开发者gavrielc近日在GitHub上开源了名为NanoClaw的个人AI助手项目,该项目以其极简架构和强大的安全隔离特性引发了技术社区的关注。与功能庞大但存在安全风险的OpenClaw(包含52个以上模块,在单一Node进程中以近乎...
Read More近日,广受全球开发者欢迎的开源文本编辑器Notepad++官方发布安全公告,确认其官方网站及软件更新渠道遭遇了一次由国家支持的黑客组织发起的复杂供应链攻击。攻击者通过劫持Notepad++的域名解析或服务器,试图将恶意...
Read More近日,一款名为Turso的数据库引擎因其技术理念引发了开发者社区的广泛关注。Turso并非简单的SQLite替代品,而是一个旨在从根本上解决SQLite若干长期痛点的现代化重构项目。其核心在于采用Rust语言进行重写,这不仅仅...
Read More近日,GitHub上开源了一款名为Fence的轻量级安全工具,它旨在为运行半可信代码提供一种新颖的隔离方案。与依赖完整操作系统级虚拟化或容器技术的传统沙盒不同,Fence采用了一种“无容器”的设计理念,通过直接包装系统...
Read MoreOpenAI技术团队成员Michael Bolin近期发表了一篇题为《Unrolling the Codex agent loop》的技术文章,深入剖析了基于Codex模型的智能体(Agent)在执行复杂任务时的内部循环机制。该文章揭示了AI智能体如何通过“感知...
Read More近日,由新闻自由基金会(Freedom of the Press Foundation)维护的开源项目Dangerzone在技术社区引发关注。该项目旨在解决一个长期困扰信息安全领域的痛点:如何安全地打开可能嵌入恶意代码的PDF、Office文档或图像...
Read MoreVercel实验室近日在GitHub上开源了名为“JSON Render”的创新库,旨在解决AI生成用户界面(UI)时的安全性与可控性难题。该库的核心思路是“AI → JSON → UI”,即让大型语言模型等AI系统根据自然语言提示(prompts)生成...
Read More近日,Vercel Labs在GitHub上开源了名为agent-browser的项目,这是一个专为AI智能体设计的无头浏览器自动化命令行界面工具。该工具的核心价值在于,它能够使AI智能体直接控制浏览器实例,执行诸如页面导航、截图以及...
Read More