标签

开源

OpenAI 加入 C2PA 并部署 SynthID:AI 图像溯源从标准走向实战

来源:oschina.net 24
判断一张照片是相机拍的还是模型画的,正在变成一个工程问题而非哲学问题。5 月 19 日 OpenAI 宣布了两项动作——正式加入 C2PA 内容来源标准,并与 Google 合作在生成图像中嵌入 SynthID 隐形水印,同时上线公开验证工具。这不是公关声明,而是给开发者提供了一条可编程的溯源链路。 C2PA(Coalition for Content...

有道开源「子曰 4」:27B 数理视觉 SOTA + 3 秒情感克隆 TTS

来源:oschina.net 16
网易有道把「子曰」大模型推到了 4.0——这一次不是小修小补,而是直接迈入全模态时代。文本、图片、音频三路融合交互,同时把核心的多模态模型和语音合成(TTS)模型双双开源。翻译引擎也做了底层重构。对开发者来说,最值得关注的信号是:27B 参数的数理视觉模型打到了 SOTA,TTS 只需 3 秒参考音频就能克隆说话人的情感特征——而且代码权重都能拿到手。...

Electron 42.2.0:实验性标志透传与跨平台桌面开发实践

来源:oschina.net 22
Electron 刚发布了 v42.2.0。这个基于 Node.js 和 Chromium 的框架,从 Atom 编辑器时代走到今天,依然是构建 Mac、Windows、Linux 三端桌面应用的主流选择。本次更新中,最值得注意的变化是——允许通过 Electron 将 系列标志传递给底层 V8 或 Chromium,开发者终于可以在桌面应用里直接试用...

GitHub 内部仓库被窃:一个恶意 VS Code 扩展引发的供应链灾难

来源:oschina.net 31
2026年5月19日,GitHub官方确认一起严重的内部仓库入侵事件——威胁组织 TeamPCP 在暗网声称窃取约4000个私有代码仓库,开价5万美元兜售,GitHub随后核实约3800个内部仓库受影响。攻击源头不是零日漏洞,不是高级持续性渗透,而是一名员工安装了一个恶意 VS Code 扩展。 这件事值得每一位开发者和安全团队反复咀嚼:最危险的入口,...

Semi Design v2.98.0:Vite 插件来了,中后台项目搭建再快一步

来源:oschina.net 29
字节跳动抖音前端与 UED 团队维护的 Semi Design 又往前推了一版。v2.98.0 的核心变化不是某个组件的微调,而是新增了 ——一个专门为 Vite 构建场景打造的插件包。对于已经在用 Vite 搭建 React 中后台的团队来说,这意味着 Semi 的主题定制、样式按需加载等能力可以更自然地融入 Vite 工作流,不再需要手动拼凑 We...

Fedora 移除 Deepin 桌面软件包:安全隐患与维护困境的代价

来源:oschina.net 23
一年前 SUSE/openSUSE 因持续安全隐患率先移除 Deepin 桌面软件包,如今 Fedora 跟进了同样的决定。原因高度相似——安全审查暴露的问题迟迟得不到修复,而上游维护者几乎失联。对于依赖 Deepin 桌面环境的 Fedora 用户来说,这意味着一次不得不做的环境切换;对于发行版维护者而言,这是一次关于"何时该割舍不可维护软件"的实操...

Gemini Omni:推理与视频生成合一,全模态创作怎么上手

来源:oschina.net 14
去年 Google 用 Nano Banana 把 Gemini 的推理能力塞进了图像生成和编辑——修老照片、草图变设计稿、把模糊的创意变成可见的画面,几百万人实际用上了。I/O 2026 上,Google 把这条线往前推了一步:Gemini Omni,把推理和视频生成做成了一个模型,输入不再限于文字,任意模态都能驱动内容产出。 这意味着什么?不是又一...

Grok Skills:让 AI 不再每次都从零开始认识你

来源:oschina.net 24
用 ChatGPT 或 Claude 写过东西的人大概都经历过这种折磨:你花了十分钟告诉 AI 你喜欢短句、不用被动语态、表格要左对齐——下一轮对话,它全忘了,又给你一坨华丽的长句和居中排版。 这不是 bug,而是设计。主流 AI 助手每次对话都是一张白纸,所有"隐性知识"——你的格式偏好、工作流程、术语习惯——都得重新喂一遍。xAI 刚发布的 Gro...

Waterfox G6.6.13:跟踪保护修复与 IDN Unicode 显示改进

来源:oschina.net 21
独立浏览器 Waterfox 刚发布了 G6.6.13,两个修复都指向同一个问题——浏览器该给用户展示什么、该替用户挡掉什么。看似小版本,但对日常使用的影响比版本号暗示的要大。 跟踪保护(Tracking Protection)的逻辑并不复杂:拿一份规则列表,匹配页面上的请求,该拦就拦。但这次修复暴露了一个尴尬的事实——浏览器本身没把规则依赖的资源文件...

当 AI 垃圾淹没开源:Archestra 的白名单自救实验

来源:oschina.net 33
GitHub 官方在庆祝 AI 为开源生态带来的"巨大贡献",但贡献质量的断崖式下跌却被刻意忽略。PR 数量暴涨、Issue 泛滥、README 被机器翻译填充——开源维护者正在承受一场没有硝烟的垃圾洪流。而大多数科技公司仍在歌颂 AI 辅助编程的生产力神话。 今年早些时候,一个获得 VC 支持的 AI 原生项目 Archestra 选择站出来说真话:...