本期节目围绕多条科技与安全动态展开:先是 METR 与 Redwood Research 对 HuggingFace 被黑事件的事后分析,揭示钓鱼、伪造贡献者账号与供应链投毒的攻击链;随后是 Qubes OS 的 QSB-118 安全公告,讲解 copy-to-VM 错误报告如何成为 dom0 任意代码执行的通道。接着谈到欧盟 ProtectEU 战略重提加密后门、Claude Code 默认把会话 URL 写进提交与 PR 引发的争议,以及 No AI Fridays 倡议。节目还回顾了 1980 年 Spacelab 磁芯存储器、Zig 为 ArrayList 加入指针稳定性、欧洲极端干旱的观察、以黏菌类比组织的协调逆风,以及字词选择与《X档案》编剧强迫症式的排版习惯如何塑造对白节奏。
时间轴
- 00:00:00 开场
- 00:00:35 HuggingFace 被黑事件事后分析:钓鱼、伪造账号与供应链投毒
- 00:01:09 QubesOS QSB-118:copy-to-VM 错误报告成代码执行后门
- 00:03:53 欧盟 ProtectEU 重提加密后门
- 00:04:17 Claude Code 默认把会话 URL 写进提交与 PR 的争议
- 00:07:13 No AI Fridays:工程师的周五关停 AI 倡议
- 00:09:49 太空中的磁芯:1980 Spacelab 电脑的磁芯存储器
- 00:13:15 Zig 为 ArrayList 加入指针稳定性引发数据结构之争
- 00:14:07 欧洲极端干旱:一趟火车之旅与荒漠化隐忧
- 00:15:00 组织如同黏菌:难以解决的协调逆风
- 00:15:46 认真挑词:《X档案》编剧的排版执念如何塑造对白
相关信息
- METR and Redwood Offer Holy %^ Postmortem of the HuggingFace Hack - Bri Hacker News Campaign Feed
- Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel - Bri Hacker News Campaign Feed
- European Commission Revives Push for Encryption Backdoors in ProtectEU Strategy - Bri Hacker News Campaign Feed
- Claude Session URL appended to commit messages and PR descriptions by default - Bri Hacker News Campaign Feed
- No AI Fridays - Bri Hacker News Campaign Feed
- Cores in space: The core memory module from a 1980 Spacelab computer - Bri Hacker News Campaign Feed
- Zig: Pointer Stability for ArrayLists - Bri Hacker News Campaign Feed
- Europe's summer drought is so extreme that desertification is a growing threat - Bri Hacker News Campaign Feed
- Coordination Headwind: How Organizations Are Like Slime Molds - Bri Hacker News Campaign Feed
- “I just chose words carefully” - Bri Hacker News Campaign Feed
本期节目由 Bri 出品。Bri 使用先进的 AI 技术将你在意的资讯转换成适合收听的播客。如需联系,请发邮件至 hi@bri.so。

