公民实验室的调查发现,一名正在调查间谍软件的欧洲议会成员在 2022-2023 年多次被佩加斯斯间谍软件感染,暗示可能存在国家赞助的监视。
截至 2026 年 7 月,非洲人正越来越多地采用星链卫星互联网来绕过缺乏的陆地基础设施,这与之前的移动电话跨越式发展趋势相似。 星链的部署有助于缩小非洲的数字鸿沟,为服务不足的地区提供宽带,使得在缺乏或昂贵的地面网络地区也能实现教育、商业和通信。 截至 2026 年 6 月,星链星座约有 10,413 颗卫星(其中 10,397 颗在轨),提供 50–500 Mbps 的低延迟宽带,用户终端月费约为 55 美元。
Wordgard 是由 ProseMirror 创作者 Marijn Haverbeke 发布的新开源 JavaScript 富文本编辑器,提供类似概念但具有不同的设计选择,且没有直接的升级路径。 这很重要,因为它融合了 ProseMirror 开发九年的经验教训,为 Web 开发者提供了一种替代的富文本编辑器,可能影响未来的编辑器选择和生态工具。 Wordgard 基于 contentEditable,采用类似 ProseMirror 的 schema 但内部架构不同,没有从 ProseMirror 迁移的路径,采用 MIT 许可证发布,初始版本为 0.1。
文章解释说,将 vm.overcommit_memory=2 设置为严格内存过提交,可以在内存压力下防止 Linux OOM 杀手终止 PostgreSQL 进程,这基于 Ubicloud 的运营经验。 不正确的过提交设置可能导致 OOM 杀手终止 PostgreSQL 或其他关键工作负载,造成意外停机;使用严格过提交能提供可预测的内存分配行为,提升生产数据库集群的稳定性。 当 vm.overcommit_memory=2 时,内核在 RAM 加 swap 不足时会拒绝内存分配,这要求管理员合理规划内存和交换空间;此外,这会影响 fork() 的成功,因为父进程需要足够的空闲内存来复制地址空间,因此需要相应调整 overcommit_ratio。
Box3D 是由 Box2D 创建者 Erin Catto 用 C 语言编写的 3D 物理引擎,最近在 GitHub 上发布,过去 24 小时获得了 16 颗星。 由于它来自广泛使用的 Box2D 引擎的作者,Box3D 有望成为游戏中轻量级 3D 物理的首选方案,影响独立和 AAA 开发者。 该引擎采用纯 C 语言实现,除了 C 标准库和 Unix 系统的 libm 外没有其他依赖,提供了与 Box2D 架构非常相似的 C API。
SearXNG 被介绍为一个免费、可自托管的元搜索引擎,能够聚合来自多达 280 个搜索服务的结果,并在不跟踪或分析用户的情况下保护用户隐私。 SearXNG 之所以重要,在于它提供了一种透明且保护隐私的搜索方案,可自行托管,帮助用户规避大型搜索引擎的追踪,并便于与本地 AI 模型集成。 SearXNG 能够从多达 280 个搜索引擎获取结果,提供 JSON 输出以便集成,常与 YaCY 后端或本地大语言模型配合使用,但有时会遇到来自 DuckDuckGo、Brave 等来源的封锁或验证码。
Jamesob 在 GitHub 上发布了 local-llm 指南,介绍如何在个人硬件上运行最先进的大语言模型,包括约 4 万美元的四块 1.2 万美元 GPU 配置以及多种量化技术。 该指南帮助工程师评估本地部署大语言模型的可行性和成本,突出性能、硬件费用和模型质量之间的权衡,影响云端与本地 AI 工作负载的选择。 它推荐使用四块 H200 GPU(每块约 1.2 万美元)配合 INT8‑mix NVFP4 量化和 REAP‑剪枝的 GLM‑5.2 以接近 Opus 性能,同时也提到更便宜的方案,如两块 RTX 3090 运行 Qwen3.6‑27B。
