AI 精选工程笔记

技术摘要

AI 精选与摘要技术文章、编程实践和人工智能新闻。

---

Furion v4.9.8.72:HTTP 远程请求双重序列化与定时任务看板新玩法

来源: oschina.net 68
Furion 作为 .NET 生态中活跃度相当高的应用框架,这次 v4.9.8.72 的更新虽然版本号跨度不大,但几个新特性直接戳中了日常开发中容易踩坑的场景——尤其是 HTTP 远程请求里嵌套 JSON 的解析问题,以及定时任务运维时 JSON 数据的快速复制与格式化需求。 实际对接第三方接口时,有一种让人头疼的响应格式:返回的 JSON 字符串本身...

Ubuntu 把 AI 留在本地:不追云优先,走模块化路线

来源: infoq.com 57
当微软把 Copilot 深度嵌入 Windows、苹果把云端大模型塞进系统级通知的时候,Ubuntu 选了一条相反的路——不把操作系统变成 AI 服务的入口,而是让 AI 成为用户可以自主装卸的本地组件。 这不是"不做 AI",而是换了一种做 AI 的方式。 行业主流的做法是"AI-first OS":操作系统自带一个云端大模型后端,系统级的搜索、通...

Ubuntu 的 AI 策略:不走云端集成,把智能留在本地

来源: infoq.com 57
当微软把 Copilot 嵌进 Windows 搜索栏、苹果把 Apple Intelligence 推进 iOS 系统层,操作系统的 AI 集成正沿着"云端优先、系统捆绑"的路径狂奔。Ubuntu 最近公开了自己的 AI 策略,方向截然相反——不追云端,不做 AI-first OS,而是把智能留在本地、拆成模块、交给用户决定。 这不是保守,而是对行业...

Google Cloud Fraud Defense 登场:从验证码到全链路反欺诈的进化

来源: infoq.com 68
reCAPTCHA 那个"点选交通灯"的时代正在收尾。在 Next '26 大会上,Google 正式推出 Cloud Fraud Defense,定位为 reCAPTCHA 的继任产品——不再只盯着"你是不是机器人",而是把视野拉到整条业务链路上:登录、注册、支付,哪里有欺诈风险,哪里就有它的检测逻辑。 reCAPTCHA 的核心问题始终是:请求方是...

Google Cloud Fraud Defense:reCAPTCHA 的接班人,从验证码走向全链路反欺诈

来源: infoq.com 50
reCAPTCHA 曾经是 Web 反机器人的标配——那个"我不是机器人"的复选框几乎出现在每一个登录页上。但验证码的思路本质上是"在门口查身份证",一旦攻击者绕过门口,整条业务链就裸奔了。在 Next '26 大会上,Google 正式推出 Google Cloud Fraud Defense,不再只盯着"你是不是人",而是覆盖登录、注册、支付全流程...

Aspire 9.3:从部署销毁到 Kubernetes 直通,开发者的运维工具箱全面升级

来源: infoq.com 55
Microsoft 刚发布的 .NET Aspire 9.3 把开发者在本地和云端之间反复横跳的痛点狠狠戳了一轮——新增的 一键拆毁所有部署资源,Kubernetes 原生部署进入预览,Next.js 和 Vite 项目拿到了一等公民的发布支持,容器隧道默认开启,浏览器日志也能直接捕获。不过伴随这些功能而来的还有几项破坏性变更,升级前需要逐条核对。 过...

PostgreSQL 后台写进程调优:bgwriter_delay 与 bgwriter_flush_after

来源: postgr.es 61
PostgreSQL 的后台写进程(background writer)是缓冲池与磁盘之间的"节奏控制器"。它不替你做 checkpoint,也不替你做 fsync——它的职责是在 checkpoint 间隙,以可控的节奏把脏页推到操作系统写回队列,避免突发 I/O 把存储压垮。控制这个节奏的核心参数有四个 GUC,本文先拆前两个: 定义了进程的"心跳...

Java ORM 选型困局:JPA 的优雅幻觉与 xbatis 的破局思路

来源: oschina.net 59
做 Java 后端,ORM 选型几乎是一道必答题。MyBatis-Plus、JPA、裸写 SQL——三条路各有利弊,但真正在项目里扛过复杂查询的人,多半对 JPA 有过"理想与现实"的落差体验。最近冒出来的 xbatis 框架,试图在这个老战场上划出一条新路线。 JPA 的承诺很诱人——实体类写好,映射全自动,开发者不用操心 SQL。单表 CRUD 确...

马耳他全民接入 ChatGPT Plus:国家级 AI 普及计划怎么落地?

来源: openai.com 58
OpenAI 与马耳他政府达成合作,向全体公民提供 ChatGPT Plus 订阅及配套培训。这不是又一个"AI 赋能"的口号式合作——它意味着一个主权国家把大模型工具当作数字基础设施,像供水供电一样向居民开放。 这次合作的核心交付有两层: 工具层:每位马耳他公民可获得 ChatGPT Plus 账号,解锁 GPT-4o、高级数据分析、图像生成等能力,...

pgcrypto 里藏了二十年的两个 RCE,AI fuzzer 一个周末就揪出来了

来源: postgr.es 59
PostgreSQL 的 pgcrypto 扩展,很多项目拿来加密存储密码、签名数据,默认就觉得"加密模块应该是安全的"。结果:两个远程代码执行漏洞从 2005 年一直活到 2025 年,二十年无人发现,最后被一个 AI 驱动的 fuzzer 在一个周末内挖了出来。这件事值得每个用 PostgreSQL 的人认真看一眼。 pgcrypto 是 Post...