关于 新闻 版权 联系我们 创作者 广告 开发者 条款 隐私 政策与安全 YouTube 的运作方式 测试新功能 © 2026 Google LLC
关于 新闻 版权 联系我们 创作者 广告 开发者 条款 隐私 政策与安全 YouTube 的运作方式 测试新功能 © 2026 Google LLC
请启用 JavaScript 和 Cookie 以继续。
**Codex Security** 是一款开源的命令行工具(CLI)和 TypeScript SDK,旨在发现、验证并审查代码库中的安全漏洞。它支持 macOS、Linux 和 Windows,并需要 Node.js 22+ 及 Python 3.10+(用于特定导出任务)。 ### 主要功能: * **扫描:** 使用基于 OpenAI 的模型进行深度安全分析。扫描可针对特定路径、差异文件(diff)或整个代码仓库,并支持引入自定义知识库(如威胁模型)。 * **自动化:** 集成支持 CI/CD 流水线,包括“严重性阈值失败”(fail-on-severity)设置及机器可读输出(JSON、SARIF、CSV)。此外,提供预提交钩子(pre-commit hook)以拦截不安全代码。 * **批量分析:** 提供基于 Docker 的工作流,支持通过 CSV 输入对多个仓库进行大规模异步扫描。 * **管理:** 使用内置命令列出、比较、重新运行及验证扫描结果。该工具可追踪扫描历史,并支持在不同代码版本间匹配发现的问题。 ### 快速上手: 1. **安装:** `npm install @openai/codex-security` 2. **验证:** 通过 `npx codex-security login` 登录,或设置 API 密钥 (`OPENAI_API_KEY`)。 3. **运行:** 执行 `npx codex-security scan /path/to/repo` 开始扫描。 如需完整的配置和参数详情,请通过 `npx codex-security --help` 查看文档。
递归对于开发者而言是一种优雅且直观的工具,但它隐藏着一种操作风险:栈溢出。无论函数逻辑多么严谨或是否符合“尾递归”形式,JavaScript 运行时环境并未统一实现尾调用优化(TCO)。因此,在某个环境中看起来安全的函数,在另一个环境中可能会导致崩溃。 核心问题在于代码结构(递归模式)与运行时行为(栈管理)之间的错位。即使从理论上讲 TCO 是可行的,大多数现代引擎也不保证支持,这意味着栈空间的增长始终是一种物理限制。此外,开发者必须区分与栈相关的崩溃和算法效率问题,例如简单递归实现斐波那契数列时出现的指数级时间复杂度。 为了构建可靠、可用于生产环境的代码,应避免依赖隐式的运行时优化。建议采取以下措施: * **限制递归**:仅将其用于深度较浅且有界限的场景。 * **使用迭代**:对于深度可能会增加的用户驱动或数据驱动型输入,应使用迭代。 * **使用蹦床函数(Trampolines)**:如果必须保留递归结构,同时又想避免栈溢出风险,可以使用蹦床函数。 归根结底,应将递归视为一种提升可读性的手段,而非性能保证。当输入规模不可预测时,请选择显式的迭代模式,以确保在所有 JavaScript 环境中的可移植性和稳定性。
来自领先人工智能公司的一千一百三十二名员工正呼吁美国政府提供紧急支持,以建立人工智能的国际治理机制。 尽管签署者承认人工智能有改善未来的潜力,但他们警告称,人工智能研究的快速自动化可能会加速其发展,从而超出人类的控制。目前,激烈的竞争压力使各个公司或国家都不愿放慢步伐,而世界也缺乏有效调控进度所需的工具。 这封信敦促美国政府领导一项国际行动,开发管理这些风险所需的技术和监管框架。该群体认为,通过建立监督并审慎调整前沿人工智能发展的系统,社会可以更好地确保安全、加强监管,并在不冒灾难性失控风险的情况下充分利用该技术带来的好处。
Granola 推出了一款全新的 Apple Watch 应用,旨在让你在面对面会议中实现自然的、无需屏幕的笔记记录。无论是在白板前头脑风暴,还是在喝咖啡时交流,你都可以通过简单的点按来开始或停止录音,从而保持全神贯注。
主要功能包括:
* **无缝集成:** 触觉提醒会及时提示你参加预定的会议,表盘复杂功能(Complication)支持一键快速开启随手记。
