thevita 最近的时间轴更新
thevita

thevita

V2EX 第 163112 号会员,加入于 2016-03-13 15:36:28 +08:00
今日活跃度排名 21842
thevita 最近回复了
aliyun 和 github 类似的, Sign in 和 Two-Factor 使用什么都是可以单独设置的,以及可以设置什么时候需要 2FA ,检查下你的安全设置先
1. tool 这种东西单纯的多没意义,追求的应该是"可组合性",即工具间能相互争强,扩展使用场景(既然你多个搜索的目的是整合多信源,那你其实需要的是一个高置信度的信源, 用现有的 10+个网页搜索做一个 subagent 也好,还是干脆花钱买个商业的都行啊, 这种由明确目标的问题最好还是寻找一个直接的解决方案,而不是一股脑扔给 LLM )

2. 对于 LLM 来说,现在以及在短暂可预见的未来,Context 都是关键最资源,如果 Context 里长期存在一大堆绝大多数时间都用不上的信息,肯定不是最优解,不只是成本问题,长上下文时,注意力稀释问题 对模型表现影响很大
看题主没提到要合规,那就把你的数据整理包装装成 dataset/benchmark ,放 huggingface 上,然后去社区发水文说这些模型怎么啦得不行
我感觉真正的挑战就是学习,大家都意识到了,过去那种反复练习、专研细节的学习方法没必要了,只需要有思路、懂原理,但事实的挑战是面对复杂问题时:“有思路、懂原理“其实就是深入学习和经验的副产物,AI 时代也许需要思考如何快速建立知识,以及什么是知识
2 月 10 日
回复了 ljiaming19 创建的主题 程序员 零信任 vpn 是智商税吗
国内 零信任 基于 VPN ,和传统 vpn 的差异:
传统的 vpn: 基于用户角色进行授权,会给你分配到一个确定的段,该段具有明确的、静态的 ACL ,你们这个组能访问的 内容都是确定的
零信任: 每个用户基于访问规则,明确获得能访问资源的列表,controller 基于这些规则转发流量

其实只是基于 零信任理念的 边界接入解决方案,至于为什么要是这种形态,当然是因为好落地啊,用户什么都不用知道,当作 vpn 用就行了,,也就你们 IT/Sec 能体验到差异
真正把 remote dev 做得好的其实就是 vscode ,现在基于 vscode 的 ai ide 都能用啊
至于上面确实有自己 ssh 到 remote 上转 ide 开发的,也有 codex/CC 啊,为啥就不能用了
安全最痛的一点在于: 你出于什么样的依据认为你的安全措施做“好”了,从业者都回答不好
很明显:团队没有懂安全的人,也没意识到需要这样一个角色
2 月 2 日
回复了 Tink 创建的主题 信息安全 飞牛这个漏洞 POC 太容易了啊
我的观点有点极端,以“体验”为核心卖点的产品,其安全性都要深入考验(但其实也没啥好办法,一般就看看对方安全负责人是谁)
1. 大概 8-9 年前小米的路由也很多这种弱智漏洞,给 src 还给了我几千块钱,基于 luci, 感觉是 lua 生态的缺乏,很多东西的实现靠手写,但写得太糙了,后来应该是安全部门介入,加了很多安全措施
2. 去年 RSC/nextjs 的漏洞也很离谱,好在处理没 fn 这么离谱,刚看说社区一个月前就有人发现了
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3053 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 14:55 · PVG 22:55 · LAX 07:55 · JFK 10:55
♥ Do have faith in what you're doing.