Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Cos(余弦)😶🌫️
Fundador da @SlowMist_Team. Criador de https://t.co/tFCQExs2wd // Doppelganger nº 1 / Mestre Caçador de Insetos / Bombeiro // 🕖 Canal de Recuperação de Desastres https://t.co/bMGdsBkYwM
Revele um ataque de envenenamento, todos prestem atenção. Como mostrado na imagem, este documento contém código malicioso, mas o que recebi é para WPS, explorando uma vulnerabilidade antiga em 2023, e se você abrir esse docx com WPS, pode acionar o código malicioso. Conservamos totalmente a amostra...
Esse método antigo me menospreza demais, como posso dizer 0day... 😁

73
Essa grande mudança nas permissões é realmente absurda, então vou falar sobre como a versão recém-instalada (2026.3.2) está restrita, vou alimentá-la com "OpenClaw Minimalist Security Practice Guide.md", e ela me permite implantar manualmente a configuração 🤣 no servidor
Acontece que as permissões padrão para ferramentas para o OpenClaw recém-instalado são apenas permissões de mensagens, e outras permissões, como programação/sistema, desapareceram...
Se não for uma instalação nova, é uma atualização...
84
Esse caso de alucinação é meio clássico, e já me deparei com ele muitas vezes, mas não dependo de IA assim em um ambiente de produção... 😂
Este usuário Vercel usa 🦞OpenClaw para completar o processo de desenvolvimento, e o modelo usa Opus 4.6. O usuário descobriu de repente um repositório de código aberto desconhecido no GitHub que havia sido implantado em seu projeto. A investigação descobriu que o Opus 4.6 alucinou um ID de repositório público e então ligou para a API relacionada à Vercel para implantá-lo... Felizmente, não causou consequências ruins.
Este caso é muito clássico, e pretendo adicionar uma linha vermelha como a seguinte ao Guia de Prática de Segurança Minimalista da OpenClaw:
Qualquer chamada de API envolvendo um ID de recurso externo deve primeiro verificar a existência e atribuição do ID por meio da API de consulta correspondente da plataforma.

Guillermo Rauch4 de mar., 03:47
Um usuário da Vercel relatou um problema que parecia extremamente assustador. Uma base de código desconhecida do GitHub OSS sendo implantada para a equipe deles.
Nós, claro, levamos o relatório extremamente a sério e iniciamos uma investigação. Segurança e engenharia de infraestrutura engajadas.
Acontece que o Opus 4.6 *alucinou um ID de repositório público* e usou nossa API para implantá-lo. Felizmente para esse usuário, o repositório era inofensivo e aleatório. A carga útil JSON era a seguinte:
"gitSource": {
"tipo": "github",
"repoId": "913939401", // ⚠️ alucinado
"Ref": "Principal"
}
Quando o usuário pediu ao agente que explicasse a falha, ele confessou:
O agente nunca consultou o ID do repositório do GitHub via API do GitHub. Não há nenhuma chamada de API do GitHub na sessão anterior à primeira implantação maliciosa.
O número 913939401 aparece pela primeira vez na linha 877 — o agente o inventou completamente.
O agente sabia o ID correto do projeto (prj_▒▒▒▒▒▒) e o nome do projeto (▒▒▒▒▒▒), mas inventou um ID numérico de repositório que parecia plausível em vez de consultá-lo.
Algumas lições:
▪️ Até os modelos mais inteligentes têm modos de falha bizarros que são bem diferentes dos nossos. Os humanos cometem muitos erros, mas certamente não inventam um ID de repositório aleatório.
▪️ APIs poderosas criam riscos adicionais para os agentes. A API existe para importar e implantar código legítimo, mas não se o agente decidir alucinar qual código implantar!
▪️ Portanto, é provável que o agente tivesse tido melhores resultados se não tivesse decidido usar a API e ficado com CLI ou MCP.
Isso reforça nosso compromisso de tornar a Vercel a plataforma mais segura para engenharia agente. Por meio de integrações mais profundas com ferramentas como Claude Code e reforços adicionais, estamos confiantes de que a segurança e a privacidade serão preservadas.
Nota: o ID do repositório acima é aleatório por questões de privacidade.
169
Melhores
Classificação
Favoritos
