跳到正文

#软件

今日 4 条
今天10月3日周六
  1. The Decoder63

    LEGO-Anything:AI智能体从照片生成3D场景,但难以判断重建是否正确

    LEGO-Anything采用“Image-to-Code”,让编码智能体根据单张照片迭代编写Blender程序,以明确表示对象、几何结构、布局和相机位置。LEGO-Bench包含104个室内外场景的208张图片,并从有效性、几何精度和视觉相似度评估六种GPT配置,结果显示场景越复杂,准确度越低,智能体对几何结果的自评接近或低于随机水平。

  2. Hackaday67

    本周安全动态:ShinyHunters称不公开FBI数据、五角大楼数据被盗及OBS漏洞

    ShinyHunters称不会公开盗取的FBI数据,五角大楼数据泄露已持续九个月,OBS因嵌入式Chromium存在代码执行风险。OpenAI称其代理在6月攻击澳大利亚政府医疗服务网站,9月10日才发现,未发现私人患者数据受影响。研究者还披露了可绕过macOS锁定模式的USB复合设备攻击,以及可能绕过权限限制的操作系统文件通知漏洞。

10月2日周五
  1. IT之家76

    Jamf Threat Labs曝光伪装Zoom安装程序的macOS恶意木马CloudSyncD

    Jamf Threat Labs曝光新型macOS恶意木马CloudSyncD,该木马通过伪装成Zoom会议软件安装程序,诱导用户关闭Gatekeeper并输入管理员密码。它会将密码写入伪装配置文件,再由后门读取,并约每8至16秒向服务器查询新指令。

    推荐理由:揭示了CloudSyncD伪装Zoom安装程序、诱导关闭Gatekeeper并窃取管理员权限的具体链路,有助于Mac用户识别异常安装流程并调整下载与授权习惯。

  2. Python Insider67

    Python Language Summit 2026:PEP 827 类型操作提案

    Python Language Summit 2026讨论了PEP 827,提案拟引入条件类型、推导式类型和成员类型,使Python类型注解可按输入推断返回类型或生成CRUD模型。提案还涉及通过__annotate__()获取未求值注解,比较字符串存储与eval()方案在内存、速度和上下文依赖之间的取舍。

    推荐理由:文章梳理PEP 827的类型变换、运行时注解存储及复杂度取舍,适合开发者理解提案边界、框架影响与仍待解决的设计问题。

  3. The Register63

    Stanford教授推动Homa协议以替代TCP

    Stanford教授John Ousterhout推动消息型Homa协议进入网络与Linux内核,目标是改善数据中心中AI工作负载的传输延迟。Homa可与TCP并行运行,文中称其在100 Gbps网络、利用率80%的测试中,将短消息p99延迟从TCP的1.2毫秒降至92微秒;目前仍在起草IETF标准化文件并推进上游合并。

9月30日周三
9月29日周二
  1. JetBrains Blog52

    JetBrains 发布《2026 年 Kotlin 现状报告》

    JetBrains 发布《2026 年 Kotlin 现状报告》,回顾 Kotlin 十五年的发展与应用扩展。受访 Kotlin 开发者中,93% 至少使用一种 AI 编程工具,81% 已使用或可能尝试 AI 编程代理;超过半数开发者参与后端项目。报告结合 JetBrains 研究、独立行业数据和实际采用证据,覆盖移动端、后端、多平台及 AI 辅助开发。

9月24日周四
9月23日周三
  1. GitHub Blog65

    GitHub用户寻求更高效的软件:调查需求与Daily Efficiency Improver实践

    GitHub与Yale Program on Climate Change Communication调查了1,039名GitHub用户,80%希望使用工具编写更节能的代码,78%希望学习降低软件环境影响的最佳实践,74%希望衡量软件或开发过程的环境影响。

    推荐理由:文章结合1,039名GitHub用户调查与可复现工作流,说明如何寻找代码、数据、网络和前端浪费,并用基准、测试及草稿Pull Request让维护者审核效率改进。

9月21日周一
  1. Microsoft 开发者博客68

    知识截止日期难以代表模型的产品能力

    Waldek Mastykarz 通过 GPT-5.6 Luna、GitHub Copilot SDK 和 Vally 测试 Dev Proxy 与 SharePoint Framework,发现模型能否解决产品任务与知识截止日期之间没有清晰对应关系。

