分类

文章

Ilya 庭审证词曝光:Altman 的"一贯撒谎模式"与 OpenAI 治理崩塌的真相

来源:oschina.net 14
2026年5月11日,OpenAI 前首席科学家伊利亚·苏茨克弗(Ilya Sutskever)在马斯克诉 OpenAI 及 Sam Altman 背弃非营利使命案的庭审中出庭作证。这不是一次普通的证人陈述——Ilya 首次系统性地描述了 Altman 在 OpenAI 内部的"一贯撒谎模式",并证实自己早在2023年11月董事会罢免事件前一年,就已经...

Mythos 扫描 curl 17.6 万行代码只找到 1 个低危漏洞——AI 安全扫描的真实水位

来源:oschina.net 18
今年 4 月,Anthropic 发布了一款名为 Mythos 的 AI 安全分析模型,宣称其在源代码漏洞发现上能力极强,甚至以"安全风险过高"为由暂缓了公开发布。听起来像是某种危险级 AI 工具——能自动挖掘零日漏洞,一旦放出后果不堪设想。 然后 curl 的作者 Daniel Stenberg 拿 Mythos 扫了一下 curl。 curl 是全...

用 AI 编程工具 8 小时搭一套睡眠噪音追踪器——从凌晨惊醒到精准定位干扰源

来源:oschina.net 29
住在嘈杂城市的开发者 Martin 有个烦人的问题:凌晨 3 点反复被不明噪音惊醒,第二天看智能手表数据才知道睡眠被打断,却始终搞不清到底是什么声音在作怪。与其继续猜,他决定自己动手——借助 AI 编程工具,大约 8 小时就搭出了一套完整的睡眠噪音追踪系统,最终锁定了干扰源。 这个项目本身不大,但它折射出一个更值得关注的趋势:过去觉得"想都不敢想"的硬...

AI 发现零日漏洞:从理论威胁到现实攻击

来源:oschina.net 39
谷歌威胁情报小组(GTIG)本周发布的研究报告确认了一件事:犯罪黑客已经用 AI 找到了一个此前未知的软件漏洞,并将其武器化发动大规模攻击。GTIG 给出了明确判断——"我们有高度信心认为,该攻击者很可能利用了 AI 模型来辅助发现和武器化这一漏洞。" 这不再是安全会议上的假设推演,而是已经发生的实战案例。 报告没有披露具体漏洞细节和受害目标,但核心信...

小米 MiMo 登顶 OpenRouter 调用量榜首:万亿 Token 背后的实战信号与接入指南

来源:oschina.net 20
5 月 12 日 OpenRouter 公布的最新数据里,两个数字值得注意:Hermes Agent 日 Token 调用量达 2910 亿,最近一周超过 1.75 万亿;而小米 MiMo 模型以单月 1.45 万亿 Token 调用量排名第一。小米同步宣布面向全球 AI 用户免费发放 Token 权益——这意味着开发者可以零成本上手体验这个调用量冠军...

第二次 API 开放浪潮:从封闭回退到重新敞开

来源:ruanyifeng.com 14
十年前,开发者随手就能调 Twitter、Facebook、Google Maps 的开放 API 拼出一个产品。后来那扇门一扇扇关上了——Twitter 收紧接口限额、Google 关掉 Reader 和一堆免费服务、Facebook 拿隐私当理由砍掉大量端点。开放 API 的黄金时代看起来结束了。 现在门又开了。但推门的力量变了——不是"社交驱动的...

PostgreSQL 18:autovacuum 并发调优终于不用重启了

来源:postgr.es 34
PostgreSQL 的 autovacuum 是保障表健康运转的核心机制,但长期以来有一个让人头疼的限制—— 属于 级参数,改它必须重启整个数据库。生产环境里谁敢随便重启?于是很多集群的 autovacuum 并发数从建库那天起就锁死不动了。PostgreSQL 18 把这块配置拆开,新增了 ,让你可以在线调整 autovacuum 的并发能力,不用...

Spring 周报速览:2026 年 5 月 12 日这一周发生了什么

来源:spring.io 24
Spring 官方的 "This Week in Spring" 系列每周汇总社区动态、版本发布和教程更新。5 月 12 日这一期的周报本身以链接集为主,没有长篇论述,但它指向的内容折射出 Spring 生态当前的关注方向。下面从几个典型主题切入,并附上可以直接跑的实践示例。 Spring Boot 3 系列已经稳定,近期的小版本持续打磨细节:属性绑定...

ParadeDB 登陆 Render:一键部署带全文检索与向量搜索的 Postgres

来源:postgr.es 15
ParadeDB 把全文检索、向量搜索和混合搜索直接塞进 Postgres,不用再额外维护 Elasticsearch 或 Milvus。现在它在 Render 上正式可用,一键就能跑起来——对已经在用 Render 的团队来说,搜索基础设施的运维成本可以砍掉一大块。 ParadeDB 基于 Postgres 扩展 和 ,在同一个数据库里同时提供: 全...

NVIDIA 团队用 Codex + GPT-5.5 搭建生产系统与实验流水线,工程与科研的协作模式正在变

来源:openai.com 17
NVIDIA 的工程师和研究员最近公开了他们使用 OpenAI Codex(搭载 GPT-5.5)的工作方式:不是拿来写几段脚本凑合用,而是把 Codex 嵌进生产系统的交付流程,以及把研究想法快速变成可跑的实验。这意味着一个原本只属于"个人效率工具"的 AI 编码代理,正在被组织级地纳入严肃的工程和科研管线。 下面拆开看他们怎么用,以及你能怎么用。 ...