跳到正文

#开发与开源

今日 4 条
今天10月3日周六
  1. The Register68

    arXiv限制论文提交以遏制AI低质量投稿增长

    arXiv已将每名提交者每月新投稿量限制为两篇,并规定同时最多保留三篇处于审核中的投稿,措施立即生效。被拒绝的论文也计入每月上限,AI辅助研究仍须满足相关披露要求。arXiv称9月收到40,363篇投稿,约为十年前的四倍;该月度上限是临时措施,组织将监测投稿量和审核负担后评估是否进一步调整。

10月2日周五
9月29日周二
9月25日周五
  1. The Hacker News73

    遭入侵的 GitHub Actions 恢复上线后继续执行 Mini Shai-Hulud 恶意软件

    两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。

9月16日周三
9月11日周五
8月31日周一
  1. Tailscale Blog65

    使用 Tailscale 构建应用并管理 tailnet

    Tailscale 正从配置软件的网络工具扩展为可嵌入、可编程管理的网络平台。文章介绍用 tsnet 将 Go 应用接入 tailnet、通过 Tailnets API 按需创建隔离网络,以及用声明式策略管理跨 tailnet 共享;Declarative Node Sharing 目前需加入候补名单,tailscale-rs 仍处于 experimental(pre-alpha)阶段。

    推荐理由:文章梳理了嵌入应用连接、隔离网络配置和策略化共享的实现路径,并明确当前可用、实验和候补状态,适合评估自动化接入方式。

8月28日周五
7月6日周一
  1. Hugging Face Blog72

    🤗 Kernels 发布重大更新

    🤗 Kernels 推出 Hub 的 kernel 仓库类型,并改进 trusted publishers、代码签名与安全加载机制。项目还重构 kernels 和 kernel-builder 的 CLI,新增 Torch Stable ABI、Apache TVM FFI 支持,并为基础代理式内核开发完善脚手架、构建、基准测试与迭代优化流程;签名验证已提供,但加载时暂不自动验证。

    推荐理由:更新覆盖仓库类型、发布与加载安全、CLI职责拆分及框架兼容性,并补上代理驱动内核开发流程,对构建和复现实践有直接参考价值。

5月6日周三
4月8日周三
2月27日周五
  1. Go Blog75

    Go 编译器优化小切片的栈分配

    Go 1.25 编译器会为较小的固定或非恒定大小切片分配使用栈上后端存储,Go 1.26 还将类似优化扩展到 append 分配的切片。Go 1.26 对返回的逃逸切片使用 runtime.move2heap,在需要时将栈上切片复制到堆上;若怀疑优化引发正确性或性能问题,可使用 -gcflags=all=-d=variablemakehash=n 关闭相关优化。

    推荐理由:文章解释 Go 1.25 与 1.26 编译器如何将小切片分配移至栈上,并用 runtime.move2heap 处理逃逸切片;这些机制及关闭参数可直接帮助开发者理解、验证和排查分配行为。

7月8日周一