标签: Midjourney

CodeQL 2.26.1 提升分析准确性与框架覆盖范围

CodeQL 2.26.1 提升分析准确性与框架覆盖范围

GitHub 于 2026 年 7 月 29 日发布 CodeQL 2.26.1,重点扩展了 Go、Java/Kotlin、JavaScript/TypeScript 的框架分析覆盖面,并减少 Rust 和 Java 分析中的误报。对使用这些语言进行安全扫描的开发者,此次更新能直接提升代码审计的准确性和实用性…

npm 发布时的恶意软件扫描与双用途元数据

npm 发布时的恶意软件扫描与双用途元数据

npm 在包发布时增加了自动恶意软件扫描,并推出“双用途内容”元数据声明机制,要求声明此类内容的包必须启用双因素认证(2FA)并永久保留声明文件。这意味着 npm 从发布环节主动拦截恶意软件,同时给合法但敏感的工具类包(如安全测试、渗透工具)留出合规通道。

禁止AI并不会让它消失

禁止AI并不会让它消失

Hacker News 上一篇关于“禁止AI并不会让它消失”的评论引发热议,作者认为AI在企业落地中的真正障碍不是技术,而是组织内部的官僚流程和问责制,AI无法像海盗一样绕过几个世纪积累的合规体系。

星巴克的AI工具没在试点中夭折,而是死于11300家门店。

星巴克的AI工具没在试点中夭折,而是死于11300家门店。

星巴克在北美11300家门店全面部署的AI库存盘点工具“Automated Counting”仅运行半年多就被叫停,原因是真实门店环境中计算机视觉频频出错、后端系统陈旧、且高层变动导致项目失去支持。这一失败不是“试点未扩大”的常见剧本,而是“已大规模落地后被迫撤回”的典型案例,暴露了企业级AI从实验室走向现实…

NASA雇来抬升轨道望远镜的机器人正失控翻滚

NASA雇来抬升轨道望远镜的机器人正失控翻滚

NASA委托私人公司Katalyst Space执行的首次太空望远镜轨道抬升任务遭遇严重故障——用于对接“尼尔·格勒斯·斯威夫特”天文台的LINK机器人航天器在轨翻滚失控,三个姿态控制反应轮中两个失效,推进系统也出现问题。这一事件直接冲击了空间在轨服务商业化的信任线。

Agentic AI 时代的科学计算

Agentic AI 时代的科学计算

OpenAI发布了一份实地报告,通过八个科学计算案例展示AI编码智能体(Codex和Claude Code)如何显著提升基因数据等领域的软件开发效率。这不仅是工具升级,更意味着研究者的角色正从“写代码”转向“验证与决策”,但长期维护和结果验证仍是当前瓶颈。

徐新:具身智能、AI 与风险投资的 51 条方法论

徐新:具身智能、AI 与风险投资的 51 条方法论

知名投资人徐新近期在播客中系统梳理了她在具身智能和AI领域的51条投资方法论,核心聚焦于如何研究陌生赛道、判断创始团队以及配置资本。对于AI创业者和从业者而言,这是一份来自一线投资人的决策框架参考,有助于理解当前资本如何看待技术路线与商业落地。