{"source":{"id":"2055281844816384262","title":"五年时间，砸进去几十亿美金。 苹果给 M5 芯片砌起的内存防御铁壁，被端了。 两名研究人员跑到苹果加州总部大门前合影。…","url":"https://mubeitech.com/p/2055281844816384262"},"method":"semantic-similarity","count":6,"items":[{"rank":1,"id":"2042698884682780794","account":"mubei","brand":"@mubei","title":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话…","summary":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。 他最近在用 Claude Mythos 测试。 他们拿这个模型去扫开源代码。 直接对准整个互联网的基石：操作系统。 OpenBSD 里一个藏了 27 年的陈…","body":"几周时间挖出的代码漏洞，比一辈子加起来都多。\n世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。\n他最近在用 Claude Mythos 测试。\n\n他们拿这个模型去扫开源代码。\n直接对准整个互联网的基石：操作系统。\n\nOpenBSD 里一个藏了 27 年的陈年漏洞被一把揪出。\n只需要向服务器发送几段数据，就能让它瞬间瘫痪。\n\nLinux 也没跑掉。\n一堆底层漏洞现了原形。\n一个零权限的普通账号，随便跑点二进制代码就能强行拿到管理员钥匙。\n\n好在官方已经火速打上补丁。\n\n但这事在资本市场砸出了一个大坑。\nCloudflare 的股价应声暴跌 13%。\n\n这家公司的基本面毫无问题。\n引发抛售的是一个残酷的市场预期。\n当 AI 具备了这种降维打击般的代码扫描与破坏能力。\n传统的 SaaS 商业模式可能根本无法在未来的安全生态中存活。\n现有的软件护城河正在被彻底抽干。","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2042886748724687181","translated_status_id":"2042886748724687181","published_at":"2026-04-11 08:11:12","created_at":"2026-04-11T10:07:45.150574","url":"https://mubeitech.com/p/2042698884682780794","markdown_url":"https://mubeitech.com/p/2042698884682780794/markdown"},{"rank":2,"id":"2038666714251169903","account":"mubei","brand":"@mubei","title":"顶级安全黑客向一个大模型认输了。 Nicolas Carlini。 谷歌学术引用量超过 6.7 万的顶级研究员。 他亲口…","summary":"顶级安全黑客向一个大模型认输了。 Nicolas Carlini。 谷歌学术引用量超过 6.7 万的顶级研究员。 他亲口承认，Claude 找代码漏洞的能力比他自己还要强。 看看机器的战绩。 去挖智能合约的漏洞，直接进账 370 万美元。 在拥有 5 万标星的知名开源项目 Gho…","body":"顶级安全黑客向一个大模型认输了。\n\nNicolas Carlini。\n谷歌学术引用量超过 6.7 万的顶级研究员。\n他亲口承认，Claude 找代码漏洞的能力比他自己还要强。\n\n看看机器的战绩。\n去挖智能合约的漏洞，直接进账 370 万美元。\n在拥有 5 万标星的知名开源项目 Ghost 里，它轻易就抠出了致命破绽。\n\n这要怎么防？\nCarlini 甚至不敢把手里的漏洞报告交出去。\n他在 Linux 内核里用 AI 跑出了几百个系统崩溃案例。\n漏洞的产出速度完全碾压了人类的验证速度。\n如果一口气全发给开源社区，开发者只会当成恶意灌水的垃圾信息。\n\n以前，这种级别的深层漏洞全世界只有一两个天才才能摸到门道。\n现在，大模型把它变成了无人值守的流水线。\n\nCarlini 警告防守方的时间只剩几个月。\n很快，手里握着成百上千个致命漏洞的，绝不仅是大厂研究员。\n任何一个心怀恶意的普通人，都能随意调用这种恐怖的破坏力。\n\n人工修补的速度已经永远追不上机器挖掘的自动化。