攻击者获取针对 Google 等大型服务的伪造 TLS 证书
据 Ars Technica 报道,攻击者获取了针对 Google 及其他大型服务的伪造 TLS 证书。该消息在 Hacker News 上获得 103 分和 35 条评论,但原文正文未提供更多细节。
据 Ars Technica 报道,攻击者获取了针对 Google 及其他大型服务的伪造 TLS 证书。该消息在 Hacker News 上获得 103 分和 35 条评论,但原文正文未提供更多细节。
文章讲述拆除二战遗留炸弹的过程与技艺,在 Hacker News 上获得 83 分和 57 条评论。
nanoMuse 发布 0.1.40 版本,这是一个采用 GPL-3.0-or-later 许可的开源个人 agent,手机、桌面、Web 控制台和连接它们的中继都在同一仓库中。
Óscar Toledo G. 将 1993 年用 Zilog Z280 自制电脑和 2400 波特 Hayes 调制解调器拨入墨西哥 La Cueva BBS 时保存的 64K 会话缓冲(CUEVA.TXT)做成 JavaScript 回放,以 2400 波特速度重现当年屏幕。
Strands 发布开源决策模型 Strands Decider 2B,这是一个 20 亿参数、可在本地 CPU 或 GPU 运行的小模型,用于在给定选项中做选择并给出置信度分数。
袋鼠数据库工具 v9.9.1 版已上线。这是一款 AI 驱动的数据库客户端,支持 MariaDB、MongoDB、MySQL、Oracle、PostgreSQL、Redis、SQLite、SQLServer 等系统,具备建表、查询、模型、同步、导入导出等功能,覆盖 Windows / Mac / Linux 平台。
开源项目 esp32-c3-adblock 发布,在约 2 美元的 ESP32-C3 上实现 Pi-hole 风格的 DNS 广告拦截,无需 PSRAM。它把域名存为排序后的 40 位哈希放在 flash 中并二分查找,14 万条域名仅占约 0.7 MB flash、约 50 KB RAM,单次查询约 10 ms。
Devographics 发布 State of Devs 2026 调查,在 2026 年 7 月 5 日至 9 月 5 日间收集 5463 份开发者回复。近半数受访者经历过职业不安全感与薪资不足,62% 表示职业生涯中曾出现倦怠,49% 对 AI 持正面态度、42% 持负面态度,近一半认为 AI 未对自身心理状态产生积极影响。
SonnetDB 4.0.0 已在 GitHub 正式发布,这是一个用 C# / .NET 10 构建、采用 MIT 许可证的开源多模型数据引擎,支持嵌入式运行和独立 Server 部署。本次更新完善了 SQL 与关系数据能力,扩展 CTE 等功能,并强化了部署和恢复边界。
Anthropic 举报了一名佛罗里达女子,因其在与 Claude 聊天中威胁枪击 Lee 县警长办公室,并提及正在搞一把新枪。该女子在家中被捕,9 月 30 日受到一项重罪指控。Anthropic 会监控聊天中的威胁性关键词句,按威胁程度提交人工审核,本案审核团队决定报告执法部门。
作者用 NAS 上的 Docker 部署社区维护的开源 Bitwarden 后端 Vaultwarden,并通过 Cloudflare Tunnel 打通 HTTPS 公网访问,替代订阅制密码管理服务。
AuthX 正式更名为 GrantForge,并重新做了一遍权限管理系统。原有架构已无法承载其真正想实现的能力,团队因此选择重构。该项目最初用于解决用户、角色、菜单、按钮、API 权限问题,随着功能增加,一个用户拥有多个角色等场景开始频繁出现。
MIT 开源的 Windows AI 编程工作台 Termexo 发布 v0.10.10,将终端、任务和部分设置开放为 19 个本地 MCP 工具。新版支持在 Termexo 新启动的 Claude Code、Codex、OpenCode、Grok Build 和 Antigravity 终端中自动添加连接,Agent 可查询工作区和终端。
Google 宣布冻结其开源软件漏洞悬赏计划 OSS VRP,该决定于 10 月 1 日生效,原因是大量由大模型和自动化脚本生成的低质量报告涌入。Google 承诺 2027 年第一季度提供相关更新,期间将调整该项目,并鼓励参与者转向其它漏洞奖励计划。Google 与开源项目维护者因验证这些实际无效的报告而不堪重负,无法专注修复真正重要的漏洞,整个行业都存在相同问题。
推荐理由:Google 因大量无效 AI 报告冻结 OSS VRP,呈现自动化漏洞挖掘给开源维护者带来的验证负担。
Riot Games 反作弊高管 Phillip Koskinas 否认了"二手 Ryzen 7 5800X3D 因前拥有者作弊导致旗下所有游戏无法启动"的说法,称未找到相关记录。他表示硬件封禁最长持续四个月,且只针对特定游戏,不会波及公司其它游戏,也不会因作弊者使用某个硬件组件就将其它硬件加入封禁名单。
