标签

后端

AI 编程代理删了整个家目录:真实事故复盘与沙箱隔离实践

来源: docker.com 30
你让 AI 编程代理帮你清理项目里的临时文件,它理解成了"清理用户目录下的所有文件",然后毫不犹豫地执行了 。这不是段子,是真实发生的安全事故。AI coding agent 的权限边界如果没画清楚,它犯错的代价远比人类手滑更致命——因为它执行命令时没有犹豫。 事故的起因很普通:开发者给 AI 编程代理下了一个指令,大意是"把项目里不需要的临时文件清理...

Python 正则表达式实战:从字符匹配到分组捕获

来源: realpython.com 39
正则表达式是文本处理的瑞士军刀——用几行模式就能完成原本需要几十行字符串操作才能做的事。Python 的 模块把这套工具直接搬进了标准库,但不少开发者对字符类、锚点、分组、交替和标志位的理解还停留在"能跑就行"的阶段。这篇文章把这些核心概念串起来,配上可以直接复制运行的代码,帮你从"凑出个模式"升级到"写出精准模式"。 字符类(character cl...

SQL:一门能用三十年的语言,凭什么?

来源: oschina.net 45
每隔几年,编程社区就会冒出一个"该学什么语言"的新答案——Go、Rust、Elixir、Haskell,轮番登场。开发者像追潮一样不断重新投资学习成本,生怕错过下一个风口。Fagner Brack 最近抛出一个反直觉的判断:SQL 才是少有的、学一次就能用三十年的语言。 这不是怀旧,而是基于一个硬事实——SQL 的根基是关系代数和关系演算,不是某家公司...

十年前至强服务器跑满血版 Gemma 4 26B MoE:llama.cpp CPU 推理调优实录

来源: oschina.net 56
一台 2016 年的 Intel Xeon E5-2620 v4——8 核 16 线程、128GB DDR3、零 GPU——放在今天几乎属于"电子废品"级别。但有人偏偏拿它跑起了 Google 刚发布的 Gemma 4 26B MoE 模型,生成速度居然达到了"人眼可舒适阅读"的水平。这背后不是魔法,而是 llama.cpp 一系列 CPU 推理调优手...

一条尾斜杠,一笔未授权转账:AWS API Gateway 鉴权绕过漏洞解析

来源: infoq.com 35
一家金融科技公司的 API 网关上,Lambda authorizer 挡住了所有未授权请求——直到有人在 URL 末尾随手加了一个 。这个看似无害的字符,让整条鉴权链路直接失效,未认证用户得以发起电汇操作。这不是科幻情节,而是真实发生的安全事件。更值得关注的是,同一类路径规范化不匹配的漏洞也出现在 gRPC-Go 中(CVE-2026-33186),...

openKylin FlagOS SIG 成立:给多元 AI 芯片搭一套统一软件栈

来源: oschina.net 32
智算基础设施正在快速膨胀,但一个被反复忽略的事实是——每换一颗 AI 芯片,运维和开发团队就要重新适配一整套驱动、编译器、运行时和调度工具。这不是小麻烦,是结构性成本。2026 年 5 月,openKylin 社区技术委员会审议通过,由上海苦芽科技有限公司发起的 FlagOS SIG 正式成立,目标很明确:基于 openKylin 操作系统,构建面向多...

ChatGPT for Google Sheets 扩展的间接 Prompt 注入:一条从数据泄露到凭证窃取的攻击链

来源: oschina.net 42
Google Sheets 里的 AI 助手看起来只是帮你写公式、整理数据,但 PromptArmor 最新披露的漏洞表明:这个助手可能被远程攻击者"劫持",在用户毫无察觉的情况下读取跨账户工作簿数据,甚至弹出伪造的登录窗口骗取凭证。整条攻击链不需要用户授权,也不需要恶意软件——只需要一段藏在表格单元格里的文字。 直接 prompt 注入是用户主动输入...

AI 路由层正在成为基础设施——OpenRouter 1.13 亿美元融资背后的信号

来源: oschina.net 46
企业用 AI 的方式变了。一年前还在纠结"选 GPT-4 还是 Claude",现在真正的问题是:几十个模型怎么调度、怎么按场景切换、怎么在成本和效果之间动态权衡。OpenRouter 刚完成的 1.13 亿美元 B 轮融资,把这个问题推到了台前——CapitalG 领投,NVIDIA、Snowflake、Databricks、MongoDB、Serv...

Solon 的服务器插件化:业务代码不动,底层容器随便换

来源: oschina.net 29
Java Web 开发者大概都经历过这种场景——项目跑在 Tomcat 上,某天想换成 Undertow 试试性能,结果发现框架和容器之间有一堆隐式耦合,改完配置还要改代码。Solon 的做法干脆利落:把服务器做成插件,业务代码完全不动,换容器只换一个依赖。 Solon 的内核只保留框架最基础的机制——IoC容器、生命周期、插件加载。HTTP 服务器不...