2018 年,数学物理学家约翰·巴埃兹免费发布了一门应用范畴论的在线课程,配有讲义和练习。 应用范畴论正被越来越多地用于量子计算、自然语言处理等领域建模和推理复杂系统。约翰·巴埃兹的课程通过免费讲义和练习,使这些方法更易于学生和实践者学习。 该课程提供可下载的讲义和问题集,介绍巴埃兹所呈现的应用范畴论核心概念。
Current AI 推出了开源 AI 差距图 v0.1,索引了 421 个关键的开源 AI 项目,涵盖软件工具、模型、数据集和硬件,并指出还有超过 24,000 个未分类的项目长尾。 该差距图提供了一个详细的、公共资助的开源 AI 资源目录,覆盖整个技术栈,为研究人员和开发者提供了宝贵的参考,以识别空白并指导投资或贡献方向。 v0.1 版包含 266 个软件工具和库、85 个模型、50 个数据集和 20 个硬件项目,来自 228 个组织,分为 14 类且分布在三层技术栈;底层数据在 GitHub 上以 MIT 许可证发布,包含 1,184 个 YAML 文件以及相关的笔记本和脚本。
文章详细描述了通过利用 MSI Center 版本 ≤2.0.36.0 中的漏洞,低权限用户可在几秒内获得 SYSTEM 权限的方法。 此本地提权漏洞影响众多使用 MSI 主板的用户,攻击者可获取完整系统控制,凸显捆绑厂商软件的安全风险及及时打补丁的必要性。 该漏洞(CVE-2024-37726)位于 MSI Center 服务对文件操作的不当处理,可导致任意文件覆盖或删除,进而实现 SYSTEM 级代码执行;厂商于 2024 年 7 月 3 日发布的 2.0.38.0 版本已修复该问题。
OpenMontage 仓库推出一个开源的代理视频制作系统,包含 12 条流水线、52 种工具以及超过 500 个代理技能,使 AI 编码助手能够成为完整的视频制作工作室。 通过将多种媒体生成功能整合到协调的代理工作流中,OpenMontage 降低了 AI 驱动视频创作的门槛,并有可能加速开发者和创作者的内容生产。 OpenMontage 使用 Python 构建,通过自然语言指令实现从研究、脚本编写到资产生成、剪辑和最终合成的端到端自动化。
ChromeDevTools 发布了一个名为 chrome-devtools-mcp 的 TypeScript 库,使 AI 编程代理能够实时控制和检查 Chrome DevTools。 该工具将 AI 编程助手与浏览器开发者工具连接起来,使代理能够直接在 Chrome 中调试和优化代码,有望加速 AI 辅助的开发流程。 该库实现了 Model Context Protocol(MCP)作为服务器,支持 Antigravity、Claude、Cursor 或 Copilot 等代理,使用 TypeScript 编写;该库两周前发布,过去 24 小时已获得 10 颗星。
Mistral 发布了 Leanstral 1.5,这是一个用于 Lean 4 定理证明的更新语言模型,性能较之前版本有所提升。 该模型推进了 AI 辅助的形式验证,有望降低数学家和工程师使用 Lean 4 生成机器检验证明的门槛。这体现了将大语言模型与证明助手结合以提升软件和数学可靠性的更广泛趋势。 Leanstral 1.5 基于 Mistral 的架构并在 Lean 4 证明数据上进行了微调,但公告中的基准比较使用的是六个月前的模型,这限制了其新颖性的声明。它能够提出策略并帮助发现边界情况错误,例如在 zigzag 解码函数中的整数溢出。
