注册并分享邀请链接,可获得视频播放与邀请奖励。

与「事故」相关的搜索结果

事故 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 事故 的内容
新朋友们,涨粉固然重要,但更重要的是真实互动的活人粉。 否则等你到了500粉几千粉,发现曝光还是纹丝不动,根本上不去。 回过头再想筛选粉丝质量,晚咯。 所以,活人蓝朋友们,你们在哪里! 这里持续分享AI前沿故事/事故,绝不发数字泔水,绝不发AI长文。 互动起来吧! #浇个朋友# #蓝V互关#
显示更多
看了Bitget的事故报告,说了一大堆,最关键的没说,到底哪个第三方被零日漏洞了??????
Bitget 8年,这是唯一一次安全事故。经过完整溯源,黑客通过三方安全产品漏洞窃取内网权限凭证,通过向钱包系统伪造提现命令,欺骗钱包执行、绕过风险校验的异常转账,最终完成攻击行为。热温钱包的私钥以及冷钱包均未受到本次攻击影响。 已完成的整改: 1、受影响的系统已隔离,漏洞已修复。 2、所有相关服务器已从网络中隔离,阻止攻击扩散,并保留证据用于溯源。 3、所有内部登录凭证已作废并重新签发,高敏感权限已全面收回并重新拆分。 4、已将漏洞详情通报相关第三方安全厂商,协助其分析和修复,修复完成前已停用相关功能。 5、所有提现均需经过独立校验,加固提现校验。 涉及的第三方安全产品问题,我们委托 Mandiant 和慢雾开展调查,#将在本周内正式发布的安全报告中详细披露。# 安全事件已完成控制。有人回应、有人负责、有人处理、有人兜底 ,这就是你选择 Bitget 的原因 🩵 此外,为感谢大家的支持与理解,我们推出 #Bitget同行计划:# 1、针对交易或资产达标的用户,Bitget 拿出未来1个月 的 30% 平台收入作为奖池供大家瓜分;为 VIP 空投等级保护卡,未来60天内在卡券中心领取激活即可。详情: 2、针对机构客户,PRO Taker 费率限时折扣、做市商返佣激励及等级保护。详情:
显示更多
0
123
239
17
转发到社区
我发现BIP39 Passphrase是目前最安全的硬件钱包模式,24助记词+1串字符。#BTC# 以前嫌鸡肋麻烦,今年自从各种硬件钱包安全事故后,突然觉得这个功能非常强大。
显示更多
这个开源项目系统整理了 35 家 AI 公司的 AI 工程师面试题,全部来自 “公开报告的面试经历” 来自 @outcome_school 团队 @pallavishekhar_ 开源发布,内容几乎涵盖了 OpenAI、Anthropic、DeepMind、xAI、DeepSeek、Kimi、GLM 等 AI Labs,Cursor、Cognition、ElevenLabs 等 AI Native 团队和 Nvidia、Microsoft、Amazon、Apple 等头部大厂。 覆盖的岗位头衔也非常多:AI Engineer、LLM Engineer、Gen AI Engineer、ML Engineer、Research Engineer、Applied Scientist、FDE、MLOps/LLMOps 工程师等。 开源地址: # 内容架构:一个精心设计的双层结构 第一层:跨公司通用题(Common Questions)。 作者把在多家公司反复出现的题目只列一次,标注"Asked at"哪些公司,按十大主题组织: 1. LLM 内部机制与架构 — attention 缩放因子、KV cache 内存公式推导、MQA/GQA/MLA、FlashAttention、BPE、RoPE/YaRN、Chinchilla scaling laws、MoE、解码采样策略、lost-in-the-middle、RMSNorm、SwiGLU 2. 推理、服务与 GPU 性能 — prefill vs decode、continuous batching、PagedAttention、投机解码、量化(FP16→FP4)、五种并行策略、TTFT/TPOT 指标、H100 上的 roofline 计算、vLLM/SGLang/TensorRT-LLM 选型、“如何把服务成本降 10 倍” 3. RAG 与检索 — 分块策略、BM25 vs 稠密检索、重排序器、HyDE、权限感知检索、ANN 索引、索引新鲜度、答案归因 4. Agent 与工具调用 — ReAct、MCP、工具 schema 设计、多智能体编排、Agent 记忆、循环终止条件、人类审批 5. 