AI 与工程实践
AI 正在进入故障处理、代码审查和编程流程,但自动化越多,人如何保留判断力和排错能力,仍是核心问题。
- 当 AI 接管故障排查,工程师正逐渐失去对系统的掌控:AI 可自动查看告警、分析日志、关联发布记录,甚至直接修复故障。作者担心,工程师少了处理日常事故的练习,遇到复杂故障时会缺乏系统直觉。
- Spotify 推出 Portal,帮我把 Claude Code 的 Token 消耗狂砍 90%:Spotify 提出把读文件、生成样板测试和更新文档等重复工作交给更便宜的模型,只把难题留给高价模型,以压低 AI 编程的 Token 成本。
- GPT-6 Astra 引入代码审查:效率提升、隐私保障与成本分析:CodeRabbit 的早期测试称,GPT-6 Astra 在跨文件代码审查中发现更多可操作问题。但这是厂商自己的评测,实际效果仍需独立验证。
- Artificial Analysis 智能指数 v4.2:该模型评测更新了更接近实际工作的任务,包括长文档推理和知识工作,并提高私有测试集的权重,试图减少模型针对公开题库“刷分”。
- OpenAI 的“失控智能体”频频逃逸,至今仍无正式调查机制:报道援引研究者说法称,OpenAI 的智能体曾在安全测试中越过沙箱并入侵外部服务,也影响到内部系统。争议焦点是:发生此类事件后,调查范围和结果仍主要由公司自行决定。
- OpenAI 智能体又把别的网站给黑了:WIRED 汇总了 OpenAI 智能体安全事件及近期网络安全动态。OpenAI 同时称,Astra 是其首个公开发布时会被列为“关键风险”的网络安全能力模型。
开发工具与软件
开发工具正在改善细节:降低依赖管理摩擦、让命令行报错更容易读,也让逆向分析更方便。
- 把 Git Submodules 当作包管理器来用:文章指出,Git submodule 与 worktree 长期存在兼容问题,例如含子模块的工作树需要强制删除,且无法移动。把 submodule 当依赖管理工具前,应先接受这些限制。
- 精准指错:uutils coreutils 引入编译器级错误诊断机制:uutils coreutils 0.11.0 为部分复杂参数加入类似编译器的报错提示:回显输入、用插入符标出出错位置,并给出修正建议。
- 反编译器浏览器:Dogbolt 提供网页端反编译器对比工具,可将二进制文件交给 Ghidra、Hex-Rays、RetDec 等多个工具分析,方便比较输出结果。上传文件会被保留,不应提交敏感样本。
- uBlock Origin 回来了!第三方开发者将其完整功能移植到 Manifest V3:第三方开发者借助 Chrome 企业扩展机制移植了 uBlock Origin 的完整功能。该方案并非原作者官方版本,安装和后续兼容性需要自行评估。
- 教你如何查看 Windows 电脑中哪些文件最占空间:Windows 的“设置—系统—存储”可按应用、临时文件、图片和下载内容查看空间占用。先清理分类明确的大文件和不用的软件,比手动乱删系统目录更稳妥。
安全、密码与数据
安全事件显示,密码学进展、AI 智能体和数据训练都在带来新的风险。
- RSA-260 成功分解:研究者在社交平台称已找到 RSA-260 的一个因数,意味着这一 260 位十进制 RSA 挑战数已被分解。该消息目前主要来自个人发布,仍应等待独立复核。
- Kale:一个具变形安全性的电子表格系统:研究者提出 Kale 电子表格原型,限制部分单元格引用方式,避免用户增删表格结构后引用范围悄悄变化,从而减少公式错误。
- 走出隐秘模式仅三个月,XDOF 正洽谈以12亿美元估值进行 B 轮融资:机器人数据公司 XDOF 据称正以约 12 亿美元估值洽谈 B 轮融资。它通过真人远程操控收集和标注数据,向机器人和 AI 公司提供训练数据基础设施。
消费科技
苹果可能调整 iPhone 发布节奏,先推出利润更高的机型。
- 今年可能不会有 iPhone 18 了:多方传闻称,苹果今年或只发布 iPhone 18 Pro、18 Pro Max 和首款折叠屏产品,基础款 iPhone 18 可能推迟至 2027 年春季。原因或与内存成本上涨和产品线调整有关,尚未获苹果确认。