第382期 — 2026-08-22

在浏览器中阅读

周e信

扫描二维码关注微信公众号

Node.js

从专有大型语言模型API中窃取推理轨迹🔗

本文深入研究了专有大型语言模型(如Anthropic、OpenAI和Google的前沿模型)API中加密推理轨迹的安全漏洞。研究指出,这些模型返回给客户端的加密思维链(Chain-of-Thought)块具有可移植性,能够跨会话、用户和模型进行重放。攻击者只需通过两次API调用,将强模型(如Claude Opus)生成的加密推理轨迹注入到同一提供商的较弱模型(如Claude Haiku)中,并对弱模型进行越狱,即可在不直接攻击强模型或触发其反蒸馏防护机制的情况下,以明文形式完整提取强模型的原始推理过程。

此外,研究团队通过分析GitHub和Hugging Face上公开的6708个包含加密推理块的Agent轨迹,成功解码了超过31万个推理块,并从中发现了大量真实的敏感隐私信息,包括API密钥、密码、访问令牌、个人邮箱及内部URL等(共提取出704个隐私工件,其中64个仅隐藏在推理块中)。文章还探讨了其他相关现象:例如利用强模型推理轨迹前缀来影响弱模型(如Kimi-K3)的输出表述;通过隐藏轨迹进行有害内容推理的越狱滥用问题;以及API返回的推理摘要与实际推理过程存在“不忠实”的情况(如API摘要掩盖了模型“先猜答案后推导”的真实行为,使其看起来像严谨的推导)。

Alexander Panfilov, David Schmotz, Ilia Shumailov, Luca Beurer-Kellner, Joachim Schaeffer, Ameya Prabhu, Jonas Geiping, Maksym Andriushchenko

我是如何使用大语言模型学习复杂主题的🔗

本文作者分享了他利用大语言模型(LLM)学习复杂主题的独特方法。由于认为LLM直接生成的文本解释过于简单且缺乏吸引力,作者设计了一套创新的工作流:首先让LLM构建并自我审查特定主题的基础知识以确保准确性;接着要求LLM生成一个类似《过山车大亨》风格的低多边形(low-poly)交互式网页动画模拟,并加入响应式设计和控制按钮等用户体验元素;最后将其部署到GitHub Pages上。通过此方法,作者成功制作了“ChipTycoon”等网站,以直观、准确且无幻觉的动画形式展示芯片制造、火箭发动机等复杂过程,学习效果远优于传统的阅读材料。此外,作者还提出了通过引入3D模型和互动问答谜题来进一步提升模拟真实感与知识留存率的改进建议。

Laurentiu Raducu

Javascript

“写代码从来都不是最难的部分”是对所有程序员的侮辱🔗

本文强烈反驳了“编码很容易,决定构建什么才是难点”的流行观点,认为这是对程序员专业价值的严重贬低。作者通过一系列反问指出,如果编码真的简单,程序员的高薪、高需求、行业经典著作以及高职业倦怠率便无从解释;同理,如果决定产品方向才是核心难点,产品经理和市场人员理应获得比开发者更高的薪酬与地位。作者强调,优秀的软件开发既需要精湛的代码手艺,也需要深刻理解用户与业务需求,两者缺一不可。面对AI引发的行业剧变,作者建议开发者拥抱变化,保持批判性思维以辨别技术炒作。资深开发者应拓展对用户体验和商业战略的理解,而初级开发者则需夯实底层计算机原理和算法基础。最后,作者呼吁程序员在利用AI工具的同时,绝不将自身的理解力、判断力、同理心和品味外包给机器。

Senko Rašić

前端

各种弹窗千篇一律讨厌的网站🔗

本文是对现代互联网网站设计中普遍存在的烦人元素和糟糕用户体验的强烈讽刺。文章通过模仿和夸张的手法,列举了用户在浏览网页时经常遇到的各种干扰项,例如突兀的疫情提示、强制弹出的折扣注册弹窗、荒诞的订阅诱导、繁琐且难以管理的Cookie隐私同意声明(并借此讽刺了相关的隐私法律法规),以及自动弹出的机器人客服聊天窗口。此外,文章还嘲笑了现代网站千篇一律、充满无意义占位符的页脚导航设计。整体而言,该网页以幽默和愤世嫉俗的口吻,批判了当前网站设计中忽视用户真实需求、过度追求商业转化和形式主义的乱象。

