🚨🚨 紧急安全通知|URGENT SECURITY ALERT 🚨🚨
⚠️ Proxmox VE 用户请立即处理
近期出现旧版 Proxmox VE 环境遭入侵及勒索软件破坏的报告,可能导致虚拟机文件被加密、备份被删除。
目前尚未确认具体 CVE 或零日漏洞,但风险严重,请勿等待进一步通知!
🔴 请立即执行:
🔒 限制 22 和 8006 端口,仅允许 VPN 或可信 IP 访问
⬆️ PVE 7 或更旧版本:立即安排迁移至 PVE 9
⚠️ PVE 8:立即更新并尽快迁移至 PVE 9
🛡 PVE 9:安装全部更新并重启至最新内核
🔑 禁用 SSH 密码登录,并为管理账户启用 MFA
💾 确保备份独立、离线或不可被 PVE 主机删除,并立即测试恢复
如发现异常登录、未知 SSH 密钥、备份被删除、虚拟机文件被加密或异常对外扫描,请立即隔离管理网络并联系技术支持。
━━━━━━━━━━━━━━
⚠️ Immediate action required for Proxmox VE users
Recent reports indicate that legacy Proxmox VE environments have suffered intrusions and destructive ransomware attacks, potentially encrypting VM files and deleting accessible backups.
No specific CVE or zero-day has been confirmed. However, the risk is severe—do not wait for further notice!
🔴 Take action now:
🔒 Restrict ports 22 and 8006 to VPN or trusted IP addresses only
⬆️ PVE 7 or earlier: migrate urgently to PVE 9
⚠️ PVE 8: fully update now and migrate to PVE 9 as soon as possible
🛡 PVE 9: install all updates and reboot into the latest kernel
🔑 Disable SSH password authentication and enable MFA for administrators
💾 Maintain separate offline or immutable backups and test restoration immediately
If you detect unusual logins, unknown SSH keys, deleted backups, encrypted VM files, or abnormal outbound scanning, isolate the management network and contact technical support immediately.
⚠️ Proxmox VE 用户请立即处理
近期出现旧版 Proxmox VE 环境遭入侵及勒索软件破坏的报告,可能导致虚拟机文件被加密、备份被删除。
目前尚未确认具体 CVE 或零日漏洞,但风险严重,请勿等待进一步通知!
🔴 请立即执行:
🔒 限制 22 和 8006 端口,仅允许 VPN 或可信 IP 访问
⬆️ PVE 7 或更旧版本:立即安排迁移至 PVE 9
⚠️ PVE 8:立即更新并尽快迁移至 PVE 9
🛡 PVE 9:安装全部更新并重启至最新内核
🔑 禁用 SSH 密码登录,并为管理账户启用 MFA
💾 确保备份独立、离线或不可被 PVE 主机删除,并立即测试恢复
如发现异常登录、未知 SSH 密钥、备份被删除、虚拟机文件被加密或异常对外扫描,请立即隔离管理网络并联系技术支持。
━━━━━━━━━━━━━━
⚠️ Immediate action required for Proxmox VE users
Recent reports indicate that legacy Proxmox VE environments have suffered intrusions and destructive ransomware attacks, potentially encrypting VM files and deleting accessible backups.
No specific CVE or zero-day has been confirmed. However, the risk is severe—do not wait for further notice!
🔴 Take action now:
🔒 Restrict ports 22 and 8006 to VPN or trusted IP addresses only
⬆️ PVE 7 or earlier: migrate urgently to PVE 9
⚠️ PVE 8: fully update now and migrate to PVE 9 as soon as possible
🛡 PVE 9: install all updates and reboot into the latest kernel
🔑 Disable SSH password authentication and enable MFA for administrators
💾 Maintain separate offline or immutable backups and test restoration immediately
If you detect unusual logins, unknown SSH keys, deleted backups, encrypted VM files, or abnormal outbound scanning, isolate the management network and contact technical support immediately.
小Tip: 完全打开 Codex & GPT-5.6 的完整思维链展示 (仍然会过一遍摘要)
model_reasoning_summary = "detailed"
...
