Skip to the content.

From 129 items, 48 important content pieces were selected


  1. OpenAI 模型推翻离散几何核心猜想 ⭐️ 10.0/10
  2. GitHub 确认因恶意 VSCode 扩展导致 3800 个仓库被入侵 ⭐️ 9.0/10
  3. SpaceX S-1 文件披露 187 亿美元营收及每月 12.5 亿美元 Anthropic 交易 ⭐️ 9.0/10
  4. Linux 内核__ptrace_may_access()逻辑漏洞(CVE-2026-46333) ⭐️ 9.0/10
  5. 科罗拉多州 SB051 修正案豁免开源项目 ⭐️ 8.0/10
  6. 阿里巴巴发布开源 Agent 模型 Qwen3.7-Max ⭐️ 8.0/10
  7. Mozilla 弃用 asm.js,WebAssembly 完全替代 ⭐️ 8.0/10
  8. 钱学森:美国失去、中国获得的导弹天才 ⭐️ 8.0/10
  9. 事件报告:GCP 暂停迫使 Railway 分散云依赖 ⭐️ 8.0/10
  10. 谷歌 AI 零点击结果威胁开放网络 ⭐️ 8.0/10
  11. Meta 封锁沙特和阿联酋人权组织账号 ⭐️ 8.0/10
  12. 谷歌发布 Gemini 3.5 Flash,价格上涨并广泛集成 ⭐️ 8.0/10
  13. Railway 的增长与原生代理云时代的到来 ⭐️ 8.0/10
  14. Linux 内核中 MGLRU 的挑战与解决方案 ⭐️ 8.0/10
  15. Linux this_cpu 操作提案:为更快性能改变内核机制 ⭐️ 8.0/10
  16. pgBackRest 获赞助商联盟拯救 ⭐️ 8.0/10
  17. 隐蔽循环依赖导致 Discord 三月语音服务中断 ⭐️ 8.0/10
  18. SolidJS 2.0 Beta:一级异步与确定性批处理 ⭐️ 8.0/10
  19. Chromium 声称已修复的漏洞实际上 4 年后仍未修复 ⭐️ 8.0/10
  20. XSS 对通行密钥的致命威胁:attestation none 的隐藏风险 ⭐️ 8.0/10
  21. 2026 年 5 月联邦宇宙软件漏洞披露 ⭐️ 8.0/10
  22. Zig ELF 二进制文件高尔夫:深入优化体积 ⭐️ 8.0/10
  23. Vizio 智能电视软件 GPL 合规案将开庭 ⭐️ 8.0/10
  24. OpenBSD 7.9 发布,带来新特性 ⭐️ 8.0/10
  25. 2026 年 AI 对软件工程师的影响:关键趋势第二部分 ⭐️ 8.0/10
  26. 金属音乐演变互动地图 ⭐️ 7.0/10
  27. 谷歌悄然应对 AI 概览操纵行为 ⭐️ 7.0/10
  28. 用 SBCL 作为宏汇编器实现虚拟机 ⭐️ 7.0/10
  29. OpenAI 宣布与新加坡建立多年合作伙伴关系 ⭐️ 7.0/10
  30. OpenAI 通过凭证和水印增强 AI 内容溯源能力 ⭐️ 7.0/10
  31. 多个 Linux 发行版发布安全更新 ⭐️ 7.0/10
  32. 第十届 OpenPGP 邮件峰会推动后量子和前向保密发展 ⭐️ 7.0/10
  33. CXL 对 Linux 内存管理的影响在 LSFMM 2026 上讨论 ⭐️ 7.0/10
  34. 提升 per-CPU 内存分配器性能的讨论 ⭐️ 7.0/10
  35. GitHub 调查内部仓库未授权访问 ⭐️ 7.0/10
  36. 谷歌推出 Cloud Fraud Defense 作为 reCAPTCHA 继任者 ⭐️ 7.0/10
  37. Cloudflare 发布 Workflows V2,支持确定性执行及 5 万并发工作流 ⭐️ 7.0/10
  38. 一人 10 天用 400 美元造出爆款 AI 模型 ⭐️ 7.0/10
  39. Anthropic 为 Claude Code 推出自动化任务功能 ⭐️ 7.0/10
  40. 基准测试显示 AI 智能体能修独立漏洞但忽略系统影响 ⭐️ 7.0/10
  41. CIO 抛弃 AI 生码率:产研提效实践复盘 ⭐️ 7.0/10
  42. 业余 Vibe Coding 与专业 AI Agent 工程走向融合 ⭐️ 7.0/10
  43. 编程语言中的存在类型擦除 ⭐️ 7.0/10
  44. C 语言中无所不在的未定义行为探讨 ⭐️ 7.0/10
  45. Raymond Chen 讲解正确的空闲循环实现 ⭐️ 7.0/10
  46. npm 推出分阶段发布功能,提升包发布安全性 ⭐️ 7.0/10
  47. 用蓝图类比呼吁软件前期设计 ⭐️ 7.0/10
  48. 谷歌专家详解 Rust 可靠性独特特性 ⭐️ 7.0/10

OpenAI 模型推翻离散几何核心猜想 ⭐️ 10.0/10

2026 年 5 月 20 日,OpenAI 宣布其内部通用推理模型推翻了一个离散几何核心猜想——由 Paul Erdős 在 1946 年提出的平面单位距离问题。该模型利用深度代数数论找到了一个反例,标志着 AI 首次自主解决一个重大未解数学问题。 这一突破表明 AI 能够自主解决纯数学中的基本开放问题,可能加速研究并揭示跨领域联系。同时验证了使用大型语言模型进行数学创造性推理的可行性,超越单纯的计算能力。 该猜想涉及平面点集中单位距离的最大数目;AI 的证明基于一个反例,该反例受已有文献启发但经过非平凡修改,被数学家视为新颖。该模型并非数学专用,而是一个通用推理系统。

hackernews · OpenAI Blog · May 20, 19:05 · 社区讨论

背景: 离散几何研究几何对象(如点、线、距离)的组合性质。Erdős 单位距离问题询问平面中 n 个点的集合中单位距离点对的最大数目,该核心猜想已存在 80 年。OpenAI 模型使用深层数论解决了该问题,这是一个令人惊讶的跨领域联系。

参考链接

社区讨论: 社区评论显示出数学家的兴奋和认可,一位博士后称其‘相当激动人心’,并指出证明的新颖性。有评论者强调意外地使用了代数数论,另一人推测 AI 可能在管理快餐工作之前获得菲尔兹奖。也有人指出通过反例推翻比证明猜想成立在理论构建上稍逊一筹。

标签: #AI, #mathematics, #discrete geometry, #OpenAI, #breakthrough


GitHub 确认因恶意 VSCode 扩展导致 3800 个仓库被入侵 ⭐️ 9.0/10

GitHub 确认,一个恶意的 Visual Studio Code 扩展被用于入侵超过 3800 个内部仓库,导致未授权访问和潜在的数据泄露。此次攻击是针对软件开发生态系统的供应链攻击的一部分。 此次入侵突显了 VSCode 扩展作为攻击向量的严重风险,尤其是许多开发者在未仔细审核的情况下信任这些扩展。它强调了软件供应链中加强安全措施的必要性,并可能促使代码编辑器处理扩展的方式发生变化。 此次入侵是在被盗源代码被挂到网上出售后发现的,GitHub 的调查将其与一个被投毒的 VSCode 扩展联系起来。受影响的仓库包括 GitHub 内部项目,根据社区公告,该攻击似乎与 Nx Console 扩展有关。

hackernews · Timofeibu · May 20, 13:43 · 社区讨论

背景: 软件供应链攻击针对开发过程中使用的受信任第三方组件或工具,向终端用户分发恶意软件。VSCode 扩展可以访问环境变量、令牌和凭据等敏感数据,使其成为攻击者的主要目标。此次入侵之前也曾发生恶意扩展从开发者机器窃取数据的事件。