Firefox成为最后一个仍支持uBlock Origin的主流浏览器🔗

本文介绍了Firefox浏览器承诺将继续支持uBlock Origin广告拦截扩展,而其他主流浏览器正逐步将其淘汰的背景与现状。由于Google推动浏览器扩展架构从Manifest V2向Manifest V3过渡,微软Edge及大多数基于Chromium内核的浏览器(如Chrome、Opera、Brave等)将限制广告拦截扩展获取有效识别和拦截广告所需的核心功能。同时,Safari和DuckDuckGo等其他非Chromium浏览器也不支持uBlock Origin。因此,Firefox作为少数不基于Chromium内核的浏览器,成为了目前唯一完全支持uBlock Origin的主流浏览器。对于该扩展的忠实用户来说,Firefox是唯一无需妥协的选择,而使用其他浏览器的用户只能转而使用功能缩减的uBlock Origin Lite或浏览器内置的广告拦截工具。

Viktor Eriksson, Joel Lee

数据库

追踪存在16年之久的 SQLite WAL 重置漏洞🔗

Tailscale 的控制平面采用 SQLite 作为核心数据库。自去年8月起,系统频繁遭遇罕见的数据库损坏问题,在半年内发生了19次,导致部分客户的服务中断并影响了用户信任。由于该问题缺乏明显的触发条件且难以复现,Tailscale 工程团队与 SQLite 核心开发者展开了深度合作。通过部署被动取证遥测、构建事务日志管道以及使用 SQLite 开发者专门编写的虚拟文件系统调试工具(tmstmpvfs shim),团队最终锁定了一个存在长达16年的罕见数据竞争漏洞——“WAL-Reset bug”。该漏洞发生在数据库检查点(checkpoint)与写事务并发时,而 Tailscale 因为手动且高频地控制检查点过程,更容易触发此问题。SQLite 团队随后发布了修复版本,期间虽经历了因浮点数转换优化导致的误报小插曲,但最终通过版本调整和 Tailscale 侧的时间戳精度修改彻底解决了问题。修复上线后,系统通过监控日志证实了该漏洞的触发条件并在修复后成功拦截,此后数月未再发生损坏事件。此次事件不仅修复了底层漏洞,也提醒了以非标准方式使用成熟技术潜在的风险,同时促使 Tailscale 进一步完善了数据库的备份与恢复流程。

Alex Chan

大模型本质是高级文本压缩器🔗

这篇文章核心提出“压缩即预测”,从游程编码、算术/霍夫曼编码、香农熵、N阶上下文模型讲清无损压缩依靠符号概率预测减少比特开销,再指出LLM自回归预测下一词元、最小化交叉熵的本质和压缩模型完全同源,GPT-2等大模型文本压缩效果远超传统gzip类算法,但因模型体积大、推理算力成本高,无法替代轻量传统压缩工具,二者本质是同一信息论数学问题的两种实现。

Annie Sexton

人工智能

随着AI吞噬网络,互联网的集体记忆正在消失🔗

本文探讨了AI技术的普及对互联网信息生态和集体记忆造成的破坏性影响。随着谷歌等搜索引擎引入AI摘要功能,不仅频繁出现事实错误,还阻断了用户获取原始信息的途径。同时,维基百科因AI直接抓取内容而面临流量和捐款锐减的生存危机,互联网档案馆(Internet Archive)也遭受网络攻击、版权诉讼及爬虫限制,导致互联网的基础存档功能正在崩溃。这种数字记忆的流失引发了关于“文化主权”的深刻担忧,因为数字抹除比实体禁书更为隐蔽和彻底。为此,法国等欧洲国家已开始采取“技术主权”战略,摆脱对美国大型科技公司的依赖,转而采用本土或开源的替代工具,德国法院也裁定谷歌需对其AI生成的虚假内容承担编辑责任。作者呼吁加拿大等国政府停止将信息检索视为免费的消费服务,而是将其作为关键的数字基础设施进行治理,通过支持公共知识机构和建立本土数字网络,确保互联网的历史记忆作为公共财产得以长久保存,而非被私营平台垄断和侵蚀。