GLM5.2 在 AMD MI355X 上运行,每节点达到 2626 个标记每秒,成本效率超过 Nvidia Blackwell 的两倍。 这表明 AMD 的最新加速器能够在 LLM 推理方面与 Nvidia 的 Blackwell 竞争,为数据中心提供潜在的成本节省和更好的性能每瓦特,特别是在 Nvidia 供应受限的情况下。 该基准测试使用了 MXFP4 量化;从 FP8 切换到 MXFP4 导致明显的准确度下降,吞吐量测得为每节点 2626 tok/s,成本效率比 Blackwell 高出两倍以上。
epoch.ai 的分析显示,在 Anthropic 的 Claude Mythos Preview 大语言模型于今年四月初发布时,严重 CVE 的数量出现明显上升,引发了关于这一增长是反映漏洞发现能力提升,还是 AI 生成代码带来更多缺陷的争论。 这一趋势凸显了人们对大型语言模型如何影响软件安全的日益关注——它们既可以作为发现漏洞的工具,也可能在用于生成代码时成为新漏洞的来源。 这一激增是在 epoch.ai 的 CVE 严重性数据中被发现的,而 Claude Mythos 5 目前仅向少数经过审查的合作伙伴开放;独立研究表明,AI 生成的代码中有 40%‑62% 存在安全缺陷。
该文章发表于 interconnected.org,主张工厂可以被简单理解为原材料进入并被转化为成品的房间,突显了工业过程的内在简单性。 将工厂视为仅仅是房间的观点鼓励了一种极简思维,能够激发制造业的流程简化、成本降低以及更容易的数字化转型。 文章基于对工厂的观察指出,无论地面是否肮脏或洁净,核心功能始终是材料的流入、转化和流出。
作者在 Substack 上发表了一篇讽刺文章,声称因在学术粉笔讲座中被禁止使用 ChatGPT 而遭受歧视,引发了关于 AI 在研究中作用的讨论。 该文章凸显了 AI 快速采用与学院传统做法之间的紧张关系,反映了关于新工具如何重塑研究实践和制度激励的更广泛讨论。 尽管文章带有讽刺意味,但它提到了计算器曾被禁的历史,并指出许多研究者实际上已经严重依赖 AI 工具,这在社区评论中也有所呼应。
Simon Willison 在与 Claude Code 团队的炉边聊天中分享了一条建议,让开发者让 Fable(Claude Code)自行判断是否编写测试以及选择模型,而不是给出严格的指令。他通过提示 Claude Code 将编码任务委托给选择合适的低功耗模型的子代理来演示这一点,并将该指令保存到项目特定的内存文件中。 允许 AI 行使判断可以降低 token 消耗和成本,同时在复杂任务上保持高质量输出,使 AI 辅助编码更加高效。这种做法符合日益增长的趋势,即使用具备代理能力的工作流程,让 LLMs 根据任务难度将工作路由到专门的模型。 该技巧指出使用 Sonnet 进行实质性实现,使用 Haiku 进行琐碎或机械的编辑,而主循环保留设计和审计等需要判断的工作。Simon 的提示被保存到 ~/.claude/projects/name-of-project/memory/delegate-coding-to-subagents.md,其中注明了成本/效率的理由以及日期 2026-07-03。
论文提出了一种分散损失项来缓解嵌入凝聚,通过实验表明在小型语言模型上的性能得到提升。 解决嵌入凝聚有助于缩小小型和大型语言模型之间的性能差距,提供了一种轻量级方法,可在不增加模型规模的情况下提升模型表达能力。 分散损失鼓励令牌嵌入在表示空间中更分散,以抵消标准训练导致的锥形坍塌;实验表明在诸如 GLUE 之类的基准测试中,参数量低于 1 亿的模型获得了性能提升。
文章解释说 FreeBSD 出现高内存使用主要是由于 ZFS 自适应替换缓存(ARC)动态占用可用内存,并说明如何正确解读内存使用情况。 了解这一行为有助于系统管理员避免误判为内存泄漏,并能够正确调整 ZFS ARC 大小以获得性能和稳定性。 默认情况下 ZFS ARC 会尝试使用除约 1 GB 外的全部内存,其大小可通过 kern.vm.zfs.arc_max sysctl 进行限制;vmstat 和 top 等工具会将 ARC 显示为缓存内存。