参考链接

社区讨论: 社区评论表达了对微软(同时拥有 VSCode 和 GitHub)未能解决扩展安全问题的失望。用户指出发布虚假扩展的便利性以及缺乏适当的审核,一位评论者推测此次入侵可能与被攻陷的 Nx Console 扩展有关。讨论还引用了之前关于 GitHub 调查的帖子。

标签: #security, #github, #vscode, #supply-chain attack, #breach


SpaceX S-1 文件披露 187 亿美元营收及每月 12.5 亿美元 Anthropic 交易 ⭐️ 9.0/10

SpaceX 首次向 SEC 提交 S-1 注册声明,公开披露详细财务数据,包括 2025 年 187 亿美元营收,以及与 AI 公司 Anthropic 每月 12.5 亿美元的计算能力交易。 这份文件提供了 SpaceX 前所未有的财务透明度,揭示了 Starlink 的盈利能力和 AI 基础设施交易的规模,可能重塑投资者对即将进行的 IPO 及航天行业的预期。 文件显示,Starlink 营收 114 亿美元,运营利润 44 亿美元;发射业务营收 41 亿美元,运营亏损 6.57 亿美元。Anthropic 交易持续至 2029 年 5 月,计算能力在 2026 年中逐步提升。

hackernews · cachecow · May 20, 20:49 · 社区讨论

背景: S-1 表格是美国证券交易委员会(SEC)要求计划进行首次公开募股(IPO)的公司提交的注册声明,披露财务细节、业务运营和风险因素。SpaceX 此前为私营公司,财务保密,因此其 S-1 文件意义重大。

参考链接

社区讨论: 社区评论对 SpaceX 相对其高估值而言较低的营收感到惊讶,部分人指出 Starlink 是现金牛。对基于太空的数据中心的可行性存在质疑,尽管 SpaceX 有此雄心。有用户指出 Anthropic 交易是每月 12.5 亿美元,而非每年。

标签: #SpaceX, #IPO, #Starlink, #Anthropic, #financials


Linux 内核__ptrace_may_access()逻辑漏洞(CVE-2026-46333) ⭐️ 9.0/10

Qualys 披露了 Linux 内核__ptrace_may_access()函数中的一个逻辑漏洞(CVE-2026-46333),该漏洞已于 2026 年 5 月 14 日在提交 31e62c2ebbfd 中修复。此缺陷允许非特权本地用户读取 root 拥有的文件,并可能将权限提升至 root。 该漏洞非常严重,因为它影响主流 Linux 发行版的默认安装,可能导致凭据泄露(例如 SSH 密钥)和完全的 root 权限提升。公开的漏洞利用代码增加了修补的紧迫性。 该漏洞是__ptrace_may_access()中的一个逻辑错误,跳过了 dumpable 检查,允许进程在没有适当授权的情况下 ptrace 自身或其他进程。已发布两个公开漏洞利用代码,包括 ssh-keysign-pwn。该补丁已被反向移植到稳定内核。

rss · Lobsters · May 20, 19:04

背景: Linux 内核中的__ptrace_may_access()函数控制进程是否可以通过 ptrace 附加到另一个进程。dumpable 标志决定是否允许核心转储;默认情况下,当进程更改 UID 时会禁用该标志以防止凭据泄露。该逻辑漏洞允许非特权进程绕过此限制。

参考链接

标签: #security, #linux kernel, #CVE, #privilege escalation, #ptrace


科罗拉多州 SB051 修正案豁免开源项目 ⭐️ 8.0/10

科罗拉多州的 SB051(年龄验证法案)已被修订,明确豁免开源项目以及来自免费、公开代码库的应用程序。 这项修正案保护了开源开发者免受高昂的合规成本,并为数字年龄验证法律中的隐私保护豁免树立了先例。 该法案将“涵盖的应用程序”定义为通过涵盖的应用商店访问的消费者软件应用,但排除了不处理个人数据的应用或来自免费、公开代码库的应用。

hackernews · ki4jgt · May 20, 20:28 · 社区讨论

背景: 科罗拉多州 SB051 最初要求操作系统为访问应用实施年龄验证,引发了隐私倡导者和开源社区的批评。修正案将开源项目排除在外,这些项目通常由志愿者维护,若纳入将面临不成比例的监管负担。此举与平衡儿童安全与数字隐私及创新的更广泛辩论相一致。

参考链接

社区讨论: 评论者反应不一:有人称赞开源豁免,但担心年龄验证会逐步扩大;也有人批评该法案的动机和可信度。少数人指出了法案中排除开源库的定义,还有人预测科罗拉多州会出现一波与色情相关的开源应用。

标签: #open source, #age verification, #legislation, #privacy


阿里巴巴发布开源 Agent 模型 Qwen3.7-Max ⭐️ 8.0/10

阿里巴巴发布了 Qwen3.7-Max,这是一个具有先进 Agent 能力的开源大语言模型,在多项基准测试中达到顶尖性能,并在压力测试中自主运行了 35 小时。 作为开源模型,Qwen3.7-Max 在 Agent 任务上与 Claude、GPT 等专有模型匹敌,为开发者提供了免费且强大的替代方案,推动了 AI 民主化。 Qwen3.7-Max 在 GPQA Diamond 上获得 92.4 分,排名中国大模型第一;在 LMSYS Arena 上 Elo 得分为 1475(排名第 13)。在极端压力测试中,它在未见过硬件上连续运行了 35 小时。

hackernews · kevinsimper · May 20, 10:35 · 社区讨论

背景: 大语言模型(LLM)是在海量文本数据上训练的 AI 模型,能够理解和生成类似人类的文本。Agent 能力使模型能够自主规划和执行多步骤任务。Qwen 是阿里巴巴的开源 LLM 系列,Qwen3.7-Max 是其最新旗舰版本。

参考链接

社区讨论: 社区成员赞扬了模型的低幻觉率以及作为 Claude Code 免费替代品的价值。部分用户对数据主权以及 OpenRouter 等代理服务的速度限制表示担忧。

标签: #AI, #large language model, #open-source, #Qwen, #agents


Mozilla 弃用 asm.js,WebAssembly 完全替代 ⭐️ 8.0/10

Mozilla 宣布弃用 asm.js(一个用于接近原生性能的 JavaScript 子集),因为 WebAssembly 已完全取代其功能。 这标志着 Web 平台演进的一个里程碑,巩固了从 asm.js 向标准化 WebAssembly 的过渡,使开发者获得更好的性能和可移植性。 asm.js 是一个严格的 JavaScript 子集,支持提前优化,Firefox 是首个实现它的浏览器。WebAssembly 作为一种 W3C 标准,提供了更高效的二进制格式,自 2017 年起已获得所有主流浏览器的支持。

hackernews · Lobsters · May 20, 12:01 · 社区讨论

背景: asm.js 由 Mozilla 于 2013 年推出,作为 C/C++ 等语言的编译目标,使其能在浏览器中以接近原生速度运行。它为 WebAssembly 铺平了道路,后者于 2015 年宣布,并于 2019 年成为 W3C 推荐标准。WebAssembly 提供紧凑的二进制格式和更好的性能,使 asm.js 过时。

参考链接

社区讨论: 社区情绪复杂:有人回忆 asm.js 在早期 Web 演示(如 Unreal Engine 和 Figma)中的关键作用,也有人认为它是迈向 WebAssembly 的必要步骤。一位评论者提到了 Gary Bernhardt 的先知先觉的演讲《JavaScript 的诞生与死亡》,认为其预言惊人地准确。

