来源: djangoproject.com
64
Django 官方同时发布了 6.0.6 和 5.2.15 两个安全版本,修补了五个 CVE。虽然全部被评定为"低"严重度,但其中三个缓存相关漏洞可能导致私有数据被意外暴露给其他用户,在实际生产环境中不容忽视。以下逐一拆解每个漏洞的成因、影响范围和升级要点。 生成签名盐值的方式是把 cookie 名()和 参数直接拼接。问题在于,不同的 组合可能拼出相...
来源: oschina.net
54
团队给 Agent 加了评估指标,跑完一看——准确率 72%,工具调用失败率 18%,幻觉率 9%。数字很清楚,下一步却卡住了:改了提示词压幻觉,工具调用失败率反而涨了;换了个工具描述格式,准确率又掉了两分。能测量,但修一个就坏另一个,这是当前 Agent 开发中最让人头疼的循环。 微软的 Vivek Bhaduria、Luis Quintanilla...
来源: oschina.net
180
Build 2026 上,微软抛出了一个信号:AI Agent 不只是跑在现有硬件上的软件,它需要一种从芯片到云端都为之重新设计的计算平台。代号 Project Solara 正是这个方向的首次落地——一个"Agent 优先"的硬件与软件整合方案。 Windows 与设备副总裁 Steven Bathiche 在博客中明确表态:AI Agent 正在成...
来源: openai.com
72
OpenAI 近期发布了完整的公共政策议程,涵盖安全防护、青少年保护、劳动力转型和全球标准四大方向。这份议程不只是给立法者看的——其中多条路线直接影响 API 调用者的日常开发。下文逐项拆解政策要点,并给出可立即落地的技术实践。 议程明确将"安全"放在首位,强调模型提供商和下游开发者各自承担不同层级的安全义务: 模型层:OpenAI 持续投入对齐研究,...
来源: openai.com
57
前沿 AI 的能力正在以季度为单位跃升,而监管框架的迭代速度远远跟不上。OpenAI 近期发布了一份面向美国政府的治理蓝图,核心主张是:用联邦统一框架替代各州碎片化立法,在安全、韧性与国家安全之间建立可执行的平衡。这份提案不是抽象原则,而是带着具体机制设计的行动方案——对正在部署大模型的团队来说,它预示着未来合规要求的方向。 OpenAI 最强硬的立场...
来源: oschina.net
57
视频生成模型经常在复杂指令上翻车——提示词写“一只戴着墨镜的猫在雨中奔跑”,结果画面里墨镜飞了、雨滴变成雪花、帧间闪烁不断。根本原因在于,传统模型直接从文本跳到像素,缺乏对指令的深度拆解与时空规划。字节跳动商业化技术团队近日开源的 Bernini 框架,把工作流硬生生拆成了“语义规划”与“视觉渲染”两步,主打“先理解、再生成”,试图从架构层面根治画面失...
来源: postgr.es
51
关系数据库里存的是表,但很多业务问题本质上是图——"谁认识谁的朋友"、"订单经过哪些环节流转"。过去要么把数据导到专门的图数据库,要么手写多层 JOIN 把自己绕晕。PostgreSQL 19 引入了 SQL/PGQ(ISO/IEC 9075-16 (2023) 标准),让你在现有的关系表上定义图语义,然后用图模式匹配语法来查询。不需要安装扩展,不需要...
来源: postgr.es
64
每个用 PostgreSQL 的人都会开 。它便宜、即时、不用装额外组件——查一下就知道哪个查询最慢、哪个调用最多。但用久了你会发现一些诡异的事:昨天还在列表里的关键查询今天消失了;p99 突然飙升但平均值纹丝不动;一个跑了 30 秒然后超时崩溃的查询,在视图里根本找不到踪迹。 这些不是 bug,而是 作为"一堆聚合计数器"的固有边界。上一篇文章讲了它...
来源: my.oschina.net
51
大模型上线后,"慢"和"贵"是最常见的两个抱怨。但慢在哪、贵在哪——是 prompt 太长?是推理排队?还是 GPU 已经跑满了?传统监控只告诉你 P99 延迟升高,却不告诉你为什么。ES|QL 配合 OpenTelemetry traces,能让你从一条慢请求一路追到具体的 token 计数、模型调用和 GPU 利用率,拿到根因而不是症状。 假设你的...
来源: oschina.net
48
终端工具正在从"命令输入框"演变为"交互式工作台"。微软最新发布的 Intelligent Terminal 0.1 是一个信号——它基于 Windows Terminal 开出了一个实验性分支,把原生 Agent 能力直接嵌进了终端窗口。这意味着终端不再只是被动等待你敲命令,而是可以主动理解意图、辅助操作。 Intelligent Terminal ...