跳到正文

#开发与开源

今日 0 条
10月2日周五
  1. The Register63

    Stanford教授推动Homa协议以替代TCP

    Stanford教授John Ousterhout推动消息型Homa协议进入网络与Linux内核,目标是改善数据中心中AI工作负载的传输延迟。Homa可与TCP并行运行,文中称其在100 Gbps网络、利用率80%的测试中,将短消息p99延迟从TCP的1.2毫秒降至92微秒;目前仍在起草IETF标准化文件并推进上游合并。

9月29日周二
  1. Tom’s Hardware60

    AI正开始参与芯片设计:从EDA工具到OpenAI的Jalapeño及更远未来

    AI正在从优化芯片开发中的单项任务,扩展到生成和修改RTL、验证设计、操作EDA工具及探索部分架构,但人类仍负责定义最终芯片目标。文章比较了Google的AlphaChip、Nvidia的内部系统、OpenAI的Jalapeño和Architect Labs的Redwood,指出Jalapeño从初始设计到流片用了9个月,而Redwood尚未流片、目前运行于FPGA。

9月25日周五
  1. Google Research Blog64

    Google Research 提出连贯长视频生成多代理框架

    Google Research 提出 AI video co-director 统一多代理框架,并介绍 CANVAS、A²RD 与 VQQA。其方法分别处理多镜头创意规划、视觉状态连续性、分钟级视频生成和视觉瑕疵反馈优化。

    推荐理由:将长视频生成拆分为全局创意规划、视觉连续性、长程生成与闭环优化,框架、评测集和量化结果可供研究与原型验证参考。

9月22日周二
  1. Cisco Talos Blog79

    Cisco Talos 分析 CLOSEDQUORUM 自主 AI C2 植入体并发布 CAIRN 工具

    Cisco Talos 发现并分析了 CLOSEDQUORUM:一种部署后将战术命令与控制交给多个商业 LLM 投票决策的 Windows 植入体。Talos 尚未确认其在野部署,公开版本使用占位 API 密钥和 webhook,因此未观察到完整端到端执行;其 CAIRN 项目用于跟踪 AI 集成恶意软件。

    推荐理由:Cisco Talos 公开分析 CLOSEDQUORUM 自主 AI C2 植入体,并同步发布 CAIRN 开源研究工具;文章提供架构、决策机制、样本限制与行为检测线索,对研究 AI 辅助攻击具有直接参考价值。

9月18日周五
  1. Google Research Blog61

    Google Research探索用生成式UI创建学习互动内容

    Google Research发布一项研究实验,探索让教育者通过生成式UI创建符合课程目标的互动式、引导式教育模拟。团队同时发布30多个面向中学物理、化学、生物和数学的英文 STEM 互动内容,均由AI生成并经教师审核;美国12名教师的初步研究显示,互动内容质量平均评分为8/10。

    推荐理由:展示了生成式UI用于课程定制教学模拟的实验路径,并以教师审核、试点反馈和评价机制说明后续落地仍需验证。

9月11日周五
  1. Google Research Blog64

    Google Research提出ToolGrad:用文本“梯度”高效生成工具使用数据集

    Google Research在ACL 2026提出ToolGrad,通过API Proposer、API Executors、API Selector和LLM Updater迭代生成工具调用链、用户查询与AI回复。

    推荐理由:提出先生成工具调用链、再反推用户提示的答案优先方法,并用多模块迭代降低数据生成成本,对构建训练数字代理的高质量工具使用数据具有直接参考价值。

8月26日周三
8月22日周六
  1. Google Research Blog64

    Google Research提出可穿戴传感器候选生物标志物优先级框架

    Google Research介绍多代理系统 Biomarker Discovery Framework,用于在人工监督下优先筛选可穿戴传感器数据中的候选生物标志物。该框架结合假设生成、统计分析、模型训练、对抗验证和文献推理,在三个队列共9,279次参与者观察中识别出心理健康和代谢领域的候选关联,但研究明确这些结果不等同于临床验证或因果结论。