标签: #asm.js, #WebAssembly, #web standards, #JavaScript, #Mozilla


钱学森:美国失去、中国获得的导弹天才 ⭐️ 8.0/10

美国海军研究所 2025 年发表的一篇文章探讨了钱学森在导弹发展中的关键作用以及围绕其职业生涯的美中复杂关系。讨论凸显了关于美国移民政策和组织领导力的持续辩论。 钱学森的故事在今天仍然具有重要意义,因为美国仍在应对可能驱赶顶尖科学人才的移民政策,而中国则从中受益。它还揭示了组织领导力在大型技术项目中的重要性。 钱学森是美国喷气推进实验室(JPL)的联合创始人,在麦卡锡时代的怀疑中被驱逐出美国,后来成为“中国航天之父”,领导了中国的弹道导弹和太空计划。文章指出,没有关于他的主要传记片,可能是因为他的专长在于建立组织而非个人戏剧性成就。

hackernews · thnaks · May 20, 17:48 · 社区讨论

背景: 钱学森是一位著名的华裔工程师,曾在加州理工学院和喷气推进实验室(JPL)为火箭早期发展做出贡献。1955 年,经过多年软禁后,他被驱逐回中国,在那里他领导了该国的导弹和太空计划,包括洲际弹道导弹和长征火箭的研发。他的故事是冷战对科学移民影响的象征。

参考链接

社区讨论: 评论者争论美国反复疏远移民人才的模式,一位评论者指出持续的反华情绪影响了华裔美国科学家。其他人讨论了反事实假设,即中国是否能够自主取得类似成就,以及制作关于像钱学森这样的组织建设者的引人入胜的电影的难度。

标签: #history, #aerospace, #immigration, #science_policy


事件报告:GCP 暂停迫使 Railway 分散云依赖 ⭐️ 8.0/10

Railway 发布了一份事后分析报告,详细说明了 2026 年 5 月 19 日因 Google Cloud Platform (GCP) 账户突然被暂停而导致的宕机事件。他们宣布计划将 Google Cloud 从其数据平面的热路径中移除,仅用于次要或故障转移。 此次事件凸显了依赖 GCP 带来的供应商锁定风险,GCP 曾有账户无故被暂停的记录。这对依赖单一云提供商的企业是一个警示,强调了多云架构的必要性。 宕机持续了数小时,影响了所有 Railway 用户。Railway 承认在信任 GCP 方面存在架构失误,并承诺减少依赖,但谷歌方面暂停账户的根本原因仍未解释。

hackernews · 0xedb · May 20, 08:37 · 社区讨论

背景: Railway 是一个云部署平台(PaaS),允许开发者通过连接 GitHub 仓库来部署应用。GCP(Google Cloud Platform)是主要的云提供商,提供计算、存储和网络服务。账户暂停可能因违反政策或账单问题发生,但 Railway 的事后分析表明此次暂停是突然的,且没有事先沟通。

参考链接

社区讨论: 社区评论表达了对 GCP 账户暂停做法的不满,质疑谷歌作为 B2B 合作伙伴的可靠性。一些评论者称赞 Railway 承担责任并计划分散风险,但也有人指出谷歌方面的根本原因仍未解释,让人担忧。

标签: #GCP, #cloud reliability, #incident report, #vendor lock-in, #infrastructure


谷歌 AI 零点击结果威胁开放网络 ⭐️ 8.0/10

谷歌越来越多地使用人工智能在搜索结果页面上生成直接答案和摘要,导致零点击搜索增加,用户无需访问外部网站。 这种转变破坏了搜索引擎与内容创作者之间的共生关系,威胁到网站流量以及个人在线创作变现的能力。 据贝恩公司的一项调查,约 80%的消费者在至少 40%的搜索中依赖零点击结果,导致有机网络流量估计减少 15%到 25%。

hackernews · cdrnsf · May 20, 21:33 · 社区讨论

背景: 零点击结果是指用户直接在搜索结果页面获取所需信息,无需点击进入外部网站的搜索查询。传统上,网站允许谷歌抓取其内容以换取流量推荐。AI 生成摘要的兴起打破了这一模式,可能损害开放网络的激励结构。

参考链接

社区讨论: 评论者对 AI 使个人难以从创作中获利表示沮丧,有人指出只有大公司才能盈利。其他人担心如果流量被切断,网站将屏蔽谷歌爬虫,还有人建议寻找像已关闭的 StumbleUpon 这样的替代流量来源。

标签: #Google, #Web, #AI, #Open Web, #Content Monetization


Meta 封锁沙特和阿联酋人权组织账号 ⭐️ 8.0/10

Meta 封锁了沙特阿拉伯和阿拉伯联合酋长国的人权组织账号,使其无法接触当地受众。 这引发了对审查制度的严重担忧,以及 Meta 与威权政权合作的问题,凸显了社交媒体平台在企业利益与用户权利之间的伦理困境。 被封禁的账号包括人权组织的账号,且封锁似乎是针对特定地区,仅影响在沙特和阿联酋的触达,而其他地方可能仍可访问。

hackernews · giuliomagnifico · May 20, 12:43 · 社区讨论

背景: 像 Meta 这样的社交媒体平台通常遵守运营所在国的当地法律,这可能包括内容限制。沙特阿拉伯和阿联酋有严格的互联网审查法律,尤其涉及政治内容和人权批评。

社区讨论: 评论者表达了沮丧,有人指出在阿联酋需要使用 VPN 才能阅读该报道。其他人批评 Meta 优先考虑利润而非原则,而一些人则认为 Meta 可能别无选择,只能遵守,否则将被更糟糕的本地替代品取代。

标签: #Meta, #censorship, #human rights, #social media ethics, #geopolitics


谷歌发布 Gemini 3.5 Flash,价格上涨并广泛集成 ⭐️ 8.0/10

在 Google I/O 上,谷歌正式发布了 Gemini 3.5 Flash 模型,跳过预览阶段直接可用,并将其集成到 Gemini 应用、Google 搜索 AI 模式以及 Google Antigravity 和 Gemini API 等开发者平台中。 此次发布表明谷歌正在积极将其最新 AI 部署到消费和企业产品中,但与前代 Flash 模型相比价格上涨 3 倍,反映出前沿模型 API 成本上升的行业趋势。 Gemini 3.5 Flash 的输入价格为每百万 token 1.50 美元,输出价格为每百万 token 9 美元,几乎与 Gemini 3.1 Pro 持平;支持最多 1,048,576 个输入 token 和 65,536 个输出 token,知识截止日期为 2025 年 1 月。

rss · Simon Willison · May 19, 22:40

背景: Gemini 是 Google DeepMind 开发的多模态大语言模型系列,接替了 LaMDA 和 PaLM。Flash 模型旨在实现高效和快速,而 Pro 模型则提供更高能力。新的 3.5 Flash 还引入了测试版 Interactions API,用于服务端历史管理,类似 OpenAI 的 Responses API。

参考链接

标签: #AI, #Google, #Gemini, #machine learning, #model release


Railway 的增长与原生代理云时代的到来 ⭐️ 8.0/10

Railway 已拥有 300 万用户,每周新增 10 万注册用户,运营自有金属数据中心,每月在编码代理上的花费超过 20 万美元,这标志着向“原生代理云”的转变——AI 代理成为基础设施的主要使用者。 这一趋势表明云基础设施正在演变为原生支持自主 AI 代理,这可能会重新定义 DevOps 工作流程并减少编码和部署中的人工干预。同时,它也凸显了 AI 代理带来的巨大算力需求。 Railway 每月超过 20 万美元的编码代理支出表明代理已在消耗大量云资源。“PR 之死”意味着代理可能绕过传统的代码审查流程,实现软件交付的端到端自动化。

rss · Latent Space · May 20, 22:42

背景: “原生代理云”是一种架构范式,云基础设施将 AI 代理视为一等公民,内置支持代理存储、沙箱和可观测性。编码代理是自主 AI 工具,能以最少的人工干预规划、编写、测试和修改代码,超越简单的代码助手。自有金属数据中心是指使用预制金属建筑建造的数据中心,提供可扩展且安全的物理基础设施。

