V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  listnodeptr  ›  全部回复第 2 页 / 共 5 页
回复总数  84
1  2  3  4  5  
162 天前
回复了 webhub123 创建的主题 程序员 关于算法备案的问题 2
@chengsure 使用开头字母代替词汇是国内特有的一种现象,用于避免被 seo 到和被关键词检测,
1. 如果你有需要了解这是什么,请咨询公司内的 GR 老师,会有详细解释
2. 是指你的主要服务对象不只是用户,会有相关部门和人员给你提接口功能需求的,而且会有现场检查
168 天前
回复了 webhub123 创建的主题 程序员 关于算法备案的问题 2
你可以直接放弃了
1. 你看来是不知道大模型备案要求网安等保这个事情,等保不仅仅是测评费用 10w/次,安全设备全家桶在云上少买一个都不行,PS:开源的不行,没有国内信息安全销售许可证
2. 你看来是不知道大模型备案要求后台审核达标的事情,只要你的用户可以人机交互(问答、图片、视频生成),生成的东西用第三方的风控服务是不够的,需要你组织内部团队审核,然后有排班、审核机制、人力要求,没错,不管你是几个人,用没用审核服务,反正企业内部必须要有
3. 你知道你需要提供警用接口这个事情吗,你知道 WXB 需要测你的模型吗
4. 顺带说一声,(生成式)大模型 和 算法备案 还不是一码事,而且网安备案是俩备案( ICP 后面那个 + 等保),全是卡点你自己过不去的
@neofacenew 赞一个,不过友情提示:每次新加载 txt2img 会导致系统反复加载 4GB 的模型从硬盘进内存再进显存,这个过程远超直接 inference 的时间(生成 10 秒钟,硬盘加载 45 秒),所以还是走 redis 香
因为电脑还有其他学习任务,后面不定期 GPU 开放分享,一般在周末白天分享,工作日随缘,睡觉时必定关机
@suanren 最低配置可以优化到 6GB 以下(前提删除安全检测模型,所有 batchsize 调成 1, 然后以 512 分辨率不能加),带着安全检测模型需要不到 10GB
老妈玩差不多了,各种马云扎克伯格英国女王 灵感快耗尽了,我更新 github 加上自己部署的 QQ 群地址了,有兴趣但是没有 GPU 的 V 友们可以进群玩耍了,免费分享不易,个人 GPU 资源紧张,大家稍微悠着点玩哈,本周都可以玩,计划下周一关闭 bot
@loadingimg 如果有条件能够上 TG 的人,直接加入他们官方的 discord 用就可以了,另外如果你指的是你懂得那种 bot ,没有计划做那种 bot 。。。囧
@c0xt30a 感谢老铁的关注,双击 666 ,等我找到允许放奇怪图片的图床后 用马云、川普给大家表演杂技,奥利给
@israinbow 这位同学你不要担心,我们一起努力做好 NSFW 检测共建河蟹社会,你看代码里的 x_checked_image, has_nsfw_concept = safety_checker(images=x_image, clip_input=safety_checker_input.pixel_values) ,之前没有这个检测的话,各种不和谐内容 AI 模型什么都敢乱画,多亏了这一行代码它巩固了我们人民的纯洁心灵,我们要保卫这个检测不被别有用心的人删掉,有这一行在,非常安全
@pabupa
前端校验密码强度即可,如果有黑客强行修改请求设置自己弱密码,那他要是被盗我们真的不管了,不过 99.9999%的用户都不会绕过前端限制为了设置弱密码,所以考虑风险可控,已经足够了

以及我们真的能够在服务端验证用户的密码强度(词典),但始终不会搞,为了黑客硬改请求设置弱密码然后被盗这个场景,去让研发加一堆功能是通不过需求评审的。。。
密码按照监管要求,必须散列后再提到服务器端,hash 是不可逆的,防的是网站服务器方拿到明文密码,当前大厂都是按照这个要求的,我举几个风险的例子

