排序
audit:复现Cloudflare Glasswing架构的8阶段漏洞发现Agent,免费开源
evilsocket/audit复现了Cloudflare Glasswing的8阶段漏洞发现架构,用Claude Pro/Max订阅即可免费运行,MIT开源。
AI编程助手的维护成本陷阱:代码产出翻倍,维护成本可能翻四倍
软件工程专家分析:AI 编程助手让代码产出翻倍,但如果不相应降低维护成本,2.5 年后 50% 时间都在维护。当前证据显示 AI 增加了而非降低了维护成本,开发者需要关注长期可持续性。
Canvas 教育平台遭 ShinyHunters 攻击后恢复上线,学校数据面临泄露风险
教育平台 Canvas 在遭 ShinyHunters 黑客组织攻击后短暂下线,现已恢复。攻击者威胁将泄露学校数据,影响范围广泛。
Railway被Google Cloud封锁事件:开发者平台依赖云服务商的风险
2026年5月19日,知名开发者部署平台Railway遭遇了一次严重的服务中断——原因是被Google Cloud封锁。这一事件在Hacker News上引发了267个points的激烈讨论,开发者们纷纷表达了对平台依赖风险的...
2026年5月AWS弗吉尼亚数据中心过热中断事件:影响范围与站长应对建议
2026年5月AWS弗吉尼亚数据中心冷却系统过热引发大面积服务中断,Coinbase等多个平台受影响。本文梳理事件时间线、影响范围,并给出站长多区域部署、多云策略、监控告警等实用应对建议。
YellowKey:Windows Bitlocker加密绕过漏洞公开,3天获3000星标
安全研究者公开YellowKey项目,声称发现Bitlocker加密绕过方法,通过USB设备即可触发。3天获近3000 GitHub星标。
Chrome 浏览器悄悄下载 4GB AI 模型:隐私争议与关闭方法
Chrome 在未经用户同意的情况下,自动下载约 4GB 的 Gemini Nano AI 模型到本地。删除后会自动重新下载,涉嫌违反欧盟隐私法。本文介绍事件详情、技术细节、法律争议和关闭方法。