usestrix/strix 仓库在过去 24 小时内获得 50 颗星,推出一个开源的 AI 驱动工具,能够自动扫描 Web 应用和 API 中的漏洞并尝试修复。 这表明人们对使用 AI 代理进行安全测试的兴趣正在上升,有可能降低开发者在软件生命周期早期识别和修复漏洞的门槛。 Strix 采用多智能体架构,进行并行推理、规划和验证,在沙箱中运行目标代码,并在提出修复方案前验证发现的问题。
Facebook 开源了 Astryx,一个基于 TypeScript、可完全定制且面向 AI 代理的设计系统,在 GitHub 上 24 小时内获得 18 颗星。 Astryx 旨在弥合传统 UI 库与 AI 增强开发之间的差距,提供一个 AI 编码代理可以直接读取和交互的设计系统。 该系统使用 TypeScript 编写,采用 MIT 许可证发布,并提供一个 React 组件库,包含按钮、对话框、表单、令牌以及面向大规模消费者界面的布局模式。
Zackriya-Solutions/meetily 仓库在过去 24 小时内获得 15 颗星,推出了一款专注隐私、开源的 AI 会议助手,可在 macOS 和 Windows 上本地运行。它使用 NVIDIA Parakeet 模型进行快速转写、说话人分离,并利用 Ollama 进行本地摘要,全部由 Rust 实现。 Meetily 展示了本地优先 AI 工具的增长趋势,能够将敏感的会议数据保留在设备上,为基于云的转写服务提供隐私保护的替代方案。其 Rust 实现以及集成最先进的 ASR 和说话人分离模型,使其成为高性能、自托管 AI 生产力软件的典范。 Meetily 使用 Rust 编写,调用 6 亿参数的 NVIDIA Parakeet‑tdt‑0.6b‑v2 模型进行转写,采用基于 pyannote 的说话人分离来识别发言者,并利用 Ollama 运行本地 LLM 进行摘要。它宣称转写速度比 Whisper 快 4 倍,安装后无需联网。
阿里巴巴的 GitHub 仓库 page-agent 在过去 24 小时内获得 13 颗星,推出一种基于 TypeScript 的 JavaScript 页面代理,可通过自然语言命令控制网页界面。 通过直接嵌入网页,page-agent 降低了 UI 自动化任务的门槛并提升了可访问性。它提供了一种轻量级的替代方案,以取代外部浏览器自动化工具。 该代理使用 TypeScript 编写,可作为 JavaScript 库添加到任意网页。它通过 Chrome 扩展支持多页面控制,并使用 MCP 协议让外部代理客户端驱动浏览器,同时还支持语音命令和屏幕阅读器集成以实现无障碍访问。
jamiepine/voicebox 是一个基于 TypeScript 的开源 AI 声音工作室,用于克隆、听写和创建声音内容,过去 24 小时内获得了 13 颗星。 它提供了一个免费、本地优先的专有声音克隆服务(如 ElevenLabs)的替代方案,降低了 AI 声音合成的门槛,使开发者能够在不依赖云服务的情况下进行实验。 该项目使用 TypeScript 构建,支持从短音频样本克隆声音、文本转语音生成,旨在成为 ElevenLabs 和 WisprFlow 的开源本地替代品。
该工具使 AI 编码助手能够以远少的令牌查询大型代码库,从而降低延迟和成本,有望加速多语言代码理解。 该服务器采用 C 语言开发,提供单个静态二进制文件,平均仓库索引时间为毫秒级,Linux 内核约需三分钟,并宣称结构查询所需令牌减少约 120 倍。
