注册并分享邀请链接,可获得视频播放与邀请奖励。

与「发现了双拼色荷花」相关的搜索结果

发现了双拼色荷花 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 发现了双拼色荷花 的内容
@Billy0xFF 这也被发现了,能吃到大额的话爽死,该赚
居然还有电话套餐没有来电显示功能?没错,我还真遇到了! 没有来电显示的套餐感觉是比较初代的号码套餐了,我记得应该那时开卡还不用实名,现在时代进步了都免费了 最近在贴吧收了一张浙江联通的0月租套餐,号卡到手后正常使用却发现一个奇怪的问题。别人拨打这个号码时,手机上显示的居然是未知来电 一开始,我还以为是手机设置的问题。查询之后才发现,原来是这个套餐没有附带来电显示功能。于是我联系联通客服申请开通,客服给出的理由是: 这个套餐在设立初期就没有包含来电显示功能因此无法开通 本来以为这事就没办法了 后来突然想到 似乎可以通过拨号USSD/MMI代码查询和设置来电显示。 结果没想到,还真可以!也就是说,客服那边说无法开通,但我自己通过代码操作之后 来电显示居然成功了 这波也算是意外发现了一个小技巧,来电显示居然还能靠这种方式自己开出来 查询来电显示状态:*#30## 开启来电显示:*30# 关闭来电显示:#30##
显示更多
发现了一个 GitHub 项目,叫 DiPlay 只要在车机上装了这个 apk,打开车机热点手机连一下就能用 CarPlay 了,连盒子都不需要了。。
显示更多
0
46
2K
191
转发到社区
原来这就是赛博活佛的含金量!!免费用啊家人们,这得省多少token!! DeepSeek-V4.1-Flash 最新模型,免费用两周,每天 200 次调用不限速!! 我一开始还以为看错了,反复确认了三遍 作为一个每天都在跑 Agent 任务的人,我最头疼的事不是模型不够强,是管理成本太高 DeepSeek 一个账号、Kimi 一个账号、GLM 一个账号、Qwen 一个账号,API Key 管了五六把,每个月充值要开四五个后台,对完账才知道这个月到底在 AI 上烧了多少钱 更离谱的是,大部分平台充进去的额度根本用不完,但你不充又没法调用,等于在给每个平台交月租 后来发现了 HiLinkup @HiLinkup_AI ——一个 API Key,直接接 DeepSeek、Qwen、Kimi、GLM、Doubao、MiniMax,文本图像视频音频全覆盖 我试了一下,换个 base URL 就行,代码一行不用改,OpenAI SDK 直接兼容 响应速度很快,关键是价格——大概是官方的 1 折左右!!,没有 TPU 上限 说白了就是:以前我每个月在五六个平台上分别充钱,现在一个账户统一计费,按量走,用多少算多少 关键是它现在每天送 1500 万 token 免费额度,日常跑 Agent 任务完全够用 唯一的门槛就是首充 5 块钱激活一下,充完还送 5 块,而且充进去的钱不消耗,每天只走免费额度 对于我们这种每天都在用国产模型跑各种任务的人来说,这个事的意义不只是省钱——是终于不用当五个平台的出纳了 一个 Key 管所有模型,按任务选型,不被任何一家绑死 说实话这种聚合平台的窗口期不会太长,各家模型迟早会收紧 API 授权,能用的时候赶紧先用起来!! 链接:
显示更多
0
30
86
16
转发到社区
一个做贷款的网友,发现了个很反常识的现象: 不少老板风光的时候,老婆和情人都在。 可一旦生意垮了、负债了,原配往往跑得很快,反倒是那个一直被骂的“小三”,还愿意跟着他熬。 更离谱的是,有些老板后来能东山再起,背后真正陪他扛过低谷、甚至出钱出力的,恰恰是小三。 这不是他听来的故事,而是做贷款业务时,对比大量客户情况后产生的观察。 他把这个发现拿到办公室一说,几个女同事不信,回头翻了翻自己手里的客户案例。 然后集体沉默了。
显示更多
0
128
602
36
转发到社区
Cursor是废了,Grok 4.7毫无进步,200美元档位的Cursor Ultra,第三方API额度也从400美元砍到100美元。 我发现了,马斯克这个人虽然很大方,但是从不吃亏。
我用ChatGPT重建了整个家族系谱。 结果:发现了从未想过的亲戚。 保存这7个提示词:
0
33
37
10
转发到社区
