标签

前端

CatchAdmin V5.4.0 发布:Laravel 13 + Vue 3 后台新增短信服务能力

来源: oschina.net 46
CatchAdmin V5.4.0 已发布。这款面向企业后台场景的开源 PHP 管理系统继续采用 Laravel 13.x、Vue 3 和前后端分离架构,本次更新的重点是新增短信服务能力。对于需要快速搭建运营后台、用户中心或内部管理平台的团队来说,短信能力意味着验证码、通知和安全验证等常见流程可以更容易地纳入统一后台体系。 CatchAdmin 的定位...

Djangonaut Space 第 7 期开放申请:用 8 周时间走进 Django 贡献者社区

来源: djangoproject.com 50
Djangonaut Space 第 7 期现已开放申请。这是一个面向 Django 贡献者的免费小组导师项目,下一期将于 2026 年 10 月 12 日启动,申请截止时间为 2026 年 9 月 6 日(Anywhere on Earth)。 对于已经会使用 Django、但还没有稳定参与开源贡献的人来说,这个项目提供了一条更清晰的路径:在半结构化...

Google Cloud 本月 AI 动向:从行业智能体到可控的 AI 成本

来源: cloud.google.com 34
Google Cloud 本月的 AI 更新,重点已经从“模型还能做什么”转向“企业如何把 AI 真正部署起来”。主题很明确:让智能体进入金融服务和法律等专业工作流,同时用更灵活的计费方式、预算控制和工程化指南,解决 AI 成本、治理与生产落地问题。 本月公布的 Gemini Enterprise for Financial Services,面向资本...

wastnet 反向代理实战:用一个端口统一托管前端与后端 API

来源: oschina.net 26
前端静态资源和后端 API 分别监听不同端口,是开发阶段常见的部署方式:前端可能运行在 ,Java API 运行在 。但到了测试或生产环境,用户通常只希望访问一个域名和一个端口。wastnet 的反向代理能力可以把这两类请求统一接入,再按路径转发到不同的后端服务。 wastnet 是一款零依赖、自研的 Java Web 服务器,核心基于 JDK 原生 ...

16,000 个 PR 之后,OpenClaw 2.0 到底在服务谁?

来源: oschina.net 39
OpenClaw 2.0 的发布博客用了一个颇有分量的标题:《OpenClaw 2.0, Accidentally》。这里的“意外”并不是谦虚,而是项目演进过程的真实写照:团队原本只想简化安装流程,并把浏览器端重建为一等公民体验,结果清理工作不断扩散,最终形成了足以支撑 2.0 版本的变化。 当一个项目走过 16,000 个 PR、聚集 933 位贡献...

BREEZE COMET:从社工入侵到巴西支付系统欺诈的攻击链拆解

来源: cloud.google.com 48
BREEZE COMET(此前由 Mandiant 以 UNC5669 跟踪)针对巴西金融服务、零售、电商、金融科技和银行软件提供商发动了持续入侵。它的目标并非单纯窃取终端数据,而是夺取能够操作 Pix、STR、Boleto 等支付系统的身份、证书和网络路径,最终直接发起欺诈转账。 这类活动值得重视的地方,在于攻击者把社会工程、被攻陷的政府网站、定制化...

rustup 1.29.1 发布:并发更新、更灵活的文档服务与更清晰的平台边界

来源: blog.rust-lang.org 38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...

用 @huggingface/kernels 把 200 多个 WebGPU Kernel 带进本地 AI 应用

来源: huggingface.co 24
Hugging Face 推出的 将 200 多个 WebGPU Kernel 面向本地 AI 场景开放。它带来的关键变化,不只是“浏览器可以调用 GPU”,而是开发者有机会复用已经实现的计算内核,减少为矩阵运算、归一化或其他模型算子重复编写 GPU 代码的成本。 由于来源摘要没有给出具体 API、支持的算子清单和兼容版本,下面不会假定某个尚未确认的导...

像真实隐私用户一样测试数百个网页的 Cookie 行为

来源: dropbox.tech 35
当网站数量从几个增长到几百个,人工检查 Cookie 很快就会失去可操作性。更可靠的做法是构建一个 Cookie 审计器:带着明确的隐私偏好访问页面,记录页面实际加载的 Cookie,再判断这些 Cookie 是否符合用户选择。 这个思路的重点不只是“页面有没有 Cookie”,而是验证一个完整的行为契约:用户拒绝某类 Cookie 后,页面是否仍然设...

AI 时代如何守住水务系统:给 OT 团队的安全实践指南

来源: cloud.google.com 47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...