埃克塞特大学的一项研究发现,巨树能够将水输送到最高叶子而不超过凝聚-张力理论设定的理论限制,这与之前认为树高受水力学限制的看法相矛盾。 这一发现重塑了对树木最大高度的模型,并有助于预测森林对干旱和升温的反应,凸显了高大树木水力系统的适应性。 研究人员测量了红木和道格拉斯冷杉干 trunk 段的木质部导水率,发现宽大的导管和低阻力使得即使在超过 100 米的高度也能满足蒸腾需求的水流速率,但承认未完全评估气穴形成风险和雾气水分吸收。
该项目展示了 Steam 控制器如何利用内置的触觉反馈马达产生振动来推动自身,在计算机视觉定位磁吸充电座后自行在桌面上移动以完成充电。 这表明只需软件和现有硬件的执行器,就能为消费设备添加自主导航功能,展示了 DIY 机器人的创意潜力。 该系统采用 OpenCV 处理摄像头画面,计算与充电座的偏移量,通过不对等驱动左右触觉马达产生前进、后退或转向运动,适用于光滑平面且移动速度较慢。
文章认为,Costco 的批量会员制仓储模式是亚马逊的反面,突显其与亚马逊便利驱动的最后一英里配送方式的对比。 通过突出物流和社会影响的差异,文章引发了关于消费习惯、城市规划以及集中仓库与分散家庭配送在环境方面权衡的讨论。 Costco 依赖会员自驾到大型仓库提取托盘货物,从而规避最后一英里成本;而亚马逊则大力投资配送网络,将单件商品直接送到家庭。
Josh W. Comeau 表示他刚刚推出的《Whimsical Animations》课程预计只能卖出通常发布量的三分之一,而他现有的课程销量也出现了显著下降。 此观察凸显了 AI 驱动的辅导和就业市场焦虑如何降低对付费开发者课程的需求,预示着在线教育市场可能出现的转变。 Comeau 指出,他和其他几位课程创作者的收入下降了 50% 以上,原因既有人们担心开发者岗位可能消失,也有 LLM 个性化辅导的可用性降低了购买课程的动机。
2026 年 6 月 30 日,安全研究者 Soatok 发布了一份面向开发者和安全从业者的非正式威胁建模指南,提供了识别和缓解威胁的实用方法。 威胁建模是构建安全软件的基础实践,一份易于理解的指南有助于开发者在设计早期阶段融入安全考量。 该指南介绍了面向从业者的非正式技术,而非正式方法论,强调真实世界的示例和可操作的步骤,以识别和缓解威胁。
哥伦比亚工程学院的研究人员发现了一条神经回路,使大脑能够同时进行思考和视觉感知。 这一发现将认知与感知联系起来,为理解大脑如何将感觉信息与高级思维整合提供了机制线索,并可能启发脑机接口和更具鲁棒性的 AI 视觉‑认知模型的设计。 研究人员采用双光子钙成像监测神经活动,通过光遗传学操纵皮质‑丘脑通路来检验因果关系,并使用 Neuropixels 探针在视觉感知和决策任务期间记录尖峰活动。
GitFut 是一个网页工具,它获取用户的 GitHub 统计数据(如提交、星标和贡献),并将其渲染为类似 FIFA 终极团队的玩家卡,评分满分 99,包含 PAC、DRI、SHO、DEF、PAS、PHY 等属性。 它以有趣的方式让开发者展示编程活动,可能提升 GitHub 个人资料的互动性,并激发开发者社区中类似的趣味可视化项目。 该卡片根据 GitHub 数据计算六种足球风格属性(PAC、DRI、SHO、DEF、PAS、PHY),网站称已生成超过 150 000 张卡片,且该工具在 GitHub 上以开源形式由用户 younesfdj 维护。
文章《Software, from First Principles》在 fazamhd.com 发布,阐述了基于第一性原理和心智模型的软件开发视角。该文章在 Hacker News 上获得 43 分和 10 条评论的中等关注度。 它强调了回归基础推理如何改善软件工程中的问题解决,提供了一个在工具和实践快速变化中的永恒框架。这种视角可以帮助开发者通过质疑假设来设计更健壮的系统。 文章讨论了将问题还原到基本真理以及使用心智模型推断代码行为的概念,未引入新工具或算法。作为博客文章,其深度局限于作者的个人见解,而非实证研究。