    推荐理由:该框架将统计计算、生成式推理与对抗验证结合,覆盖数据泄漏、过拟合和混杂因素等问题;其多队列结果与专家盲评为可穿戴生物标志物研究提供了可复用的工作流参考。

8月10日周一
  1. Hugging Face Blog72

    让知识蒸馏达到可规模化运行的成本:Multiverse Computing 的分块 KL 损失方案

    Multiverse Computing 提出 Efficient Knowledge Distillation for LLMs,结合离线 top-K logits 缓存与 fused chunked KL loss,降低知识蒸馏的显存占用并支持单 GPU 长上下文训练。

    推荐理由:文章给出可复现实验与开源实现,说明如何通过缓存和分块计算降低长上下文蒸馏的显存与成本,适合需要优化模型压缩流程的小团队参考。

8月6日周四
  1. PortSwigger Research79

    CRLF 驱动的去同步攻击:斩断 HTTP 流

    PortSwigger Research 展示 HTTP 请求头注入可升级为请求拆分、响应队列投毒和自我复制的去同步攻击。研究还介绍通过浏览器执行连接锁定与 IP 锁定去同步、获取 XSS 和 HTTPOnly Cookie 的方法,并开源 Burp Suite 扩展、nuclei 模板及实验环境。

    推荐理由:文章系统展示请求头注入如何升级为去同步攻击,并分析连接锁定、IP 锁定场景及浏览器触发方法;同时开源扫描工具、nuclei 模板和实验环境,对安全测试研究与防护配置有直接价值。

6月11日周四
  1. Google Research Blog63

    Google Research提出Regularized f-Divergence Kernel Tests机器遗忘审计框架

    Google Research提出Regularized f-Divergence Kernel Tests,用于通过相对分布距离审计机器遗忘和差分隐私。该框架在AISTATS 2026展示,实验称其能以更少样本捕捉细微隐私违规,并避免传统双样本检验将安全重训模型误判为遗忘失败。

    推荐理由:提出面向机器遗忘与差分隐私审计的相对分布检验框架,并用理论与实验说明其在降低误报、捕捉细微隐私违规和适配不同数据偏移方面的价值。

5月5日周二
  1. Mozilla Hacks64

    Mozilla推进用于开放网络的可验证JavaScript安全机制WAICT

    Mozilla与Cloudflare、Freedom of the Press Foundation和Meta合作推进WAICT,使网站能够将客户端代码加密绑定到清单,并将清单提交至可公开审计的日志。启用WAICT后,Firefox Nightly可通过pref测试原型;未公开记录的代码会被浏览器拒绝。该实现仍在开发中,相关规范正在开放制定并征集早期反馈。

    推荐理由:WAICT把客户端代码完整性、公开日志和浏览器拒绝未公开代码结合起来,适合评估高敏感数据Web应用的供应链安全,但当前仍处于原型和规范化阶段。

3月25日周三
  1. Google Research Blog57

    Google Research介绍S2Vec城市环境自监督学习框架

    Google Research开发了S2Vec,一种通过S2 Geometry划分和要素栅格化学习建成环境通用嵌入的自监督框架。模型使用掩码自编码,在美国人口密度和收入等社会经济指标的零样本地理适应任务中通常表现最佳,但单独处理树冠覆盖和高程等环境任务仍需改进;与卫星图像嵌入融合通常可提升效果。

3月8日周日
2月27日周五
  1. Mozilla Hacks60

    WebAssembly 为何仍是 Web 上的二等语言

    Mozilla Hacks 分析 WebAssembly 虽已加入 SIMD、异常处理、尾调用、64 位内存和 GC 等能力,但仍依赖 JavaScript 完成加载和 Web API 访问,开发体验与工具链支持不足。文章提出 WebAssembly Component Model 作为潜在方向,目标是提供跨语言链接和直接调用 Web API 的统一能力;相关平台集成与工具仍在设计中。

    推荐理由:文章从加载、API 桥接、工具链和性能成本分析 WebAssembly 的开发门槛,并讨论 Component Model 的潜力与未完成状态,适合评估技术路线时参考。