2026-06-02
来源: oschina.net
42
内网穿透是开发者的日常刚需——本地调试接口要给外部同事看、家里的 NAS 要远程访问、内网服务要临时暴露给客户演示。GoodLink 作为一款轻量级内网穿透工具,v2.5.22 版本修掉了两个实际使用中会"咬人"的 bug:local 端断连后 remote 端 CPU 空转飙升,以及子进程参数重复传递导致启动异常。这两个问题看似细节,但在长期运行和自...
2026-06-02
来源: blog.rust-lang.org
37
Rust 在工业界的落地速度越来越快——从 Linux 内核到 Android、从 Cloudflare 的网络边缘到 AWS 的虚拟化层,关键基础设施对 Rust 的依赖正在加深。但支撑这些能力的,是一群长期靠志愿劳动维持编译器、标准库、Cargo、Clippy 等核心组件的人。最近一个令人不安的趋势是:部分关键维护者因所在公司预算调整,失去了做 R...
2026-06-02
来源: aws.amazon.com
35
过去在 Bedrock AgentCore Identity 中配置 credential provider,密钥的生命周期多少有些"托管化"——你创建它、AgentCore 管它,但组织内部已有的轮换策略、加密配置、跨账号复制规则很难直接延伸进来。现在 AWS 放开了这个限制:你可以直接引用一个已经存在于 Secrets Manager 中的密钥,A...
2026-06-02
来源: kubernetes.io
50
Kubernetes Dashboard 正式归档了。对很多人来说,它是第一个让集群"看得见、摸得着"的工具,帮无数开发者和运维从 的纯命令世界迈出了第一步。Dashboard 的贡献值得尊重,但单集群、功能固定、扩展性有限的架构,已经跟不上今天多集群、多团队的实际用法。Headlamp 不是简单换了个名字的替代品——它在保留 Dashboard 熟悉...
2026-06-01
来源: docker.com
30
你让 AI 编程代理帮你清理项目里的临时文件,它理解成了"清理用户目录下的所有文件",然后毫不犹豫地执行了 。这不是段子,是真实发生的安全事故。AI coding agent 的权限边界如果没画清楚,它犯错的代价远比人类手滑更致命——因为它执行命令时没有犹豫。 事故的起因很普通:开发者给 AI 编程代理下了一个指令,大意是"把项目里不需要的临时文件清理...
2026-06-01
来源: oschina.net
45
每隔几年,编程社区就会冒出一个"该学什么语言"的新答案——Go、Rust、Elixir、Haskell,轮番登场。开发者像追潮一样不断重新投资学习成本,生怕错过下一个风口。Fagner Brack 最近抛出一个反直觉的判断:SQL 才是少有的、学一次就能用三十年的语言。 这不是怀旧,而是基于一个硬事实——SQL 的根基是关系代数和关系演算,不是某家公司...
2026-06-01
来源: oschina.net
56
一台 2016 年的 Intel Xeon E5-2620 v4——8 核 16 线程、128GB DDR3、零 GPU——放在今天几乎属于"电子废品"级别。但有人偏偏拿它跑起了 Google 刚发布的 Gemma 4 26B MoE 模型,生成速度居然达到了"人眼可舒适阅读"的水平。这背后不是魔法,而是 llama.cpp 一系列 CPU 推理调优手...
2026-06-01
来源: infoq.com
34
一家金融科技公司的 API 网关上,Lambda authorizer 挡住了所有未授权请求——直到有人在 URL 末尾随手加了一个 。这个看似无害的字符,让整条鉴权链路直接失效,未认证用户得以发起电汇操作。这不是科幻情节,而是真实发生的安全事件。更值得关注的是,同一类路径规范化不匹配的漏洞也出现在 gRPC-Go 中(CVE-2026-33186),...
2026-06-01
来源: oschina.net
32
智算基础设施正在快速膨胀,但一个被反复忽略的事实是——每换一颗 AI 芯片,运维和开发团队就要重新适配一整套驱动、编译器、运行时和调度工具。这不是小麻烦,是结构性成本。2026 年 5 月,openKylin 社区技术委员会审议通过,由上海苦芽科技有限公司发起的 FlagOS SIG 正式成立,目标很明确:基于 openKylin 操作系统,构建面向多...
2026-06-01
来源: oschina.net
42
Google Sheets 里的 AI 助手看起来只是帮你写公式、整理数据,但 PromptArmor 最新披露的漏洞表明:这个助手可能被远程攻击者"劫持",在用户毫无察觉的情况下读取跨账户工作簿数据,甚至弹出伪造的登录窗口骗取凭证。整条攻击链不需要用户授权,也不需要恶意软件——只需要一段藏在表格单元格里的文字。 直接 prompt 注入是用户主动输入...