Log inSign up
Cos(余弦)😶‍🌫️
9,644 posts
Cos(余弦)😶‍🌫️ profile banner
@evilcos

Cos(余弦)😶‍🌫️

@evilcos
Founder of @SlowMist_Team // 分身一号/捉虫大师/救火运动员 // 🕖灾备频道 t.me/greyhatcos
HACKING
github.com/evilcos
Joined November 2008
1,532
Following
124.3K
Followers
RepliesRepliesRepostsRepostsMediaMedia

Log in or sign up for X

See what’s happening and join the conversation

Continue with phone
or
Log in with username or email
Terms·Privacy·Cookies·Accessibility·Ads Info·© 2026 X Corp.
  • Pinned
    @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    Jul 10, 2025
    这行业割韭菜的行为越多,诈骗越多,跑路越多,黑客事件只会越多,一些有能力的黑客决不允许在“聪明”赚钱这块输过这般人。
    498
  • @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    17h
    以后巨额被盗赏金默认 15% 起,非巨额默认 20%,然后免责,成为行业共识,就可以利好整个行业。 // 当然我知道这个很难…
    @Rob1Ham
    Rob Hamilton 🟥
    @Rob1Ham
    18h
    3,400 BTC just returned to the liquid federation. Looks like ~600 BTC stayed behind.
    Image
    6
  • @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    Sep 7
    不错不错,gpt-6-astra 的 cybersecurity risk 宽松些了,安全分析工作又可以愉快地玩耍了… 另外,gpt-6-astra 不仅强也精干多了,没那么多废话,这才是强者风范。
    @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    Jul 14
    验证了几轮,gpt-5.6-luna 在我的安全分析场景下还没有出现 cybersecurity risk 提醒,速度快,效果还挺不错,得益于 gpt-5.5 时期我给我的 Agent 做了扎实的 Harness 工作。 Sol 和 Terra 都有敏感的安全风险提醒,使用时需要悠着点。
    Image
    7
  • @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    Sep 7
    个人+团队的部分安全相关 Agents,我个人主要习惯是接入 Telegram 分组调度使用,非常顺手。大多都基于 Hermes Agent 打造,主流模型基本都有配置,其中 Harness 工程是灵魂。
    Image
    95
  • @evilcos
    Cos(余弦)😶‍🌫️
    @evilcos
    Sep 5
    留意下这种针对 Trilium 的恶意代码执行利用技巧,类似之前针对 VS Code/Cursor 等打开代码仓库,信任工作区后即中招的场景。
    @YaelC_03
    Yael
    @YaelC_03
    Sep 4
    Replying to @YaelC_03
    关于 Claude 扫出来的结果,简单来讲: 1. Trilium 本身是干净的。问题不在软件,在「登录他们的同步服务器」。登上去的瞬间,本地的笔记库整个是从对方服务器 workgroup[.]llc 拉下来的 2. Trilium 有个功能:笔记可以是代码,打上 run=backendStartup
Advertisement
Advertisement