排序
React和Next.js远程代码执行漏洞CVE-2025-55182:站长紧急升级指南
React和Next.js爆出严重RCE漏洞,影响所有使用App Router的Next.js 15.x/16.x应用。站长必须立即升级到修复版本,否则服务器可能被远程控制。
Figure AI人形机器人仓库处理包裹视频走红:AI机器人时代真的来了?
最近几天,一段Figure AI人形机器人在仓库里处理包裹的视频在社交媒体上疯传。视频里,机器人流畅地抓取、搬运、堆叠各种大小的包裹,动作流畅得让人有点不真实的感觉。 视频里展示了什么 视频...
Mozilla向英国监管机构提交正式声明:VPN不是灰色地带,是数字经济的安全基础设施
Mozilla向英国竞争与市场管理局提交声明,强调VPN是现代互联网安全和隐私的核心基础设施,不应被视为规避监管的工具,呼吁政策制定者正视VPN在数字经济中的关键作用。
Steam Machine正式回归:Valve重启客厅游戏主机计划
Valve正式回归客厅游戏主机市场,Steam Machine产品页面上线。相比2015年的失败尝试,这次有Steam Deck的成功经验和成熟的Proton兼容层作为支撑。
Anthropic发布Project Glasswing研究更新:AI模型行为对齐的新探索
Anthropic发布Project Glasswing项目初始更新,探索AI模型行为对齐的新方法。本文介绍Glasswing的核心思路及对AI行业的影响。
本地AI应该成为常态:为什么开发者不该把所有功能都接到云端API
Hacker News 热文讨论:开发者不该把所有 AI 功能都接到云端 API。本地设备的神经引擎大部分时间闲置,设备端模型已经能胜任摘要、分类、提取等常见任务,还天然解决隐私和成本问题。
Karpathy正式加入Anthropic:AI领域顶级人才格局再次洗牌
前OpenAI创始成员、前Tesla AI总监Andrej Karpathy宣布加入Anthropic。本文分析Karpathy的职业背景、选择Anthropic的原因、对AI行业和开发者的影响。
美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub
美国网络安全机构CISA的承包商将AWS密钥和内部系统凭证公开放在GitHub上长达6个月,国会议员要求解释。本文分析事件经过和对开发者的教训。
Claude Opus 4.6发布:百万token上下文窗口,编程和推理能力大幅提升
Anthropic发布Claude Opus 4.6,首次在Opus级别模型中引入100万token上下文窗口。在编程、推理、搜索等多个评测中取得领先成绩,Agent团队功能让复杂任务处理更高效。







