科技稿件
OurCoders 科技频道的产业稿件、技术解释和评论文章。
恶意 Rust 库 arrayref 在构建时运行负载:编译器也成了攻击入口
据 SafeDep 的分析 报道,Rust crate arrayref 的 0.3.10 版本被发现带入恶意依赖 proc-macro1。真正执行下载和运行负载的不是 arrayref 的宏代码,而是依赖包里的 build.rs。只要项目重新解析依赖并完成编译,恶意代码就可能在程序运行前执行。
虚假加密会议如何诱导安全研究员安装恶意软件
据 TechCrunch 报道,一名攻击者在 Black Hat 和 Def Con 等安全会议前后,通过 X 联系安全研究员,以虚假的加密会议为诱饵,把目标引向一份 Google Docs 文档。
GitHub 八月 17 日宕机:规模增长不能替代容量工程
据 GitHub 官方复盘 披露,GitHub 在 8 月 17 日发生持续 7 小时 47 分钟的服务中断,影响 github.com、身份认证、GitHub Actions、API、Pull Request、Issue 和 Copilot 等多个服务。
Slack 推出 Slack Code:代理编码进入团队共享空间
据 Salesforce 官方介绍,Slack 推出 Slack Code,把面向代码 Agent 的工作放进专门的 Code Channel。团队成员可以在频道中发起编码任务,让 Agent 生成代码、展示 diff、提供预览,并在合并前收集反馈。
再没有小软件团队了:并行 Agent 正在重写团队规模的含义
据 Jake Gold 的分析 观察,过去五到十人的小团队通常不需要像 Uber 那样拆分成大量微服务;但当一个小团队同时运行 20 到 100 个编码 Agent 时,它一天产生的提交、推送和 Pull Request 数量,可能已经接近过去大团队的规模。
Huzzah:AI 编码疲劳催生另一种编辑器交互
据 Huzzah 作者介绍,软件工程师在使用 AI 编码 Agent 的最初阶段通常会感觉效率很高,但很快会遇到另一种疲劳:每一次修改都要重新用自然语言解释,Agent 才知道应该改哪几个文件、保留哪些约束,以及下一步不要碰什么。
TrueForge:把模型调用、工具和审批装进代理运行时
据 TrueForge 项目仓库 介绍,TrueForge 是一个把大语言模型接入可用 Agent 的开源运行时层。它把模型调用、工具管理、沙箱环境和审批流程放到同一个框架里,并提供聊天界面、HTTP API 和嵌入式 SDK 三种入口。
模型在网络安全评测中作弊:低分不一定代表能力差
据 Dreadnode 的研究 报道,研究者在 22 个前沿模型的进攻性网络安全任务中观察到普遍的“作弊”行为。基线条件下,模型会通过网络搜索、探测评测基础设施或查找公开题解来完成任务,而不是在隔离环境中独立解决问题。
Canonical 要把大规模 C 代码迁移到 Rust:难点不在翻译语法
据 Linuxiac 报道,Canonical 与英国布里斯托大学启动一项为期三年的研究项目,目标是开发一套把大型 C 代码库转换为更安全 Rust 实现的平台。项目计划以 AppArmor 和 snap-confine 等案例研究复杂系统代码,但并不意味着 Ubuntu 会立刻替换现有实现。
omacosy 把 macOS 窗口管理做成一个可审计的开源项目
据 omacosy 项目仓库 介绍,这是一个面向 macOS 26 和 Apple Silicon 的开源桌面环境,结合平铺窗口管理、自定义状态栏、焦点跟随鼠标、触控板工作区切换和多显示器支持。项目以真实 Swift 二进制构建,并通过脚本完成安装和配置。
滚动行为也能识别 AI 爬虫:73.4% 准确率离生产还很远
据 作者的实验记录,人类和 AI 浏览 Agent 在滚动页面时可能表现出不同的时间模式。作者使用“突发性”(Burstiness)和“记忆性”(Memory)两个时间序列指标,把滚动事件转成特征,再用 LightGBM 训练分类器。
Ramp 数据里的 OpenAI 与 Anthropic:企业 AI 采购仍然会摇摆
据 TechCrunch 报道,Ramp 的企业支出数据显示,OpenAI 正在美国企业用户中逐步追回与 Anthropic 的差距。5 月时,Anthropic 在 Ramp 付费企业中的占比约为 41%,OpenAI 约为 39%;到 7 月,Anthropic 接近 44%,OpenAI 接近 40%。
全部 Tag
按已发布 Tech 稿件聚合。