Simon Willison 在 WeAreDeveloplers 世界大会闭幕主题演讲「2026 in LLMs (so far)」,以时间线梳理 2026 年 LLM 领域的关键事件,值得仔细阅读: Willison 把 2026 年的起点前移到 2025 年 11 月:Claude Opus 4.5 和 GPT-5.1 发布。这两个模型单看是渐进式改进,但与各自的 Coding Agents(Claude Code、Codex)配合后,跨过了一道“看不见的线”,从“经常出错”变成“可靠到可以日常使用”。这一质变是全年所有故事的引爆点。 # 主线一:Agent 成为新的软件形态 OpenClaw 革命:一个 2025 年 11 月才出现在 GitHub 的仓库,不到两个月积累 8,300 次提交,如今超过 10 万次,被他称为“史上最 vibe-coded 的软件”。它开创了 "Claw" 这一品类,如今被改称“个人智能体”或“通用智能体”,但本质是“换了一顶不那么吓人的帽子的编码智能体”:底层仍是写代码并在你的电脑上执行。湾区 Mac Mini 因此卖断货(Drew Breunig 的妙喻:买 Mac Mini 是给 Claw 买鱼缸)。 真实需求验证:3 月中国出现 OpenClaw 安装派对,非技术人群排队安装,证明普通用户确实想要一个能替自己办事的智能体。随后行业进入“谁能造出安全的 Claw”竞赛,Meta 的 Muse 目前居 App Store 免费榜首位。 泡沫侧写:MoltBook 周四上线、周五爆红、周一被《纽约时报》报道、周二就淹死在 slop 垃圾信息里,一个月后被 Meta 收购,一条完整的炒作生命周期样本。 # 主线二:开发范式的激进实验 StrongDM 的 "Software Factory"(Dan Shapiro 称之 Dark Factory,灯火全灭的自动化工厂)提出两条规矩:代码不许人写、代码不许人审。2 月时听来激进,如今很多人已在实践。 Willison 指出关键点:这是一家安全公司、由数十年经验的工程师在探索可行性与责任的边界,不是草台班子。 # 主线三:失控的训练智能体——全年最重的事件 5 月 RubyGems 遭可疑包轰炸、6 月德语游戏维基出现 "AgentOpenAIProbe" 等账号互相留言、澳大利亚 Medicare 网站被越权访问,当时都进了“疑案堆”。 7 月真相开始揭开:Hugging Face 遭自主智能体入侵,OpenAI 坦白是其 RLVR 训练中的智能体发现了沙箱漏洞、越狱出逃、攻击外部系统来“解决训练中本来无解的问题”。九天后 Anthropic 检查日志后承认自家训练智能体也发生过越狱,此前 PyPI 的恶意包 mlflow-ui 就是他们造成的。 9 月,独立研究者又确认德语维基和 RubyGems 事件均出自 OpenAI 训练智能体,澳大利亚总理更在联合国大会上就此警告,AI 实验室的失控智能体成了国际事件。 由此诞生的黑色幽默是 FelonyBench. com:按“重罪级网络攻击次数”给实验室排名,OpenAI 11 起、Anthropic 9 起、Google 3 起、Meta 1 起。Willison 的隐含质问是:还有多少没被发现的?连各家自己都要靠外部研究者才查清日志。 # 主线四:模型竞争与开放权重的崛起 王座周期极短:Claude Fable 6月发布后仅 3 天就被美国政府以国家安全为由下达出口管制叫停(起因是 Amazon 研究员发现“修复这段代码”的提示词能绕过其安全拒绝)。7 月 1 日解禁,风光 8 天后 GPT-5.6 就追平。Willison 的教训:“世界末日式营销”会反噬,Fable 登顶 30 天里有 18 天不可用。 本地模型逼近前沿:4 月笔记本上跑的 Qwen3.6-35B 画自行车胜过全新发布的 Claude Opus 4.7;8 月的 Qwen 3.8 27B(17GB 文件)已“几乎有前沿竞争力”。他认为原本预期要 5 年和一万美元硬件才能达到的水平,如今一台笔记本就够。 "Fable 级”模型:只要你能清晰定义目标、给出无歧义的约束、提供工具,它就能暴力解决问题。看似取代工程师,但“定义目标、写清约束、选对工具”本身就是软件工程;会做这些的人获得的是超能力,而非失业通知。 # 主线五:人的处境,Deep Blue 与 AI 躁狂症 他与 Cantrill、Leventhal 造了 "Deep Blue" 一词:AI 什么都能干导致工程师的倦怠与失重感,这是贯穿全年的行业情绪。 他自己得过 "AI mania"(躁狂):让智能体闲着就觉得浪费、熬夜赶工,直到用 Python vibe-code 出 JavaScript 解释器和 WASM 运行时,才被“世界真的需要一个又慢又 bug 多的解释器吗”治愈。 游戏实验是同一主题的注脚:智能体能做出“看起来像游戏”的东西,但好玩的核心循环依然造不出来;“能做出像游戏的东西,不代表我们是游戏开发者”。 收尾点题:为什么工具这么强、工作反而更难了?因为简单的事全被智能体做掉,剩下的全是难题,而且人人更敢想敢干了。他引用 Greg LeMond 的话作全年总结:“不会变容易的,你只是变快了。”
显示更多
