标签

AI

Qoder 1.0:从 AI 编辑器到智能体开发工作台,阿里把"自动驾驶"搬进了工程流程

来源:oschina.net 26
阿里把 Qoder 从一个 IDE 内的 AI 辅助模式,做成了独立运行的智能体开发工作台。核心变化只有一个:开发者不再逐行指挥 AI 写代码,而是定义需求,让一组 Agent 自主完成从执行、验证到交付的全流程。听起来像把 CI/CD 管线的前半段交给了 AI——但这次管线里跑的不是脚本,是能做决策的 Agent。 之前 Quest 是 IDE 里的...

MIE 护盾被击穿:Apple M5 内核内存损坏漏洞的真实攻破

来源:oschina.net 18
一个小型安全研究团队刚刚完成了一件整个安全社区都在等待的事——在 Apple M5 芯片的 macOS 上,从内核内存损坏出发,一路拿到 root 权限,全程绕过了 Apple 花五年、砸约 50 亿美元打造的 MIE(Memory Integrity Enforcement)硬件防线。这不是论文里的假设推演,是一套可以实际执行的完整利用链。 MIE ...

低代码 v2.0:从"拖拽建表"到"一句话出系统"

来源:oschina.net 16
低代码平台走了两条路。v1.0 的思路是:把代码开发变成拖拽设计——画表单、排流程、配权限,鼠标点几下就能上线一个模块。这确实省了写代码的时间,但拖拽本身仍然是手工劳动,复杂系统要拖几十个页面,照样耗时。 JeecgBoot 最近推出的 AI Skills 功能,把拖拽这一步也省掉了:你输入一句自然语言描述,平台自动生成表单、菜单、数据字典、权限配置,...

vnpy 4.4.0:微信通知、统一推送与 Alpha 自定义表达式

来源:oschina.net 16
量化交易系统跑起来之后,最让人焦虑的不是策略亏钱,而是策略在跑但你不知道——订单挂住了、风控触发了、行情断流了,全靠事后翻日志才发现。vnpy 4.4.0 的更新直指这个问题:微信通知上线、MainEngine 统一推送接口落地、Alpha 模块的表达式引擎可注册自定义函数。三条改动合在一起,把"策略运行状态能不能及时知道"这件事从靠运气变成了靠代码。...

Codex 上手机:不在电脑前也能审代码、改 bug

来源:oschina.net 31
编程助手一直有个隐含前提——你得坐在电脑前。OpenAI 刚把 Codex 搬进了 ChatGPT 的 iOS 和 Android 客户端,这个前提被打破了。现在哪怕你正在地铁上、在排队买咖啡,打开手机就能查看 Codex 生成的代码改动、审批或驳回,甚至直接让它修一个小 bug。 更值得注意的是:Hacker News 上多位用户确认,免费版 Cha...

BP Claw:让非标 PRD 变成 AI Coding 真正能吃的需求

来源:my.oschina.net 12
产品经理写 PRD,风格千差万别——有人爱用长段落讲故事,有人丢一张脑图就完事,有人把需求藏在三页背景描述里。这些文档人能"读懂",但交给 AI Coding Agent,往往变成一场灾难:关键字段缺失、边界条件模糊、验收标准隐含在语气词里。 BP Claw 要解决的就是这个输入侧问题。它定位在 FlinkSpec 上游,像一个数据管道里的"血压计"—...

潜伏 18 年的 NGINX rewrite 漏洞:AI 如何揪出影响全球三分之一网站的 RCE

来源:oschina.net 14
2026 年 5 月 13 日,一个自 2008 年就藏在 NGINX rewrite 模块里的远程代码执行漏洞被正式编号为 CVE-2026-42945。发现者不是某支资深安全团队,而是初创公司 depthfirst 的 AI 安全分析系统——一次"点击即分析"的操作就锁定了这个影响全球近三分之一网站的高危缺陷。18 年、数十亿次请求、无数安全审计,...

百度成立模型委员会 BMC:大模型研发从"各自为战"走向集中调度

来源:oschina.net 17
百度内部组织架构最近出现一个值得关注的变动——基础模型研发部(BMU)和应用模型研发部(AMU)统一向新设立的百度模型委员会(Baidu Model Committee,BMC)汇报。委员会成员由年轻且对大模型有深刻理解的研究员组成,核心目标是集中优势资源,持续强化 AI 方向的技术壁垒。 这不是一次简单的管理层调整。当基础模型和下游应用模型分属不同汇...

Kimi WebBridge:把你的浏览器交给 AI Agent 来操作

来源:oschina.net 30
月之暗面刚发布的 Kimi WebBridge,解决了一个长期卡住 AI Agent 生态的问题——AI 能生成代码、能调用 API,但一旦需要操作需要登录的网页,就束手无策。WebBridge 让 AI 带着你的登录态去点击、输入、提取信息,相当于给 Agent 发了一张你的浏览器"通行证"。 大部分有价值的网页操作都发生在登录之后:提交 JIRA ...

小蚂蚁云微服务框架 v1.2.0:核心类库与 OSS 双优化,快速搭建后台管理系统

来源:oschina.net 22
微服务后台管理框架的选型一直是个让人头疼的问题——技术栈要全、配置要少、跑起来要快。小蚂蚁云团队近期发布了 XiaoMaYi-Nacos-NaiveVue v1.2.0,在核心类库和 OSS 云存储两个方向做了针对性优化,同时修复了一批用户反馈的实际问题。如果你正在评估一套开箱即用的微服务后台方案,这次更新值得关注。 这套框架的定位很明确:单体前后端分...