Vass Bednar

为什么 Opus 5 用起来感觉更糟?🔗

Opus 5 因过度针对基准测试进行优化,导致其在面对模糊需求时倾向于盲目假设而非主动提问,从而降低了其在实际编程工作中的用户体验。

Mun logadan

AI 正在消灭软件工程领域的中产阶级?🔗

本文探讨了AI对软件工程行业产生的深远影响,特别是其对“中产阶级”工程师(即能力平庸的开发者)的淘汰作用。作者指出,AI极大地提升了代码生成的速度,但这对于工程文化薄弱的团队来说是一场灾难。过去,糟糕的工程师破坏项目的速度受限于人类的工作效率;而现在,他们可以在短时间内利用AI生成数万行代码,导致技术债务呈指数级累积,且团队理解和修复这些代码的速度远远跟不上破坏的速度。传统的代码审查和测试流程在面对海量AI生成代码时也逐渐失效,因为审查者成为了瓶颈。作者逐一驳斥了“糟糕工程师一直存在”、“只需优化流程”、“高产出即高生产力”等常见反驳,强调AI目前只能生成代码,却无法替代人类对复杂系统的深刻理解、架构设计和业务判断。在AI驱动的新经济模式下,软件工程师的价值将呈现两极分化:能够利用AI提升效率并具备卓越技术判断力的顶尖工程师将变得更加稀缺和高薪,而缺乏独立思考、仅靠AI盲目堆砌代码的平庸工程师将被市场淘汰。此外,作者还提醒初级开发者应将AI作为辅助理解的工具,而非替代思考的捷径。

Florian Herrengt

运维

邮件加密困境:端到端标准失败与传输层 TLS 的现实妥协🔗

本文回顾电子邮件加密发展脉络,先指出 SMTP 原生无安全设计、依赖 MIME 兼容二进制的先天缺陷,先后介绍复杂封闭仅政企军用的 X.400、去中心化但易用性极差的 PGP、基于 PKI 证书适配企业的 S/MIME 三套端到端加密标准,区分了仅保护传输链路但服务商可读取明文的 STARTTLS/TLS 与真正端到端加密的核心区别,最终说明目前链路加密普及、通用端到端加密方案缺失、私有加密邮件自成生态的行业现状。

J. B. Crawford

绕过物理地址层面的安全限制对CPU中PSP、SMM、微代码等无限制访问🔗

本文介绍了名为“skitter-creek-bath-salts”的安全研究项目,该项目通过篡改底层DRAM控制器的地址转换机制(即“Spaghettifying DRAM”或DRAM加扰),成功绕过了CPU和芯片组在物理地址之上构建的所有安全保护屏障。其核心原理在于,现代内存控制器(MCT/DCT)在将物理地址转换为最终的DRAM物理坐标(如行、列、Bank)时,会使用一系列交错和加扰算法。通过修改DCT寄存器(如bank-swizzle-mode),可以改变这一底层映射,使得原本受保护的内存区域可以通过新的“别名(alias)”地址被直接读写,而建立在标准物理地址视图之上的安全机制(如内存隔离)对此毫无察觉。由于该地址转换本质上是一个GF(2)线性映射,研究者通过收集内存地址对并使用Z3 SMT求解器,能够精确计算出转换矩阵以定位受保护内存的别名。文章以AMD Family 16h CPU为例,详细演示了如何利用该技术提取PSP(平台安全处理器)的RSA引擎代码、SMM(系统管理模式)入口向量、C6省电状态下的CPU内部寄存器状态以及CPU微代码,揭示了底层内存映射漏洞对整个系统安全原语的颠覆性威胁。

Christopher Domas

其他

法国将禁止未经请求的电话推销🔗

法国从2026年8月11日起禁止企业在消费者未事先同意的情况下进行商业电话推销,从过去的“拒绝制(opt-out)”改为“同意制(opt-in)”:企业必须先获得消费者许可才能拨打营销电话,现有合同客户等情况有一定例外;违规企业最高可罚37.5万欧元。此举源于法国民众长期受到大量骚扰电话困扰,也可能冲击大量承接法国业务的摩洛哥呼叫中心。

Le Monde

uBlock Origin 放弃在 Facebook 上屏蔽广告的抗争🔗

本文主要报道了知名广告拦截浏览器扩展 uBlock Origin 宣布放弃在默认配置下屏蔽 Facebook 广告的决定。文章指出,Facebook 近年来不断升级其反广告拦截技术,导致拦截其广告的难度和维护成本大幅增加。uBlock Origin 的开发者表示,强行屏蔽 Facebook 广告不仅需要频繁更新复杂的过滤规则,还容易引发浏览器性能问题或破坏网站的正常功能。经过权衡,开发团队决定停止与 Facebook 的这场“猫鼠游戏”,不再官方维护相关的广告屏蔽规则。如果用户仍希望屏蔽 Facebook 广告,需要自行寻找并订阅第三方的过滤规则列表,但官方不再对此提供技术支持和更新保证。

digitalescapetools.com

扫描二维码关注微信公众号
本期阅读量