漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-07-09 talkingdev

[开源] Helm 恶意 Chart.yaml 文件与符号链接导致本地代码执行漏洞

近日,一位 Helm 贡献者发现,当用户更新依赖项时,一个精心构造的 `Chart.yaml` 文件配合特定的 `Chart.lock` 符号链接,可能导致本地代码执行漏洞。该漏洞已通过 GitHub 安全公告 (GHSA-557j-xg8c-q2mm) 披露,并...

Read More
2025-06-16 talkingdev

Canine:基于K8S的Heroku开源替代方案

开发者czhu12在Hacker News上分享了他的开源项目Canine,这是一个基于Kubernetes的Heroku替代方案,旨在为用户提供更经济高效的云托管服务。Canine的诞生源于作者对Heroku、Render、Fly等云服务高昂费用的不满,特别...

Read More
2025-05-08 talkingdev

[开源] Qtap:基于eBPF技术捕获加密前网络流量的开源工具

Qtap是由Qpoint.io团队开发的一款轻量级代理工具,利用eBPF(扩展伯克利数据包过滤器)技术在内核层面捕获网络流量。其核心创新在于通过挂钩常见TLS库(如OpenSSL),在加密前和解密后获取流量数据,从而实现对HTTPS...

Read More
2025-04-17 talkingdev

Hugging Face升级HELMET基准测试,新增Phi-4和Jamba 1.6等长上下文LLM评估

近日,知名开源社区Hugging Face对其HELMET基准测试进行了重要升级。这一更新不仅扩展了测试覆盖的模型范围,还提供了更深入的性能洞察,特别针对当前热门的Phi-4和Jamba 1.6等长上下文大语言模型(LLM)。HELMET基...

Read More
2024-06-25 talkingdev

Glasskube——开源 Kubernetes 包管理器,Helm的替代品

Glasskube 是一款完全开源的 Kubernetes 包管理器,可以作为 Helm 的替代品。它提供了一个简单的命令行界面,允许您在 Kubernetes 群集上执行操作,例如部署、删除和升级应用程序。Glasskube 还提供了一个 Web 界面...

Read More
2024-06-19 talkingdev

请不要再提及人工智能

人工智能作为当前最热门的技术之一,无时无刻不在我们的生活中发挥着作用。然而,一些科技公司和媒体过度宣传人工智能,使得人们开始感到疲惫和无助。与其一味地谈论人工智能,我们应该更加深入地了解这项技术,发掘...

Read More
2024-02-23 talkingdev

斯坦福发布HELM Instruct基准测试

斯坦福大学语言建模团队发布了一项广泛使用的基准测试,名为Holistic Evaluation of Language Models (HELM)。他们还发布了一份面向指令跟随的版本,名为HELM-Instruct。该测试是多维的、开放式的和绝对的。

Read More
2024-02-12 talkingdev

HF开源轻量级评估库 lighteval

HuggingFace发布了一个轻量级的评估库lighteval,用于基于HELM和Eluther AI评估工具的语言模型训练。该评估库专注于提供高效易用的评估方法和指标,帮助用户快速准确地评估模型性能。同时,lighteval还提供了丰富的...

Read More