微调与对齐 — RLHF/DPO/GRPO/RLVR 全谱系、LoRA/QLoRA 数学、灾难性遗忘、“提示 vs RAG vs 微调”决策框架、蒸馏、reward hacking 6. 评估与可观测性 — LLM-as-judge 及其偏差、幻觉检测、基准污染、Agent 评估、回归门禁 7. 安全与负责任 AI — 提示注入(直接/间接)、OWASP LLM Top 10、护栏、Constitutional AI、红队 8. 多模态与语音 — VLM、语音 Agent 延迟预算、barge-in 打断处理、级联 vs 端到端语音、ASR/TTS 评估 9. AI 系统设计 — 十类高频设计题(千万级文档企业 RAG、代码助手、客服 Agent、Text-to-SQL、LLM 网关、数亿用户聊天服务等) 10. 编码题 — 从零实现 attention、KV cache、BPE、采样;LRU 缓存、令牌桶限流器、异步批处理器、SSE 流解析器、最小 Agent 循环 第二层:35 家公司的专属章节,分为五大梯队: 1. 前沿实验室(12 家):Anthropic、OpenAI、Google DeepMind、Meta、xAI、Mistral、Cohere、DeepSeek、月之暗面(Kimi)、智谱(GLM)、阿里(Qwen)、Sarvam AI(印度) 2. 大厂 AI 组织:Microsoft、Amazon、Apple、NVIDIA、Tesla,以及一组消费级 ML 公司(Uber/Netflix/LinkedIn/Airbnb/Pinterest/Spotify) 3. AI 基础设施公司:Databricks、Groq、Together AI、Hugging Face、Scale AI、Perplexity 4. AI 原生产品公司:Cursor、Cognition(Devin)、Sierra、Harvey(法律)、Glean、 AI(机器人)、Waymo 5. 前向部署/企业 AI:Palantir # 题目分布透露的行业信号同样值得关注 1. 公司的差异化考察方向,和它的商业模式严丝合缝。 这是最能体现整理功力的地方: · DeepSeek、月之暗面、智谱、Qwen 的题目深度绑定自家论文——MLA、auxiliary-loss-free 负载均衡、Multi-Token Prediction、MuonClip、DualPipe、长上下文扩展、GLM 的 thinking 模式。面试这些公司等于面试它们的论文,还要求 PyTorch 从零实现 MoE 路由。 · Groq 的题全是 SRAM-only 架构下的 roofline 重推演:“没有 HBM,decode 的 roofline 论证哪里变了”、“确定性在 p99 层面到底买到什么”。 · Apple 清一色端侧:3B 模型在手机上跑、PTQ vs QAT、不采集用户内容的前提下用设备信号改进模型、30+ 语言区无法记录用户内容的评估方案。 · CharacterAI 是推理经济学:“我们的服务成本被 KV cache 而非权重主导,降一个数量级,代价是什么”。 · Harvey(法律)和 Abridge(医疗) 考的是领域约束下的工程:200 页信贷协议里第 140 页的条款依赖第 8 页的定义术语怎么检索、生成的病历中出现了患者没提过的药怎么当作安全事故处理、PHI 如何约束整个架构。 · Palantir 的招牌是 "decomposition" 轮:把“一家货运铁路公司每年因机车非计划停机损失数千万”分解成工程计划。 2. 编码轮的形态正在发生实质性变化。 文档里反复出现的一类题,与传统 LeetCode 明显不同: · “实现一个内存 KV 存储:先 SET/GET/DELETE,再加事务 BEGIN/COMMIT/ROLLBACK,包括嵌套事务”(OpenAI、xAI 都问) · “给你一个 LLM 推理引擎的调度器类,其中一个方法是空壳,没有规格没有文档。说说你头三十分钟干什么”(xAI) “重构这 120 行能跑但很乱的代码,不许破坏测试”(OpenAI) · “对 5 万个文档跑 LLM 调用,API 限 100 并发、偶发 429 和超时,把 Python 写出来”(Anthropic) 考察重心从算法记忆转向增量需求下的代码演进能力、并发正确性、真实工程约束下的取舍。 3. “AI 协作轮”作为新题型已经进入正式面试流程。 