火绒安全发布:搜狗输入法云控下发模块,“暗中”篡改浏览器配置
原文:https://zhuanlan.zhihu.com/p/1952446290664359825
近期,火绒威胁情报中心监测到一款锁定主页的病毒正迅速传播。经溯源,发现该病毒源头为搜狗输入法。此软件借助 Shiply 发布模块请求云控配置,在下发云控配置时,会依据用户画像或其他因素(如时间、地区等)实施精准投放。Shiply 发布平台具备灰度发布功能,据此推测,可能利用灰度发布开展了小范围测试。其推广的模块会对杀毒软件进行检测,随后通过修改浏览器配置文件的方式,更改 Edge 和 Chrome 浏览器的主页及默认搜索引擎。火绒安全产品可对上述推广模块进行拦截与查杀。
原文:https://zhuanlan.zhihu.com/p/1952446290664359825
马斯克旗下 xAI 公司今天推出全新 AI 模型 Grok 4 Fast,该模型拥有 2 百万上下文窗口,在企业与消费级任务中实现接近 Grok 4 的推理表现,同时平均减少 40% 推理 tokens。
在性能测试中,Grok 4 Fast 的推理基准表现与 Grok 4 相当,但平均使用的推理 tokens 减少了 40%,价格降低 98%。
架构方面,Grok 4 Fast 首次将长链推理模式与快速响应模式统一到同一模型中,并通过系统提示动态切换。这不仅减少了延迟,也进一步降低了 Token 成本,适用于实时搜索、代码执行等多种场景。开发者可通过 xAI API 调整推理深度以匹配不同需求。
Grok 4 Fast 目前已对所有用户(包括免费用户)开放,并在 OpenRouter 和 Vercel AI Gateway 上限时免费提供。
在 API 调用价格方面,每 100 万 tokens 输入费用为 0.2 美元,每 100 万 tokens 输出费用为 0.5 美元。
via 匿名
博客文章提取
博客文章解析工具,支持 CSDN、博客园和简书,可直接完整查看与复制内容,无需登录或关注。还提供 Markdown 格式下载功能,免费使用,无需注册。
https://mark.cuckooing.cn/
频道 @Edgebyte
小红书MCP
小红书内容管理与自动化操作工具,支持检查登录状态、发布图文帖子、获取首页推荐列表与搜索功能、获取帖子详情、发表评论至帖子等功能,作者称实操第一天点赞/收藏数达到了 999+,想做小红书并且打算自动化运营的可以看看,免费开源。
❤️原文介绍
频道 @WidgetChannel
✅ 点我全网最牛六扇门免费开盒查档机器人👈
uIPCat
基于 WebRTC 的网络监控工具,可将手机作为摄像头节点,扫码即可使用。支持端到端加密和视频存储,免费使用,无需注册。
https://uipcat.cn/
频道 @Edgebyte
KISS Translator
一个简约的双语对照翻译扩展 & 油猴脚本,支持 Google、微软、百度、腾讯、OpenAI、Gemini、Claude、DeepL 等翻译服务,覆盖网页网页、输入框翻译、划词翻译、鼠标悬停翻译、YouTube 字幕翻译等场景,可跨客户端数据同步,支持自定义翻译规则和译文样式,免费开源。
频道 @WidgetChannel
✅ 点我全网最牛六扇门免费开盒查档机器人👈
Google周四在一篇博客文章中说,它将向美国Mac和Windows电脑用户以及移动设备用户推出Chrome版Gemini。用户将能够要求Gemini帮助理解特定网页的内容,跨选项卡工作,或者在单个选项卡内完成更多工作,例如安排会议或搜索YouTube视频。
via 𝑍𝒊𝑅𝐶𝑂𝑁
快捷键备忘录
收录多款常用软件的快捷键,包括 Word、PS、PR、AutoCAD、Vim、Chrome、Obsidian 等,并分别提供 Windows 与 macOS 版本,借助这些快捷键可大幅提升操作效率,是一个值得收藏的网站。
https://hotkeycheatsheet.com/zh
频道 @Edgebyte
LocallyTools
在线工具箱,特点是工具都基于浏览器本地运行,包括图片压缩、转换、旋转、裁剪,以及 PDF 转换、拆分、合并等,还有 UUID 生成、JWT 处理、代码格式化等开发者工具,完全免费,无需注册。
https://locallytools.com/zh-Hans
频道 @WidgetChannel
MediaHelp
媒体资源管理工具,支持多个网盘平台,还集成了 TG 频道资源搜索和豆瓣影视推荐功能,支持定时自动转存、批量处理、状态监控、Emby 飞牛影视集成、自动刷新等,功能还挺丰富的,感兴趣的自行部署,免费开源。
频道 @WidgetChannel
✅ 点我全网最牛六扇门免费开盒查档机器人👈
https://github.com/mcp
GitHub 也发布了 MCP 市场,只不过真的就是一个市场 ,要是能提供类似 HF Space 的 Runtime 就好了。
本地运行 npx uvx 太不安全了,一周2个大面积供应链攻击
GitHub 也发布了 MCP 市场,只不过真的就是一个市场 ,要是能提供类似 HF Space 的 Runtime 就好了。
本地运行 npx uvx 太不安全了,一周2个大面积供应链攻击