共 66 篇相关文章

尼康首次面向公众发售「无线自由」相机,从硬件层面彻底移除Wi-Fi、蓝牙等无线模块,以气隙隔离原理实现物理级数据安全。本文深度解析其设计逻辑、适用场景及「便利 vs 安全」的取舍思考。

本文深度解析Security Swarm安全审计工具的评测方法论:如何基于真实、近期披露的漏洞构建评测集,避免训练数据污染,并验证其以更低成本发现更多Bug的核心优势。为AI安全工具选型提供科学参考。

Unsloth v0.1.462-beta 发布,为 Studio 模型选择器新增完整键盘导航支持,修正 Tab 键焦点顺序,提升无障碍访问体验。了解此次更新对 LLM 微调工作流的实际影响。

AI编程助手(Copilot/Cursor/Claude Code)频繁引入含已知漏洞的第三方依赖,甚至产生"依赖幻觉"供应链风险。本文深度解析一款面向AI Agent的CLI安全工具,阐述其工作机制、Agent原生设计哲学,以及软件供应链安全的左移治理思路。

Unsloth最新版本一次性带来GLM-5.2全推理级别支持、3倍长上下文能力(单卡q4_0可达20万token)、全新Model Hub及Chat Canvas交互功能,大幅提升本地大模型微调与推理体验。

深入剖析AirDrop与Quick Share无线传输协议的底层机制与安全隐患,涵盖设备发现、握手认证、数据解析等核心攻击面,以及针对用户和厂商的实用防护建议。

安全研究人员披露MSI Center本地提权漏洞(LPE),攻击者可在数秒内将权限提升至Windows最高级别SYSTEM。本文深度解析漏洞成因、影响范围及防护建议,微星设备用户请尽快更新。

一款基于Python+Flask的极简CI/CD自动化部署工具,仅200KB、事件驱动、去中心化设计,完美解决独立开发者小服务器部署难题。无需Jenkins重型环境,无需担忧GitHub Actions网络限制,五分钟搭建全自动部署流水线。

一位开发者借助AI辅助,用Rust从零构建PHP执行引擎,目前通过约17%的PHP官方测试用例,并成功渲染WordPress页面。本文深度解析这一实验的技术价值、AI辅助大型系统开发的真实能力边界,以及人机协作编程的新范式。

GitHub咨询数据库漏洞提交量突破历史记录,折射出开源软件供应链的系统性安全压力。本文深度解析漏洞量暴涨的驱动因素、GitHub的人机协同应对策略,以及开发团队的实战建议。

GitHub通过开源项目办公室(OSPO)与许可证合规产品,实现依赖自动扫描、策略执行与传递依赖风险识别,将开源合规内建于CI/CD流程。本文拆解其规模化治理方案,为企业提供可落地的参考路径。

开源项目Ponytail凭借六步决策阶梯,让AI在写代码前先问"有必要吗"。实测12个任务:代码量减少54%、Token消耗降22%、安全校验100%保留。日期选择器从404行压缩至23行,零成本接入Cursor、Claude等主流工具。

密码学专家Filippo Valsorda指出,LLM让漏洞发现门槛大幅降低,传统协调披露模式正在瓦解。本文深度解析AI如何打破安全研究的稀缺性壁垒,以及对漏洞赏金、安全生态和研究者角色的深远影响。

OpenAI推出开源漏洞检测计划,利用大语言模型技术帮助开源社区发现并修复软件漏洞。本文解析该计划的技术优势、对开源生态的影响,以及与Google、微软等公司在AI安全检测领域的竞争格局。

欧洲安全公司Paradigm Shift披露苹果芯片硬件级漏洞,该漏洞无法通过软件更新修复,影响旧款iPhone设备。本文解析漏洞特征、影响范围及对越狱社区和安全生态的深远影响。

资深开发者Mario Zechner深度剖析Cloud Code、OpenCode、Cursor等主流AI编程Agent的核心缺陷,解读极简编程Agent框架Pi的设计哲学——仅四个工具、深度可扩展、把控制权交还开发者。

DeepSeek++浏览器插件为网页版DeepSeek补齐长期记忆、Skill自动化任务和侧边栏对话三大核心能力,无需API配置即可大幅提升使用体验。本文详解功能特性与安装教程。

详细教程教你通过API中转站在Codex中接入GPT-5.5模型,借助CC Switch插件一键导入配置,几分钟完成部署。含Fast模式开启方法、成本优化建议,帮助开发者低成本畅用GPT-5.5。