漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-01-25 talkingdev

技术揭秘:我们通过X光透视了一根可疑的FTDI USB线缆,发现了什么?

近期,安全研究公司Eclypsium发布了一项引人注目的技术分析报告,他们使用X射线成像技术对一根疑似假冒的FTDI品牌USB线缆进行了内部结构剖析。FTDI芯片广泛应用于串行通信转换,其正品芯片在工业控制、嵌入式系统等...

Read More
2026-01-23 talkingdev

TikTok美国业务重组:甲骨文、银湖等巨头入股,新合资公司由美方控股,字节跳动保留19.9%

据《金融时报》报道,TikTok已正式启动其美国业务的重组计划,成立一家由美国投资者控股的合资企业(JV),以应对长期以来的数据安全与地缘政治审查。根据协议,科技巨头甲骨文(Oracle)、全球私募股权公司银湖资本...

Read More
2026-01-17 talkingdev

谷歌云发布彩虹表加速淘汰Net-NTLMv1协议,提升安全迁移效率

谷歌云旗下威胁情报团队Mandiant近日发布了一套针对Net-NTLMv1协议的彩虹表,旨在加速这一陈旧且不安全的认证协议的淘汰进程。Net-NTLMv1是微软早期Windows网络认证协议,其加密强度弱,易受彩虹表攻击,早已被更安...

Read More
2026-01-07 talkingdev

开源|Claude Bootstrap:为AI原生开发而生,安全优先、规范驱动的项目初始化工具

近日,GitHub上开源了一个名为Claude Bootstrap的项目,它旨在为Claude Code提供一套“固执己见”的项目初始化系统。该项目直面当前AI辅助编程的核心矛盾:AI能够生成近乎无限的代码,但代码的审查、理解与维护重任仍...

Read More
2025-12-24 talkingdev

AI代码生成质量报告:AI生成代码问题数量是人工的1.7倍

近期一项针对开源GitHub项目的深度分析报告揭示了AI辅助编程工具在效率与质量之间的显著权衡。研究团队利用CodeRabbit的结构化问题分类法,系统分析了470个开源Pull Request,发现AI生成的代码所引入的问题数量平均...

Read More
2025-12-23 talkingdev

警惕!下载量超5.6万的npm包“Lotusbail”被曝窃取WhatsApp消息与联系人

近日,安全研究人员披露了一个名为“Lotusbail”的npm软件包存在恶意行为,该包累计下载量已超过5.6万次。该软件包被证实会暗中窃取用户设备上的WhatsApp聊天记录以及联系人列表,并将这些敏感数据外传到攻击者控制的...

Read More
2025-12-19 talkingdev

Anthropic在Chrome中试点Claude AI,集成Claude Code实现浏览器内代码测试与验证

人工智能公司Anthropic近日宣布,正在Chrome浏览器中试点其AI助手Claude,旨在测试基于浏览器的AI能力,并为更广泛的发布构建必要的安全措施。此次试点的一个关键亮点是Claude与Claude Code的深度集成。Claude Code...

Read More
2025-12-19 talkingdev

开源|供应链攻击:16岁黑客如何通过Mintlify漏洞攻陷X、Vercel、Discord等数百家公司

近日,一名16岁的黑客Daniel及其团队在AI文档平台Mintlify中发现了一系列严重的供应链漏洞,引发了科技界的广泛关注。Mintlify作为一款被众多头部公司采用的AI文档生成工具,其服务被集成到数百家企业的技术栈中,包...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page