标签

后端

十年前至强服务器跑满血版 Gemma 4 26B MoE:llama.cpp CPU 推理调优实录

来源: oschina.net 196
一台 2016 年的 Intel Xeon E5-2620 v4——8 核 16 线程、128GB DDR3、零 GPU——放在今天几乎属于"电子废品"级别。但有人偏偏拿它跑起了 Google 刚发布的 Gemma 4 26B MoE 模型,生成速度居然达到了"人眼可舒适阅读"的水平。这背后不是魔法,而是 llama.cpp 一系列 CPU 推理调优手...

一条尾斜杠,一笔未授权转账:AWS API Gateway 鉴权绕过漏洞解析

来源: infoq.com 50
一家金融科技公司的 API 网关上,Lambda authorizer 挡住了所有未授权请求——直到有人在 URL 末尾随手加了一个 。这个看似无害的字符,让整条鉴权链路直接失效,未认证用户得以发起电汇操作。这不是科幻情节,而是真实发生的安全事件。更值得关注的是,同一类路径规范化不匹配的漏洞也出现在 gRPC-Go 中(CVE-2026-33186),...

openKylin FlagOS SIG 成立:给多元 AI 芯片搭一套统一软件栈

来源: oschina.net 52
智算基础设施正在快速膨胀,但一个被反复忽略的事实是——每换一颗 AI 芯片,运维和开发团队就要重新适配一整套驱动、编译器、运行时和调度工具。这不是小麻烦,是结构性成本。2026 年 5 月,openKylin 社区技术委员会审议通过,由上海苦芽科技有限公司发起的 FlagOS SIG 正式成立,目标很明确:基于 openKylin 操作系统,构建面向多...

ChatGPT for Google Sheets 扩展的间接 Prompt 注入:一条从数据泄露到凭证窃取的攻击链

来源: oschina.net 59
Google Sheets 里的 AI 助手看起来只是帮你写公式、整理数据,但 PromptArmor 最新披露的漏洞表明:这个助手可能被远程攻击者"劫持",在用户毫无察觉的情况下读取跨账户工作簿数据,甚至弹出伪造的登录窗口骗取凭证。整条攻击链不需要用户授权,也不需要恶意软件——只需要一段藏在表格单元格里的文字。 直接 prompt 注入是用户主动输入...

AI 路由层正在成为基础设施——OpenRouter 1.13 亿美元融资背后的信号

来源: oschina.net 63
企业用 AI 的方式变了。一年前还在纠结"选 GPT-4 还是 Claude",现在真正的问题是:几十个模型怎么调度、怎么按场景切换、怎么在成本和效果之间动态权衡。OpenRouter 刚完成的 1.13 亿美元 B 轮融资,把这个问题推到了台前——CapitalG 领投,NVIDIA、Snowflake、Databricks、MongoDB、Serv...

Solon 的服务器插件化:业务代码不动,底层容器随便换

来源: oschina.net 43
Java Web 开发者大概都经历过这种场景——项目跑在 Tomcat 上,某天想换成 Undertow 试试性能,结果发现框架和容器之间有一堆隐式耦合,改完配置还要改代码。Solon 的做法干脆利落:把服务器做成插件,业务代码完全不动,换容器只换一个依赖。 Solon 的内核只保留框架最基础的机制——IoC容器、生命周期、插件加载。HTTP 服务器不...

Skyeye v3.19.6:零代码平台如何把制造业务堆进一套系统

来源: oschina.net 50
制造业的软件系统历来是"多而散"——CRM 管客户、ERP 管物料、MES 管车间、OA 管审批,每个系统各自一套账号、一套流程,数据打通靠人工导表。Skyeye 云智能制造平台 v3.19.6 的思路是:用零代码 + 统一技术栈,把超过 100 种业务流程装进同一个运行实例,让工厂从"买一堆系统"变成"配一套模块"。 Skyeye 的三层组合并不随意...

调问 DWSurvey 更新:Excel 导入支持图片上传,答卷安全漏洞集中修复

来源: oschina.net 58
调问(DWSurvey)是一个坚持前后端代码 100% 开源的问卷调研系统,企业可以私有部署、完全掌控数据。5 月中下旬的这轮更新,核心做了两件事:一是让 Excel 题目导入能携带图片,二是集中修复了答卷密码和验证码等高频安全漏洞。如果你正在用调问搭建内部调研平台,这两项改动直接影响日常使用体验和数据安全底线。 以前通过 Excel 批量导入题目,只...