TGViewer
Channel Public Channel
/var/log/ciel

/var/log/ciel

@var_log_ciel

Ciel 的日常生存日志

友情链接
@billchenla
@rvalue_daily
@abcthoughts
@cyberElaina
Subscribers
1.11K
Photos
482
Videos
9
Links
163
Recent Posts 16 shown
Post #878 622
Post #876 4.54K
十年前的今天
  • 🤣 16
Post #875 1.23K
现代的密码管理器如果遵循最佳实践,服务器被黑是不会造成特别大损害的,只要你的主密码不泄露,密码库仍然是无法解密的。
现在真正的安全硬仗集中到了客户端的供应链安全,客户端是唯一一个能接触到全部解密数据的环节,一旦客户端被渗透,后果就是不堪设想。
  • ❤ 7
Post #874 918

Forwarded from 层叠 - The Cascading

🔴 Bitwarden CLI 2026.4.0 被骇;请尽快更新并检查设备数据及修改密码(若适用)。

- 请更新至 Bitwarden CLI 2026.4.1 或 降级至 2026.3.0。
- 这是 Bitwarden 的官方 CLI(难用的那个),和第三方 CLI rbw 无关。
- 骇客似乎通过 GitHub Actions 潜入了 Bitwarden 的 CI/CD pipeline。
- 根据 Socket 分析,被骇软件的恶意行为包括收集系统凭据并将其加密发布到公开 GitHub repo 中,但不会在 locale 为 ru 的系统发作。

https://socket.dev/blog/bitwarden-cli-compromised

seealso: HackerNews:47876043
linksrc: https://t.me/microblock_pub/2573

#Bitwarden #Ecosystem
socket.dev Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain Campaign Bitwarden CLI 2026.4.0 was compromised in the Checkmarx supply chain campaign after attackers abused a GitHub Action in Bitwarden’s CI/CD pipeline.
Post #873 1.18K

Forwarded from 🌲 TGCN 植树机器人 🌲

又到了植树节!想和大家一起再种一颗 tgcn 频道树🌳!(这次有更多功能可以玩哦~)

这里是 /var/log/ciel,是 @azaneko 的树枝 🌿 在频道树的第 2 层~

(如果你也有公开频道,想成为这个频道的树叶的话,就点击下面的「成为树叶」吧! > <) ‎
t.me TGCN 频道树! 这里是频道 @var_log_ciel - /var/log/ciel,在频道树的第 2 层,是 @azaneko (🔗) 的树叶哦~
  • ❤ 2
  • 🥰 1
Post #872 1.3K
起床一看发现马逆进🍊了,而且居然不是被哪个老朋友搞了,是因为嘴了一句霸王茶姬,这下优化营商环境了。令人不由得想起数年前,谭秦东一句“来自天堂的毒药”,被鸿毛药酒跨省抓捕的事情。

马逆说很多奶茶咖啡因含量很高,是“准毒品”,我认为是有欠公允,但尚可接受的。一瓶 500mL 的可乐大约含有 60mg 咖啡因,一杯咖啡大概 100mg 多一些,一罐魔爪 165mg 。马逆提到的霸王茶姬,标称含量其实差不多也就 100mg 多些,并没有显著的高,只是平时人们不太把这类饮品和咖啡因关联起来。

实际上在人类漫长的历史中,烟、酒、茶、咖啡等等在不同地方不同时期流行过的的东西,都多多少少含有一些精神活性物质,这也是人类种群在对抗自然环境和辛苦劳作中,为自我保存而进化出来的习惯。这些东西都有个剂量的问题,毒品的本质也是精神活性物质,具体范围也不断在更新,合法饮料也不是完全没有成瘾性,多了少了怎么算谁又能说清。

大量咖啡因是否应该称为准毒品是评价问题,不是事实问题,是有讨论空间的,各拿各的观点罢了。引用鸿毛案中的一句评价:民事纠纷不应该刑事化。

结合极客湾的事情,不知道最近衙门在抽什么风,各自安好吧。
  • 😐 19
  • 👀 3
  • 👍 2
Post #867 771

Forwarded from K4YT3X's Channel (K4YT3X)

Anthropic 和 OpenAI 在这两天分别发布了报告描述自家平台是如何对抗外国敌对势力和公司对自家平台的滥用的

其中,Anthropic 的报告指出他们通过追踪元数据,成功识别了 DeepSeek,Moonshot AI 和 Minimax 对他家模型的蒸馏,甚至能准确溯源到特定的实验室人员和公司高级员工

