最新文章
curl CVE 争议始末:一个主机名前导点、四个月三次转交与一纸维持原判的终审
一个主机名末尾多出来的点,在 curl 项目和漏洞编号体系之间引发了一场持续四个多月的拉锯。2026 年 6 月 24 日,这场争议以 MITRE 的一纸判决收尾:不分配 CVE 编号。同一天,curl 发布 8.21.0,一次性修复了多个与主机名尾点有关的问题,其中包括一个拿到了编号的低危漏洞。把这两件事放在一起看,正好能回答一个开发者迟早会碰到的问题:一…
uBlock Origin 从 Chrome 商店下架:Manifest V2 迁移完成后的平台现状与迁移指南
8 月 31 日,Chrome 官方迁移时间表走完了最后一步:Chrome 网上应用店移除所有剩余的 Manifest V2 扩展,uBlock Origin 的商店条目同步下架。从 2022 年 1 月商店停收新的 MV2 公开扩展算起,这次迁移前后走了四年多,涉及 Chrome 商店里所有未完成 Manifest V3 改造的扩展,其中受关注最高的就是…
3 元成本 2.31 小时:minimind 把从零训练 LLM 压缩到一张 3090
训练一个大语言模型要花多少钱?行业里公开的数字通常以百万美元计。GitHub 上的开源项目 minimind 给出了另一个量级的答案:单卡 RTX 3090,预训练加微调合计约 2.31 小时,成本约 3.0 元人民币,就能从零训练出一个可以对话的 64M 参数语言模型。这个仓库目前拿下 55,894 star、7,301 fork,采用 Apache-2.…
1990年最硬核的游戏攻略:他给每个字手动排队
1990 年代的某个深夜,一位 ID 叫 rs1n 的玩家在写《超级银河战士》(Super Metroid)的图文攻略。他用的工具是纯文本编辑器,输出格式是每行 75 个字符的等宽文本。这类攻略有一个所有老玩家都熟悉的视觉特征:段落的右边缘参差不齐。等宽字体没有比例字体那种把空格压窄再分配的余地,一行文字差半个字符就是差半个字符。 但 rs1n 交出的攻略不…
Scientific Agent Skills 盘点:39k star 的开源库,把 AI 编程助手改造成科研员
Scientific Agent Skills 仓库卡片 一个 AI agent 会查文献、跑单细胞测序分析、做分子对接、筛药物候选、写带引用溯源的研究报告。支撑这些能力的,是 163 个 Markdown 文件加配套脚本,背后没有一个专门训练的科研大模型。 GitHub 上的 [K-Dense-AI/scientific-agent-skills](htt…
OpenMAIC 技术解读:清华团队开源多智能体课堂,一键把任何主题变成能对话的网课
一个开源项目把"听网课"这件事整个重做了:老师在讲,同学在举手,白板上有推导,你随时插话提问 OpenMAIC 技术解读:清华团队开源多智能体课堂,一键把任何主题变成能对话的网课 OpenMAIC 官方横幅 8 月 27 日,清华 THU-MAIC 团队发布了 OpenMAIC v1.0.0,并在 GitHub Trending 上冲到榜首,日增 star…
AI 爬虫把 Linux 内核官网逼到墙角:一份来自 kernel.org 的一手战报
Linux 内核官方 Git 服务器 git.kernel.org 每天收到约 600 万次查看随机 commit 的请求,其中合法流量只占约 2%。kernel.org 基础设施负责人 Konstantin Ryabitsev 在官方博客发文披露了这组数字,并完整复盘了这场持续一年多的攻防。文首结论只算了一笔账:五个地理分布式节点共 90 个 CPU 核心…
Heretic 技术解读:28.9k star 的开源工具把大模型去审查做成一键命令行
28.9k star 的 Heretic 把"去掉模型审查"做成了一键命令行工具,产出质量超过了多数人工调参的同类模型 大模型拒绝回答敏感问题的行为,在技术社区里有个专门的名词:safety alignment,安全对齐。2024 年以来,一类名为 abliteration(方向消融)的方法证明,这种拒绝行为在模型内部对应着一个可以定位、也可以直接移除的方向…









