漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-12 talkingdev

Cursor内部数据揭示AI编程惊人差异:顶级开发者周产4万行代码,90%算力消耗竟在“读代码”

知名AI编程工具Cursor发布的最新内部使用报告,揭示了人工智能在软件开发领域的深刻变革与巨大分化。数据显示,用户间的生产力鸿沟极为悬殊:前1%的重度用户平均每周可生成高达40,000行代码,而中位数用户仅为700行...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
2026-04-30 talkingdev

开源| Claude Code惊现“HERMES”魔咒:提交信息含此词竟触发额外计费

近日,一则关于Anthropic旗下AI编程工具Claude Code的严重Bug在开发者社区引发轩然大波。据GitHub Issue #53262报告,当用户在Git提交信息中写入“HERMES”一词时,Claude Code会错误地将本次请求路由至一个额外的、可...

Read More
2026-04-06 talkingdev

Claude Code发现隐藏23年的Linux内核漏洞,AI安全审计能力再获突破

Anthropic的研究员Nicholas Carlini近期利用其AI编程助手Claude Code,成功发现了Linux内核中的多个安全漏洞,其中最引人注目的是一项在NFS(网络文件系统)驱动程序中潜藏了23年之久的堆缓冲区溢出漏洞。这一发现不...

Read More
2026-04-02 talkingdev

开源|Zerobox:基于OpenAI Codex运行时的轻量级跨进程沙盒工具

近日,GitHub上开源了一款名为Zerobox的轻量级、跨平台进程沙盒工具,其核心亮点在于利用了OpenAI Codex的运行时环境来提供安全隔离能力。该工具采用“默认拒绝”策略,能够对任意命令行指令进行沙盒化处理,实现细粒...

Read More
2026-04-02 talkingdev

AI快讯 | Claude代码源意外泄露,引发安全与开源伦理双重危机

近日,Anthropic公司旗下AI编程助手Claude Code的核心源代码意外泄露,事件源于其发布的产品中包含了可逆向工程的源映射文件。这一技术性失误迅速引发了开发者社区的连锁反应:源代码在短时间内被公开逆向工程、镜像...

Read More
2026-03-10 talkingdev

Anthropic推出Claude Code Review:AI代码审查工具应对AI生成代码风险

随着AI生成代码的广泛应用,新的逻辑缺陷和安全漏洞也随之涌现,给软件开发质量带来了前所未有的挑战。为应对这一行业痛点,人工智能研究公司Anthropic正式推出了Claude Code Review工具。该工具深度集成于其Claude...

Read More
2026-03-09 talkingdev

OpenAI推出Codex Security研究预览版:AI驱动的应用安全代理

OpenAI近日正式开放了其Codex Security的研究预览版,标志着人工智能在应用安全领域迈出了重要一步。Codex Security是一款专为代码安全设计的AI代理,它能够深度分析整个代码仓库的上下文,旨在以更高的置信度和更低...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page