2026-06-05
来源: oschina.net
33
2026年6月4日,C++标准委员会前主席、现Citadel Securities技术Fellow Herb Sutter在个人博客宣布:《C++: The Documentary》正式在YouTube上线首播。近70分钟的影片,把C++从1983年AT&T贝尔实验室里那个叫"C with Classes"的实验项目,一路讲到今天成为全球四大主...
2026-06-05
来源: oschina.net
35
PHP 8.5 系列的第七个补丁版本发布了。版本号看着不起眼,但里面修了几个能直接踩到的坑—— 行为异常、日期计算溢出、DOM XPath 自定义函数的内存安全问题,以及 Opcache 在特定调用场景下的 VM 处理缺陷。如果你已经在跑 PHP 8.5,这版值得尽快跟进。 CLI 场景下 对"可选值"参数的处理出了偏差。所谓可选值,就是参数声明为 —...
2026-06-05
来源: infoq.com
50
从 2016 年诞生到 2025 年终于推出 1.0,TypeORM 走了一条漫长的路。这个被无数 NestJS 项目默认绑定的 ORM,长期停留在 0.x 版本,维护节奏一度让人担忧。1.0 的到来不只是版本号的跃迁——它意味着平台要求的现代化、废弃 API 的清理、安全与迁移流程的加固,以及社区维护信心的重建。 TypeORM 早期采用"0.x 永...
2026-06-05
来源: oschina.net
29
Anthropic 在官网发布了一篇关于"递归自我改进"的研究文章,这是他们首次系统性地向公众阐述 AI 自我编写、自我优化代码的趋势规模与速度。核心判断很直接:AI 能力的提升速度正在加快,而非趋缓。公开基准测试上的任务完成率在缩短时间窗口内持续攀升,而 Anthropic 内部数据更具冲击力——代码自动化率已经超过 80%。这意味着什么?不是"AI...
2026-06-05
来源: oschina.net
47
美国网络安全和基础设施安全局(CISA)近日将其 Known Exploited Vulnerabilities 目录新增了一条记录——CVE-2025-48595。这不是一个"可能被利用"的纸上漏洞,而是已被实际攻击者使用的高危缺陷。该漏洞存在于 Android 框架层,本质是整数溢出,攻击者可借此提升本地权限。CISA 的 KEV 目录只收录"正在...
2026-06-05
来源: my.oschina.net
35
大模型训练里,checkpoint 不是写完就完事——写完之后立刻要读的场景远比想象中多:任务崩溃重启要加载最新权重续训,微调分支要从父模型 checkpoint 拉起,评估任务要对刚落盘的模型跑 benchmark。这些"写后即读"操作如果每次都走远端存储的完整 IO 路径,延迟会一层叠加,最终拖垮整个训练节奏。Alluxio AI 3.9 把 ch...
2026-06-05
来源: oschina.net
42
Tails 作为面向隐私保护和匿名通信的操作系统,安全性是它的立身之本。一旦内核出现提权漏洞、Tor 客户端存在安全缺陷,整个系统的信任基础就会动摇。Tails 7.8.1 正是在这种情况下紧急推出的修复版本——Linux 内核 CVE-2026-43503 可让普通应用获得管理权限,Tor 客户端也暴露了多个安全漏洞,两者叠加的风险不容忽视。 这次修...
2026-06-05
来源: oschina.net
44
自托管 AI 智能体平台的选择正在变多。OpenClaw 打开了"Agent 即服务"的思路,但对 Go 技术栈的团队来说,Python 生态的依赖链始终是个部署负担。今天正式发布 v1.0 的 TPClaw,由 TeamBuf 和 RuleGo 团队联合打造,用 Go 从零写起,把规则引擎和智能体框架揉在一起——核心一句话:规则链即智能体,智能体即服...
2026-06-05
来源: my.oschina.net
45
PocketClaw 作为一款 AI 硬件产品,上市两个月后做了一次公开复盘。这类复盘在行业里并不多见——大多数 AI 硬件团队要么在发布前疯狂造势,要么在销量不及预期后沉默退场,很少有人愿意把"真实数据"摊开来讲。 这恰恰是开发者最需要的信息:一款 AI 硬件从概念到量产,中间踩过哪些坑?用户拿到手后的真实反馈和预想有多大差距?如果你也打算做 AI ...
2026-06-05
来源: oschina.net
81
测试管理这件事,很多团队的做法是:自动化脚本跑完看一眼日志,手动测试靠 Excel 或 Wiki 记录,Bug 跟踪扔给 Jira。工具之间割裂,测试计划、执行记录和缺陷数据散落在不同系统里,回溯时全靠人肉拼凑。Kiwi TCMS 试图把这些环节收拢到一个系统中——手动测试用例管理、自动化测试结果汇总、Bug 跟踪器联动、权限控制和可视化报告,全部在一...