参考链接

标签: #cloud computing, #AI agents, #coding tools, #infrastructure, #devops


Linux 内核中 MGLRU 的挑战与解决方案 ⭐️ 8.0/10

在 2026 年 Linux 存储、文件系统、内存管理和 BPF 峰会上,有三个会议专门讨论多代 LRU(MGLRU),重点关注其全面集成、性能改进以及 Android 系统特有问题的解决方案。 MGLRU 是 Linux 内核中关键的内存回收算法;成功解决其集成问题可以提升整体内存管理效率,并改善 Android 设备的性能。 这些会议涵盖了全面取代传统 LRU、针对不同工作负载优化 MGLRU,以及修复导致 Android 系统性能回退的问题等议题。

rss · LWN.net · May 20, 13:14

背景: MGLRU(多代 LRU)是一种在 Linux 内核 6.1 中合入的替代页面回收算法,旨在提高内存压力下的工作集检测能力。与使用活动和非活动两个列表的经典 LRU 不同,MGLRU 使用多代来更好地跟踪页面访问模式,并减少 kswapd 的 CPU 使用率。

参考链接

标签: #Linux, #memory management, #MGLRU, #kernel, #reclaim


Linux this_cpu 操作提案:为更快性能改变内核机制 ⭐️ 8.0/10

在 2026 年 Linux 存储、文件系统、内存管理和 BPF 峰会上,Yang Shi 提出了一项基础性且有争议的修改,旨在改进内核的 this_cpu 操作,以在更广泛的架构上提升性能。 这一修改可能显著加速许多架构上的每 CPU 变量访问,从而带来内核整体性能提升。但其争议性意味着在采纳前可能会面临内核维护者的严格审查。 this_cpu 操作依赖段寄存器或专用寄存器实现快速的每 CPU 访问,但其性能在不同架构上存在差异。该提案旨在使这些操作更均匀高效。

rss · LWN.net · May 19, 14:30

背景: Linux 内核中的每 CPU 变量将数据结构复制到每个 CPU 核心上,避免了锁开销并提高了可扩展性。this_cpu 操作通过使用硬件特定的寄存器提供了对这些变量的优化访问,但这种优化并非在所有 CPU 架构上都同样有效。

标签: #Linux kernel, #per-CPU variables, #performance optimization, #memory management, #BPF


pgBackRest 获赞助商联盟拯救 ⭐️ 8.0/10

pgBackRest 维护者 David Steele 于 5 月 18 日宣布,一个赞助商联盟已介入资助项目的持续开发,从而撤销了他此前因缺乏资金而归档项目的决定。 pgBackRest 是 PostgreSQL 广泛使用的备份工具,其持续开发确保了众多依赖它的组织的稳定性,而多赞助商模式也为开源资助树立了积极典范。 该项目因缺乏赞助于 2025 年 4 月被归档,但数周内一个赞助商联盟成立以确保长期资金,使 Steele 得以恢复待办功能和优化的开发工作。

rss · LWN.net · May 19, 12:05

背景: pgBackRest 是一个专为 PostgreSQL 设计的开源备份和恢复工具,支持全量、差异和增量备份,以及通过 WAL 归档实现的时间点恢复(PITR)。许多组织依赖它来保证数据库可靠性。该项目险些被归档凸显了在没有足够资金的情况下维护开源软件的挑战。

参考链接

标签: #PostgreSQL, #backup, #open source, #sponsorship, #pgBackRest


隐蔽循环依赖导致 Discord 三月语音服务中断 ⭐️ 8.0/10

Discord 发布了一份事后分析报告,揭示了一个隐蔽的循环依赖导致其内部服务网格在 2025 年 3 月引发严重的语音服务中断。 此事件突显了分布式系统中微妙的架构问题如何导致级联故障,为构建大规模可靠服务的工程师提供了关键教训。 该循环依赖涉及两个关键服务(Media 和 Voice),它们在启动时相互等待,造成死锁,阻止了语音处理正确初始化。

rss · InfoQ 中文站 · May 20, 15:15

背景: 循环依赖发生在两个或多个服务相互依赖启动时,形成先有鸡还是先有蛋的问题。在分布式系统架构中,服务网格拓扑必须精心设计以避免此类隐藏依赖,这些依赖可能在特定故障条件下才被触发。

标签: #incident analysis, #circular dependency, #system reliability, #Discord, #distributed systems


SolidJS 2.0 Beta:一级异步与确定性批处理 ⭐️ 8.0/10

SolidJS 2.0 beta 版本发布,引入了一级异步支持、重构的 Suspense 组件以及确定性批处理状态更新。 这些特性极大地改善了处理异步操作和状态管理的开发者体验,使 SolidJS 成为与 React 等框架竞争的更强有力选手。 新的异步原语包括 createAsync,它能通过内置的 Suspense 集成处理加载和错误状态;同时信号实现已从头重写,以提升性能和可靠性。

rss · InfoQ 中文站 · May 20, 11:00

背景: SolidJS 是一个用于构建用户界面的响应式 JavaScript 框架,以其细粒度响应式著称,只更新受状态变化影响的 DOM 部分。2.0 beta 版本是一个重要里程碑,跳过了原定的 alpha 阶段,专注于将异步操作作为框架核心而非附属功能。

参考链接

社区讨论: Reddit 上的社区反馈积极,开发者称赞精心设计的异步原语以及虽小却功能强大的 API 表面。一些人注意到移除了 enableExternalSource 和 SuspenseList 等实验性特性,但这些预计会在 beta 阶段完善。

标签: #SolidJS, #Frontend, #JavaScript, #Async, #Reactivity


Chromium 声称已修复的漏洞实际上 4 年后仍未修复 ⭐️ 8.0/10

Chromium 发布了一份关于漏洞利用的报告,声称该漏洞在 4 年前已被修复,但事实是该漏洞从未被真正修复。 由于 Chromium 驱动着数十亿用户使用的浏览器,这个未修复的漏洞对全球用户构成了重大安全风险,并暴露出漏洞管理流程中的关键缺陷。 该漏洞利用最初在四年前被记录为已修复,但最近的重新审查发现补丁不完整或缺失。目前该漏洞的具体技术细节尚未披露。

rss · Lobsters · May 20, 20:29

背景: 漏洞管理包括识别、修补和验证安全缺陷。在像 Chromium 这样的开源项目中,修复报告会被公开跟踪。然而,如果测试不充分,修复可能被错误地标记为完成,导致实际漏洞未被触及。

社区讨论: Lobste.rs 社区可能正在讨论这一疏忽的影响,许多人批评 Chrome 的发布流程,并呼吁对安全补丁进行更严格的验证。

标签: #security, #chromium, #vulnerability, #exploit


XSS 对通行密钥的致命威胁:attestation none 的隐藏风险 ⭐️ 8.0/10

安全研究员 Scott Helme 发表博文,演示了当 WebAuthn 的 attestation 设置为’none’时,跨站脚本(XSS)攻击如何完全攻破通行密钥。 通行密钥被广泛宣传为一种安全的无密码认证方式,但这一发现揭示了一个严重漏洞,削弱了其实际安全性。许多网站为简化而默认使用 attestation ‘none’,使用户暴露于 XSS 攻击之下,攻击者可窃取或绕过通行密钥凭证。 Attestation ‘none’意味着依赖方不验证认证器的证明声明,这使得拥有 XSS 能力的攻击者可以注册恶意认证器或窃取私钥。该攻击有效地绕过了 WebAuthn 的抗钓鱼能力。

rss · Lobsters · May 20, 19:20

背景: WebAuthn(Web 身份验证)是 W3C 标准,使用公钥密码学实现无密码认证。Attestation 是一项允许服务器验证认证器(如硬件安全密钥或平台认证器)来源和可信度的功能。当 attestation 设置为’none’时,服务器跳过此验证,通常是为了简单或兼容性。跨站脚本(XSS)是一种常见的 Web 漏洞,攻击者向受信任网站注入恶意脚本,可能窃取用户数据或代表用户执行操作。这篇博文强调了 XSS 如何利用缺少 attestation 强制验证来破坏基于通行密钥的身份验证。

