现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
小米云控开启的RescuePartyPlus自动删除第三方应用数据

今天用哔哩哔哩的时候,软件并没有卡死,但是系统开始弹窗“哔哩哔哩”未响应。这种弹窗很常见,我选择了点“等待”以不关闭应用仅关闭弹窗。但是沟槽的小米从MIUI14开始这个弹窗就会莫名其妙无限弹,此时并没有点“确定”来关闭哔哩哔哩,因为视频还正常播放。
结果过了一会,哔哩哔哩直接自动退出了,重新打开发现登录态没了,缓存的视频也全部没了,一看空间占用也直接没了几个GB。
此时并不知道原因,但是赶紧抓了日志以便查证。在分析日志之前,我甚至还怀疑过哔哩哔哩用后门自动删数据(毕竟曾经网页端出现过后门)。但是经过日志分析,发现是小米系统魔改出来的RescuePartyPlus删除的。他在误检测应用无响应之后直接选择了删除应用数据。
只看日志前面的“RescuePartyPlus: Clear app cache”,它本该选择删除应用缓存,但是后面却出现“RescueParty: Attempting rescue level ALL_DEVICE_CONFIG_RESET”,直接删除了数据,导致我缓存的大量视频数据直接丢失,账号登录态也丢失。
此外,原版的RescueParty并不会对第三方应用和其数据进行任何操作,而小米却魔改出这样一个RescuePartyPlus直接随意删除第三方应用数据,并且随意利用云控而不告知用户,已经严重违反了法律。

如果这个事情发生在QQ微信或者工作类软件上呢?那损失将十分惨重。可见小米对用户数据安全并没有一丝的重视。

最后建议还在使用小米设备的用户多加备份以免数据丢失。
小豆泥的作者 のべ子 6 天前在Twitter上告知了小豆泥原型 あずきさん 检查出淋巴瘤的消息,并在今天确认 あずきさん 已经去世

其实早在 5 月份のべ子就已经提到 あずきさん 身体状况恶化,在前几日确诊淋巴瘤,虽然有预料但病情实在发展太快

RIP

https://fxtwitter.com/yamanobejin/status/1965377257176010977
#security
NPM debug 包出现大新闻,任何安装/运行了这个包的电脑均应视为已失陷。

更新:
多个npm包的作者 Qix- 被钓鱼,npm账号失陷。黑客上传了多个有恶意代码的npm包。具体包列表可以在以下链接查看:https://github.com/debug-js/debug/issues/1005#issuecomment-3266868187

编者注:考虑到黑客动手的速度之快,可以认为是一次定向的钓鱼攻击。热门包的维护者应该考虑从TOTP转到FIDO2。
今天abc看了啥🤔
*王腾的微博自8月29日之后就没再有更新,与米家高管微博办公的节律严重不符。 https://weibo.com/u/1654901425
微博更新了:
很惭愧跟大家说声抱歉,过去犯了一些错误,接受该有的代价。
感谢雷总和公司各位领导过去多年的培养和信任,非常不舍离开。未来仍然会一如既往的支持小米,支持REDMI。

感谢很多朋友的支持,先休息一段时候再重新开始!
https://weibo.com/1654901425/Q3Frz8O5W
小米内部通报:王腾因泄密被辞退
凤凰网科技讯(作者/于雷)9月8日,凤凰网科技独家获悉,小米集团内部通报一起重大人事处分决定。根据一封标注时间为2025年9月8日22:15、由小米集团职业道德委员会发出的邮件显示,小米中国区市场部总经理、Redmi品牌总经理王腾因“泄露公司机密信息”及“存在利益冲突等严重违规违纪行为”被公司辞退。

邮件强调,小米对违规违纪行为坚持“零容忍、全覆盖、无禁区”态度,并依据《小米集团员工违规违纪行为处理办法》等相关规定作出此次处分决定。委员会呼吁中国区干部引以为戒,“心怀敬畏之心,坚守公司制度红线”。
https://tech.ifeng.com/c/8mUQuYu2sps
https://developer.android.com/developer-verification/guides/faq
通过adb安装不需要验证apk的来源,因此最终用户可以使用shizuku或root自由安装任意apk。
“2025.9.5 公网 OneBot 服务遭攻击事件”杂谈
https://wesley-young.github.io/2025-09-05-attack-on-onebot-service

省流:没什么大事,单纯是有神人把和QQ关联的OneBot暴露在公网还不设鉴权,分享这篇文章纯让大伙看乐子
苍穹の下 @blueskyxnblog· SKY的🤡💦日常😅😅😅
Kimi 新 MoE 模型 K2 发布,主打 Coding 和 Agent,官网可立即体验
K2 新版发布了
kimi-k2-0905-preview 模型上下文长度为 256k,具备更强的 Agentic Coding 能力、更突出的前端代码的美观度和实用性、以及更好的上下文理解能力
人工智能公司 Anthropic 近日宣布,将加强对服务销售地区的限制,以应对国家安全风险。
该公司更新了服务条款,明确禁止由其不支持地区(如中国)的公司或组织控制的实体使用其服务,无论这些实体在何处运营新规适用于那些超过50%股份由总部设在不支持地区的公司直接或间接拥有的实体
除了特别点名的中国之外,Anthropic 的新政策也适用于其他被视为美国“对手国家”(adversarial nations)的实体,例如俄罗斯、伊朗、朝鲜等。
Anthropic 表示,此举是为了更好地履行其确保人工智能技术进步符合民主利益的承诺,并使其服务条款能真实反映现实世界中的风险。

https://www.anthropic.com/news/updating-restrictions-of-sales-to-unsupported-regions Updating restrictions of sales to unsupported regions
Back to Top