这是文档里最前沿的信号: · Anthropic 部分机器学习岗有 AI-collaboration 轮:现场给你 Claude,考察的是你如何指挥它和验证它的产出,而不是你自己写。 · Meta 2026 年的流程新增三阶段 AI 辅助编码轮(探索修复 → 实现新功能 → 扩展改进)。 · Cursor 的 onsite 是两天在真实 Cursor 代码库上做一个功能(或 8 小时远程版),明确考核你对 AI 工具的使用效率和自主 scoping 能力。 · Sierra 给你两小时和任意 AI 工具,看你选择做什么。 xAI 有四小时限时产品构建。 4. FDE 成为一级岗位类别。 Anthropic、OpenAI、Databricks、Scale、Together、Sierra、Harvey、ElevenLabs、Palantir 的章节里都有 "Applied and Forward-Deployed Scenarios" 专属题库——典型题目如“企业客户说 Claude 幻觉太多,你是驻场工程师,头 48 小时做什么”。这对应了 AI 公司向企业交付方式的转变:模型能力差距收窄后,落地能力成为差异化。 5. 硬核系统题的普及。 "H100 上 70B 模型 batch size 1 的 roofline 计算"、"估算 70B 模型的 GPU 显存(权重 + KV cache + 激活 + 碎片)"、"p99 延迟在部署后翻倍但模型没变,走一遍诊断”——这类题横跨 NVIDIA、Together、OpenAI、Perplexity 等多家,说明推理性能的量化直觉已成为 AI 工程师的通用素养,而非基础设施工程师的专属。
显示更多
重要更新!#提币时间将于明天中午12点前公布。感谢您的耐心等待。# 关于今天安全事件的最新进展,详情如下: 1、安全团队已精准定位本次黑客攻击路径与攻击手法,并掌握攻击者绕过安全防护的相关细节,距离溯源攻击源头已十分接近。第三方安全团队 Mandiant 和 SlowMist 的事故调查仍在进行中,详细报告等待安全团队出具。 2、链上追踪已确认,共计约3.875亿美元被转移至黑客地址(此前预估3.516亿),此次修正包含了 $ZEC 和 $TRX 目前未发现其他未经授权的转移。本次针对平台层面被盗资金将全由Bitget用户保护基金覆盖,用户资产不受任何损失。 3、现正式启动资金恢复赏金计划:自愿主动冻结攻击者资金可获得 5% 的赏金,自愿主动追回资金可获得 5% 的赏金。赏金同样适用于已提供的帮助。Bitget 公布了攻击者地址、实时追踪仪表盘和提交门户,大家也可以通过Bybit 的 Lazarusbounty 平台提交。交易所、安全研究人员和链上调查人员——我们需要你们的帮助 🙏 实时资金追踪仪表盘: 提交资金恢复或冻结信息: 攻击者地址 API — 实时更新的高级追踪器:
显示更多
0
105
253
33
转发到社区
为什么 Bitget 今天遭遇安全事件后,会有超过百位 KOL 自发声援,币安、Bybit、MEXC 等多家交易所高层也公开发推支持? 1. 创新 Bitget 本身就是一家敢于创新的交易所。2025 年率先提出并落地 UEX(Universal Exchange)全景交易所,随后上线美股代币和美股合约。进入 2026 年,美股和 TradFi 也成了多家头部交易所重点布局的方向。 2. 口碑 2024 年 10 月 7 日, $BGB 价格闪崩。平台币出现这种事故,对任何交易所都是一次考验。Bitget 在 24 小时内公布全额赔付方案,在 72 小时内完成赔付。 2026 年 8 月 9 日, $TUT、龙虾 $LOBSTER 和 $BICO 合约出现异常价格波动,导致部分空头仓位被强制平仓。Bitget 随后启动赔付,据公开报道,赔付规模约为 4000 万美元。 3. 高效 从家印入职第一天开始,他就把“今日事今日毕”当作工作准则。对他来说,明天不是区块链的节奏,今天的问题就要今天处理。 4. 种善因,得善果 2025 年 Bybit 被盗约 14.6 亿美元后,据 Ben Zhou 后来回忆,Bitget 是第一个出手帮助的交易所。Bitget 向 Bybit 转入 4 万枚 ETH,当时价值约 1.05 亿美元,而且没有要求抵押,也没有收取利息。 5. 人格魅力 家印一直把 Bitget 当成自己的事业,CEO Gracy 也是。安全事件发生后,两人第一时间投入处理,持续发推、回复用户,几乎连轴转。Bitget 还承诺每小时更新一次进展,持续安抚用户并更新进展。 站在一个普通人的立场,发生这样的事情肯定非常痛心,这也属于难以预料的突发事件。我觉得,在力所能及的情况下,出于人道主义考虑,只要自己的资金安全,就应当向 Bitget 伸出援手。@Bitgetyaya @Bitget_zh @xiejiayinBitget @GracyBitget
