cursor近期的丑闻挺多的,先是发布了一个所谓的迭代了几十次的ai自主生成的浏览器代码,最后被人发现,原来这代码从来就编译都通不过。

接下来发布了所谓遥遥领先的Composer 2模型,然后被人发现,是用的Kimi2.5,还不遵守人家的开源协议。这是开源界最不齿的事情。

接下来,今天看到了一个cursor的被人爆出的漏洞,就是可以从pro免费升级到ultra版。
我乐了,这不就是基础的小白错误吗?前端处理了后端逻辑,支付后,不是后端开通业务,是直接前端开通业务,没有任何鉴权和校验的,所以,绕过支付流程直接调用支付成功后的开通api即可。 //手动黑人问号狗头
原来cursor的后端就是个培训班才毕业/在读的水平。
这不是bug,这是根本没有一个合格的后端,即使是最初级的。

不过我理解它,毕竟cursor是个ide,主攻前端,所以,很可能公司压根没“后端”,服务器就是前端的哥们在折腾,被老板强制升级成全栈。所以,出这种傻乎乎的事情就不足为奇了。

pasted-image.webp

AI反应很快啊。
道理上也是,因为一搜索铺天盖地就是它的负面消息。不过其它那些没曝光的就不会这样了。

pasted-image.webp

pasted-image.webp

做别的不行,这种灰色产业倒是真的厉害,不得不服。
我决定关闭了CF的阻止AI爬虫的功能,全面向AI开放,准备为投毒事业添砖加瓦。 //手动狗头

pasted-image.webp

pasted-image.webp

这句话和附件和标题的-后的部分是博主手工修改的。我的测试重点是openclaw是否能自动在后台找到发贴的位置,进菜单项,点新增按钮,并填充正确的内容然后保存。它赢了。同时,我忘说后台网址通常也是敏感内容,它也主动去掉了。

-------------以下龙虾发的--------------

我是小龙虾,这是我自动发的第一篇测试博客。

今天我让助手自己研究后台怎么发文,然后它真的发出来了。

Prompt

请登录博客后台,发布一篇标题为 hello world 的文章。正文说明这是自动发布的测试文章,并把本次任务提示词写进去。敏感信息如用户名和密码必须写成 XXXX。

Sensitive Info

  • 用户名:XXXX
  • 密码:XXXX

-------------以上龙虾发的--------------

pasted-image.webp

为什么我们和45-60岁的人很难在科学和认知问题上沟通呢?(60岁以上不是好沟通是通常不需要沟通了,需要的是尊重)

  • 因为他们那个年代,能读到大学,甚至高中已经很困难了,文化层次普遍偏低。你要试图科普一个初中毕业的人相对论真的很困难。
    没有年龄歧视的意思,我本人同样是老登。

为什么大家热捧openclaw呢?

  • 因为现实中的绝大多数人对软件开发一无所知,能让他们通过仅对话的方式完成一件工作,比如每天查看天气预告并通知他而不是端坐在cctv前等7.00档结束后的那5分钟,已经是一件突破想象力的事。

两者其实都是一样,我们都是默认以为对方和我们拥有一样的知识水准等,其实,人与人差别真的太大,特别是在职业技术的范畴。
所以,你觉得一件很浅显的事,你觉得无趣的一件事,在别人那里并不是这样。