来源: oschina.net
44
安全研究员 Kasra 做了一件多数人只会想想的事——他掏出约 1500 美元,让多款主流大模型去攻击自己亲手写的应用,看它们能不能找到真正的安全漏洞。结果既让人意外,又让人清醒。 大多数 LLM 安全评测用的是人造题目:给模型一段有明显漏洞的代码,问它"这里有什么问题?"这就像把答案写在考卷旁边再问考生能不能看见。 Kasra 的做法完全不同。他构建...
来源: openai.com
47
软件交付正在从"人写代码、人审代码、人部署"的模式,转向"Agent 生成、Agent 校验、人决策"的协作模式。Endava 这家全球软件工程公司正在把这条路径走通——他们用 ChatGPT Enterprise 和 Codex 作为核心引擎,把 AI Agent 嵌入需求分析、代码生成、测试、部署等环节,目标不是替换工程师,而是让每个环节都有 Ag...
来源: infoq.com
41
数据中心网络架构十几年来几乎没变过——胖树(fat-tree)是默认选项。AWS 最近公开了一项已经落地的大改动:他们用基于准随机图理论的扁平网络架构替代了胖树,新架构叫 Resilient Network Graphs,已经成为大多数新建数据中心的默认方案。路由器数量直接砍掉 69%,吞吐量提升 33%,网络功耗降低 40%。这不是论文里的设想,是已...
来源: my.oschina.net
37
凌晨两点,手机弹出一条告警——服务 A 的 P99 延迟飙升到 3 秒。你爬起来打开日志平台搜关键词,切到 APM 看监控曲线,再跳到链路追踪系统查 trace 详情。三套系统来回切换,眼睛在五个标签页之间跳了十几轮,最终定位到:上游服务 B 在 01:58 发生了一次 GC 停顿,导致下游调用超时。一分钟后流量恢复正常,告警自愈。 整个过程花了 25...
来源: my.oschina.net
29
Vibe Coding 的模式已经深入人心:你用自然语言描述意图,AI 生成代码,你跑一遍、改几句、再跑一遍,几轮下来一个能用的项目就出来了。整个过程你几乎不需要逐行手写——"氛围"对了,代码就对了。 但换到办公场景——写一份带格式、带图表、带合并单元格的季度汇报——同样的"描述意图、AI 输出、微调迭代"流程却走不通。市面上的 AI 文档工具要么输出...
来源: oschina.net
35
操作系统底层的安全能力再强,如果应用层拿不到、用不好,防护也只能停留在纸面。银河麒麟安全 SDK 3.0 的这次升级,核心解决的正是这个痛点——把原本碎片化、门槛高的系统安全接口收拢,让生态厂商在适配银河麒麟操作系统 V11 时,能以更低的成本、更标准的调用方式,把应用联网管控、关键进程保护等能力直接嵌进业务代码。 过去,不同安全模块(文件权限、设备管...
来源: oschina.net
33
6月3日,José Valim签发了Elixir v1.20。这个版本的意义不在新函数或新模块,而在一件事:Elixir正式成为一门渐进式类型(Gradually Typed)语言。从今天起,即使你一行类型注解都不写,编译器也能推断出类型并报出潜在错误;而当你愿意标注类型时,检查精度会进一步提升。 渐进式类型的核心承诺是零注解也有收益。传统渐进类型语言...
来源: oschina.net
43
海南中小学智慧教育基础环境建设项目二期中标结果刚出炉,麒麟软件拿下超过 3.2 万套,整体占比 94.30%。其中桌面操作系统中标率 100%,触控一体机 OPS 操作系统中标 2700 余套。加上一期 3 万余套,两期合计已超过 6 万套银河麒麟操作系统进入海南中小学课堂。 数字本身足够醒目,但更值得关注的是:6 万套国产操作系统怎么在一省范围内批量...
来源: oschina.net
32
如果你用过旧版 CodeForge,印象大概停留在"选个语言,贴一段代码,点运行"——一个方便但单薄的在线执行器。v26.0.0 把这个定位彻底翻掉了:多标签、文件树、就地运行、AI 助手一齐落地,CodeForge 现在更像一个能真正写项目的轻量 IDE,而不是一个 REPL 网页。 这次更新量很大,挑几个对日常开发影响最直接的来说。 旧版 Code...
来源: oschina.net
35
Anthropic 工程团队最近公开了他们在三款 Claude 产品中构建 Agent 安全隔离的完整思路。这不是一篇泛泛而谈的"安全最佳实践"——它直接回答了一个工程难题:同一个模型,跑在不同风险等级的产品里,隔离策略该怎么分层设计? 三款产品分别是面向普通用户的 claude.ai、面向开发者的 Claude Code、面向企业协作的 Claude...