显示更多
0
43
62
4
转发到社区
HTX安全体系升级真的是未雨绸缪 还记得一个月前孙哥宣布HTX正式升级了安全体系,目标很简单,就是保证用户资产100%安全,核心变动就是三点。 1/ 启用多出币地址体系,热钱包资产分散存放 传统交易所热钱包通常“一个篮子装所有鸡蛋”,黑客一旦攻破一个热钱包,可能会瞬间搬走千万甚至上亿级别的资金,现在分散存放等于直接切割风险,即使某一个地址出问题也不会牵连所有的热钱包。 2/ 出币地址定期自动轮换,新地址启用后旧地址立刻废弃 固定的出币地址容易长期被监控、钓鱼,现在定期轮换+废弃旧地址可以大幅降低风险,黑客即使拿到了旧地址也没什么用。 3/ 单一地址风险敞口压缩至极小+ 保险基金全额覆盖 这是最硬的一点,之前交易所一旦出现安全事故,动辄损失几千万上亿,甚至去年的15亿美元安全事件,引起了整个行业的恐慌,HTX现在直接将蛋地址最大损失硬性卡死在百万美元级别配合保险基金兜底,承诺对用户资产毫无损失。 安全问题老生常谈但又重中之重,几乎没有人能够完全杜绝安全问题的发生,但是一定要从各方面防止,同时降低问题发生的严重性。希望大家都好吧。 @justinsuntron @HTX_Molly #TRONEcoStar#
显示更多
2.5次元Vtuberのコスプレ配信開始事故
0
3
1.8K
65
转发到社区
为什么bybit和bitget两兄弟都没有防住朝鲜黑客? 一句话:Bybit 和(目前看起来的)Bitget,输的不是“防火墙版本号”,而是把人眼看到的交易当成了真相。Lazarus 专打这一层。等 Bitget 9 月 25 日承诺的事故报告出来,才能判断这次是热钱包密钥泄露、策略机被控,还是又一次签名界面/供应链重演。在那之前,把 3.5 亿全部钉死在某一招上,都算提前下判。 Lazarus 是朝鲜侦察总局下属创收部队,不是散户黑客。公开口径:累计盗走加密资产超 60 亿美元;2025 年 Bybit 一单约 15 亿美元;2026 年 Drift、KelpDAO 两单就占当年被盗额大头。 目标很单纯:绕开制裁换外汇。 打法 近年主攻不是破合约,是破信任链。 1打人:假招聘、假量化团队、假尽调、假会议、深度伪造。目标是签名人、多签委员、核心开发、供应商工程师。可以经营几个月再动手。 2打供应链:Bybit 是 Safe 前端 JS 被投毒。屏幕显示“正常冷转热”,链上实际是改合约控制权。硬件钱包只显示哈希,等于盲签。 3打多签幻觉:同一套假界面,3/6、2/5 一起签错,人多没用。 4得手就拆:ETH→DEX/聚合器→跨链→OTC。行业能冻住的通常只是零头。 Bitget(2026-09-24)官方:约 3.516 亿美元从热/温钱包被转走,冷钱包称仍安全,4.64 亿保障基金可覆盖。CEO 怀疑 Lazarus,完整根因报告尚未公布,不宜把具体漏洞说成已证实。 共性:国家队耗得起时间;交易所必须 7×24 出金;第三方 UI/CDN/RPC 被当成自己的安全边界;发现和冻结永远慢于拆分。 朝鲜“网络不普及”和 Bureau 121 作战能力不是一回事。少数被供养的部队,专打全球流动性最集中、最依赖人工审批的点。 交易所应该怎么防? •禁止盲签:地址、金额、是否升级合约,必须在离线屏上逐字段确认。 •供应商当敌控面:前端哈希钉扎,例行转账用自建校验页。 •热/温层硬限额 + 小时级时间锁,禁止一次划转搬空。 •多签人员、设备、地区、浏览器隔离,禁止所有人点同一链接。 •出金金丝雀 + 秒级熔断。 •核心签名机物理隔离,默认不信招聘仓库和会议链接。 用户怎么防? 
大额不要长期放所内; 暂停提现时防钓鱼客服; 自己用硬件钱包同样禁止盲签。 Gate、MEXC 会不会中招,没法点名。对方选的是:盘子大、热钱包厚、签名链路有第三方、社工面大。中小所和松散多签协议同样在狩猎范围。 一句话:两家输的不是防火墙版本,是把“人眼看到的交易”当成了真相。等 Bitget 事故报告出来,才能判断是密钥泄露、策略机被控,还是签名界面再演一回。
显示更多