参考链接

社区讨论: 在 Lobste.rs 上,评论者讨论了该攻击的实用性,一些人指出许多网站默认使用 attestation ‘none’,使其易受攻击。其他人则认为真正的教训是正确处理 XSS 防御的重要性,仅靠 attestation 无法弥补所有安全漏洞。还有少数人担心对于小型网站实施’attestation direct’或’indirect’的复杂性。

标签: #security, #passkeys, #XSS, #WebAuthn, #authentication


2026 年 5 月联邦宇宙软件漏洞披露 ⭐️ 8.0/10

一条 2026 年 5 月联邦宇宙软件的安全漏洞已被披露,相关细节在 Lobsters 社区被讨论。目前具体的受影响的软件和漏洞细节尚未完全公开。 此漏洞可能影响运行受影响软件的大量联邦宇宙实例,危及用户数据和实例安全。该披露突显了去中心化社交网络中持续存在的安全挑战。 该漏洞标注日期为 2026 年 5 月,表明其可能在此时间附近被发现或修补。Lobsters 上的讨论是主要信息源,但现有内容未提供技术细节或 CVE 编号。

rss · Lobsters · May 20, 15:02

背景: ActivityPub 是 W3C 标准协议,是联邦宇宙(Fediverse)的基础。联邦宇宙是一个去中心化的社交媒体平台网络,包括 Mastodon、Pixelfed 和 PeerTube 等。这些平台通过 ActivityPub 互操作,因此某个软件实现中的漏洞可能影响整个网络中的众多实例和用户。

参考链接

标签: #security, #vulnerability, #fediverse, #activitypub


Zig ELF 二进制文件高尔夫:深入优化体积 ⭐️ 8.0/10

2025 年的一篇技术博客展示了使用 Zig 编程语言减少 ELF 二进制文件体积的高级技巧,通过手动节布局和压缩等方法实现了极小的可执行文件。 这展示了 Zig 在底层系统编程方面的独特能力,吸引了嵌入式系统、演示场景或二进制高尔夫竞赛的开发者。这些技巧可能启发其他编译语言的进一步优化。 文章详细介绍了 Zig 的编译时反射和内联汇编等功能,这些功能允许精确控制 ELF 布局。文章还讨论了体积与兼容性之间的权衡。

rss · Lobsters · May 20, 14:05

背景: 二进制高尔夫是一种最小化可执行文件体积的艺术,通常用于竞赛或挑战。ELF(可执行与可链接格式)是 Linux 及许多类 Unix 系统上的标准二进制格式。Zig 是一种现代系统编程语言,提供类似 C 的底层控制,但具有更安全的默认设置和元编程能力。

参考链接

标签: #zig, #elf, #binary-golfing, #systems-programming, #optimization


Vizio 智能电视软件 GPL 合规案将开庭 ⭐️ 8.0/10

一场关于 Vizio 智能电视软件是否遵守 GPL 许可证的长达数年的法律纠纷即将开庭审理,核心是用户修改固件的权利。 此案可能为消费者电子产品中执行 copyleft 许可证树立先例,影响公司分发基于 Linux 的软件以及用户修改设备的自由。 Vizio 被指控未能提供其智能电视操作系统的源代码,该系统基于 Linux 和 GPL 许可的组件,违反了许可证条款。

rss · Lobsters · May 20, 18:57

背景: GNU 通用公共许可证(GPL)是一种 copyleft 许可证,要求 GPL 许可软件的发行者提供源代码并允许修改。许多智能电视使用基于 Linux 的操作系统,其中包含 GPL 许可的代码,因此制造商有义务分享其修改。此案凸显了开源许可证执行与企业实践之间持续的紧张关系。

参考链接

标签: #GPL, #open source, #legal, #Linux, #software freedom


OpenBSD 7.9 发布,带来新特性 ⭐️ 8.0/10

OpenBSD 7.9,这款注重安全的类 Unix 操作系统的最新主要版本,已经发布。此版本包含大量错误修复、驱动程序更新和安全改进。 此版本延续了 OpenBSD 在主动安全和代码正确性方面的传统,惠及 BSD 社区、安全研究人员以及 OpenSSH 和 LibreSSL 等下游项目的用户。 官方发布说明可在 openbsd.org/79.html 获取,提供了详细的变更日志。具体亮点包括更新的硬件支持和对默认安全机制的改进。

rss · Lobsters · May 19, 13:30

背景: OpenBSD 是一个免费、注重安全的类 Unix 操作系统,源自伯克利软件发行版(BSD)。由 Theo de Raadt 于 1995 年创建,它强调可移植性、正确性和集成密码学。许多广泛使用的组件如 OpenSSH、LibreSSL 和 PF(包过滤器)都源自 OpenBSD,并被 macOS 和 Windows 等其他系统采用。

参考链接

标签: #OpenBSD, #operating system, #security, #release


2026 年 AI 对软件工程师的影响:关键趋势第二部分 ⭐️ 8.0/10

本文分析了关于 AI 在软件工程中的权衡、企业级采纳难题以及两年间变化的调查结果。 它为从业者提供了应对 AI 整合的实用洞察,强调了收益与陷阱。 本文是基于 2026 年 AI 调查数据的系列文章的第三部分也是最后一部分,涵盖工具权衡和企业级采纳困难等主题。

rss · The Pragmatic Engineer · May 19, 16:43

背景: The Pragmatic Engineer 通讯经常对软件工程师进行关于 AI 使用的调查。本系列分析了调查结果,第二部分聚焦于 2026 年观察到的关键趋势和权衡。

标签: #AI, #software engineering, #trends, #survey, #pragmatic engineer


金属音乐演变互动地图 ⭐️ 7.0/10

一张交互式 HTML5 地图被分享,它追溯了金属音乐子流派的演变,最初用 Flash 构建,后来由创建者移植到 HTML5。 这张地图因其怀旧价值和全面的金属历史可视化而引发广泛共鸣,促进了社区参与和对该流派演变的个人反思。 该地图由一名开发者和一名多媒体朋友大约在一两周内创建,移植到 HTML5 时代码已发布到 GitHub。

hackernews · robin_reala · May 20, 10:47 · 社区讨论

背景: 《金属地图》是一个交互式可视化工具,展示了重金属子流派随时间演变的关系。它最初使用 Adobe Flash 开发,该平台曾广泛用于富互联网应用,但现已弃用。移植到 HTML5 确保了地图在现代浏览器中可以无需插件即可访问。

社区讨论: 评论者表达了怀旧和赞赏,创建者分享了背后的故事。一些用户将其与其他音乐类型的类似项目进行比较,而另一些人则讨论了金属的历史根源以及寻找具有经典声音的现代乐队的挑战。

标签: #metal, #music, #interactive, #visualization, #HTML5


谷歌悄然应对 AI 概览操纵行为 ⭐️ 7.0/10

BBC 报道揭露,谷歌正悄然应对针对其 AI 生成搜索摘要(AI 概览)的操纵行为,这些行为旨在传播健康、金融等领域的虚假信息。 随着 AI 概览成为搜索默认功能,其被操纵会损害用户信任并影响现实决策,凸显了针对大语言模型对抗性攻击建立强有力防御的紧迫性。 谷歌已更新垃圾内容政策,纳入针对 AI 的操纵手段(如提示注入和数据投毒),并部署自动化系统来检测和缓解这些攻击。

hackernews · tigerlily · May 20, 10:57 · 社区讨论

背景: AI 概览是谷歌搜索顶部显示的 AI 生成摘要。对抗性攻击是指通过精心构造输入,诱使大语言模型产生偏见或错误输出。谷歌在传统搜索领域与垃圾内容和操纵行为斗争多年,如今在 AI 生成内容中面临类似挑战。

