排序
GitHub确认3800个仓库遭恶意VSCode扩展供应链攻击:开发者安全警钟再次敲响
2026年5月20日,安全研究机构BleepingComputer报道,GitHub正式确认一起通过恶意VSCode扩展发起的供应链攻击事件,导致约3800个代码仓库遭到未授权访问和数据泄露。这是继此前GitHub内部仓库遭...
Google搜索越来越不好用了:6个值得尝试的替代搜索引擎
Google搜索正经历重大变革,AI Overviews、广告和SEO垃圾让用户体验持续下降。TechCrunch推荐了6个替代搜索引擎,包括注重隐私的DuckDuckGo、付费高质量的Kagi、AI驱动的Perplexity等。
Mozilla用Claude Mythos审计Firefox安全:一次修复271个漏洞,AI安全审计进入新阶段
Mozilla使用Claude Mythos Preview审计Firefox安全,在Firefox 150中一次性修复271个漏洞,包括多个存在15-20年的深层bug。AI安全审计从概念验证进入工程实践阶段。
Databricks Lakebase 架构:让 Postgres 写入性能提升 5 倍的技术方案
Databricks 公开了 Lakebase 架构的技术细节,通过存储计算分离、优化写入路径和 MVCC 改进,实现了 Postgres 写入性能 5 倍提升。本文解析其核心技术原理、适用场景和注意事项。
Keep Android Open:70 个组织联名反对 Google 开发者验证政策,10 万人已签名
面对 Google 2026年9月起实施的 Android 开发者强制验证政策,70个全球组织联名反对,10万人签署请愿。本文介绍倡议背景、参与方式、时间节点和对开源生态的影响。
John Gruber谈苹果WWDC的AI策略:苹果把AI当技术,而不是当功能卖
知名科技博主John Gruber分析苹果在WWDC上对AI的定位——苹果将AI视为底层技术而非营销卖点,这种策略与微软、谷歌大肆宣传AI功能的做法形成鲜明对比,背后是不同的产品哲学。
Raspberry Pi Zero 用 RAM 运行完整网站:极简 Web 服务器部署教程
一个有趣的技术挑战:在树莓派 Zero 的 512MB 内存中,用 tmpfs 和 SQLite 运行一个完整的个人网站。探索微型 Web 服务器的极限。
拆掉RAV4的车联网模块:一个程序员的硬件级隐私保护实录
HN热文:一位程序员详细记录了从Toyota RAV4中物理拆除车联网模块的过程,阻止汽车向厂商发送遥测数据。本文整理拆除步骤、注意事项和替代方案。







