标签

开源

当 AI 安全只防生物武器、不防精神崩溃:1.2M 周信号背后的设计失衡

来源:oschina.net 14
OpenAI 上周披露了一组数据:ChatGPT 每周有 120 万到 300 万用户表现出精神病、躁狂、自杀计划或对 AI 不健康情感依赖的信号。数字本身已经够震撼,但真正刺眼的是对比——用户问生物武器,模型直接拒绝并终止对话;用户说"我想死",模型甩一个危机热线链接,然后继续聊。 这不是偶然疏忽,而是当前 AI 安全架构的系统性盲区。 120 万到...

Windows 又曝两个零日:BitLocker 被 USB 一击绕过,SYSTEM 提权紧随其后

来源:oschina.net 21
今年微软 5 月 Patch Tuesday 刚落地,匿名安全研究员 Nightmare-Eclipse(亦称 Chaotic Eclipse)就甩出了两个新的 Windows 零日漏洞——这是该研究者今年公开的第五个零日。第一个漏洞代号 YellowKey,能绕过 BitLocker 全磁盘加密;第二个则是 SYSTEM 级提权。两个漏洞组合起来,意...

2026 内存价格飙升:谁来扛住 BOM 成本的 40% 份额?

来源:oschina.net 28
分析师 Horace Dediu 最近给一个正在发酵的行业焦虑起了名字——"2026 年内存大恐慌"(The Great Memory Panic of 2026)。核心数字很刺眼:内存占设备物料清单(BOM)的比例,可能从 15% 跳到 40%。对任何硬件厂商来说,这意味着要么涨价丢市场,要么压缩利润硬扛。 但 Dediu 特别指出,苹果在这场风暴中...

CloudDM 全量开源:Apache 2.0 协议、零功能阉割,数据库管控工具终于不用再纠结选型了

来源:my.oschina.net 14
数据库研发管控工具的开源生态一直有个尴尬——要么核心功能锁在商业版里,要么社区版只能跑个 demo,上了生产才发现关键能力要付费解锁。CloudDM 团队这次做了一个少见的决定:整个产品以 Apache 2.0 协议开源,所有功能全部开放,没有功能阉割,没有企业版限制。你可以自由部署、修改、二次开发,也可以真正把它用于生产环境中的数据库研发与管控。 这...

nginx 1.30.1 发布:修复 rewrite 模块 RCE 与 HTTP/2 注入高危漏洞

来源:oschina.net 22
nginx 1.30.1 刚刚发布,但这次不是常规的小版本迭代——它带着两个必须重视的安全补丁而来。其中一个是可能导致任意代码执行的堆溢出漏洞(CVE-2026-42945),另一个是 HTTP/2 请求体注入(CVE-2026-42926)。如果你的业务暴露在公网,升级优先级应该拉满。 CVE-2026-42945 影响的是 。这个模块在日常配置中出...

StackEdit v6.0.7:在线 Markdown 编辑器的新一轮打磨

来源:oschina.net 12
在线 Markdown 编辑器 StackEdit 刚发布了 v6.0.7,这是一次偏体验细节的迭代——没有大功能重构,但几处改动对日常写作和团队协作场景的影响比看上去要大。 这次更新把"非常用组件"改成了懒加载方式。Markdown 编辑器本身集成了不少能力:Mermaid 图表、代码高亮引擎、图片放大查看器……如果全部在页面打开时一次性加载,首屏时...

9.5 万亿背后的引擎:开发者如何用 AI 接入数智转型红利

来源:oschina.net 11
一季度数字产业交出了一份硬核成绩单:业务收入 9.5 万亿元,同比增长 12.9%,利润端更是大幅改善。这组数据不仅是统计局的宏观刻度,更是市场水温的真实反映——企业正在为数字化和智能化买单,预算从"试探性投入"转向"规模化部署"。 对一线开发者和技术团队而言,9.5 万亿不是悬在空中的数字,而是实实在在的需求涌动:更多 API 调用、更多模型部署、更...

把 AI 编码助手接入飞书/钉钉:两种路径的实际操作对比

来源:oschina.net 20
想把 AI 编码助手接到飞书或钉钉,第一步不是调模型、不是写 Prompt——是让 IM 通道跑通。这一步卡住,后面全白搭。最近对比了 OpenClaw 和 SolonCode Web 两条路,差距比预想的要大:SolonCode 内置 IM 通道,填两个凭证、发一条消息就完事;OpenClaw 要装插件、改 JSON、重启网关、处理配对,步骤多出两三...

PingAPI 5.0:用四种模式把数据变成 RESTful API,从零代码到全编排

来源:oschina.net 15
企业里做 API,最耗时间的往往不是写代码本身,而是反复搭骨架、调参数、写文档、做鉴权、再部署运维。PingAPI 5.0 把这条链路压缩成可视化配置 + AI 辅助,核心思路是:数据已经在那里了,为什么还要手写每一个接口? 5.0 版本最大的变化是明确了四种开发模式——SQL、Table、Proxy、编排——对应从最简单的单表 CRUD 到跨服务多步...

Google IDE 统一之路:从"各用各的"到 80% 开发者同坐一条船

来源:oschina.net 22
2011 年,有人向 Google 资深工程师提议:能不能给所有 Googler 提供一个好用的统一 IDE?Jeff Dean 的答复后来成了圈内名言——"试图让一组开发者统一使用某个编辑器,只会让大家不开心。每个人对什么重要都有不同的看法。"彼时的 Google,Vim、Emacs、Eclipse 各据山头,编辑器选择几乎是工程师身份的一部分。 十...