cloud, but the key so to speak for the pond are our hours, but haven't they moved to china meaning it's much easier for the chinese go get to that i wouldn't get caught up in the where's the location the key question is who owns the keys of anyone。

这是打开网站登录后创建完产品的界面,然后就可以添加创建过产品的设备, 点击进入我们前面创建产品并添加设备。呃,温度和湿度的一个物理模块, 一样的事, 添加完之后可以保存。 我们需要修改设备产品的 id, 它的线的话应该有打开 token 修改 list, 把创建好的设备名称复制过去, 协调器就装在里面,电脑另外一个机,只要有电就行,就一定要连线 搜索,并打开时间戳转换工具生成时间戳, 将生成的时间戳复制在 et 上, 复制设备密钥 粘贴在 keep 上, 生成好之后复制,然后粘贴在代码 top 处, 然后就可以运行并下载到终端。 运行并下载到协调器, 把终端接入温湿度模块,把协调器接入 wifi 模块。 let's do it hmm。 可以了可以了可以了,拍张图片, 在这里我们需要注意一下它的设备名称及密码要与代码一致,这是最终的一个效果展示。


开发如果这样使用 kindle, 一定要骂死它, kindle 真的 让人又爱又恨。 kindle 通过模拟 micro 的 存库来监听 micro 的 主库,并解析 micro 的 log 转程接收丢到 mq 里面,所以非常的便捷。因此很多开发很喜欢使用 kindle 来替代两个系统之间的交互。这里面就带来一个问题,什么问题呢? 如果没有 kindle 开发,最起码直到事物提交的时候,先保留一条消息域或者事件域,然后再发 mq, 或者是加格斯已经在底层提供的主键来确保两个系统之间的一致性。 但是 kindle 不 一样, kindle 它是直接从 log 到了 m q, 而 m q 它有可能在七十个小时之内被清掉,或者是子弹满了就被清掉。这导致一个问题,如果没有发送或者是消息丢失,需要通过大数据来比对,在 通过更新数据的阿布雷碳来重新触发 vlog, 重新将数据传到 logonq, 再重新消费,非常的恶心。所以我非常不建议使用 can 来替代两个系统之间的交互,严禁使用这种模式。发现开发这样弄一定要骂死他, 这个要价格是要管控好,这是第一个恶心的点。那第一个点是什么呢?第一个点就是在这次数据中心迁移的时候,还出现一个什么问题呢? 出现的就是我们迁移之后要恢复 kernel 原有的状态,很难恢复。为什么呢?我们都知道 kernel 它要监听 log, 它要持久化提取的状态,比如说现在提取到哪个文件,提取到哪个位置了,它必须把这些信息持久化下来, 但是这些持久化的信息没法复用,因为两个不同的数据中心,他的数据库不一样,数据库不一样,他的冰 log 和这个位置肯定就不一样,自然而然,我这个冰,这个 candle 就 没办法使用原有的状态来恢复,只能重新来。那如果重新来,这个是冰 log 应该从头开始呢?还是从最新的 位置开始?如果是从头开始,必然会重复。为什么?因为在切换之前,本身就要先确保两个数据库一致,并且开启了冰 log, 这个时候如果你从第一个 log 开始,必然会出现重复。 如果从最新的位置开始,那我必须得停机。为什么必须得停机呢?如果不不停机,那中间路路上还在传输的这个 log 一定会重复,所以我只能先停机来确保 数据相对静止,然后我再启动天龙,然后再配置每个数据库的这个 vlog 的 位置,非常的恶心,而且这种情况下,其实依然很难保证不会重复。好,这是第二个问题。那第三个问题是什么呢?第三个问题就是, 这是我们 k 八十部署的 kano pod 的, 它的时区是对的,但是 java 的 时区不对, java 启动的是没有增加时区的参数。导致一个问题,那就是在 kano 解析 log 的 时候,如果 log 有 时间的字段,它就会调用 java 的 时间的函数来转换, 如果 java 的 时区不对,就会导致传到下游的时间也不对。这次我们就遇到这个问题,少了八个小时,找了挺久的,找了老半天才发现原来是 kindle 的 时区不对,这就是 kindle 让人又爱又恨的点,因为太好用,太便捷,所以乱用, 进而导致混乱。这种事情很常见,高度的灵活就意味着混乱,没有秩序,所以这就是价格师的职责。越是灵活,价格师越要注意,越要约束,开发不能乱来。为什么?如果开发乱来,最后 有的时候架构师,有的时候为什么?因为这种责任都在架构师这里面。因此啊啊,一定不能让开发这样去使用 kindle, 尽可能啊,不要用 kindle 去做业务的这个系统之间的传输, 这个是啊,一个血的教训,不能这样干好。至于 kindle 放到开发时有没有特别的之处呢?没有 candle, 它是有状态的,你只需要知知道这一点,它一定要持久化,它持久化的目录就在那个配置的目录下面,它要保留它的这个读取的冰烙格的名称以及位置,所以它一定要持久化,一定有状态, 千万不能不持久化。如果你不持久化,这个 candle 挂掉之后,重启之后,之前读过的冰烙格它又会重新消费一遍,所以这个是需要啊注意的一个点。那除此之外呢,就是之前讲到的啊,健康检查,滚动发布,还有这个,嗯 呃,数据的一次性等等这些东西啊,嗯,就不再多讲了。所以开发时跑 kindle 没有太多需要讲的啊。今天更多讲的是使用 kindle 需要注意的点啊,注意价格时一定要把这个啊 约束起来,不约束起来就很容易出问题。好,这个是呃,本期的内容,如果大家有其他想要知道的点,也可以在评论区告诉我。本期内容先到这,咱们下期再回。