基于 Upworthy 的 A/B 测试训练标题排序模型、修正评估方法,并测试它与 Gemini 的对比效果以及向 Reddit 的迁移能力。
一屋子投资者花了一上午琢磨要把钱投到能源的哪个环节。他们聊了发电和监管。储能大概只提了两次,而电网运营商从去年开始就已经暂停并网了。
AI Futures Project 希望美中两国在 2040 年之前暂停超级智能的研发。这是个好计划。但在他们发布该计划 60 天后,一万个智能体就解出了 Navier-Stokes 方程。
为什么 Chat Control 让我感到困扰,其他形式的监控与它有什么关联,以及我希望人们去打造怎样的隐私工具。


在 AI 流水线中反复出现的过时信息,促使我开始研究一种能够记录证据、追踪修正并处理冲突观测的 Agent 记忆机制。

第二部分,也是最难熬的那段。2025 年的夏天夺走了一切,我差点没撑过去,甚至差点跑去参战。这就是我如何跌落谷底又拼命爬上来的过程,以及那些不愿看着我就此沉沦的人们。

两年来的沉默,终于要解释一下了。2025 年经历的第一部分:把一个社区从 5 个人做到 250+ 人、学习创业知识,以及一家教会了我「绝对不能成为什么样的初创公司」的创业团队。

扫描暴露的 SMB 服务,并利用 MS17-010 EternalBlue 漏洞在 TryHackMe 的 Blue 房间中拿下初始立足点。

掉入 ricing 坑之后的后续篇,带你了解初次尝试平铺式窗口管理器 rice 所用到的 i3、Polybar、Rofi、compton、kitty 和 zsh 配置。


利用暴露的服务获取立足点,并利用 CVE-2021-4034 pkexec 漏洞拿下 TryHackMe 的 Red 房间的 root 权限。

在 TryHackMe 的 Chocolate Factory 靶房中,先用 rustscan 枚举 FTP 和 Web 服务,接着完成初始立足点获取与权限提升。

通过指纹识别并使用 Metasploit 攻击 Joomla 站点,在 TryHackMe 的 Daily Bugle 靶房中获取立足点并完成提权。

在 TryHackMe 的 ToolsRus 靶房中,向存在漏洞的 Tomcat manager 上传恶意 WAR 文件以获取反向 shell,随后利用 SSH 密钥实现权限维持。

一次受《关于我转生变成史莱姆这档事》(Tensura)启发的 Linux 桌面美化(ricing)折腾之旅,最终通过安装和配置 plymouth 主题实现了自定义开机动画。

在 TryHackMe 的 Game Zone 房间中扫描并利用一个存在漏洞的 Web 论坛,成功拿到 shell 并完成提权。


在 TryHackMe 的 Alfred 靶机中,使用 Burp Intruder 爆破 Jenkins 登录凭据,接着通过 PowerShell 反弹 shell,最终利用令牌模拟(token impersonation)实现权限提升。
