Tag

#Open Source

9 articles

#A18 Pro#AGENTS.md#AGI#AI#AI Agent#AI Agents#AI Benchmark#AI Coding#AI Gateway#AI 商业化#AI 编程#AI军事化#AI助手#AI安全#AI工具#AI幻觉#AI投资#AI推理#AI教育#AI泡沫#AI编程#AI翻译#AI聊天#AI融资#AI行业#AI训练数据#AI记者被开除#AI配置教程#AI隐私#AI风险#API安全#ASR#Agent#Agentic Infrastructure#Agents#AirSnitch#Android#Anthropic#App Distribution#Apple#Apple Intelligence#Ars Technica#AutoML#Automation#Benchmark#Benchmarks#Benj Edwards#Bluesky#Browser Automation#Bug Bounty#CDN#CEO#CLI#CMS#ChatGPT#Chrome#Claude#Claude Code#Claude Sonnet#Cloud Infrastructure#Cloudflare#Code Review#Computer Use#Cron自动化#Cursor#Dario Amodei#Data Privacy#DeepL#DevOps#Developer Tools#Developer Verification#Engineering#Enterprise AI#FBI#GCP#GPT#GPT-5.4#Gemini#Gemma#GitHub Copilot#Google#Google Cloud#Google Play#Hacker News#Hugging Face#IBM#Infrastructure#JavaScript#Kagi#Karpathy#LLM#LinkedIn#Linux#LiteLLM#MCP#Mac#Mac Studio#MacBook#MacBook Neo#Machine Learning#Mercury#Meta Ray-Ban#Meta眼镜隐私#MicroGPT#Multimodal#Node.js#Nvidia#OAuth#Open Source#OpenAI#OpenClaw#OpenSSL#Performance#Privacy#Productivity#Prompt Injection#Proton Mail#Pull Request#PyTorch#Python#Qwen#Qwen3.5#RAG#Rust#SQLite#SaaS#Sam Altman#Sama#Sandbox#Security#Serverless#Skill开发#Software Engineering#Supply Chain Security#TDD#TLS#Terminal#Token优化#Tool Use#Transformer#TypeScript#Vercel#Vibe Coding#Voice AI#Voice Agent#Whisper#WiFi安全#ai-code-generation#ai-codegen#ai模型#code-safety#code-security#facial recognition#formal-verification#gpt-5#lean-theorem-prover#macOS#memoryFlush#npm#quitgpt#software-quality-2026#vibe-coding-risk#wrongful arrest#中间人攻击#五角大楼#亚马逊#人工智能#人工智能风险#人脸识别#代码安全#代码审查#代码生成#优化#估值#内存短缺#军事AI#分布式计算#创业#副项目#加密邮件#加密邮箱#协作#去中心化#去匿名化#向量数据库#命令行#商业模式#团队协作#国防部#地缘政治#大模型更新#子Agent#安全#安全漏洞#工具#工程师成长#工程师焦虑#工程文化#广告#开发工具#开发效率#开发者#开源#开源模型#形式化验证#性能优化#成本优化#执法#扩散模型#技术职业#技术选型#数据标注#新闻伦理#智能眼镜#本地大模型#本地部署#机器学习#深度学习#漏洞挖掘#版权#独立开发#瑞士隐私法#用户体验#监管#知识库#研究自动化#硬件#社交媒体#移动开发#程序员#端到端加密#笔记本电脑#编程#编程工具#网络安全#职业发展#职场文化#肯尼亚数据工人#自动化测试#艺术#英伟达#苹果#行业动态#观点#语音识别#路由器#软件开发#边缘计算#远程开发#退订#阿里巴巴#隐私#隐私安全#隐私泄露#黄仁勋
教程|April 15, 20265 min

OpenSSL 4.0 终于把旧时代的包袱往外扔了:真正值得开发者紧张的,不只是 ECH,而是那些被正式清退的默认信任

OpenSSL 4.0 发布后,最值得开发团队紧张的未必是 ECH 这类新能力,而是它终于更明确地清退 SSLv3、旧握手兼容、engines 和一批默认宽松的历史前提。真正的信号不是‘底层库又升级了’,而是安全基础设施开始认真逼生态告别旧时代。

资讯|April 11, 20263 min

Linux 内核开始认真给 AI 写规矩了:最狠的一句不是‘能不能用’,而是‘出了事你自己背’

Linux 内核开始正式写下 AI 辅助贡献规范,这事最值得开发者注意的,不是它终于允许用 AI,而是它把责任、署名、许可证和提交边界都说得非常冷静:工具可以帮你写,锅不能替你背。

教程|April 9, 20264 min

AI 开源圈最该被默认的那个格式,终于不想再当某一家公司的私产了:Safetensors 这步,实际上是在给模型供应链补地基

Hugging Face 把 Safetensors 交给 PyTorch Foundation 托管,表面看像一次基金会归属变更,真正值得开发者盯住的,却是开源模型世界终于开始认真处理‘权重文件该怎么安全、长期、跨生态地流通’这件基础设施问题。

教程|April 5, 20264 min

一个埋了 23 年的 Linux 漏洞,被 Claude Code 从内核角落里翻出来了:AI 编程开始从写代码,转向找炸弹

Claude Code 帮 Anthropic 研究员找出一个藏了 23 年的 Linux 内核漏洞,这件事真正可怕的,不是 AI 更会写代码了,而是 AI 编程工具已经开始从生产代码,转向批量挖掘高价值安全问题。

教程|April 5, 20263 min

Google 这次真把小模型往设备里塞进去了:Gemma 4 最狠的不是多模态,而是它终于开始像‘能落地的开源模型’

Gemma 4 发布后,最容易被注意到的是多模态、长上下文和新架构,但它真正值得开发者盯住的,是 Google 终于把‘能跑在设备上’这件事做得更像一条完整产品线:从 2B 级小模型到 31B 大模型,从音频、图像到 agent 工具链,整个落地路径比以往清晰得多。

教程|April 2, 20264 min

Cloudflare 想重写 WordPress 了:这次最狠的不是换 Astro,而是终于敢对插件开刀

Cloudflare 推出 EmDash,表面看是一次“用 Astro 和 TypeScript 重做 WordPress”的尝试,真正值得盯的却是它对插件安全下手了:插件隔离执行、显式声明 capability、把默认全权限的老模型翻出来重审。

教程|April 1, 20264 min

Mercor 也被 LiteLLM 这波带走了:AI 基建一旦中毒,倒下的不只是一个开源库

Mercor 确认自己也是 LiteLLM 供应链事故的受影响者之一,这件事真正吓人的地方,不是某个明星创业公司中招,而是 AI 工具链已经长成新的基础设施层:一旦这里被投毒,出事的就不再只是一个包,而是一整串接在它上面的产品、流程和公司。

教程|March 31, 20263 min

Axios 刚被投毒了:一次普通的 npm update,怎么就可能把后门请进公司电脑

axios 这次中招,不是代码里多了几行恶意逻辑,而是有人用被盗的维护者账号发了带后门依赖的版本。对开发者来说,这件事最吓人的地方不是‘某个包出事了’,而是你一次看起来再普通不过的 npm update,也可能直接把机器送进事故现场。

教程|March 25, 20263 min

电话那头像真人,结果票还是没改成:语音 Agent 终于被一把尺子量明白了

ServiceNow 和 Hugging Face 联合发布 EVA,第一次把语音 Agent 的‘任务完成率’和‘对话体验’放进同一把尺子里测。真正扎心的是:能把事办成的 Agent,往往聊得并不舒服。