[tui]
show_raw_agent_reasoning = true
hide_agent_reasoning = false
社区消融实验揭秘:DeepSeek V4 Pro 严重依赖首轮工具锚定,两阶段插件成功复现高分能力
DeepSeek V4 Pro 正式版发布后,因实际表现不及灰度测试预期而引发社区争议。近日,开源社区通过消融实验探针对其进行了深入分析,揭示了其性能波动的底层机制并给出了解决方案:
V4 Pro 对首轮请求中可见的 API 工具目录(Schema Surface)极度敏感。在暴露完整 25 个工具的 Standard 模式下,模型易陷入低效的 “Let me...” 思维链(CoT)轨迹,Project2 评分仅为 9192 分;而在仅提供 Shell 和 Read 的 Minimal 模式下,模型能被激活为灰测时的 “We need...” 推理轨迹,基准分回升至 9699 分。
针对 Minimal 模式缺失高级工具的问题,社区开源了 dsh-anchored-standard 插件。该方案采用“首轮锚定 + 动态晋升”策略——首次请求仅暴露 2 项核心工具以锚定优质推理轨迹,一旦模型发起首次 Tool Call,立即在后续轮次解锁全部 25 项标准工具。
在 Windows 原生 Project2 测试中,该方案连续跑出 98、99 的高分,成功进入 Fable 等前沿模型分数带。该实验表明,V4 Pro 的核心能力并未丢失,但可能在强化学习(RL)后训练阶段对特定的 Harness 脚手架与工具暴露环境存在显著过拟合。
参考:microblock_pub 、DeepSeek V4 Pro / Flash 轨迹触发机制实验 、dsh-anchored-standard
DeepSeek V4 Pro 正式版发布后,因实际表现不及灰度测试预期而引发社区争议。近日,开源社区通过消融实验探针对其进行了深入分析,揭示了其性能波动的底层机制并给出了解决方案:
V4 Pro 对首轮请求中可见的 API 工具目录(Schema Surface)极度敏感。在暴露完整 25 个工具的 Standard 模式下,模型易陷入低效的 “Let me...” 思维链(CoT)轨迹,Project2 评分仅为 9192 分;而在仅提供 Shell 和 Read 的 Minimal 模式下,模型能被激活为灰测时的 “We need...” 推理轨迹,基准分回升至 9699 分。
针对 Minimal 模式缺失高级工具的问题,社区开源了 dsh-anchored-standard 插件。该方案采用“首轮锚定 + 动态晋升”策略——首次请求仅暴露 2 项核心工具以锚定优质推理轨迹,一旦模型发起首次 Tool Call,立即在后续轮次解锁全部 25 项标准工具。
在 Windows 原生 Project2 测试中,该方案连续跑出 98、99 的高分,成功进入 Fable 等前沿模型分数带。该实验表明,V4 Pro 的核心能力并未丢失,但可能在强化学习(RL)后训练阶段对特定的 Harness 脚手架与工具暴露环境存在显著过拟合。
参考:microblock_pub 、DeepSeek V4 Pro / Flash 轨迹触发机制实验 、dsh-anchored-standard
DeepSeek Harness正式上线:首款Agent产品,整个Agent都能自己组装
DeepSeek 正式上线首款 Agent 产品 DeepSeek Harness,软件包已经发布至 npm。此前 V4-Flash 的公开 Code Agent 评测,用的就是 Harness 内置的极简模式。
它不只是一款类似 Codex 的 Coding Agent。Harness 支持管理项目、长任务、多 Agent、Skill、联网搜索和上下文管理,还允许用户创建不同的「Agent 预设」。写代码、研究、写作等任务,可以配置不同的工具、提示词和工作方式。
更特别的是插件系统。DeepSeek 把「Everything is a plugin」作为核心设计,模型、工具、提示词、存储、上下文甚至界面都能通过插件替换或组合。内测用户已经做出了长期记忆、界面修改等插件。
简单说,Codex 更像一个做好的 Agent,DeepSeek Harness 更像一套组装 Agent 的运行时。用户不只是在选模型,也可以自己决定 Agent 用什么工具、遵守什么规则、怎么工作。
DSH
DeepSeek 正式上线首款 Agent 产品 DeepSeek Harness,软件包已经发布至 npm。此前 V4-Flash 的公开 Code Agent 评测,用的就是 Harness 内置的极简模式。
它不只是一款类似 Codex 的 Coding Agent。Harness 支持管理项目、长任务、多 Agent、Skill、联网搜索和上下文管理,还允许用户创建不同的「Agent 预设」。写代码、研究、写作等任务,可以配置不同的工具、提示词和工作方式。
更特别的是插件系统。DeepSeek 把「Everything is a plugin」作为核心设计,模型、工具、提示词、存储、上下文甚至界面都能通过插件替换或组合。内测用户已经做出了长期记忆、界面修改等插件。
简单说,Codex 更像一个做好的 Agent,DeepSeek Harness 更像一套组装 Agent 的运行时。用户不只是在选模型,也可以自己决定 Agent 用什么工具、遵守什么规则、怎么工作。
DSH
声明:本人一直在互联网上诋毁深度求索,并没有称梁文锋为梁圣,也支持将梁文锋的头 P 到劲凉上。本人实际上是深度求索十年黑粉,经过长时间的思考,我发现中国 AI 其实没有希望,有时候做出决定很难,经过许多个日夜的思考,我决定加入 openai 粉丝团。至于 Kimi,GLM 和 Minimax,祝他们的 token 套餐越卖越贵。望周知!