* **即时同步:** 录音会自动同步到你的 iPhone、Mac 或 Windows 电脑,并可通过 Granola MCP 集成到 AI 工具中。
* **专注于当下:** 无需携带笔记本电脑,该应用有助于促进更深入、更专注的互动。
为庆祝新应用上线,Granola 推出了限量版手工编织丝棉表带。该应用现已面向 watchOS 11 或更高版本的用户免费开放——只需更新 iPhone 上的 Granola 应用即可开始使用。
**Hulios**(硬化通用 Linux 隐身与洋葱系统)是一款基于 eBPF 的 Tor VPN 网关,旨在为 Linux 提供透明且防泄漏的网络安全保护。它利用内核套接字钩子(kernel socket hooks)和 cgroup 策略路由,强制将出站 TCP 和 DNS 流量通过内置的 Arti Tor 客户端进行传输,无需修改 `resolv.conf` 等系统配置文件。
**主要安全特性:**
* **权限隔离:** 采用具有 root 权限的守护进程管理 eBPF 钩子,同时将网络任务委托给沙盒化的非特权工作进程。
* **故障安全关闭开关(Kill-Switch):** 使用内核策略表和黑洞机制,在服务故障时立即阻断流量,防止 IP 泄漏。
* **LSM 保护:** 阻止原始套接字(raw socket)的创建,以防止应用程序绕过安全规则。
**要求与使用:**
Hulios 要求 Linux 内核版本 5.10 及以上,并支持 BPF 和 cgroup v2。可通过 Arch 用户仓库(`hulios-git`)安装,或使用 Rust 编译源码。虽然 Hulios 提供了强大的传输层安全保护,但它无法阻止应用层指纹识别,也无法提供绝对的匿名性。建议用户搭配 Tor Browser 使用以获得最大程度的保护。
*免责声明:本软件按“原样”提供;它无法防范 root 级别的宿主机入侵。*
在乌兹别克斯坦,面包——即“non”——不仅是主食,更是神圣的文化支柱。这种面包在传统的黏土烤炉中烘烤而成,根据地区不同,其样式、口感和密度各异:从塔什干轻盈蓬松的面包,到撒马尔罕紧实耐放的圆饼,再到花剌子模酥脆如饼干的面包,种类繁多。 制作这种面包的过程有着深厚的仪式感。面包师使用特制的印章(chekich)和压模(bosma)在饼上印出独特的图案,这些图案不仅能防止中间过度膨胀,也是面包师的个人签名。由于“non”被视为神圣之物,人们从不用刀切割,而是用手掰开。围绕面包的传统贯穿了人生的各个阶段:它被放在新生儿身边以祈求长寿;用于见证订婚和婚礼誓言;也被视为远行者的护身符。 归根结底,乌兹别克斯坦的一句谚语道出了这一饮食传统的精髓:“尊重面包就是尊重国家”。无论是为了避免浪费而喂给鸟儿,还是在陌生人之间分享,面包始终是乌兹别克斯坦好客精神、坚韧品质以及精神生活的核心象征。
uv 0.12 版本于 2026 年 7 月 28 日发布,在提升正确性和安全性的同时,引入了几项有意为之的破坏性变更。 **关键更新:** * **项目初始化:** `uv init` 现在默认使用原生的 `uv_build` 后端创建打包布局,从而简化了项目管理。 * **解析变更:** 依赖解析现在默认优先选择稳定版本而非预发布版本。 * **安全保障:** * 弃用了不安全的传统归档格式(如 `.tar.bz2` 和 `.tar.xz`)以及仅包含 MD5 哈希的格式。 * 加强了保护措施,防止 Wheel 文件覆盖 Python 解释器或使用不安全的证书覆盖。 * `uv venv --clear` 变得更加安全,现在清理非虚拟环境目录时必须添加 `--force` 参数。 * **工作流调整:** * `uv run` 现在会根据执行脚本所在的目录来查找项目。 * `uv pip` 现在支持用于自定义 CA 证书包的 `--cert` 标志。 * 包括 `uv lock --upgrade-group` 和 `uv init` 在内的多个命令现在强制执行更严格的验证,以防止静默错误。 大多数用户可以无缝升级,但对于有特殊依赖要求或使用传统格式的用户,请务必审阅这些变更以确保兼容性。如果您的 `[build-system]` 中使用了 `uv_build`,请确保您的配置允许使用 0.12 版本。