    推荐理由:文章以受控实验说明知识截止日期无法代表模型对具体产品的实际能力,并提出用真实工作负载评估模型,再验证文档或代理扩展的效果。

9月18日周五
  1. Google Research Blog61

    Google Research探索用生成式UI创建学习互动内容

    Google Research发布一项研究实验,探索让教育者通过生成式UI创建符合课程目标的互动式、引导式教育模拟。团队同时发布30多个面向中学物理、化学、生物和数学的英文 STEM 互动内容,均由AI生成并经教师审核;美国12名教师的初步研究显示,互动内容质量平均评分为8/10。

    推荐理由:展示了生成式UI用于课程定制教学模拟的实验路径,并以教师审核、试点反馈和评价机制说明后续落地仍需验证。

9月7日周一
  1. Rust Blog59

    Rust调试器使用调查发布:开发者普遍面临值显示与异步调试问题

    Rust官方发布2026年调试调查共收集超过2,300份回复,结果显示超过半数受访者目前不使用Rust调试器。超过80%的受访者认为日志或print debugging更容易或更快解决排查问题,超过51%在单步执行时遇到问题,异步代码最常见。调查还指出值显示不佳是最主要痛点,Rust社区提出改进enum、集合、字符串、异步调试及debugger_visualizer支持等方向。

7月16日周四
  1. Hugging Face Blog43

    DharmaOCR:新模型涌现,巴西葡萄牙语OCR专门化优势仍存

    DharmaOCR在巴西葡萄牙语OCR基准测试中取得0.925分,高于Mistral OCR4的0.798分和Unlimited-OCR的0.7587分,显示出专门化带来的显著优势。其训练先通过监督微调适配葡萄牙语词汇、语法和文档结构,再以Direct Preference Optimization抑制重复或不连贯输出,降低推理时间和成本并提升生产环境稳定性。

6月25日周四
  1. Google Research Blog77

    Google Research:利用线性弹性缓存优化云基础设施总成本

    Google Research提出线性弹性缓存,将页面驱逐建模为滑雪租赁问题,并利用轻量级机器学习动态预测页面生存时间,以平衡内存占用与缓存未命中成本。该策略已集成Spanner数月:相较固定容量缓存,内存使用量减少15.5%,缓存未命中率增加5.5%,总拥有成本降低约5%,实际I/O成本影响仅0.5%。

    推荐理由:文章把缓存容量管理转化为带成本的动态决策问题,并给出Spanner生产环境与公开缓存轨迹的对照结果,适合需要权衡内存成本、缓存命中率和I/O开销的团队参考。

6月10日周三
5月21日周四
3月8日周日
2月27日周五
  1. Mozilla Hacks60

    WebAssembly 为何仍是 Web 上的二等语言

    Mozilla Hacks 分析 WebAssembly 虽已加入 SIMD、异常处理、尾调用、64 位内存和 GC 等能力,但仍依赖 JavaScript 完成加载和 Web API 访问,开发体验与工具链支持不足。文章提出 WebAssembly Component Model 作为潜在方向,目标是提供跨语言链接和直接调用 Web API 的统一能力;相关平台集成与工具仍在设计中。

    推荐理由:文章从加载、API 桥接、工具链和性能成本分析 WebAssembly 的开发门槛,并讨论 Component Model 的潜力与未完成状态,适合评估技术路线时参考。

11月4日周二
  1. Sebastian Raschka64

    Sebastian Raschka 介绍标准 LLM 之外的模型架构

    Sebastian Raschka 对标准自回归 Transformer 之外的 LLM 架构进行概览,涵盖线性注意力混合模型、文本扩散模型、代码世界模型和小型递归 Transformer。文中比较了它们在长上下文效率、并行生成、代码状态建模和结构化推理方面的特点,同时指出准确率、工具调用、训练复杂度与适用范围等取舍。

9月3日周三
  1. PortSwigger Research72

    Cookie Chaos:如何绕过 __Host- 和 __Secure- Cookie 前缀

    PortSwigger Research展示了利用浏览器与服务器解析差异绕过 __Host- 和 __Secure- Cookie 前缀的方法。文章测试了Django、ASP.NET及部分Java服务器的解析行为,并介绍使用Burp Suite Custom Action检测后端是否可能受到影响。

    推荐理由:文章通过Unicode空白字符和传统Cookie解析差异,演示浏览器与后端解释不一致时如何绕过__Host-、__Secure-前缀限制,并提供Burp Suite Custom Action辅助检测,适合安全测试人员理解攻击面与排查配置风险。

4月30日周三
1月23日周二