月下载 9700 万的 AI 核心库 litellm 遭供应链投毒,安全工具竟成“帮凶”
月下载量 9700 万的 AI 基础设施 litellm 遭遇严重的供应链攻击。攻击者通过入侵 CI/CD 流水线中的安全工具 Trivy 窃取发布权限,向 PyPI 植入了包含恶意后门的版本。该代码利用 Python 机制静默窃取云凭证和...
月下载量 9700 万的 AI 基础设施 litellm 遭遇严重的供应链攻击。攻击者通过入侵 CI/CD 流水线中的安全工具 Trivy 窃取发布权限,向 PyPI 植入了包含恶意后门的版本。该代码利用 Python 机制静默窃取云凭证和...
随着2025年上半年规范驱动开发(SDD)的兴起,GitHub推出的spec-kit及Superpowers等工具逐渐进入视野。尽管个人开发者利用此类工具能快速构建Demo,但在多人协作的企业级项目中,其应用深度仍存疑。特别是Superpo...

官方 Claude Code 又涨价又 KYC,封号了还得自己重新折腾环境?ReClaude 拼车了解一下——200 / 400 / 800 / 1600 四档随便挑,账号、风控、切换全平台托管,触发风控自动换号不计次。本地 daemon 三行命令装好,Claude Code / Codex / Cursor / MCP 原来怎么用还怎么用。我自己跑 4 人车那档,性价比最平衡。
近期,有开发者在社区发帖对比测试主流AI大模型的前端代码生成能力。实测结果显示,OpenAI 的模型(文中称为 Codex 5.4)在处理前端设计时表现堪称“灾难级”,不仅生成的界面外观简陋,甚至无法准确理解基本的业务需求。尽管消耗了大量 ...
开源项目 cc-weixin 发布了一款连接微信与 Claude Code 的创新插件。用户只需在微信发送指令,Claude Code 即可自动执行编程任务并回传结果。该项目基于微信官方 iLink Bot API 开发,支持图文、语音等多...
一位开发者成功克服了PlayStation 2仅32MB内存的硬件限制,在真机上运行了自研的10M参数语言模型。其核心创新在于“流式加载”:在推理过程中从CD-ROM逐矩阵读取权重,仅在内存中保留激活值和KV缓存,从而突破物理内存瓶颈。为此...
本文介绍了一个名为“A Compiler Writing Journey”的高质量开源项目。该项目在GitHub上详细记录了作者从零开始手动编写编译器的完整技术旅程。内容深入浅出,涵盖了从词法分析、语法分析到代码生成等核心环节,具体演示了如...
开源项目paceflow发布,这是一款基于Claude Code Hook的工作流强制执行系统。针对AI编程不可控的痛点,paceflow摒弃了单纯依赖Prompt的方式,转而通过Hook生命周期(PreToolUse/PostToolUs...
Anthropic 旗下的 Claude Code 近日上线了全新的“自动权限模式”,旨在优化 AI 编程助手的交互体验。在此前的使用中,开发者面临频繁点击“同意”的繁琐操作,或被迫使用“dangerously-skip-permissio...
Video.js 创始人 Steve Heffernan 在成立 16 年后推出了 v10.0.0 Beta 版本。此次更新不仅是代码库的底层重写,更汇聚了 Plyr、Vidstack 等多个顶级开源项目的力量。新版本实现了惊人的 88% ...
一款名为 Antimatter 的文字游戏展示了 AI 在内容生成领域的独特尝试。该游戏采用麻将接龙机制,核心在于匹配“反义词”方块。开发者指出,当前顶尖的 LLM 难以生成高深度的语言谜题,容易陷入概念雷同的循环。为解决这一痛点,作者构建...
OpenAI 宣布将关停仅推出数月的 Sora AI 视频应用。受此影响,迪士尼决定退出与 OpenAI 去年签署的重磅协议,取消了包括 10 亿美元投资和 IP 授权在内的合作计划。OpenAI 表示将关闭独立应用,但未彻底放弃 AI 视...
这篇文章犀利地指出了当前科技圈普遍存在的“AI疲劳”现象。作者承认AI虽然极大地提升了工作效率,但指出Hacker News等技术社区已被同质化的AI工具分享(如Claude代码流)所淹没,失去了往日探讨解决实际问题的多样性。文章批评行业从...
根据GitHub官方状态页面显示,全球最大的代码托管及开发者协作平台GitHub再次遭遇服务中断故障。此次事故导致大量用户无法正常访问网站、进行代码拉取或仓库操作,严重依赖该平台进行CI/CD流程的开发团队工作受阻。鉴于GitHub在软件开...
Gridland 是一个基于 OpenTUI 和 React 构建的创新型前端框架,旨在打破传统命令行(CLI)应用与 Web 应用之间的壁垒。其核心价值在于“一次编写,双端运行”:开发者可以使用熟悉的 React 语法和组件化思维构建应用...
本文围绕前沿的“三亲婴儿”(线粒体置换疗法)技术展开,探讨了其诞生的核心动因——即为了规避线粒体遗传病。线粒体遗传病是一类由于线粒体DNA突变引起的严重遗传疾病,目前该技术通过将母亲卵核DNA与健康捐赠者的线粒体结合,成功阻断了疾病的母系遗...
Wine 11发布标志着Linux兼容层的重大突破。其核心亮点NTSYNC将Windows同步机制引入Linux内核,大幅降低多线程通信开销,实测部分游戏帧率提升高达678%。同时,WoW64架构正式完成,不再依赖系统32位库即可运行旧程序...
Arm宣布推出基于Neoverse平台的“Arm AGI CPU”,这是公司35年来首次直接向市场交付完整的硅芯片产品,突破了以往仅提供IP授权的模式。该芯片专为“智能体AI”(Agentic AI)基础设施设计,旨在解决大规模AI系统中C...
针对 Claude Code CLI 默认缩短 Prompt 缓存时长至 5 分钟的问题,社区开发者通过逆向分析 `cli.js` 发现,官方将 1 小时缓存特权限制在了特定的 Bedrock 环境或付费白名单用户中。为应对这一限制,作者编...
社区近日出现了一款名为Qwen3.5-27B-Claude-4.6-Opus的蒸馏模型,引起了技术爱好者的关注。据介绍,该模型使用了约14000个Claude 4.6 Opus风格的通用推理样本进行训练。这是一种模型蒸馏技术的应用,旨在通过...
老牌开源工单系统 Loonflow 近日发布了 3.1.0 版本,基于去年底发布的 3.0 大版本架构进行了迭代,目前系统已趋于稳定。新版本核心亮点在于大幅降低了使用门槛,推出了拖拽式可视化工作流配置,实现了真正的“低代码”体验。此外,系统...