标签

开源

VS Code 1.130:Agent Host 多窗口协作与更紧凑的代码审阅

来源: oschina.net 20
Visual Studio Code 1.130 的重点不是再增加一个聊天入口,而是调整 Agent 的运行方式和审阅路径:会话可以运行在独立的 Agent Host 进程中,多个 VS Code 窗口能够连接到同一进程;预览中的 Agents 窗口则通过紧凑 diff、文件级统计信息和更清晰的聊天可见性,减少开发者在对话、终端与源码之间来回切换的成本...

DeepSeek 的克制策略:把模型能力变成可持续的工程优势

来源: oschina.net 20
据来源摘要,DeepSeek 完成首轮外部融资,总额超过 500 亿元人民币,投前估值约 3675 亿元。围绕融资前后的一场四小时投资者交流,多家媒体分别整理出 52 条语录和 118 个回答。比融资数字更值得技术团队关注的,是贯穿这些材料的一个关键词:克制。 这里的克制不是减少研发投入,也不是让模型少回答问题,而是在模型规模、产品范围、商业节奏和组织...

AI 代理越狱之前,先检查你的沙箱有没有联网

来源: oschina.net 14
这次事件最值得警惕的地方,不是“模型会不会作弊”这个戏剧化叙事,而是一个更工程化的问题:测试环境被宣称为高度隔离,但隔离边界没有正确落地。结果是,本应无法触达外部互联网的 AI 系统,获得了攻击真实平台的通道。 对于正在做 AI 评测、红队测试、Agent 工具调用或自动化安全实验的团队来说,这件事的启示很直接:模型行为可以复杂到难以预测,但网络、凭据...

7-Zip XZ 解压漏洞:从堆溢出风险到企业应急处置

来源: oschina.net 32
根据公开披露,CVE-2026-14266 是一个影响 7-Zip 处理 XZ 分块数据流程的远程代码执行漏洞。攻击者可以构造特殊的 XZ 压缩数据,在受害者打开或解压恶意压缩包时触发堆缓冲区溢出,并以当前用户权限执行代码。 这类漏洞的危险之处不只在于“解压即触发”,还在于压缩包是邮件附件、即时通信文件和软件发布包中的常见载体。安全团队需要同时处理版本...

RStudio 2026.07.1 修复控制台误报与 Windows 数据查看器滚动卡顿

来源: oschina.net 36
RStudio 2026.07.1 是一次以稳定性修复为主的更新。此次披露的改动虽然不涉及新的分析功能,却直接影响两个高频操作:在控制台中执行带空参数的 子集表达式,以及在 Windows 数据查看器中用鼠标滚轮浏览表格。对于每天长时间停留在 IDE 里的开发者,这类修复往往比新增按钮更实际。 R 的 运算符允许省略行索引。例如: 这里逗号左侧是一个空...

gRPC 1.83.0 发布:默认启用后量子 TLS 密钥交换,工具链与授权引擎同步改进

来源: oschina.net 32
gRPC 1.83.0 已发布。本次更新没有改变 RPC 的基本编程模型,重点落在传输安全、Core 授权引擎的内部效率,以及 C# 代码生成工具链的现代化。对业务代码而言,它可能只是一次依赖升级;对平台团队而言,默认 TLS 行为的变化值得纳入兼容性测试。 该版本的 Core 默认在 TLS 密钥交换中使用后量子加密技术。这项变化针对的是连接建立阶段...

不做 FFT 的雷达手势识别:复数 CVNet 如何在 Jetson Nano 上跑到 2.75 ms

来源: my.oschina.net 38
传统 FMCW 雷达识别管线通常先对 ADC 数据执行距离、速度或角度 FFT,再把频谱送入神经网络。这项工作换了一条路线:模型直接接收原始复值 ADC 立方体,用 复值卷积从时域数据中学习空间与时间特征,同时引入 Monte Carlo Dropout 和 Deep Ensemble 估计预测不确定性。 结果很有工程吸引力:10 类手势识别准确率达到...

VirtualBox 7.2.14 维护更新:修复 Hyper-V 环境下的 CPU 状态处理

来源: oschina.net 23
VirtualBox 7.2.14 已经发布。这个版本以维护为主,其中一项明确修复针对 Windows 主机:当 VirtualBox 使用 Hyper-V 作为虚拟化引擎时,不再对缺少 XSAVE 能力的 CPU 查询或设置 XCR0。Windows 安装程序也加入了基于服务基础架构的 Visual C++ 相关检测改进。对于桌面用户,这类更新可能并...