参考链接

社区讨论: 评论对谷歌有效应对操纵的能力表示怀疑,有用户指出谷歌的首要目标是让用户留在页面上,而非提供真相。还有人批评文章除了虚构的热狗大赛查询外,缺乏具体实例。

标签: #AI manipulation, #search engines, #Google, #misinformation, #security


用 SBCL 作为宏汇编器实现虚拟机 ⭐️ 7.0/10

一篇 2014 年的文章展示了如何使用 Steel Bank Common Lisp(SBCL)作为宏汇编器来实现虚拟机,通过 Lisp 宏生成高效的 x86_64 汇编代码。 这种方法突出了 Common Lisp 在底层编程中的独特能力,允许开发者编写高级、可维护的代码,同时生成高度优化的汇编。它启发了使用高级语言进行系统编程的替代思路。 作者使用 8 个 x86_64 寄存器作为虚拟机的栈槽位,并通过精确的填充和对齐计算实现了虚拟机指令,这些在普通汇编器下会很繁琐。最终的汇编代码由 SBCL 的宏系统自动生成。

hackernews · yacin · May 20, 15:39 · 社区讨论

背景: Steel Bank Common Lisp(SBCL)是一种高性能的 Common Lisp 实现,带有本地编译器。宏汇编器通过宏扩展标准汇编器,自动化重复代码生成。Common Lisp 的宏系统特别适合元编程,这篇文章利用它将 SBCL 用作汇编代码生成器。

参考链接

社区讨论: 评论者认为这篇文章令人印象深刻但技术上有挑战性。一位读者指出填充和对齐计算在普通汇编器下很困难。另一位推荐了关于 sb-simd 的相关文章,用于更高级的 SIMD 编程。

标签: #SBCL, #Common Lisp, #assembly, #macro-assembler, #virtual machine


OpenAI 宣布与新加坡建立多年合作伙伴关系 ⭐️ 7.0/10

OpenAI 与新加坡启动了一项多年合作伙伴关系,旨在扩大人工智能部署、培养本地人才,并支持企业和公共服务利用人工智能。 此次合作标志着 OpenAI 向关键亚洲市场的战略扩张,可能加速东南亚地区的人工智能应用,并为政府与人工智能公司的合作树立先例。 该合作伙伴关系为期多年,重点在于扩大部署、培养人才以及支持企业和公共服务。具体财务条款或项目时间表尚未披露。

rss · OpenAI Blog · May 19, 20:30

背景: 新加坡已将自己定位为亚洲领先的科技中心,政府大力支持人工智能创新。OpenAI 是 ChatGPT 的创造者,正在将其全球影响力扩展到美国和欧洲以外,以应对该地区日益增长的人工智能需求。

标签: #AI, #OpenAI, #Singapore, #Partnership, #AI Policy


OpenAI 通过凭证和水印增强 AI 内容溯源能力 ⭐️ 7.0/10

OpenAI 宣布集成基于 C2PA 标准的内容凭证(Content Credentials)、采用 Google DeepMind 的 SynthID 水印技术,并推出新的验证工具,帮助用户识别和信任 AI 生成的媒体内容。 此举通过为 AI 生成内容提供透明的溯源信息,回应了关于虚假信息和深度伪造的日益担忧,可能为合成媒体的问责和信任树立行业标准。 内容凭证为媒体文件附加防篡改元数据,而 SynthID 将不可见的数字水印嵌入像素或波形中;验证工具允许用户检查内容的真实性。这些功能正在 OpenAI 的产品中逐步推出。

rss · OpenAI Blog · May 19, 10:45

背景: 内容溯源指的是数字内容的历史和来源,随着 AI 生成的媒体越来越逼真,它有助于验证内容的真实性。C2PA(内容来源与真实性联盟)是一个开放标准,类似于媒体的营养标签。SynthID 由 Google DeepMind 开发,是一种水印技术,以人类不可察觉但算法可检测的方式修改内容。

参考链接

标签: #AI safety, #content provenance, #synthetic media, #verification, #AI ethics


多个 Linux 发行版发布安全更新 ⭐️ 7.0/10

包括 AlmaLinux、Debian、Fedora 等多个 Linux 发行版发布了针对内核、nginx 和 ruby 等软件包的安全更新。 这些更新修补了可能被利用的漏洞,对系统安全至关重要。系统管理员应及时应用这些更新以保护基础设施。 更新涵盖大量软件包,多个发行版都有值得注意的内核更新。具体更新的包包括 haveged、git-bug 和 keylime-agent-rust。

rss · LWN.net · May 20, 13:04

背景: haveged 守护进程是一个用户空间熵生成器,使用 HAVEGE 算法为 Linux 内核的熵池提供随机数,特别适用于无头服务器。git-bug 是一个嵌入在 Git 仓库中的分布式、离线优先的缺陷跟踪工具。keylime-agent-rust 是 Keylime 代理的 Rust 实现,用于远程证明。

参考链接

标签: #security, #Linux, #updates, #patching


第十届 OpenPGP 邮件峰会推动后量子和前向保密发展 ⭐️ 7.0/10

2026 年 3 月举行的第十届 OpenPGP 邮件峰会讨论了后量子密码(PQC)部署的进展、将 OpenPGP 签名邮件设为默认的计划,以及一项关于前向保密的新草案。 这些进展增强了邮件安全,抵御未来的量子威胁和当前的隐私风险,可能使加密邮件更广泛、更健壮。 多个参与方计划在 2026 年内部署 PQC,一种有前景的新方法旨在通过将签名邮件设为默认设置来使其普及。

rss · LWN.net · May 20, 11:00

背景: OpenPGP 是邮件加密和签名的标准。后量子密码指抵抗量子计算机攻击的算法。前向保密确保即使长期密钥泄露,过去的会话仍然安全。

参考链接

标签: #OpenPGP, #encrypted email, #post-quantum cryptography, #email security


CXL 对 Linux 内存管理的影响在 LSFMM 2026 上讨论 ⭐️ 7.0/10

在 2026 年 Linux 存储、文件系统、内存管理和 BPF 峰会(LSFMM)上,Dan Williams 就 CXL 进行了演讲,指出该技术自 2021 年以来一直在加剧内存管理问题,并概述了未来的挑战和扩展。 CXL 是数据中心内存解耦的关键技术,其与 Linux 内存管理的集成对于实现灵活的内存池化至关重要。LSFMM 上的讨论突显了为充分实现 CXL 优势必须解决的持续障碍。 Dan Williams 指出,CXL 自 2021 年以来一直在引入新的复杂性,该会议概述了 CXL 预期的未来扩展及其对内存管理的影响。该新闻在 LWN.net 上需要付费阅读。

rss · LWN.net · May 19, 14:15

背景: Compute Express Link(CXL)是一种基于 PCIe 的缓存一致性互连标准,旨在实现数据中心的內存扩展和解耦。内存解耦将 CPU 和内存资源分离,允许动态内存池化,但会引入延迟挑战。在 Linux 中,CXL 内存表示为无 CPU 的 NUMA 节点,利用现有的 NUMA 基础设施。LSFMM 峰会是内核开发者讨论内存管理问题的关键场所。

参考链接

标签: #CXL, #Linux kernel, #memory management, #data centers, #disaggregated memory


