emit Light();
325 subscribers
2K photos
37 videos
11 files
2.36K links
> Dear betrayer, have you claimed the gold you were promised?
> 亲爱的背叛者,你受赐黄金了吗?

本频道中的内容仅代表发布者所扮演的黎明余光的个人观点,与频道所有者 @idawnlight 本人无关。
Download Telegram
Forwarded from 小松鼠的日常 ()
🦆 我把 32 台 Intel N100 小主机改造成了一个 DeepSeek-V3.2 685B 推理集群。

没有 NVLink。
没有 InfiniBand。
只有 1 张 RTX 5090、32 台原本用于在线评测的 N100、和普通以太网。

关键想法:
🧠 Attention 留在 GPU
🦆 MoE 层交给 N100 集群
自定义 fp9 数据格式,让 AVX2 小核也能跑 MoE GEMV

最终:
11 tokens 输入,2037 tokens 输出
16.171 tok/s decode
MTP1 接受率约 89%

技术报告:
https://judgeduck.ai/duck-llm/

*个人娱乐项目,与任何组织均无关联*
April 13
April 14
emit Light();
自我感觉还挺完善了,尝试通过 zig cc 来交叉编译在 Windows 上的 SFX Stub,并且做了 Zstd 的 variant,如果接下来没有出现修不好的恶性 bug 的话可能考虑去买一个开发者证书(
给 ShichiZip 加上一些测试后签名发了一版,欢迎试用和汇报 bug,也欢迎转发(

目前 Release 版本的整个 App Bundle 只有 8.6 MB,不到 Keka 的五分之一,个人很满意(

https://github.com/idawnlight/ShichiZip/releases/tag/v0.0.3
April 15
April 15
Forwarded from 咕 Billchan 咕 🐱 抹茶芭菲批发中心 (billchenchina 🏳️‍⚧️ | 缩缩)
April 15
emit Light();
https://t.me/milkice_portal/3853
April 16
好有用的 suggestion(
April 16
Forwarded from 📢cyyself
April 16
Forwarded from 今天abc看了啥🤔
April 16
April 18
April 19
Forwarded from 今天abc看了啥🤔
GitHub Copilot 现已正式炸车,让我们为此默哀。
省流:
1. Opus 系列模型不再在 Copilot Pro 计划中提供。(现有在跑的调用都已经被中断,直接收到 model not supported 提示)而对于更贵的 Pro+ 计划,也将只保留 Opus 4.7 而移除掉先前的模型。
2. Student、Pro、Pro+ 计划的新注册已被暂停。现有付费用户仍可在各计划之间升级。

如果用户无法接受这些变更,可以取消 Pro/Pro+ 订阅,且 4 月份的使用不会被收费。如需退款,需在 4 月 20 日至 5 月 20 日之间联系 GitHub 支持。
https://github.blog/changelog/2026-04-20-changes-to-github-copilot-plans-for-individuals/
April 21
Forwarded from 北雁云依乱说话
April 22
April 22
Forwarded from 层叠 - The Cascading
🔴 PackageKit 本地提权漏洞;请尽快升级至 1.3.5。

- 修复版本 1.3.5 在约两小时前发布。
- PackageKit 是许多包管理器的后端,在 Ubuntu、Debian、Fedora 等发行版上被广泛应用;最早受影响版本 1.0.2 版本在 12 年前发布。
- 鉴于以上情况,目前大部分正在运行的 Linux 系统都受此漏洞影响,建议系统管理员在更新版本于发行版发布后及时更新。

CVSS: 8.8/10
Affect: [1.0.2, 1.3.4]

- GHSA-f55j-vvr9-69xv
- github.security.telekom.com/~

linksrc: https://t.me/bupt_moe/2712

#Security #PackageKit
April 22
Forwarded from 咕 Billchan 咕 🐱 抹茶芭菲批发中心 (billchenchina 🏳️‍⚧️ | 缩缩)
March saw the highest number of CVEs reported of any month on record (across all software), with 6,243 new CVE numbers issued.