OpenAI 的报告则更为详细,不仅指出有中国网络战人员使用 OpenAI 的产品,还详细描述了他们输入的内容和进行的操作,例如对高市早苗进行舆论攻击以及在 Twitter 上攻击“李老师不是你老师”等账号

防止自家的服务被滥用是天经地义的,但是这里有一个问题:

Anthropic 和 OpenAI 不仅看了用户的聊天内容,用聊天内容和元数据对用户做了大数据分析,还把聊天和分析的内容公之于众

换句话说,用户在这些平台上并没有什么隐私——平台可以随意查看和审查你的聊天内容,根据他们的道德和价值观主观评判内容的好坏,并且保留权利随时将你的内容公之于众或者提交给司法机关,而且即使是脱敏了的数据也仍然可以关联到个人,且在此之上谁也说不好他们有没有拿这些数据去做别的事情

我认为这是个大问题,也是一记警钟

而且我并不觉得这只是美国之外的人应该上心的问题;任何类似的平台都可以这么做,且现在你和他们价值观相同,并不代表你们会永远相同,说不定哪天你私聊里的哪个内容就被 AI flag 了抄送党卫军

这不仅突出了数据保护法案的落实问题,打上“境外势力”标签的用户的隐私权就可以被区别对待的问题,还凸显出了本地部署模型的重要性,正好呼应了我之前分享的 blog 里的那句话:

Policy is a promise. Architecture is a guarantee.


这些服务商的隐私协议和 ZDR 里可以说的天花乱坠,但是只有跑在你本地,拔掉网线还能运行的模型输出的数据才是安全的,完全受控于你的

https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks

https://openai.com/index/disrupting-malicious-ai-uses/

https://www.reddit.com/r/LocalLLaMA/comments/1rd8cfw/anthropics_recent_distillation_blog_should_make/
  • 😐 6
  • 😢 3
Post #866 2.05K
每日消费电子观察 苹果督促用户更新 iPhone 至 iOS 26.2,以修复遭黑客利用的 WebKit 安全漏洞 https://www.ithome.com/0/914/309.htm 苹果表示,相关安全补丁已在新款机型适用的 iOS 26.2 以及较旧机型适用的 iOS 18.7.3 中修复,新版本通过改进内存管理和验证机制,彻底阻断了恶意网页内容触发“任意代码执行”的风险。并建议用户在完成更新后重启设备,以降低短期内遭受攻击的风险。
不得不升了 26.2 ,感觉跟吃了苍蝇一样。

扑面而来的巨大圆角已经不止是圆角了,返回键干脆圆了,长条元素两端也彻底是圆的了!视觉点击面积又变小了!

我现在感觉我的主屏幕笼罩着一层诡异的白色,每个应用也都被加了一圈白色的描边。文件夹的液态玻璃彻底消灭了对比度,看不清文件夹里面的图标不说,一滑动起来还水波粼粼的!我真是服了!

开关形状改了,动效跟多动症似的!控制中心展开更是要集体弹跳一下!整个设计充斥着各种各样人为添加的噪音,竭尽全力地展示自己没用的工作量,在 Apple 设计可以不活但不能没活是吧。

恍惚间让人好像回到了那个魔改 Win XP 美化主题的时代,但是那个时候怎么调,至少还是用户说了算的。再这样搞下去真要换安卓了!
  • 😇 27
Post #864 1.29K
每次到年底各种 APP 的年度总结,我总能准确无误地测出它们每天的最后一分钟是凌晨几点。。
  • 🌚 18
Post #863 1.47K

Forwarded from Ciel’s Daily

已严肃品尝绿猫袜子
  • 🔥 17
  • ❤ 1
  • 🍓 1
Post #862 7.54K
Post #860 1.63K
PSA:
近期观测到多个高仿账号克隆各大频道名称与头像,并在其关联讨论群冒名发送广告信息。
本频道从未也不会发表关于加密货币或 NFT 等数字资产的投资建议,请各位订户注意辨别,谨防诈骗。
  • 😱 8
  • 😨 3
  • 🤝 2
Post #858 989
又到了0人找我出来玩的万圣节
  • 😭 31
  • 😁 1

About this channel

How can I read @var_log_ciel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for /var/log/ciel: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does /var/log/ciel have?
/var/log/ciel (@var_log_ciel) has 1.11K subscribers on Telegram, refreshed roughly every 30 minutes.
Does /var/log/ciel know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →