https://linux.do 论坛的话题更新通知频道。
🐟 (@stevessr)CVE-2026-41651 8.8 PackageKit 本地提权漏洞 中发帖

[!quote]+ 
一个名为 Pack2TheRoot 的新漏洞可被利用于 PackageKit 守护进程,允许本地 Linux 用户安装或删除系统软件包并获得 root 权限。
该漏洞被认定为 CVE-2026-41651,严重性评级为 8.8(满分 10 分)。PackageKit 守护进程是一个后台服务,负责管理 Linux 系统中的软件安装、更新和删除。
本周早些时候,有关该漏洞的一些信息已经发布,同时发布的还有解决该问题的 PackageKit 1.3.5 版本。不过,技术细节和演示版漏洞利用程序尚未披露,因此补丁程序无法传播。
德国电信红队的调查发现,导致该漏洞的原因是 PackageKit 用于处理软件包管理请求的机制。
具体来说,研究人员发现,在 Fedora 系统上,"pkcon install "等命令在某些条件下无需验证即可执行,从而允许他们安装系...
cherry (@windsong)【慢讯】grok免费用户现在只剩下fast模型可以用了 中发帖

官网的thinking和auto模型都变成灰色且无法选择了 
只有fast模型可以正常使用
(以前貌似也发生过,希望能尽快恢复吧)
[屏幕截图 2026-04-25 105832]
@yuanshaoxuan房价跌的太狠了,心痛 中发帖

18年还能卖200多个,现在成交价就不到80了,再跌下去就要亏本了 😭
@salah注册claude能用GV接码么? 中发帖

求助下大佬们,不太想找接码平台,如果能就打算买个GV号。还有不升级封号概率高么?就想去试试CLAUDE。没用过
@1069codex 如何使用 API 生图? 中发帖

用的是 CPA 最新版,gpt img2 的模型号 
在 codex 里面可以直接生图吗?不理解怎么做。
要自己写个插件 或者 skill?
黑暗武士 (@wgyak47)天塌了ClawCloud Run要关闭了,需要赶紧换一个搭cpa的平台了 中发帖

ClawCloud Run 5月11日就要关闭了 

用这个平台搭的cpa用了2个月了,很稳定速度也很快
佬们,快支支招,换哪个平台呢
Leo (@TTCZLN)image2有没有啥提示词啊 中发帖

image2有没有什么好用的提示词(你懂的)发出来让兄弟乐呵乐呵啊
Neo (@tausak)DeepSeekv4神了 中发帖

deepseek在长上下文和工具调用上不管是pro和flash差距都非常小,都能准确记住长上下文内容,对于pro有这个表现是正常的,但是flash表现居然也不错!要知道flash的参数量才284B! 
而经济上deepseek不管是pro还是flash都非常便宜(对比国外),但是能力却差不多,神!夯暴
你这是违法行为 (@Anano)GPU短缺重演:微软等云厂商收紧供给,AI初创租芯片涨价32%还要排队到年底 中发帖

多家 AI 初创公司反映,微软、亚马逊等云厂商正将 GPU 算力向内部团队和大客户(OpenAI、Anthropic)集中,中小客户面临涨价、长等候和更苛刻的合同条款。微软 Azure 销售管理层近期告知员工,云客户的 GPU 等候时间预计将持续到 2026 年底。 
具体案例:图像生成初创 Krea(融资 $8300 万,投资方含 Andreessen 和 Bain Capital Ventures)半年前以每卡每小时 $2.80 租下数百块 Blackwell 芯片,签 6 个月合同。续约时多家云厂商不接电话,最终以 $3.70/小时成交,涨幅 32%,合同期被拉长至 1 年。CEO Victor Perez 称,有些厂商直接不回复,有些报出三年期长约才肯谈。GPU 云厂商 Lightning AI 的 CEO Will Falcon 透露,公司在线 4 万块 GPU,但约 40 家客...
kyle-xie方舟plan计划,大概是怎么样的频率限制呀 中发帖

[image] 
佬们,有没有订阅的知道这个具体限制是多少,官方写的有些含糊,比如MiniMax有5小时4500,这个是多少呀?
ylxmf (@ylxmf2005)给大家分享我 4 年元宵节原创的切小朋友分苹果算法题 中发帖

看到最近比较火的分苹果题目,想到了之前出的题目,你说这巧不巧 😀 
https://yt2soj.top/rs/show_problem/663 (学校OJ)
[image]
[image]
题解…已经忘了,不过可以试一试问 AI,有一个根号的做法,也有一个随机数据下期望 log(最坏退化到根号)的做法
DeadRabbit不知道是不是错觉,感觉今天 Claude 耐用了好多 中发帖

我是 Pro 套餐,用的 Opus4.7,5小时限额感觉问了好多问题才 66% 呢
Dew (@dewcherry)seedance 2.0 pro有什么不用排队的用法吗? 中发帖

真心被搞累了,捣鼓了一个早上,想注册加拿大的即梦国际,最后支付方式死活不行 
有没有不用排队能用seedance 2.0 pro的地方,可以接受付费但别太贵。不要fast
@ope佬友们 有什么便宜的GPT plus会员低价渠道嘛 中发帖

个人使用,最近玩image2较多,非常感谢 非常需要!🫡
@echokk11请问大家用 codex 的 5.5 选 medium 还是 high 呀 中发帖

如题,好像默认是 medium 了,high 消耗 token 会很快吗
辛 辛 (@user405)GLM Coding Plan 体验卡 * 3 先到先得 中发帖

我在使用GLM Coding Plan,数小时内完成过去需要数周的开发工作,赠送你1张7天AI Coding体验卡,一起来用吧:https://bigmodel.cn/activity/trial-card/FFJBKSFRXJ
@zhice忽然之间很生气 中发帖

平时我喜欢体验不同的产品,有时候会跟同事分享一下使用体验;最近同事说我一直搞东搞西的(一股说教语气),但是大半夜(11点半多)向我询问claude桌面版怎么配置第三方API 
真整无语了,哪里受过这个气 😭
另:佬友们有没有什么讨论的地方,我太能水了;真的不想再跟同事聊这些了 😓
就是玩 (@haaaai)如果不是A\不做人加上opus 4.7拉跨,我也不会吹爆Deepseek Pro(max) 中发帖

TLDR: 写代码-拉,读代码—夯爆了 
在吹DeepSeek之前,先说下A\为啥不做人:

B端客户当爸爸,C端客户当儿子
小动作特别多(偷偷降智这种事就不提了)
又当又立(很多做法当成商业行为可以理解,价格高不是它的问题,是我的问题。但coding plan本身就是亏本买卖,现在既要月活,又把低质量客户当狗看)
Opus 4.7(xhigh)目前极度偷懒,不愿意看更多context。虽然看过的问题答案都差不多,但在复杂代码库里漏掉context是非常严重的问题

刚订阅了opencode-go,用omo试了下DeepSeek Pro(Max),说说原子弹爆炸的地方:

Attention! Attention! Attention! 上下文飙到400k不带忘的,这种体验我只在Opus 4.5、4.6和GPT系列上体会过
attention体验排名:Opus 4.6/4.5 > G...
Incendiary (@Rogerthat)用cpa调用image模型提示不支持的格式 这个目前无解吗 中发帖

API Error: 503 {“error”:{“message”:“model gpt-image-2 is only supported on /v1/images/generations and /v1/images/edits”,“type”:“server_error”,“code”:“internal_server_error”}} · check status.claude.com