标签

全栈

潜伏 18 年的 NGINX rewrite 漏洞:AI 如何揪出影响全球三分之一网站的 RCE

来源:oschina.net 14
2026 年 5 月 13 日,一个自 2008 年就藏在 NGINX rewrite 模块里的远程代码执行漏洞被正式编号为 CVE-2026-42945。发现者不是某支资深安全团队,而是初创公司 depthfirst 的 AI 安全分析系统——一次"点击即分析"的操作就锁定了这个影响全球近三分之一网站的高危缺陷。18 年、数十亿次请求、无数安全审计,...

百度成立模型委员会 BMC:大模型研发从"各自为战"走向集中调度

来源:oschina.net 17
百度内部组织架构最近出现一个值得关注的变动——基础模型研发部(BMU)和应用模型研发部(AMU)统一向新设立的百度模型委员会(Baidu Model Committee,BMC)汇报。委员会成员由年轻且对大模型有深刻理解的研究员组成,核心目标是集中优势资源,持续强化 AI 方向的技术壁垒。 这不是一次简单的管理层调整。当基础模型和下游应用模型分属不同汇...

Kimi WebBridge:把你的浏览器交给 AI Agent 来操作

来源:oschina.net 30
月之暗面刚发布的 Kimi WebBridge,解决了一个长期卡住 AI Agent 生态的问题——AI 能生成代码、能调用 API,但一旦需要操作需要登录的网页,就束手无策。WebBridge 让 AI 带着你的登录态去点击、输入、提取信息,相当于给 Agent 发了一张你的浏览器"通行证"。 大部分有价值的网页操作都发生在登录之后:提交 JIRA ...

当互联网不可用:几种实用的替代通信方案

来源:ruanyifeng.com 42
互联网不是永远在线的。自然灾害断网、偏远地区无信号、审查封锁——这些场景下,传统即时通信工具全部失效。但数据交换的需求不会消失。近几年,围绕"去中心化""离线优先""mesh 网络"的替代通信方案逐渐成熟,有些已经可以直接上手部署。 微信、Telegram、Slack 这类工具都依赖同一个前提:两端能访问同一台中心服务器。断网的那一刻,这个前提就不成立...

SunnyUI V3.9.7:给 WinForm 换一套现代皮肤

来源:oschina.net 27
WinForm 开发者最头疼的事之一,就是默认控件看起来像从 Windows XP 时代穿越过来的。SunnyUI 是一个国产开源 WinForm 控件库,提供了几十个风格统一的现代控件,直接替换原生控件就能让界面焕然一新。V3.9.7 版本近期发布,继续在细节和文档上打磨。 自己用 GDI+ 重绘控件是一条路,但代价不小——每个控件都要处理鼠标状态、...

小蚂蚁云微服务框架 v1.2.0:核心类库与 OSS 双优化,快速搭建后台管理系统

来源:oschina.net 22
微服务后台管理框架的选型一直是个让人头疼的问题——技术栈要全、配置要少、跑起来要快。小蚂蚁云团队近期发布了 XiaoMaYi-Nacos-NaiveVue v1.2.0,在核心类库和 OSS 云存储两个方向做了针对性优化,同时修复了一批用户反馈的实际问题。如果你正在评估一套开箱即用的微服务后台方案,这次更新值得关注。 这套框架的定位很明确:单体前后端分...

EasyGoAdmin v2.7.0:GoFrame+EleVue 后台框架的又一次打磨

来源:oschina.net 28
Go 语言后台框架的选择越来越多,但真正把"开箱即用"做到位的并不多。EasyGoAdmin 基于 GoFrame + Vue + ElementUI + MySQL 组合,走的是"敏捷开发"路线——登录、主页、个人中心、消息面板、便签这些后台标配功能全部内置,开发者拿到项目就能跑,再按业务需求裁剪扩展。 v2.7.0 这一次更新没有大刀阔斧的新模块,...

美团 LongCat 开源 General 365:推理评测的及格线,大多数模型都没摸到

来源:tech.meituan.com 27
大模型推理能力的评测一直是个棘手问题——现有基准要么题目太老被"刷穿",要么覆盖面窄、难以反映真实推理水平。美团 LongCat 团队刚开源的 General 365 试图填补这个空白:365 道题、覆盖多领域、强调推理链而非知识记忆。实测结果相当扎眼——26 款主流模型里,目前得分最高的 Gemini 3 Pro 也只有 62.8%,大多数模型连 6...

Sea 为什么把 Codex 推进全部工程团队:Agentic 开发在东南亚的落地逻辑

来源:openai.com 22
Sea Limited 旗下有 Shopee、Garena、SeaMoney 三条业务线,工程师规模庞大,产品迭代节奏极快。CPO 近期公开表态:正在把 Codex 部署到各工程团队,推进 AI-native 的软件开发方式。这不是"试点几个小组写写 Copilot",而是把 agentic coding 当作工程基础设施的一部分来建设。 背后的判断很...

让页面切换快如闪电:GitHub Issues 的缓存、预取与 Service Worker 实战

来源:github.blog 24
打开 GitHub Issues 列表,点进一条 Issue,再切回列表——每次导航都要等白屏、等网络、等渲染。用户感知到的不是"毫秒级延迟",而是"又卡了"。GitHub Issues 团队最近把这套体验彻底翻新,核心武器只有三样:客户端缓存、智能预取、Service Worker。本文拆解他们的思路,并给出可直接落地的代码示例。 传统 SPA 的路...