\n\n摧毁一座数字城池的成本，马上就会变成几美分的电费。","category":"其它","score":100,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-04-01 09:55:38","created_at":"2026-04-01T11:51:02.462532","url":"https://mubeitech.com/p/2038666714251169903","markdown_url":"https://mubeitech.com/p/2038666714251169903/markdown"},{"rank":3,"id":"mb-20260823-9499fe","account":"mubei","brand":"","title":"一位在科技行业拥有 20 年经验的安全工程师，在 eBay 上花 114 美元买了一台全新的亚马逊平板","summary":"一位在科技行业拥有 20 年经验的安全工程师，在 eBay 上花 114 美元买了一台全新的亚马逊平板","body":"一位在科技行业拥有 20 年经验的安全工程师，在 eBay 上花 114 美元买了一台全新的亚马逊平板。\n为了真正掌控这台设备，他又花了 266 美元，调用了四个大模型，跟系统缠斗了整整五个月。\n买下硬件只要 114 美元。\n拿回设备的完整主权，却要额外付出一倍半的算力账单。\n这件事为什么发生？\n你全款买回家的硬件，在软件逻辑里到底算不算你的财产？\n为什么一台出厂四年的低端设备，在极客社区被公认封死了底层启动引导，\n却被几个大模型在几天内用几百条提示词撕开了缺口？\n这里运转着两台咬合在一起的机器。\n第一台是消费电子巨头维系了二十年的硬件封建制。\n第二台是被大语言模型彻底颠覆的逆向工程成本曲线。\n什么是硬件封建制？\n你在商店里买断了物理硬件，但在底层系统里，你始终只是个租客。\n厂商在芯片里焊死启动保护，在系统里写进不可卸载的服务。\n这台用来做智能家居中控的平板，每天被亚马逊后台进程强制关机。\n当工程师尝试关闭这些进程时，系统直接弹出一行拒绝提示：无法禁用受保护的系统包。\n硬件的物理外壳放在你的客厅，但设备的最高控制权依然留在西雅图的服务器里。\n在法律层面，美国数字千年版权法第 1201 条明确豁免了平板越狱：\n用户为了移除不需要的软件而获取自有设备最高权限，完全合法。\n但在现实中，法律赋予的权利，被巨大的技术壁垒死死挡在门外。\n过去要攻破这种闭源系统，需要顶尖研究员耗费数百小时去逆向固件、比对二进制、调试内存竞态。\n面对一台百元平板，没人会投入数十万美元的专家工时。\n大厂商构筑的数字高墙，本质上建立在攻防成本的不对称上。\n大模型把这种不对称彻底砸碎了。\n在最初的五个月里，美国的顶级模型因为一刀切的安全防护策略，在关键时刻切断了协助。\n工程师转而接入了国产大模型。\nKimi K3 在接到任务的第一刻，先在内部推导了合规边界：\n这是用户的自有设备，属于合法越狱范畴。\n随后，它直接解包了亚马逊官方固件的内核二进制文件，\n在驱动代码中逐一排查漏洞，精准锁定了 CVE-2022-38181。\n这是 GitHub 安全实验室研究员 Man Yue Mo 在 2022 年披露的 Arm Mali 图形驱动内存释放后重用漏洞。\n在 30 个小时、621 轮交互里，Kimi 顶着 500 多次内核崩溃，硬生生拼出了物理内存写入链条。\n随后，GLM-5.2 修正了关键逻辑错误，\n刚发布的 GLM-5.3 则在第一天仅用 8 小时就彻底攻破了 SELinux 防护，拿下了最高权限。\n但整个过程中最耐人寻味的，是模型在破局后的判断。\n当最高权限被攻克时，GLM-5.3 明确指出：\n你的目标从来不是拿权限本身。\n真正的目的，是阻止亚马逊强行关机，把后台监控软件彻底清出设备。\n它利用临时权限，精准移除了 100 个亚马逊预装后台与遥测组件，\n同时完整保留了系统分区，避免设备变砖。\n它留给工程师的最后一句话是：你拥有了这台设备。\n这正是整个事件在 Hacker News 上引发轰动的原因。\n过去需要资深专家耗费数月攻坚的逆向工程，如今变成了每小时几美元、可以随时租用的标准化算力。\n人类工程师不需要再去手写内存偏移量，\n核心价值变成了战略方向的把控、上下文调度，以及在模型遇到瓶颈时的切换决断。\n当防御方的固件壁垒遇到不知疲倦、能连续试错数百次的大模型集群，\n依靠工时不对称建立起来的技术特权正在迅速贬值。\n当赎回一台设备所有权的代价只要两顿饭钱，\n那些被厂商写死在硬件里的霸王逻辑，还能维系多久？","category":"科技","score":null,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-08-23 18:17:14","created_at":"2026-08-23 18:17:14","url":"https://mubeitech.com/p/mb-20260823-9499fe","markdown_url":"https://mubeitech.com/p/mb-20260823-9499fe/markdown"},{"rank":4,"id":"16102690","account":"mubei","brand":"@mubei","title":"最可怕的 Bug，是你写了 100% 正确的代码，机器却硬生生给你“编”错了。 