Blog

标签:Security

最新文章、技术实践与产品更新。

教程

AI 网关终于开始替团队背锅了:Vercel 这次最值钱的,不是多接几个模型,而是先把‘别乱留数据’做成默认选项

Vercel 给 AI Gateway 加上团队级 Zero Data Retention 和更明确的数据策略控制,表面看像一次合规功能更新,真正值得开发者盯住的,却是 AI 应用终于开始把‘数据不该乱留’从每次手写配置,往基础设施默认能力上搬。

教程

AI 开源圈最该被默认的那个格式,终于不想再当某一家公司的私产了:Safetensors 这步,实际上是在给模型供应链补地基

Hugging Face 把 Safetensors 交给 PyTorch Foundation 托管,表面看像一次基金会归属变更,真正值得开发者盯住的,却是开源模型世界终于开始认真处理‘权重文件该怎么安全、长期、跨生态地流通’这件基础设施问题。

教程

一个埋了 23 年的 Linux 漏洞,被 Claude Code 从内核角落里翻出来了:AI 编程开始从写代码,转向找炸弹

Claude Code 帮 Anthropic 研究员找出一个藏了 23 年的 Linux 内核漏洞,这件事真正可怕的,不是 AI 更会写代码了,而是 AI 编程工具已经开始从生产代码,转向批量挖掘高价值安全问题。

教程

Cloudflare 想重写 WordPress 了:这次最狠的不是换 Astro,而是终于敢对插件开刀

Cloudflare 推出 EmDash,表面看是一次“用 Astro 和 TypeScript 重做 WordPress”的尝试,真正值得盯的却是它对插件安全下手了:插件隔离执行、显式声明 capability、把默认全权限的老模型翻出来重审。