提升 per-CPU 内存分配器性能的讨论 ⭐️ 7.0/10

在 2026 年 Linux 存储、文件系统、内存管理与 BPF 峰会上,Harry Yoo 主持了一场会议,探讨如何改进内核的 per-CPU 内存分配器性能,重点在于降低分配和初始化开销。 per-CPU 内存分配器对于多核系统的可扩展性至关重要;提升其性能可以使许多依赖 per-CPU 数据的内核子系统受益,从而加快数据处理速度并降低延迟。 该会议是内存管理轨道的一部分,讨论了分配器中现有的性能瓶颈,重点在于加速 per-CPU 数据结构的分配和初始化。

rss · LWN.net · May 19, 13:27

背景: 在 Linux 内核中,per-CPU 数据结构用于减少缓存争用并避免锁竞争,因为每个 CPU 拥有自己的副本。per-CPU 内存分配器管理这些结构的动态分配,但当前实现引入的开销可能会在高并发工作负载中降低性能。

参考链接

标签: #Linux kernel, #memory management, #per-CPU allocator, #performance


GitHub 调查内部仓库未授权访问 ⭐️ 7.0/10

GitHub 宣布正在调查对其内部仓库的未授权访问,如果发现任何影响,将通过既定的应急响应渠道通知受影响的客户。 作为主要的代码托管平台,GitHub 的内部仓库很可能包含敏感信息,因此这一事件可能影响整个行业的客户信任和代码安全。 目前尚未确认任何影响,但调查正在进行中。如有必要,GitHub 将通过标准应急响应渠道通知客户。

rss · GitHub Blog · May 20, 21:07

背景: GitHub 托管了数百万个仓库,包括通常包含专有代码、凭据和敏感数据的私有及内部仓库。对此类仓库的未授权访问可能导致数据泄露或知识产权盗窃。应急响应流程旨在最小化损害并通知受影响方。

标签: #security, #GitHub, #access control, #incident response, #unauthorized access


谷歌推出 Cloud Fraud Defense 作为 reCAPTCHA 继任者 ⭐️ 7.0/10

在 2026 年 4 月 22 日的 Next ‘26 大会上,谷歌宣布推出 Google Cloud Fraud Defense,作为 reCAPTCHA 的下一个演进版本,旨在成为代理化网络的信任平台。 此举标志着从基础机器人检测向全面欺诈保护的转变,对于采用云服务和 AI 代理、面临复杂自动化威胁的企业至关重要。 Cloud Fraud Defense 超越了 reCAPTCHA,它整合了更广泛的欺诈信号和谷歌威胁情报,不仅针对机器人,还应对账户接管、支付欺诈和虚假账户创建等问题。

rss · InfoQ 中文站 · May 21, 09:36

背景: reCAPTCHA 是一种广泛使用的 CAPTCHA 服务,用于区分人类用户和机器人。但随着欺诈技术的发展,基本的机器人检测已不足够。Google Cloud Fraud Defense 是其继任者,专为代理化网络设计,其中自动化代理与各种服务交互。

参考链接

标签: #security, #fraud prevention, #cloud, #Google, #reCAPTCHA


Cloudflare 发布 Workflows V2,支持确定性执行及 5 万并发工作流 ⭐️ 7.0/10

Cloudflare 发布了 Workflows V2,这是一次重大更新,新增了确定性执行功能,并支持高达 5 万个并发工作流。 此次更新显著提升了 Cloudflare 工作流编排的可靠性和可扩展性,使其适用于需要可预测和可重复执行的任务关键型分布式系统。 Workflows V2 确保了确定性执行,即相同的输入始终产生相同的输出,无论重试或失败如何,这是有状态分布式工作流的关键要求。

rss · InfoQ 中文站 · May 20, 20:00

背景: 工作流是自动化任务或业务流程的一系列步骤。确定性执行保证了工作流行为的可重现性,这在处理分布式系统中的故障和重试时至关重要。Cloudflare 的 Workflows V2 基于其边缘网络提供可扩展的无服务器工作流编排。

参考链接

标签: #Cloudflare, #Workflows, #分布式系统


一人 10 天用 400 美元造出爆款 AI 模型 ⭐️ 7.0/10

一位独立开发者仅用 10 天时间和 3000 元预算,打造出一款全球爆红的 AI 模型,并吸引了好莱坞导演的关注和游戏改编计划。 这表明 AI 开发正在变得民主化,资源有限的个人也能创造出吸引主流行业关注的 impactful 产品。 该模型在 10 天内以 3000 元预算构建完成,游戏改编及与好莱坞合作的细节首次被披露。

rss · InfoQ 中文站 · May 20, 18:17

背景: 生成式 AI 模型通常需要大型团队、海量数据和高昂的计算成本。这个故事展示了一个反趋势:个人以极少的资源取得了病毒式成功,凸显了 AI 开发门槛的降低。

标签: #AI, #generative AI, #indie development, #viral


Anthropic 为 Claude Code 推出自动化任务功能 ⭐️ 7.0/10

Anthropic 为 Claude Code 推出了新的 Routines(自动化任务)功能,开发者可以定义定时、通过 API 调用或响应 GitHub 事件自动运行的自动化任务。 该功能通过在终端内直接自动化重复性编码工作流,显著提升开发者生产力,减少手动操作并加速开发周期。 Routines 目前处于研究预览阶段,需要配置提示词、仓库和连接器,并在 Anthropic 管理的云基础设施上运行。

rss · InfoQ 中文站 · May 20, 18:00

背景: Claude Code 是 Anthropic 开发的智能编码工具,能够理解代码库、编辑文件和运行命令。Routines 通过支持定时或事件驱动自动化,使开发者能够将测试、代码审查等重复性任务自动化。

参考链接

标签: #Anthropic, #Claude Code, #AI coding assistant, #product update


基准测试显示 AI 智能体能修独立漏洞但忽略系统影响 ⭐️ 7.0/10

一项最新的基准测试研究表明,AI 智能体能够成功修复独立的软件漏洞,但无法理解并处理系统范围的影响,这凸显了当前自主编码助手的一个关键局限。 这一发现凸显了 AI 智能体在执行整体软件工程方面的根本差距,可能限制它们在复杂真实项目中的可靠性,因为其中的更改会产生级联效应。 该评估使用了 SWE-bench 基准,该基准包含真实世界的软件工程任务;智能体在独立漏洞修复任务上表现良好,但在需要理解更广泛系统上下文的任务上得分很低。

rss · InfoQ 中文站 · May 20, 12:52

背景: AI 智能体是能够利用大语言模型自主执行编程和调试等任务的系统。SWE-bench 是一个标准化基准,用于衡量 AI 在真实软件工程任务(如漏洞修复和功能实现)上的表现。理解系统范围的影響对于防止更改时出现回归问题至关重要。

参考链接

标签: #AI agents, #software engineering, #benchmarking, #bug fixing, #system understanding


CIO 抛弃 AI 生码率:产研提效实践复盘 ⭐️ 7.0/10

以阿里云 CIO 蒋林泉为代表,CIO 们正在将“AI 生码率”从绩效考核中移除,认为代码是负债,且“Vibe Coding”不应直接进入生产环境。 这一转变重新定义了软件工程团队衡量生产力的方式,从基于数量的指标(AI 生成代码行数)转向质量和效率,可能影响整个行业对 AI 辅助开发的评估标准。 阿里云 CIO 线报告称,从 2025 财年到 2026 财年,前端人均有效代码量提升了 3 倍,尽管放弃了 AI 生码率指标,这表明 AI 工具应以业务影响而非原始产出衡量。

rss · InfoQ 中文站 · May 20, 12:41

背景: “AI 生码率”衡量提交中 AI 编写代码的比例,常被用作开发效率的基准。然而,反对者认为 AI 生成的代码可能引入技术债务,因为它可能不正确或结构不佳,导致长期维护成本。CIO 们现在倡导更全面的开发者生产力衡量标准。

