详解 Passkey(通行密钥)的工作原理与未来

背景介绍,腾讯的 cnb 平台仅支持微信登录,没有常规的邮箱账号方式,导致群里每天都有几个哥们念叨这事,看着都烦了,腾讯的产品经理弄了个折中的方案:支持Passkey登录。

每天,我们都在重复一个危险的动作:输入密码。尽管我们有复杂的规则(大小写、特殊符号、数字),但数据泄露、钓鱼攻击和“忘记密码”的烦恼依然困扰着每一个人。

科技巨头们(Apple, Google, Microsoft)联合 FIDO 联盟给出了终极解决方案:Passkey(通行密钥)。它不仅仅是“替代”密码,而是彻底“消灭”了密码。

登录流程从验证密码,转成了验证当前设备是否可信。

AI 变“笨”了吗?揭秘参数精度与推理成本的博弈

近期混迹在各个编程大模型的交流圈,模型降智是大家吐槽最多的事情。

  • 本地台式机部署的都是量化以后的模型,可以说是降智后的版本
  • vibe coding 这么热门,有没有可能当前大模型输出的内容,代码是最值钱的产物?

终归还是回到国产模型

前文提到 Gemini Cli 登录的时候需要配置谷歌云的项目 ID,这里就已经不对劲,如果是个人账号不会有这个限制,能出现这个限制,已经开始进入谷歌的风控系统,认为你不是个人账号。

  • 麻烦事,用了小半个月,刚适应,现在要回到 cc + 国产模型的怀抱。
  • 谷歌自研芯片成本优势那么大吗?市面上主流的模式都是 Tokens 积分,谷歌现在还是按次计费。
  • GLM4.6 图片识别不太行,响应速度够快,照葫芦画瓢能力不行,模仿已有接口能力较弱;M2 图片识别凑合,指令遵循不够强, 照葫芦画瓢能力强。

update: 不知道是谷歌自己修复了,还是由于切换港区绑定了信用卡,账号又能正常使用了

梳理中国房地产的违约情况

房企中的优等生,万科也是没撑住,深铁持续性的输血,终归堵不上越来越大的窟窿。联动的新闻:六大行全面停售5年期大额存单。

交易的困境:左侧难熬,右侧难追

左侧交易难做、右侧交易也不好做。小米公司回购、雷老板自己回购,股价应声就涨了一波,站稳 40 关口。阿里的财报净利润大幅下滑,市场推断,外卖补贴的力度会有所下降,美团的股价也大涨一波(6%)。AI 的资本逻辑没闭环,不是以前的业务,先抢用户,跑马圈地,然后慢慢赚钱,AI 持续的成本,无法降低,硬件 + 电费。

全球股市连日暴跌:美联储、AI与量化风暴

依旧无操作,小米没有跌破心里目前价位,两天连着大跌,最后靠着回购,稳住了股价,昨晚的美股也是有意思,开始冲高,隔天起来一看,全崩了。今天国内呢,A股、港股也都歇菜了。

这时候跌太多也有好处,没跟着大盘继续走了,躺平了,心态也佛系了,放着再说。

Gemini CLI 安装部署,谷歌追上来了

小半个月过去了,国内的 MiniMax,GLM4.6 都付费体验了一波,差距还是存在,cc 工具挺好用的,昨晚折腾前端界面的优化,你懂得,笔者基本不懂前端,vibe coding 以后,才开始接触前端技术栈。国内的大模型没搞定,尝试刚发布的 gemini3,五分钟搞定了,切换到站点的归档页面,你就能看到“书架”。

常年做的后端C++开发,谷歌在这块的影响力太大了,默认谷歌的产品不会太差,大模型前期是落后,不到两年的时间,现在已经追赶上来。

首页的 AI 搜索,百度不知道猴年马月能搞出来,不是说百度不行,是国内的产品没去思考,搜索里面嵌入 AI,最重要的是速度,谷歌做到了。

Cloudflare 突发全球网络故障,X、ChatGPT 等知名网站瘫痪,盘前股价受挫

本站点主域名走了 github pages,blog 备用子域名走了的 vercel 加速,cloudflare 部署过,后台管理页面看着太老旧,劝退了。本来还在安静的水稿子,博客圈的群里消息不断,这点一般是很安静的,打开瞅瞅,cf 挂了,好多博友的网站无法打开。

作为互联网的基础设施,故障持续这么长时间,不应该;股价没有大跌,是我想不到的。