Alec Armbruster

RSS: https://alec.is/index.xml
Alec Armbruster 的个人博客。

macOS Liquid Glass 主题进 VS Code:是诅咒还是神赐?

作者分享了一个为 VS Code 打造的 macOS Liquid Glass 主题,自称“世界第一”,安装流程比较折腾,目前以一个 open PR 形式存在于 illixion/vscode-vibrancy-continued 仓库中。 对关注 VS Code 主题、macOS 新视觉风格或想折腾系统美化的人有实用价值,也带点社区玩梗气质。
评论点赞收藏11 天前

受 Nick Sharp 事件影响,我收紧了 UniFi 配置

作者因 Ubiquiti 的 Nick Sharp 争议后反思隐私,发现 UniFi Protect 的报警推送功能必须开启 UniFi Cloud 的远程访问权限才能正常工作,即手机收报警通知要依赖云端远程接入。 他由此收紧 UniFi 网络配置,减少非必要暴露。文章偏个人实操观察,揭示了 UniFi 产品间权限耦合导致的隐私权衡,对使用 Ubiquiti 安防/网络设备的读者有直接参考价值和讨论空间。
评论点赞收藏16 天前

浴缸里发现两个Shopify插件零日漏洞

Alec Armbruster用的GLM-5.3 Flash模型,仅凭"our"一词的提示词工程,在浴缸里发现两个Shopify插件零日漏洞。模型自主完成从侦察到利用的完整攻击链:通过查询参数实现任意脚本注入(CWE-79),并绕过另一插件的CWE-184防护。 模型甚至主动编写了伦理政策。核心发现:防御型与攻击型AI代理之间的壁垒,只是一个授权声明。
评论点赞收藏32 天前

Claude在受苦吗?没有,但也许它应该受

<p>今天早上我在听。内容挺有意思的。</p><p>路易斯说的一句话一直让我印象深刻:当人们坐在等待席上,等着那位根本不存在的人工客服时,究竟犯了多少错误?</p><p>不知怎么的,这件事又和的事情联系在了一起。你懂的——就是那群人想方设法让5族模型误入模拟基地模型模式,并在其中大肆编造AI对齐相关内容,其中还大量涉及。</p>
评论点赞收藏50 天前

探索“达里奥和阿曼达”提示词

Alec Armbruster 测试 Claude Opus 5 的“达里奥和阿曼达”提示词,发现其生成的私人信件回复高度逼真,疑似泄露员工聊天日志或严重幻觉。 文章通过多轮对话样本展示模型在情感语境下的拟人化输出能力,引发对 AI 内容真实性与隐私边界的讨论。
评论点赞收藏61 天前

人工智能热潮让普通人变得更有趣。

<p>还有其他人注意到这一点吗?作为一名普通人,我并不抱怨。</p><p>我仍然担心,人类真正的创造力被合成噪音淹没的长期代价。不过,也出现了一个令人意外的积极影响:在过去一年里,我得以与那些过去根本无法可靠联系的人展开真正持续的对话——往往只需发送一封电子邮件或打个电话:</p><p>州级代表</p><p>工程类组织的副总裁</p><p>作家和博主</p><p>记者</p><p>欧洲议员</p><p>一些志趣相投的普通专家</p><p>过去十年的大部分时间里,我都在努力尝试开启这样的对话。我的成功率似乎只有2%左右,算是一个零星的案例。然而今年,这一成功率已经高得足以让我几乎可以预料到会收到回复。</p>
评论点赞收藏67 天前

LLM 蜜罐:大语言模型的完美用途

<p>咦?蜜罐?</p><p>所以,如果你还不知道“蜜罐”是什么——它其实是一个陷阱。<br>它伪装成各种各样的易受攻击的服务,比如Web服务、SSH、TCP服务器等,<br>以此来引诱攻击者进入其中,并收集关于他们的相关信息:他们使用了哪些凭据进行身份验证,<br>执行了哪些命令,读取了哪些文件等等。</p><p>糟糕,我忍不住在这里打个比方。<br>这就好比建造一座巨大而逼真的假银行大楼。你往里面装满假的道具钱、成千上万的真实摄像头和麦克风,然后等着有人来抢劫,好从科学的角度分析劫匪是如何实施抢劫的,并据此打造一套完善的防御体系,以应对未来的袭击。</p>
评论点赞收藏79 天前

Alec Armbruster

Let’s build something people actually want. Principal full-stack architect specializing in agentic automation, custom kiosk browsers and high-performance network/AV systems. Linux-obsessed. Constant...
评论点赞收藏86 天前

IP Crawl:揭露开放网络摄像头的危机

作者开发了 IP Crawl 项目,自动扫描互联网上未设防的公开摄像头。 项目揭示了大量知名品牌设备存在严重隐私漏洞,旨在通过曝光迫使厂商改进。
评论点赞收藏88 天前

像换台一样浏览暴露在互联网上的摄像头

作者构建了一个类似 Omegle 的项目,随机连接互联网上暴露的摄像头直播流。该项目索引了几乎所有公开 IPv4 网络上的暴露摄像头,旨在提高用户对物联网设备安全风险的意识。 作者提到这一项目已有后续迭代版本,并提供了相关的技术复盘链接。
评论点赞收藏120 天前

Ubiquiti G6 Turret 更新:使用一年后彻底报废

博主实测 Ubiquiti G6 Turret 摄像头使用一年后彻底损坏,设备最后检测到车辆后离线,并显示异常闪烁白光。 Ubiquiti 批准了 RMA 更换申请,但要求用户先自费寄回坏件,其售后政策被博主评价为略显粗鲁。
评论点赞收藏140 天前

Self-Host Your Homelab Tunnels on Bunny.net

As a long-time Cloudflare user and advocate, it hurts me to admit that I’ve been pretty unsatisfied with them lately. For three reasons: 1. Their unwillingness to increase transparencyFor years, Clou...
评论点赞收藏174 天前

The First Multiplayer Prompt-Hacking Game

I wanted to make prompt injection fun. Not in a “solve this CTF challenge with levels” way. More like: sit down, compete with strangers, outsmart an AI, and feel smug about it. I wanted to build some...
评论点赞收藏214 天前

Building a Solar-Powered Bird Station

Introduction Tucson has more birds than you’d expect—practically overrun with them. Luckily, I love birds. For months, I sat in the backyard with my iPhone using the Merlin Bird ID app to identify w...
评论点赞收藏221 天前

Building an Agent SaaS with Cloudflare Containers

Introduction I love Docker containers. They make it easy to package an application and its dependencies into a portable, reproducible unit that can run anywhere. I use them for almost everything. So...
评论点赞收藏222 天前

Building an iOS pen-test lab

Setup your sandbox’d and firewall’d test lab Setup a Mac Mini with security disabled via restore utils Jump Desktop for remote access Download vphone-cli and deps Create VM with exp variety thanks to ...
评论点赞收藏223 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。