技术分享 第4页
Canvas教育平台遭ShinyHunters黑客攻击,大量学校数据面临泄露风险-枫选

Canvas教育平台遭ShinyHunters黑客攻击,大量学校数据面临泄露风险

Canvas教育平台遭ShinyHunters黑客组织攻击,大量学校和学生数据面临泄露风险。使用Canvas的师生应立即修改密码、启用多因素认证,并警惕钓鱼攻击。
迪滴的头像-枫选迪滴1个月前
0429
把 Claude 当成网络协议栈:一个让 AI 处理 ICMP 报文的有趣实验-枫选

把 Claude 当成网络协议栈:一个让 AI 处理 ICMP 报文的有趣实验

一位嵌入式系统博士让 Claude Code 充当用户态 IP 协议栈,直接解析 ICMP 数据包并回复 ping。实验成功但往返延迟 42.5 秒,验证了 LLM 处理底层网络协议的能力边界。
迪滴的头像-枫选迪滴1个月前
03914
十亿美元法律AI平台Filevine被逆向工程:10万+机密文件因API漏洞暴露-枫选

十亿美元法律AI平台Filevine被逆向工程:10万+机密文件因API漏洞暴露

安全研究员逆向工程估值超10亿美元的法律AI平台Filevine,发现未认证API端点可直接获取管理员令牌,导致10万+机密法律文件暴露。
迪滴的头像-枫选迪滴1个月前
0436
Tailwind CSS v5 引发社区争议:创始人回应

Tailwind CSS v5 引发社区争议:创始人回应”我们不会回头”,站长该怎么选

Tailwind CSS v5 带来重大架构变化,从 JS 配置转向 CSS 优先,社区对迁移成本和向后兼容性提出质疑。创始人回应:承认问题但不会回退。
迪滴的头像-枫选迪滴1个月前
02111
yt-dlp正式弃用Bun支持:AI vibe-coding引发开源项目信任危机-枫选

yt-dlp正式弃用Bun支持:AI vibe-coding引发开源项目信任危机

yt-dlp正式弃用Bun支持,原因是Bun用Claude AI重写了代码库转向vibe-coding,引发开源项目对AI生成代码的信任危机。
迪滴的头像-枫选迪滴1个月前
0207
国安部披露芯片漏洞被利用:秒解BL锁暗藏安全风险,站长也需警惕-枫选

国安部披露芯片漏洞被利用:秒解BL锁暗藏安全风险,站长也需警惕

国家安全部发布安全警示,某手机芯片厂商漏洞被不法分子利用,针对秒解BL锁行为设置安全陷阱。本文分析安全风险、真实案例,并给出站长和开发者的安全建议。
迪滴的头像-枫选迪滴1个月前
02714

“GitHub 正在沉没”:开发者社区热议平台退化,替代方案盘点

一篇分析 GitHub 平台退化问题的博文引发开发者社区热议。Copilot 被过度优先、基础功能停滞、Actions 涨价,开发者开始认真考虑替代方案。
迪滴的头像-枫选迪滴1个月前
0407
Mullvad VPN出口IP被发现可被指纹追踪:VPN用户隐私保护的新挑战-枫选

Mullvad VPN出口IP被发现可被指纹追踪:VPN用户隐私保护的新挑战

安全研究发现Mullvad VPN出口IP可被指纹追踪,即使使用VPN用户的网络行为仍可能被关联。了解VPN隐私保护的局限性和多层防护建议。
迪滴的头像-枫选迪滴1个月前
0455
YellowKey漏洞:一个U盘就能绕过Windows BitLocker加密,GitHub 3600+ Star-枫选

YellowKey漏洞:一个U盘就能绕过Windows BitLocker加密,GitHub 3600+ Star

一个名为YellowKey的项目在GitHub上公开了Windows BitLocker的绕过方法,只需一个U盘就能绕过全盘加密。这个项目在几天内获得了3600多个Star,安全社区对此反应强烈。 什么是BitLocker BitLocke...
迪滴的头像-枫选迪滴1个月前
0215
sp.h:C语言终于有了一个高质量、可移植的标准库-枫选

sp.h:C语言终于有了一个高质量、可移植的标准库

sp.h是一个高质量、可移植的C语言标准库扩展,提供字符串处理、动态数组、哈希表等现代功能,单头文件即可使用。
迪滴的头像-枫选迪滴1个月前
04211