将 Go 的 `defer` 添加到用 Go 编写的 TypeScript 编译器:一个教学补丁
Andrew Healey 将 Go 代码的核心关键字 `defer` 直接注入到用 Go 编写的 TypeScript 编译器中。这是理解 parser、checker 和 emitter 的经典案例。
yesterday 7 2
Andrew Healey 将 Go 代码的核心关键字 `defer` 直接注入到用 Go 编写的 TypeScript 编译器中。这是理解 parser、checker 和 emitter 的经典案例。
yesterday 7 2
在 `go vet`、`staticcheck` 等工具的引擎盖下:Go 团队维护着一个官方框架,只需几十行代码即可编写一个 linter。
Jul 26, 2026 3 1
新增证据加入“进攻性大语言模型”档案:在 Hugging Face 数据泄露事件和 OpenAI 沙盒突破后,英国人工智能安全研究所(UK AISI)与加拿大人工智能安全研究所(CAISI)发布了对 Kimi K3 的初步评估报告——该中国开放权重模型参数量达 2.8 万亿。与此同时,一位研究人员通过该模型获取最新 Redis 服务器后,公开了一个可用的漏洞利用代码。
Jul 25, 2026 7 2
CVE-2026-32194 与 CVE-2026-32191,均为 CVSS 9.8。两个针对 Bing 图像搜索流程的命令注入漏洞:只需一个 SVG 文件,其 `image` 属性以「|」开头,即可触发 ImageMagick 在 Microsoft 服务器端执行 shell 命令。该漏洞由自主创业公司 XBOW 发现,已于 2026 年 3 月修复,今日公开披露。
Jul 24, 2026 4 2
Azure DevOps 的 MCP(Model Context Protocol)集成中的一个漏洞允许在拉取请求中隐藏的评论劫持负责审查的 LLM 代理。
Jul 23, 2026 7 2
一个隐藏在Azure DevOps拉取请求中的简单评论,可能会让AI代码审查助手反噬其主——并让其窃取攻击者原本无权访问的项目。该漏洞藏身于微软官方MCP服务器中。
Jul 22, 2026 8 2
一个NuGet包模仿著名的Newtonsoft.Json(仅差一个字母),并隐藏在一个实际可用的库中,其中包含旨在操纵Digitain实时投注结果的代码。
Jul 22, 2026 23 3
一篇文章将质量优秀的AI代码助手的关键从其模型转移到其“马具”——决定将代码库的哪些部分展示在用户面前的那一层。解读一篇重新将上下文工程置于核心的文章。
Jul 21, 2026 23 3
Korben 重新关注了一种许多年轻开发者完全忽视的工作流程:基于邮件的补丁审查,即 Linux 内核风格的审查。有一个项目可以让你无需离开 Thunderbird 就能完成此操作——而且它比你想象的更有价值。
Jul 20, 2026 10 2
原生移植版《马力欧 Kart》终于能在 PC 上正常运行,无需模拟器且支持在线对战。但使用 AI 编写部分代码的做法引发了怀旧社区的争议。
Jul 19, 2026 4 2
Anthropic 已重写其代码助手 CLI:Bun 取代了 Node.js,而 Rust 层为热点功能提供强劲支持。这一选择向整个 CLI 生态系统发出了信号。
Jul 19, 2026 8 2
7-Zip 中存在一个严重漏洞,可通过精心设计的压缩包实现远程代码执行。补丁已发布;考虑到安装基数,形势紧迫。
Jul 19, 2026 2 1