标签

全栈

国内首份 AI 应用伦理安全指引落地:开发、服务、使用三层合规要点与实践

来源:oschina.net 24
全国网络安全标准化技术委员会(网安标委)正式发布《人工智能应用伦理安全指引 1.0》,起草单位横跨清华、上海交大、四川大学等高校与阿里巴巴集团等企业。这份文件不是抽象的伦理宣言——它把要求拆到了开发、服务提供、使用三个环节,每层都有可对照的检查项。对于正在上线 AI 产品的团队来说,这意味着合规审查有了具体抓手,而不是凭感觉"尽量做好"。 指引把 AI...

金融科技创业者,外滩大赛报名通道已开——你的项目该怎么准备

来源:my.oschina.net 32
第一届金融科技国际创新创业大赛(Fintech@外滩)报名正式启动。这不是一场纯学术路演,而是面向正在做产品、跑数据、找场景的金融科技团队——从支付清算到风控建模,从合规科技到财富管理,只要技术能解决真实金融痛点,都有舞台。 金融科技赛道宽,但评审锚点很明确:技术有没有落地场景,方案有没有合规边界。几类方向历来最受关注: 支付与清算基础设施:跨境支付、...

Git Extensions v7.0.0 RC1:升级到 .NET 10,插件生态需要重建

来源:oschina.net 31
Git Extensions 作为 Windows 上老牌的独立 Git 图形管理工具,一直走"本地优先"路线——不依赖浏览器,不依赖 VS 扩展,装上就能用。v7.0.0 RC1 是一个跨度不小的版本:运行时从旧版 .NET 直接跳到 .NET 10,扩展 API 签名变了,外部插件必须重新编译才能加载。如果你正在用 Git Extensions 管...

EasyPostman v5.5.25:开源接口调试与压测工具的新一轮打磨

来源:oschina.net 16
接口调试和压力测试往往是两套工具轮着用——日常开发用 Postman 类工具调接口,上线前再搬出 JMeter 做压测,场景切换成本不小。EasyPostman 把这两件事合到一个开源工具里,v5.5.25 这一版重点打磨了压测模块的体验,同时做了大量代码重构,算是一次比较扎实的内部整理。 之前版本的压测模块功能虽然到位,但界面交互偏粗糙:配置并发数、...

企业 AI 的语义断层,阿里云用 UModel 和 USS 试图接上

来源:my.oschina.net 23
企业里最拖 AI 后腿的不是算力,不是模型参数量,而是数据"说不到一块去"。同一个"客户",CRM 里是 ,ERP 里是 ,客服系统里又变成了 。语义割裂不是命名不一致这么简单——它意味着每换一个系统,AI 就得重新理解一遍业务世界,规模化落地自然卡壳。 2026 阿里云峰会上,阿里云开源了面向企业 AI 的对象图语义运行时 UModel,同时发起 U...

MeEdu v4.9.31:一个硬编码 JWT 密钥差点让管理员 Token 被任意伪造

来源:oschina.net 15
在线点播系统 MeEdu 发布了 v4.9.31,这次更新只有一个核心主题——安全。一个被 CNVD 收录的漏洞揭示:当 中没有配置 时,系统会回退到代码里写死的默认值。任何知道这个默认值的人,都能直接伪造管理员 Token,拿到完整后台权限。 这不是理论风险,是实打实能被利用的问题。版本同时引入了一个破坏性变更来堵住它:升级后如果 里没有 ,服务直接...

AIGCPanel 2.0:从单点工具到自动化流水线,本地数字人创作的一次质变

来源:oschina.net 27
做数字人视频的创作者大概都经历过这种痛苦:语音克隆用一个工具,视频合成用另一个,音频降噪又得开一个网页——每个环节单独跑没问题,串起来全靠手动搬运文件。AIGCPanel 2.0.0 要解决的正是这个"拼积木"的困境:工作流引擎把散落的环节焊成流水线,20+ 小工具覆盖日常音视频处理,命令行工具则把集成能力交到了开发者手上。这是该项目迄今改动最大的一次...

VuReact 1.8.4:把 Vue 组件编译成 React,不再是纸上谈兵

来源:oschina.net 29
大型 Vue 项目要迁移 React,传统路径只有两条:逐文件手工重写,或者引入双框架运行时做桥接。前者耗人耗时,后者让产物体积膨胀、调试体验割裂。VuReact 选了第三条路——纯 AST 编译,把 Vue 单文件组件(SFC)直接翻译成 React 组件,不附带任何额外运行时,产物体积零增长。1.8.4 版本集中修复了编译稳定性问题,意味着这条路从...

AI 能写方案却做不出能交付的 PPT?OfficeDex 想把 Vibe Coding 的思路搬到办公场景

来源:oschina.net 27
过去一年,AI 写周报、写方案、写大纲已经相当熟练。但真正拿 AI 出过 PPT 的人,大概率都踩过同一批坑:HTML 转 PPT 必定跑版、Markdown 导出排版失控、AI 生成的幻灯片内容堆砌毫无视觉层次——最终还得手动调两小时才能交出去。 核心矛盾很清晰:AI 擅长生成语义内容,但不擅长生成具备交付级排版和交互的办公文档。 Vibe Codi...