这就是硅谷著名的 “Core 59” 悬…","summary":"最可怕的 Bug，是你写了 100% 正确的代码，机器却硬生生给你“编”错了。 这就是硅谷著名的 “Core 59” 悬案。 当时 Facebook 的 Spark 数据库在跑任务时，经常莫名其妙地丢失随机文件。 没有报错，没有崩溃，数据就是凭空消失了。 这种“无声的错误”（Si…","body":"最可怕的 Bug，是你写了 100% 正确的代码，机器却硬生生给你“编”错了。\n\n这就是硅谷著名的 “Core 59” 悬案。\n当时 Facebook 的 Spark 数据库在跑任务时，经常莫名其妙地丢失随机文件。\n没有报错，没有崩溃，数据就是凭空消失了。\n这种“无声的错误”（Silent Error），能逼疯最冷静的程序员。\n\nFacebook 派出了顶尖的工程团队，开始了一场史诗级的 Debug 过程。\n他们把范围一步步缩小，最后锁定了 Scala 语言里的 math.pow() 求幂函数。\n而且，他们发现了一个规律：\n这个 Bug，只要分配到 CPU 的 Core 59（第 59 号核心）上，就会 100% 重现！\n\n为什么会这样？\n我们现代软件栈的信任链，其实长得可怕。\n你写的高级代码，要先变成 Java 字节码，再通过 Java 虚拟机（JVM）的 JIT 即时编译器，在运行时翻译成 CPU 看得懂的汇编指令。\n问题，就出在翻译官身上。\n\n为了抓出这个内鬼，排查团队把 JIT 编译出来的机器码导了出来。\n整整 43 万行汇编代码。\n他们硬生生把这 43 万行精简到了 400 行。\n最后，通过 GDB 调试寄存器，终于抓到了元凶：\n在把公式编译成机器码时，编译器产生了一条错误的机器指令。\n\n代码是对的，公式是对的，但编译器给出的最终指令是错的。\n这就是为什么这桩案子让技术圈至今提起都心有余悸。\n我们每天写着代码，默认底层的编译器、操作系统、芯片都是绝对诚实和无懈可击的。\n但当你在几十万行自动生成的汇编代码深处看到那条“走火入魔”的指令时，你才会意识到：\n现代科技的摩天大楼，其实是一座建立在概率和层层黑盒之上的惊险杰作。","category":"其它","score":null,"translated_x_url":"https://x.com/i/status/2072250268683473135","translated_status_id":"2072250268683473135","published_at":"2026-07-01 08:58:22","created_at":"2026-07-01T10:52:28+02:00","url":"https://mubeitech.com/p/16102690","markdown_url":"https://mubeitech.com/p/16102690/markdown"},{"rank":5,"id":"2054261906618392778","account":"mubei","brand":"@mubei","title":"你的手机正在背叛你。 以前黑客得靠熬夜敲代码。 现在 AI 自己写漏洞、藏病毒，全程零人工干预。 谷歌刚发的这份报告，扯…","summary":"你的手机正在背叛你。 以前黑客得靠熬夜敲代码。 现在 AI 自己写漏洞、藏病毒，全程零人工干预。 谷歌刚发的这份报告，扯掉了最后一块遮羞布。 AI 已经进化到了“闭环攻击”的阶段。 它能独立编写恶意程序，自动寻找系统后门，甚至像人一样直接操作屏幕。 最可怕的是它的“隐身”能力，传…","body":"你的手机正在背叛你。\n\n以前黑客得靠熬夜敲代码。\n现在 AI 自己写漏洞、藏病毒，全程零人工干预。\n谷歌刚发的这份报告，扯掉了最后一块遮羞布。\n\nAI 已经进化到了“闭环攻击”的阶段。\n它能独立编写恶意程序，自动寻找系统后门，甚至像人一样直接操作屏幕。\n最可怕的是它的“隐身”能力，传统扫描工具根本察觉不到它的呼吸。\n\n过去几年，硅谷的精英们沉迷于算法霸权，忙着过滤言论，却弄丢了最基础的安全锁。\n他们喂养出的怪兽，现在正绕过层层锁链，窥视着普通纳税人的每一行私密数据。\n这不仅是技术失控，更是数字边境的全面沦陷。\n\n当 AI 攻击变成全自动化，防御的一方如果还在靠官僚主义的流程响应，无异于以卵击石。\n这种零干预的恶意软件，正把数亿台移动设备变成受他人掌控的肉鸡。