参考链接

标签: #CIO, #AI code generation, #software engineering efficiency


业余 Vibe Coding 与专业 AI Agent 工程走向融合 ⭐️ 7.0/10

一种新趋势正在形成:业余的“Vibe Coding”(一种 AI 辅助、提示驱动的编程方式)正与专业的 AI Agent 工程走向融合,挑战传统软件开发实践,可能为更随意的开发风格提供正当理由。 这种融合可能通过让非专业人士也能构建功能性应用来民主化软件开发,同时迫使专业开发者采用 AI 驱动的工作流程,模糊业余与专业工程之间的界限。 Vibe Coding 由 Andrej Karpathy 于 2025 年 2 月提出,涉及接受 AI 生成的代码而不进行彻底审查,依赖迭代提示。与 Agent 工程的融合表明,正转向由自主 AI Agent 处理复杂开发任务,只需极少量人工监督。

rss · InfoQ 中文站 · May 20, 11:45

背景: Vibe Coding 是一种 AI 辅助的软件开发实践,开发者用自然语言向大型语言模型描述项目,模型自动生成代码。该术语在 2025 年作为俚语流行起来,并被柯林斯词典评为年度词汇。这种方式与传统工程原则(如代码审查和可维护性)形成对比,引发了对安全性和长期可行性的担忧。而专业的 AI Agent 工程则专注于构建稳健、自主的 AI Agent,能够在动态环境中执行多步骤任务。

参考链接

标签: #Vibe Coding, #AI Agents, #Software Engineering, #AI-assisted Development


编程语言中的存在类型擦除 ⭐️ 7.0/10

一篇题为“擦除存在类型”的博客文章探讨了通过类型擦除从编程语言中移除存在类型的概念,该技术能在保持类型安全的同时消除运行时开销。 这一讨论之所以重要,是因为存在类型是类型系统中强大但常被误解的特性;理解如何擦除它们可以带来更高效、更简单的语言实现,惠及编译器设计者和高级程序员。 该文章可能聚焦于 Haskell(通过 ExistentialQuantification 扩展)和 Swift(通过’any’关键字和类型擦除包装器)等语言中用于擦除存在类型的技术,这些技术源于类型理论和实际编译器优化。

rss · Lobsters · May 20, 13:45

背景: 存在类型(抽象类型)允许隐藏具体类型于接口之后,实现信息隐藏和多态性。类型擦除是一种编译技术,在运行时移除具体类型信息,用更简单的表示替换存在包装器,以减少开销并支持优化。

参考链接

标签: #existential types, #type erasure, #programming languages, #type theory


C 语言中无所不在的未定义行为探讨 ⭐️ 7.0/10

该博客文章认为,C 语言中几乎所有构造都可以被视为未定义行为,挑战了业界对语言程序安全性的传统理解。 这突显了 C 程序的脆弱性以及编写安全、可移植代码的难度,对系统程序员和更广泛的编程语言社区至关重要。 C 语言中的未定义行为意味着标准对程序行为不施加任何限制,编译器常利用它进行优化;例子包括有符号整数溢出和空指针解引用。

rss · Lobsters · May 20, 07:26

背景: C 语言中的未定义行为(UB)发生在程序违反标准未定义的规则时,允许任何结果,包括崩溃或错误结果。常见的 UB 来源包括缓冲区溢出、有符号整数溢出以及序列点之间同一变量的多次修改。C 标准将许多操作定义为未定义,以允许编译器优化和平台灵活性。

参考链接

标签: #C, #undefined behavior, #programming languages, #systems programming


Raymond Chen 讲解正确的空闲循环实现 ⭐️ 7.0/10

在其最新博客文章中,Raymond Chen 详细介绍了在 Windows 编程中实现空闲循环或“什么都不做”模式的正确方法,特别警告了使用 WaitMessage 函数时的常见错误。 这一指导对于 Windows 开发人员至关重要,可以避免浪费 CPU 周期,并通过在无消息挂起时正确交出控制权来确保应用程序的响应性。 一个关键错误是在消息队列非空时调用 WaitMessage,这会标记现有消息为“已查看”并导致它们被忽略。Raymond 强调,只有在 PeekMessage 或 GetMessage 确认队列为空后,才应使用 WaitMessage。

rss · Lobsters · May 20, 04:45

背景: 在 Windows 编程中,应用程序通过消息循环处理消息。空闲循环在没有消息时运行,常见的幼稚方法是持续轮询,这会浪费 CPU。正确的模式是使用 WaitMessage 挂起线程直到新消息到达,但必须小心使用以避免消息丢失。

参考链接

标签: #programming, #windows, #best practices, #system programming


npm 推出分阶段发布功能,提升包发布安全性 ⭐️ 7.0/10

npm 引入了分阶段发布功能,允许包维护者在最终发布到公共注册表之前,在预发布环境中预览其包。 该功能显著降低了发布损坏或恶意更新的风险,尤其是在最近如 Shai-Hulud 攻击等安全事件干扰 npm 生态系统之后,这一点尤为重要。 分阶段发布功能在包版本上线前增加了一个可选的审查步骤,使维护者能在不影响用户的情况下,在受控环境中验证其发布内容。

rss · Lobsters · May 20, 23:20

背景: npm 是 JavaScript 生态系统的主要包注册中心,全球数百万开发者都在使用。分阶段发布功能允许维护者在模仿生产环境的私有预发布区域中测试其包,确保只有经过验证的版本才会发布。该功能是在一个动荡时期后开发的,当时经典身份验证令牌被逐步淘汰,攻击者利用系统漏洞进行了攻击。

参考链接

标签: #npm, #package management, #staged publishing, #JavaScript, #DevOps


用蓝图类比呼吁软件前期设计 ⭐️ 7.0/10

一篇 2015 年发表在 CACM 上的观点文章认为,软件开发如同建造房屋,需要充分的前期设计(蓝图)以避免昂贵的返工和项目失败。 本文强化了软件工程中关于计划与敏捷方法平衡的基本辩论,提醒从业者跳过设计可能导致技术债务和项目失败。 文章用“不画蓝图就建房子”的生动类比来批评软件开发中不充分设计就开始编码的倾向。虽然发表于 2015 年,但它在行业继续应对敏捷与计划驱动方法之间的张力时依然具有相关性。

rss · Lobsters · May 20, 20:13

背景: 文章借用了常见的隐喻:软件构建应遵循像建筑这样的工程学科,其中蓝图必不可少。这反映了长期的张力——瀑布模型(大量的前期规划)与敏捷方法论(迭代、自适应开发)之间的对立。文章主张一种折衷:足够的前期设计来指导实现,同时保持灵活性。

标签: #software engineering, #software design, #planning, #opinion


谷歌专家详解 Rust 可靠性独特特性 ⭐️ 7.0/10

来自谷歌 Android Rust 团队的 Alice Ryhl 在 Pragmatic Engineer 通讯的访谈中,解释了 Rust 的独特特性(如所有权系统和借用检查器)如何使其成为构建可靠软件的强大语言。 随着系统编程对安全性和可靠性的要求越来越高,Rust 的编译时保证减少了内存错误和数据竞争,这对于操作系统和嵌入式系统等基础基础设施至关重要。专家的视角有助于开发者理解 Rust 在业界加速采用的原因。 Alice Ryhl 强调,Rust 的所有权模型和借用检查器在编译时强制实现内存安全,无需垃圾回收器,从而兼顾性能与安全。访谈还提到 Rust 在谷歌 Android 开发中日益重要的作用,用于提升安全性。

rss · The Pragmatic Engineer · May 20, 16:22

背景: Rust 是一门专注于安全性和性能的系统编程语言。其所有权系统确保每个值有唯一所有者,引用必须遵循借用检查器强制执行的借用规则,从而防止悬垂指针和数据竞争等常见错误。这些特性使 Rust 与 C 和 C++等语言区别开来。

参考链接

标签: #Rust, #systems programming, #reliability, #Google, #software engineering