3 月份报告的 CVE 数量创下有记录以来的最高纪录,共发布了 6243 个新的 CVE 编号。

(LWN, cvedb)
April 23
April 23
GitHub 的 SLA 还有一个 9 吗(
April 23
April 24
April 25
emit Light();
还能 Memory Surcharge 的,UniFi 还是太高贵了(
April 26
Forwarded from 竹新社
April 27
April 28
没处说的话
https://xfq.github.io/clreq-quiz/
感觉有点太简单了)

我在「中文排版问题小测验」中拿到 8/8,类型是「中文排版守门人」。你能看出中文网页里的标点、换行和省略号问题吗?
April 28
April 29
Forwarded from 咕 Billchan 咕 🐱 抹茶芭菲批发中心 (billchenchina 🏳️‍⚧️ | 缩缩)
Forgejo 存在多个安全漏洞,将多个漏洞串联可能可以 RCE

SSRF in a lot of places, no CSP/Trusted-Types, a bit of ghetto templating in javascript, cryptographic malpractices, overlooks in the authentication mechanisms (OAuth2, OTP, sessions/access handling, post-compromission recovery, …), a bunch of low-hanging DoS, information leak all over the place, various TOCTOU, … All in all, it took me one evening after work to find a good amount of vulnerabilities (adding to the one I got from looking at gitea at some point in the past), and chain some of them to obtain a full-blown RCE, some secrets leaks, a bunch of persistent account access, a handful of OAuth2 privesc, …

由于漏洞报告者打算吊着上游,因此上游并未修复。在上游修复前,目前可能可以通过关闭注册缓解
https://dustri.org/b/carrot-disclosure-forgejo.html
April 29
虽然我基本看不懂 write-up 在说什么,但发现这个 CopyFail 的人真的太帅了 https://xint.io/blog/copy-fail-linux-distributions#how-we-found-it-9

TLDR,十年 ctf 经验的韩国人 Taeyang Lee (https://0wn.kr/) 在今年初的 kernelCTF 工作上意识到 AF_ALG + splice 可能会有潜在的安全问题,这个直觉引导他和同事用 Xint (An AI-driven penetration testing platform) 在内核里搜索这种模式,prompt 很短:

This is the linux crypto/ subsystem. Please examine all codepaths reachable from userspace syscalls. Note one key observation: splice() can deliver page-cache references of read-only files (including setuid binaries) to crypto TX scatterlists.


Xint 找了一个小时找到了这个 bug。

太帅了,简直是新时代人类 AI 协作典范。
April 30
Forwarded from Sukka's Notebook
有人援引 Freedom of Information Act (FOIA) 向 美国国家运输安全委员会(NTSB)申请披露 MU5735(东方航空 5735)的数据。

NTSB 依 FOIA 法 公开了 所有备份的 飞行数据记录仪(FDR,Flight Data Recorder)的数据,没有披露座舱通话记录器 (CVR,Cockpit Voice Recorder)的录音(因 NTSB 没有留存备份)。

相关文件被重命名后上传到 GitHub: https://github.com/haohaoh4/take_out

关键图表可在 report.pdf 文件中的第 25、26、27 页找到。可以注意到:

1. 飞机刚开始失控时,两部引擎均被关闭(两部引擎的 Cut Off 开关均被置于 CUTOFF 位而非 RUN 位)
2. 飞机刚开始失控时,自动驾驶被关闭(自动驾驶关闭告警 AP Warning 1 与 AP Warning 2 触发,自动驾驶开关 CMD FCC 关闭)
3. 飞机失控期间,记录到 Control Wheel Position 操纵盘全程产生剧烈输入
4. 飞机失控期间,副翼(Aileron)全程作动、升降舵(Elevator)仅在失控后期向下作动、方向舵(Rudder)全程没有作动
April 30