漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-09-03 talkingdev

Cursor 云代理新突破:可运行在团队自托管机器上,更贴近企业私有环境

Cursor 宣布其云代理(Cloud Agents)现在可以在团队自行管理的自托管机器池上动态调度执行。此前,云代理主要由 Cursor 托管环境统一启动,而新能力让团队在基础设施层面获得更高控制权:代理仍从 Cursor 启动和管...

Read More
2026-08-24 talkingdev

Anthropic将最强模型Mythos 5投入防御:只给修复方案,不给攻击入口

Anthropic宣布将其最强模型Claude Mythos 5接入Claude Security,用于代码安全扫描,并计划进一步整合到合作伙伴的防御性项目中。值得注意的是,Anthropic正在扩大该模型的访问范围,但大多数用户无法直接提示模型。...

Read More
2026-07-29 talkingdev

开源|OpenAI发布Codex Security:用AI驱动的代码安全扫描工具,一站式检测与追踪漏洞

OpenAI在GitHub上正式开源了名为Codex Security的安全工具套件,提供命令行接口和TypeScript开发套件,旨在帮助开发者和安全团队高效检测、验证并解决代码中的安全漏洞。该工具的核心能力在于自动化代码扫描与漏洞追...

Read More
2026-07-12 talkingdev

Cursor内部数据揭示AI编程惊人差异:顶级开发者周产4万行代码,90%算力消耗竟在“读代码”

知名AI编程工具Cursor发布的最新内部使用报告,揭示了人工智能在软件开发领域的深刻变革与巨大分化。数据显示,用户间的生产力鸿沟极为悬殊:前1%的重度用户平均每周可生成高达40,000行代码,而中位数用户仅为700行...

Read More
2026-06-21 talkingdev

告别危险函数:Linux内核历经六年、360个补丁,正式移除strncpy API

Linux内核社区在代码安全与现代化方面迈出了重要一步。经过长达六年的持续工作,累计提交约360个补丁后,内核主线代码库正式移除了存在安全隐患的`strncpy`应用程序编程接口(API)。这一里程碑式的变更旨在彻底消除...

Read More
2026-04-30 talkingdev

开源| Claude Code惊现“HERMES”魔咒:提交信息含此词竟触发额外计费

近日,一则关于Anthropic旗下AI编程工具Claude Code的严重Bug在开发者社区引发轩然大波。据GitHub Issue #53262报告,当用户在Git提交信息中写入“HERMES”一词时,Claude Code会错误地将本次请求路由至一个额外的、可...

Read More
2026-04-06 talkingdev

Claude Code发现隐藏23年的Linux内核漏洞,AI安全审计能力再获突破

Anthropic的研究员Nicholas Carlini近期利用其AI编程助手Claude Code,成功发现了Linux内核中的多个安全漏洞,其中最引人注目的是一项在NFS(网络文件系统)驱动程序中潜藏了23年之久的堆缓冲区溢出漏洞。这一发现不...

Read More
2026-04-02 talkingdev

开源|Zerobox:基于OpenAI Codex运行时的轻量级跨进程沙盒工具

近日,GitHub上开源了一款名为Zerobox的轻量级、跨平台进程沙盒工具,其核心亮点在于利用了OpenAI Codex的运行时环境来提供安全隔离能力。该工具采用“默认拒绝”策略,能够对任意命令行指令进行沙盒化处理,实现细粒...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page