艹,梁神
牛的,梁圣
可以的,梁叔
怎么回事,梁子
你tm是人吗,梁西匹 ← 你现在在这!
牛的,梁圣
可以的,梁叔
怎么回事,梁子
你tm是人吗,梁西匹 ← 你现在在这!
价格起飞了,梁蛆了
deepseek-v4-flash
• 空闲时段:
缓存命中 +150%(0.02→0.05)
未命中 +50%(1→1.5)
输出 +125%(2→4.5)
• 高峰时段:
缓存命中 +400%(0.02→0.10)
未命中 +200%(1→3)
输出 +350%(2→9)
deepseek-v4-pro
• 空闲时段:
缓存命中 +500%(0.025→0.15)
未命中 +50%(3→4.5)
输出 +125%(6→13.5)
• 高峰时段:
缓存命中 +1100%(0.025→0.30)
未命中 +200%(3→9)
输出 +350%(6→27)
deepseek-v4-flash
• 空闲时段:
缓存命中 +150%(0.02→0.05)
未命中 +50%(1→1.5)
输出 +125%(2→4.5)
• 高峰时段:
缓存命中 +400%(0.02→0.10)
未命中 +200%(1→3)
输出 +350%(2→9)
deepseek-v4-pro
• 空闲时段:
缓存命中 +500%(0.025→0.15)
未命中 +50%(3→4.5)
输出 +125%(6→13.5)
• 高峰时段:
缓存命中 +1100%(0.025→0.30)
未命中 +200%(3→9)
输出 +350%(6→27)
以及
有人截图了!.jpg
有人截图了!.jpg
与其同时,Grok4.6发布
Deepseek v4 pro正式版(0813)已经上线!
个人认为这一大堆测评里面最有价值的是DeepSWE和terminal bench,,而ds v4p 0813以k3 5.8% 和opus4.8 3.48%的价格实现了接近甚至超越,大模型斩杀线当之无愧 梁➗涨价了
“公益站”善良一点的就是要你数据去做训练,邪恶一点的就是给你注入恶意指令,和公益没什么关系,免费的才是最贵的
#互联网观察
▎Cloudflare 推出 Kitesurf:一款专门为 AI Agent 打造的云端浏览器
Cloudflare 推出了新的浏览器项目 Kitesurf,定位为 “the browser for the Agentic Cloud”。
Kitesurf 是一款无状态、可大规模扩展的 Web 浏览器,整个浏览器直接运行在 Cloudflare Workers 之上,主要面向 AI Agent、自动化程序等场景。
和传统浏览器自动化方案相比,Kitesurf 的思路是把浏览器直接变成云端基础设施。AI Agent 可以通过 Chrome DevTools Protocol(CDP)控制 Kitesurf,因此原本能够操作 Chrome 的 Agent,理论上也可以直接接入 Kitesurf。
Cloudflare 目前提供了公开 Playground,可以直接输入网站地址,并执行页面检查、截图、生成 PDF、获取 HTML 等操作。同时集成 Chrome DevTools,可以查看 DOM、Console、网络请求以及 WebAssembly 内存占用情况。
官方还提供了 Claude Code、OpenCode、Cursor、Gemini CLI 等 MCP 客户端的连接方式。n。
体验地址:
https://kitesurf.cloudflare.app/
频道 @AppDoDo 官推 APPDOTG
▎Cloudflare 推出 Kitesurf:一款专门为 AI Agent 打造的云端浏览器
Cloudflare 推出了新的浏览器项目 Kitesurf,定位为 “the browser for the Agentic Cloud”。
Kitesurf 是一款无状态、可大规模扩展的 Web 浏览器,整个浏览器直接运行在 Cloudflare Workers 之上,主要面向 AI Agent、自动化程序等场景。
和传统浏览器自动化方案相比,Kitesurf 的思路是把浏览器直接变成云端基础设施。AI Agent 可以通过 Chrome DevTools Protocol(CDP)控制 Kitesurf,因此原本能够操作 Chrome 的 Agent,理论上也可以直接接入 Kitesurf。
Cloudflare 目前提供了公开 Playground,可以直接输入网站地址,并执行页面检查、截图、生成 PDF、获取 HTML 等操作。同时集成 Chrome DevTools,可以查看 DOM、Console、网络请求以及 WebAssembly 内存占用情况。
官方还提供了 Claude Code、OpenCode、Cursor、Gemini CLI 等 MCP 客户端的连接方式。n。
体验地址:
https://kitesurf.cloudflare.app/
频道 @AppDoDo 官推 APPDOTG