1. 公司 SRE 维护服务器时,可能从 nginx 上 dump 出明文密码,在大厂,那么多 SRE 谁要是随便操作失误一下拿到一堆用户明文密码,直接能拿出去卖了
2. 密码即使散列加密后也属于机密数据,不允许流转大数据分析平台,但我们始终需要一部分人在帐号中台去触及这些数据的存储备份传输分析维护,这些人创业初期是推心置腹的好兄弟来承担重任,后面公司上市后人员换了一波又一波,你怎么知道哪个时间点哪个 admin 不会看着明文密码动坏心思?哪天不知道啥网站啥地方漏密码了,你会怀疑自己公司每一个人么?
3. 监管有时候会来调查案子,某用户智商捉鸡别的网站被骗了,然后觉得是帐号被盗了,密码大概是泄露了网上明文能查到,然后有人联合用户造谣非说你网站被黑泄露的,好了请你协助调查一下明文密码是不是你公司网站泄露的?嗯?散列不能恢复?调查结束,辟谣就好了

正确解法就是强制要求前端加密(散列),不过不是骗鬼,是防止内鬼骗你
2021-05-14 11:36:50 +08:00
回复了 kevinfk2 创建的主题 问与答 有人玩 Oculus Quest2 吗,倒腾了半天还没激活。
我知道确切的原因,我也知道你不成功的原因,我自己 debug 后发现了一个关键结论,顺便说一下科学路由全部强制 proxy 也解决不了这个问题(和以前 quest 1 不一样了),这个世界很精彩,你值得折腾,我 debug 了一晚上才发现关键 bug,当然,我有一个 openwrt 路由器来研究原因

你需要继续折腾,我多说无用,因为一整套灰常复杂,提示:
1. 路由器开全局 proxy 都不行,什么网页都能上,quest2 始终提示无网络
2. 你不过激活这一关,后面啥也办不了,你必须研究并解决为啥提示无网络
3. 你发现,你路由器下手工访问的时候,好像是通的?!
4. 你仔细重新看了看,到底是啥东西没通
5. 你发现:欧我了个神捏,这玩意太坑了,这东西竟然需要通。。。
6. 你想了个奇怪的办法,虽然不算让它通,但蒙混过关了
祝好运,你会发现研究这个问题,比实际用 quest2 爽多了,至少我是这么觉得的,这才是程序员的游戏
2021-05-07 17:27:54 +08:00
回复了 ELloop 创建的主题 电影 请问有什么恐怖电影可以推荐吗
僵尸肖恩
2021-04-26 14:40:51 +08:00
回复了 61162833 创建的主题 游戏 玩个手游怎么这么虚?这正常吗?
老程序员来正经回复你以下内容
1. 确保穿合适的衣物,不要太冷,也不要太热,无论你是不是在床上
2. 如果可能,坐在凳子上,手机放桌子上,调整凳子高度,以工作姿势玩手机
3. 饮食要正常吃带有主食、菜品、尽量有汤的一顿热饭,如果早饭来不及,保障午饭晚饭正常吃

看到这里一些年轻人会笑出声来,认为这些是不必说的常识,我跟你们讲,人年纪大以后,遇到的 bug 多了之后,对于用户经常用意想不到的方式使用一个软件,看得习惯了,也对很多年轻程序员用意向不到的方式照顾自己身体健康感觉更深……

看楼主的描述,一定是没有按照正常人类的方式过一天日子,然后出了 bug 去怪手机游戏
2021-01-19 19:26:19 +08:00
回复了 Smurf 创建的主题 问与答 状态不好,想得到一些建议
以你现在的状态,适合读书,
你以前并不知道有这么多的思想存在于世间,于是你觉得孤独而厌烦,来试试你不知道存在的知识力量吧
2021-01-08 19:59:25 +08:00
回复了 WangLiCha 创建的主题 程序员 每天早上起床手机时间都会变快将近 12 分钟
@Puteulanus 而且不要留坏人害自己儿子
2020-12-10 19:50:31 +08:00
回复了 keepeye 创建的主题 买买买 1w 以内的女式手表求推荐
@keepeye 老婆只要喜欢我不就行了,为啥还要喜欢项链手镯戒指手表。。。。
2020-11-03 16:32:02 +08:00
回复了 NebulaGraph 创建的主题 推广 发版抽奖保平安 | 抽 2 张京东 E 卡
这个向下舍入的 x = Math.floor(commentCount * Math.random()) 的最后一个回复比较吃亏
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2198 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 16:13 · PVG 00:13 · LAX 08:13 · JFK 11:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.