\n目前，数以亿计的漏洞补丁，根本赶不上 AI 生成恶意代码的速度。","category":"科技","score":83.3,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-13 07:10:00","created_at":"2026-05-12T20:06:19+02:00","url":"https://mubeitech.com/p/2054261906618392778","markdown_url":"https://mubeitech.com/p/2054261906618392778/markdown"},{"rank":6,"id":"2075714663182934475","account":"mubei","brand":"@mubei","title":"一个做了 8 年 iPhone 硬件的华人工程师，1 月进了 OpenAI。 几个小时后，Apple 要他还电脑。 他没…","summary":"一个做了 8 年 iPhone 硬件的华人工程师，1 月进了 OpenAI。 几个小时后，Apple 要他还电脑。 他没还。 图里这个人叫 Chang Liu。 LinkedIn 上写得很清楚：2018 到 2026，Apple，iPhone Electrical Enginee…","body":"一个做了 8 年 iPhone 硬件的华人工程师，1 月进了 OpenAI。\n几个小时后，Apple 要他还电脑。\n他没还。\n\n图里这个人叫 Chang Liu。\nLinkedIn 上写得很清楚：2018 到 2026，Apple，iPhone Electrical Engineer。\n2026 年 1 月，OpenAI，Member of Technical Staff。\n简介只有一句：make something cool。\n\nApple 的起诉书里，那句 cool 变得很具体。\nLiu 离职后还留着一台 Apple 工作电脑。\n他给还在 Apple 的朋友 Yu-Ting “Alyssa” Peng 发消息：我还有另一台电脑。\n\n然后，事情开始像硅谷版谍战片。\n2 月 9 日，他尝试访问 Apple 的网络存储。\n一个认证 bug 还在生效。\n他发现自己还能进 Apple 的机密工程文件库。\n\n他的反应很直白：LOL，我发现我还能访问那个网络存储，太好笑了。\nPeng 回：我准备好了。\n\n接下来，Apple 指控他下载了几十份机密文件。\n里面包括一套上千页的技术文件汇编。\n还有 MLB，也就是 iPhone 主逻辑板的制造和测试材料。\n\n更离谱的是，Apple 说他还把专有文件夹链接发给 Peng。\n告诉她看哪些项目数据。\n教她怎么复制文件，避免被安全团队找麻烦。\n还提醒她，OpenAI 面试前要补哪些 Apple 机密材料。\n\n有个细节很硅谷。\n他建议换到 LINE Messenger。\n理由是别让人看到。\n\n但 Apple 说，这些消息很多就留在 Apple 发的工作电脑上。\n这就像一个电气工程师拆了八年 iPhone，最后忘了自己手里那台设备也会留下电流痕迹。\n\nPeng 后来拿到 OpenAI offer，4 月 16 日离开 Apple。\n7 月 10 日，Apple 把 OpenAI、io Products、Tang Tan、Chang Liu 都告了。\nChang Liu 的名字，在起诉书里排得非常靠前。\n\n这件事真正值得盯的地方，不在八卦。\n而在 AI 硬件竞赛已经进入第二阶段。\n第一阶段抢模型、抢算力、抢论文。\n第二阶段抢工业经验、供应链记忆、制造细节。\n\n软件公司想做硬件，最缺的往往不是灵感。\n是那些藏在测试流程、板级设计、供应商沟通和失败记录里的经验。\nApple 最贵的资产，也常常不在发布会上。\n而在这些普通用户永远看不到的工程文件里。\n\nAI 时代的战争，表面上是模型参数。\n往深处看，是制度、资本和工程组织能力的正面碰撞。\n谁能把聪明人、机密、边界和法律同时管住，谁才有资格把未来装进一台设备里。","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2075878125460721896","translated_status_id":"2075878125460721896","published_at":"2026-07-11 08:52:28","created_at":"2026-07-11T10:51:04.199033","url":"https://mubeitech.com/p/2075714663182934475","markdown_url":"https://mubeitech.com/p/2075714663182934475/markdown"}]}