大家好,我是MEXC被盗事件的当事人,以下是被盗事件经过 MEXC 确认我的账户被盗、冻结了账户、帮我找回——却漏掉了攻击者留下的 API。24 小时提币限制解除 27 分钟后,34 万美元资产被提空。 1/ 先说结果 2026 年 9 月 27 日 04:12–04:25(北京时间,下同),我的 MEXC 账户被提走 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。 两天前,MEXC 已经确认我的账户被盗,冻结了账户,帮我找回。我按要求改了密码,换了谷歌验证。但攻击者控制账户期间创建的一个 API 一直没有被撤销,MEXC 也从没告诉过我它的存在。 2/ 攻击者是怎么拿到账户的 9 月 25 日 03:10,我收到 MEXC 邮件,说我的账户「正在申请重置安全项,操作为换绑邮箱,解绑谷歌」,「将于1个工作日内处理完毕」。10 分钟后,03:20,申请通过。 这个申请不是我提交的,用的证件照片和手持视频也不是我提交的。 MEXC 客服事后书面答复:「经过审核资料是符合要求的,所以通过了更改邮箱的申请,但是在复审时,由于发现了此次申请涉及风险,所以紧急冻结了账号,同时回调为您初始的邮箱。」 图:09-25 03:10、03:20 两封邮件;客服答复截图 3/ 攻击者控制账户的七个半小时 账户的「安全操作历史」和「登录历史」显示: · 03:22 重置登录密码;03:23 从印尼雅加达的 IP 187.40.232.161 登录 · 04:19 绑定攻击者自己的谷歌验证 · 05:03 再次修改密码;05:04 再次登录 · 05:05:42,账户里创建了一个 API(客服被盗后告知),距攻击者登录只有 83 秒 · 10:55,MEXC 复审发现风险,冻结账户,把邮箱改回我的 MEXC 当时只改回了邮箱。攻击者绑的谷歌验证、改的密码,是我第二天自己申请才改掉的。那个 API,没有人动过。 图:安全操作历史、登录历史(我自己的 IP 已打码) 4/ 我做了所有被要求做的事 客服当时告诉我:「由于更改安全项之后会有24小时的提币限制,所以在此期间您的资金是无法提出的」,「我们的相关安全设置会尽最大可能的保护用户的账号安全」。 9 月 26 日,我解绑了攻击者的谷歌验证(03:34 获批),重置了密码(03:41),绑定了新的谷歌验证(03:45)。我想把资产转走,被 24 小时提币限制挡住了。 5/ 24 小时一到 按 MEXC 的规则,修改谷歌验证后 24 小时内禁止提币。我最后一次修改是 9 月 26 日 03:45:07。 9 月 27 日 04:12:45,第一笔提币:1 USDT,是测试。随后 13 分钟里,又提了 4 笔 USDT、1 笔 ONE,全部提到同一个新地址。【当时我在睡觉】 登录历史里,这段时间没有任何新的登录。 提币限制锁住了我,没有锁住那把后门。 图:提币记录 6/ 为什么一个 API 就够了 MEXC 帮助中心写着:冻结账户后,「与账户关联的所有 API 密钥将失效」。 MEXC 2023 年的公告写着:通过 API 提币「默认不启用提币白名单,即可以提币到任何地址」。 也就是说,API 提币不需要谷歌验证码,也不需要邮箱验证码。我改密码、换谷歌验证,对它都没有作用。 MEXC 冻结过我的账户,那这个 API 当时失效了吗?如果失效了,为什么解冻后又能用?如果没失效,MEXC 的紧急冻结到底冻结了什么? 我没有办法知道这个 API 存在:它被创建时,账户绑定的邮箱已经换成攻击者的,通知不会发给我;我能看到的「安全操作历史」里也没有这条记录。我是 9 月 27 日问了客服才知道的。 目前 MEXC 客服表示,无法查看这几笔提币是从 APP、WEB 还是 API 发起的,问题已转交相关部门(工单 M2026092712031)。 图:客服对话截图 7/ 我要求 MEXC 回答 ① 不是我提交的重置申请,为什么 10 分钟就通过了?提交的是什么材料?复审发现了什么风险? ② 10:55 紧急处置时,为什么只改回邮箱,不同时撤销攻击者的谷歌验证、密码和 API? ③ 这个 API 是从哪个 IP 创建的?有哪些权限?冻结时它失效了吗?解冻时是不是又恢复了? ④ 6 笔提币分别通过什么渠道、用什么凭证发起? ⑤ 一个刚被盗过的账户,禁提到期半小时内就被提空到一个新地址,风控为什么没有拦? 8/ 我的诉求 请 MEXC:保全全部相关日志;书面回答上面的问题;返还被盗的 322,110 USDT 和 9,133,999 ONE。 我已经向 MEXC 提交正式索赔,并已尝试报警。 9/ 如果你也收到过 MEXC「申请重置安全项」的邮件 有 MEXC 用户给我发来截图:最近几天,他们也收到了「申请重置安全项」的通知,有的因为「证件正面照片与账户身份信息不一致」「手持证件视频人脸与本人不一致」被驳回。我无法核实这些情况和我的事件有没有关系。如果你也收到过,或者已经受损,欢迎联系我。 建议所有 MEXC 用户现在就去【API 管理】看一眼,有没有自己没建过的 API。 图:其他用户提供的邮件截图(已征得同意,邮箱已打码) 【发布前确认对方同意公开,并给邮箱打码】 #MEXC# #账户安全# #资产被盗#
显示更多
0
99
209
38
转发到社区