EPISODE · Aug 31, 2026 · 17 MIN
0831 | METR与Redwood评HF黑客,Qubes OS发布qvm-copy-to-vm dom0漏洞
from HackerNews每日沙龙 · host Bri
本期节目围绕多条科技与安全动态展开:先是 METR 与 Redwood Research 对 HuggingFace 被黑事件的事后分析,揭示钓鱼、伪造贡献者账号与供应链投毒的攻击链;随后是 Qubes OS 的 QSB-118 安全公告,讲解 copy-to-VM 错误报告如何成为 dom0 任意代码执行的通道。接着谈到欧盟 ProtectEU 战略重提加密后门、Claude Code 默认把会话 URL 写进提交与 PR 引发的争议,以及 No AI Fridays 倡议。节目还回顾了 1980 年 Spacelab 磁芯存储器、Zig 为 ArrayList 加入指针稳定性、欧洲极端干旱的观察、以黏菌类比组织的协调逆风,以及字词选择与《X档案》编剧强迫症式的排版习惯如何塑造对白节奏。 时间轴: 00:00:00 开场 00:00:35 HuggingFace 被黑事件事后分析:钓鱼、伪造账号与供应链投毒 00:01:09 QubesOS QSB-118:copy-to-VM 错误报告成代码执行后门 00:03:53 欧盟 ProtectEU 重提加密后门 00:04:17 Claude Code 默认把会话 URL 写进提交与 PR 的争议 00:07:13 No AI Fridays:工程师的周五关停 AI 倡议 00:09:49 太空中的磁芯:1980 Spacelab 电脑的磁芯存储器 00:13:15 Zig 为 ArrayList 加入指针稳定性引发数据结构之争 00:14:07 欧洲极端干旱:一趟火车之旅与荒漠化隐忧 00:15:00 组织如同黏菌:难以解决的协调逆风 00:15:46 认真挑词:《X档案》编剧的排版执念如何塑造对白 查看本期详情 → https://bri.so/show/episode/01a055f9-945c-75f0-acbc-d8579f026a6b 本期节目由 Bri 出品。Bri 使用先进的 AI 技术将你在意的资讯转换成适合收听的播客。https://bri.so 如需联系,请发邮件至 [email protected]。
Embed this episode
What this episode covers
本期节目围绕多条科技与安全动态展开:先是 METR 与 Redwood Research 对 HuggingFace 被黑事件的事后分析,揭示钓鱼、伪造贡献者账号与供应链投毒的攻击链;随后是 Qubes OS 的 QSB-118 安全公告,讲解 copy-to-VM 错误报告如何成为 dom0 任意代码执行的通道。接着谈到欧盟 ProtectEU 战略重提加密后门、Claude Code 默认把会话 URL 写进提交与 PR 引发的争议,以及 No AI Fridays 倡议。节目还回顾了 1980 年 Spacelab 磁芯存储器、Zig 为 ArrayList 加入指针稳定性、欧洲极端干旱的观察、以黏菌类比组织的协调逆风,以及字词选择与《X档案》编剧强迫症式的排版习惯如何塑造对白节奏。
Ready to play
0831 | METR与Redwood评HF黑客,Qubes OS发布qvm-copy-to-vm dom0漏洞
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.