首页
学习
活动
专区
圈层
工具
发布

#内核

黑客如何突破Claude Cowork的沙箱“越狱”至Mac电脑的?

云鼎实验室

腾讯 | 安全实验室 (已认证)

核心原理:子命名空间 root 拥有 CAP_NET_ADMIN,可以通过 AF_NETLINK socket 向内核 tc 子系统发送消息。当消息引用了内核未...

5000

写入密集型场景存储引擎选型:B+Tree与LSM-Tree架构对比与决策框架

底层玩家老张

前阵子接了个日志收集系统的活。Java服务每秒往数据库插五万条日志记录,跑了一天磁盘IO被打满,写入延迟从3毫秒涨到80毫秒。第一反应是索引太多,砍掉三个二级索...

2410

window10、11安装docker教程

用户12023652

配置镜像源的方法,在docker desktop中找setting->docker engine,在Json配置文件中增加以下内容,然后应用重启即可

2800

WSL2 最新内核 BUG 致崩溃:9P 通道断裂 + dentry 缓存污染的完整诊断实录

花无缺

一次 Docker buildx 跨平台编译中,WSL2 突然崩溃退出,重启后再次崩溃。排查发现这是一个 WSL2 内核级 BUG——且在当前最新版本(2.9....

9610

K8s生产环境配置要注意什么?这5个坑别踩

用户11081884

原因分析:Linux内核的CPU调度是公平的。如果没有为系统组件预留资源,当业务容器全力占用CPU时,系统组件可能分不到足够的时间片,导致其功能异常,进而引发节...

9410

AI模型赋能区域预报模式革新 高分辨率台风预报系统再升级助力台风精准研判

气象学家

日前,针对今年第12号台风“红霞”,灾害天气科学与技术全国重点实验室,中国气象科学研究院灾害天气研究所台风团队启动新升级的高分辨率台风预报系统AI-TRANS,...

10010

卷完 Web 之后,Rust 真正的护城河是这三件事

不吃草的牛德

不管你是在调 C++ 库、写内核驱动,还是点亮一颗 LED,你都在跟同一组东西打交道:unsafe 边界怎么划、内存布局怎么对齐、panic 为什么不能乱飞、所...

8610

信创数据库选型实战:订单管理系统内核架构对比与迁移经验

数据库小学妹

领导让我对比三款国产数据库的内核架构,给公司订单管理系统定方案。我本来只打算跑个基准测试交差。后来发现,内核架构的差异比跑分数据重要得多。

9210

FlashAttention | 大语言模型加速的关键组件

OpenCV学堂

大型语言模型(LLM)依赖于Transformer架构,其中注意力机制至关重要。由于其计算需求巨大,注意力机制的执行(即推理过程)通常在GPU上进行。虽然软件的...

12010

同样都是Linux,为什么有人夸"轻量",有人骂"吃内存"?

芸知

你刚装好一台 Linux 服务器,跑了一行 free -h,结果吓了一跳:total 4G,used 3.8G,free 0.1G。

9710

企业AI应用(十二):AI能画图能做动画,为什么还做不了机械CAD?

凯叔Kev

机械CAD的每一个尺寸修改,都需要调用底层的几何内核——Parasolid或ACIS这类引擎——进行重构计算。修改底座上一个定位孔的直径,会像多米诺骨牌一样向上...

11410

使用 eBPF追踪 TCP连接

不吃草的牛德

eBPF 它不轮询、不采样、不处理每一个包,它挂在内核 TCP 状态机的事件上——每次一个 socket 从 SYN_SENT 变成 ESTABLISHED、从...

13810

transformers v5.14.1最新发布:修复Inkling集成关键问题,辅助生成与缓存机制两大故障一次解决

福大大架构师每日一题

transformers v5.14.1 已作为最新补丁版本发布,发布时间为 2026年7月22日。从这次更新内容来看,这并不是一次功能扩展型更新,而是一次非常...

9010

Kimi K3 最被低估的突破:参与了自身的诞生,内核优化比肩 Fable 5

Henry Zhang

当然,这句话要先加点边界。这里不是说 K3 自己训练了自己,也不是说 AI 已经进入什么自动自我进化。K3 参与的是研发过程中的优化环节,而不是架构设计或模型训...

27410

bun install:安装过程的幕后揭秘

掘金安东尼

● 内核态(kernel mode):操作系统内核在这里运行,负责调度、内存、磁盘/网络等硬件。只有内核和驱动能在内核态运行。

14310

WSL 3 来了?

民工哥

WSL 1的时候,微软用的是"翻译层"的思路,把Linux的系统调用翻译成Windows能懂的,但那时候没有真正的Linux内核,很多东西跑不了。

22010

用 Rust + eBPF 拦勒索病毒,到底靠不靠谱?

不吃草的牛德

答案是 Map。Map 是 eBPF 里内核态和用户态通信的桥梁,本质是一块内核管理的共享内存。我们用 PerfEventArray 或 RingBuf 这种 ...

13710

用Rust+eBPF监控文件读写防范勒索病毒

不吃草的牛德

eBPF 是 Linux 内核的一项技术,允许你在内核里安全地运行一段沙箱程序,挂载到各种"钩子"上:系统调用、内核函数、网络栈、甚至安全模块。

12110

CubeSandbox:面向 AI Agent 的即时、并发、安全轻量沙箱服务

秦睦迪

腾讯科技(北京)有限公司 | 前端开发 (已认证)

CubeSandbox 是腾讯云开源的高性能沙箱服务,专为 AI Agent 代码执行场景设计。它基于 RustVMM + KVM 构建,在安全性(硬件级隔离)...

35010

CVE-2026-43503|Linux内核DirtyClone本地提权漏洞(POC)

信安百科

免责声明:本文漏洞技术细节均来源于公开可查证的安全研究资料,仅供安全研究和防御参考。请勿将文中技术细节用于非授权安全测试。受影响系统请尽快参照厂商安全公告进行修...

54510
领券