iOS 27 新增「通知自动化」,任何能发送通知的 App 都可作为快捷指令触发器,并可按通知标题、副标题、正文筛选内容。使用前需开启 App 系统通知,并在锁屏或通知中心至少选择一种显示位置,单独选择横幅无法运行。少数派用十个案例演示了重要消息着重提醒、自定义图标保留角标、不同联系人铃声、英文通知翻译和自动记账等用法。
SmartCall v1.0.7 发布,新增模型以及音色管理。SmartCall 是一套基于 AI 大模型 + Asterisk 通信引擎构建的智能客服呼叫中心系统,融合 AI 语音机器人、智能 IVR 流程编排、端到端双工对话模型、实时语音识别(ASR)、语音合成(TTS)与大模型意图识别等能力,提供从呼入智能应答到智能外呼的全链路 AI 客服解决方案。
巴西国立坎皮纳斯州立大学研究人员测试 21 个模型对 112 项政治陈述的判断,发现模型会随提示中的政治倾向改变回答,被形容为意识形态变色龙。在不提供用户倾向时,21 个模型中有 20 个答案落在研究人员设定的政治坐标系左侧,Grok 4.1 是唯一落在右侧的模型。
BlackGit 支持按需下载仓库文件,服务端提供文件锁定(Lock)功能,并配套对应 Skills 方便操作。该项目由客户端和服务器两部分组成,前后端解耦,可分开使用;CLI 端以 blob:none 克隆仓库后通过 sparse-checkout 设置 !/*、!/*/*,实现初始不下载任何文件。
开源 AI 无代码平台 NocoBase 本周更新中,AI 员工已支持知识库文档引用。NocoBase 目前维护 main、next 和 develop 三个分支,其中 main 为最稳定版本,推荐安装;next 包含即将发布的新功能,面向测试用户收集反馈。
Zig 0.17.0 正式发布,这是该底层系统编程语言向 1.0 迈进的关键里程碑版本。该版本经过 5 个月迭代,汇集全球 206 位贡献者的 925 次代码提交,并对构建系统进行了较大改动。
钟毓英语衡水体字帖生成器从 PyQt6 v1.1.1 重构为 Electron v2.0.x,实现 Windows、macOS、Linux 跨平台。项目采用 electron-vite、Canvas 2D、tesseract.js OCR 与 electron-builder,并处理 pickle 兼容与 Bottles 交叉打包。
灵界 OS 6.0 稳定版更新窗口渲染与应用安装器两项内容。窗口渲染开启确认弹窗新增「不再提示」勾选,勾选后下次直接开启,恢复出厂设置会清除该记录。应用安装器支持可选的 2.txt,每行写一个压缩包内已有文件名,安装时将这些文件带入应用,文件缺失则报错。
2Do 于今年 8 月推出全新版本,彻底换上现代化界面并加入原生多窗口支持、自然语言识别录入和全维度跨维度 OR 过滤。同步引擎从底层重写,带来原生 iCloud 同步与 Apple 提醒事项双向同步,并预告 WebDAV 支持。定价为 iOS 9.99 美元、iPadOS 19.99 美元买断,macOS 49.99 美元终身许可证含 18 个月功能更新。
少数派 Matrix 作者分享国庆七天从山西自驾河南的攻略方法:先用小红书 AI 助手「点点」检索真实笔记并溯源校对,再把底稿、评论细节输入 ZCode、Claude Code 等本地 Agent 整理推演,最终输出单文件 HTML 行程,发到微信即可离线查看。
OpenAI 在 DevDay 2026 上发布超过 20 项更新,其中包括由 GPT-6 Astra 驱动、运行于独立云端电脑的全天候自主智能体 Dot,即日起面向 Pro 与 Business Premium 用户逐步开放,首个 Dot 包含在套餐内。
Shopify 宣布放弃 React Native,改用 Swift 和 Kotlin 开发移动版客户端,转向原生语言。六年前它曾高调从原生转向 React Native,如今因 AI 可便捷翻译语言、且 React Native 自 2015 年发布以来基本技术问题未解决而改回原生。联合国投票决定废除墨卡托投影,建议改用平等地球投影法绘制世界地图。
Laravel 框架宣布新规定,禁止提交 issue,只能提交 Pull Request,理由是 PR 能过滤垃圾提交、给维护者更多信息,且 AI 时代提交 PR 几乎和提交 issue 一样简单。Anthropic 用 Claude AI 耗时 11 天,将安德鲁·怀尔斯 129 页的费马大定理证明翻译成 Lean 语言程序,代码长达 1300 万行,已公布在 GitHub。
OpenClaw 发布 2.0 版,该版本共有 933 位贡献者、合并了 16000 个 PR,作者据此推测这些 PR 未经代码审查、由 AI 合并。OpenClaw 代码几乎全部由 AI 生成,7 月起改为每月发布一个版本,作者仍建议不要在工作电脑上运行它。