SSH 的安全性改进

GitHub 宣布将移除多项老旧 SSH 加密算法、停止支持基于 SHA-1 的 RSA 签名,并要求新上传的 RSA 密钥不小于 3072 位,同时开始支持抗量子密钥交换。这意味着 SSH 这条"代码推送通道"正在为后量子时代做安全升级。

GitHub 宣布将移除多项老旧 SSH 加密算法、停止支持基于 SHA-1 的 RSA 签名,并要求新上传的 RSA 密钥不小于 3072 位,同时开始支持抗量子密钥交换。这意味着 SSH 这条"代码推送通道"正在为后量子时代做安全升级。

GitHub Copilot 在已上线的 GPT-6 Astra 之外,新增 GPT-6 Sol 和 GPT-6 Luna 两款模型,一个偏向多步验证的智能体编程,一个主打低成本快速任务。这意味着 Copilot 的模型选择开始按“任务档位”细分,而不只是拼最强能力。

Anthropic 最新的 Claude Opus 5.5 已接入 GitHub Copilot,主打代理式编程和长任务处理,并在早期测试中用更少的步骤和 token 完成与 Opus 5 相当的任务,开发者现在可以在多个 IDE 和 Copilot 入口中直接选用。

OpenAI 推出 GPT-6 Sol 与 GPT-6 Luna 两款新模型,把 GPT-6 Astra 的能力下放到更便宜的价位,API 价格相比 GPT-5.6 同级别产品直接砍半。对高频调用大模型的开发者和团队来说,这是实打实的成本下降。

这个报错通常出现在 Ollama 的 /api/generate 接口同时启用 think: true 与 format 结构化输出时,返回的 response 字段会在开头多出一个 { ,形成非法的 JSON。优先排查 think 与结构化输出叠加的场景。

这个报错通常出现在 macOS Ollama 桌面应用 0.34.x 启动时:应用为了检测 ChatGPT/Codex 是否在运行,在主线程上调用 osascript 查询 System Events,如果系统里运行的应用很多、Accessibility 响应慢,主线程会被 fork + wait4

当你在 ComfyUI 工作流中按 Ctrl-S 时,触发的不再是“保存工作流”,而是浏览器的页面保存对话框(报错表现为 Ctrl-S is now Browser-Save instead of Workflow-Save )。通常发生在使用新前端(如 ComfyUI_frontend v1.49

亚马逊已封禁 Meta 的 Muse AI 购物 Agent,理由是它未经授权访问商店、不主动表明机器人身份,且会接触并存储用户账号凭证。这意味着"AI 替你下单"这件事,正撞上电商平台对流量和广告收入的实际控制权。

美国出现两份讨论草案,一份属联邦层面、一份针对明尼苏达州,试图用立法保障个人和机构获取算力、先进 AI 与开放权重模型的权利,同时禁止政府仅因模型“能力太强”而限制使用。它把监管逻辑从“按能力分类”扭回“按行为追责”。

Hacker News 上一则讨论把当下围绕 AI 提升效率的说法,直接类比为当年美国外包制造业时的自我说服,核心担忧是:短期产出和利润可能好看,但一个组织乃至一个国家的"制度性知识"会被悄悄掏空。这条讨论之所以值得看,是因为它把"AI 会不会让人变笨"这个模糊焦虑,换算成了一个可以被验证的历史模型。