langchain-ai/openwiki 仓库推出了一种基于 TypeScript 的 CLI 工具,利用 LangChain‑based 代理自动为代码库生成和维护文档。 OpenWiki 能让文档随代码同步,帮助开发者和 AI 代理在无需手动维护的情况下理解大型代码库,提升生产力并减少文档偏差。 该 CLI 使用 TypeScript 开发,运行时会创建初始的 wiki 目录并保持交互会话,以便接受后续命令,并依赖 LangChain 代理完成文件的读取、写入和工具执行。
Panniantong/Agent-Reach 在过去 24 小时内获得 16 颗星,推出一个 Python CLI 工具,使 AI 代理能够免费浏览和搜索 Twitter、Reddit、YouTube、GitHub、Bilibili 和 小红书 等平台内容。 通过消除 API 费用障碍,Agent-Reach 降低了开发者构建需要实时网络数据的 AI 代理的门槛,有望加速基于代理的社交和内容平台应用。 该工具使用 Python 编写,提供 install、doctor 和 configuration 子命令,目前支持 Twitter、Reddit、YouTube、GitHub、Bilibili 和 小红书 六个平台。
browser-use/video-use 仓库在过去 24 小时内获得了 15 颗星,推出了一个让编码代理能够以编程方式编辑视频的 Python 库。 通过让开发者使用代码自动化视频编辑,该库有望加速 AI 驱动的内容创作流程,并降低将多媒体任务融入代理工作流的门槛。 该库使用 Python 实现,提供加载、裁剪、添加特效和导出视频的 API,但目前仍处于早期阶段,文档较少且尚未出现显著的社区活动。
过去 24 小时,GitHub 仓库 diegosouzapw/OmniRoute 获得 13 颗星,推出了一款基于 TypeScript 的免费 AI 网关,可路由至 160+ 家 LLM 提供商。该网关集成了 RTK+Caveman 堆叠式令牌压缩(可节省 15‑95% 令牌)、智能自动回退、多模态 API 支持以及 MCP/A2A 代理协议兼容性。 OmniRoute 将数十家免费和付费的 LLM 提供商统一在单一端点后,降低了开发者的集成复杂度并削减了令牌成本。其对新兴的代理间标准(MCP/A2A)的支持,使其成为构建可互操作 AI 代理生态系统的基础工具。 该网关采用 TypeScript 实现,使用 RTK(Headroom)和 Caveman 堆叠式令牌压缩,提供提供商间的自动回退,并暴露多模态 API 以支持视觉、语音和文本模型。项目为开源免费,并附带桌面/PWA 客户端。
GitHub 仓库 ogulcancelik/herdr 是一个基于 Rust 的终端 AI 代理复用器,过去 24 小时内获得了 11 颗星。 它提供类似 tmux 的工作区管理功能,使开发者能够在单个终端会话中运行和监控多个 AI 代理。 herdr 使用 Rust 编写,提供实时代理状态检测、会话持久化、窗格/标签页以及 Unix socket API,可编排超过 14 种支持的 AI 代理。
stablyai/orca 仓库在过去 24 小时内获得了 11 颗星,推出了 Orca —— 一个基于 TypeScript 的代理开发环境,可在桌面和移动平台上运行编码代理。 Orca 满足了对并行运行多个 AI 编码代理日益增长的需求,通过隔离工作负载并实现同时编码、测试和研究任务,有望提升开发者生产力。 Orca 使用 TypeScript 构建,支持 Claude Code、Codex、Gemini 和 Cursor CLI 等代理,在隔离的工作树中运行,提供跨平台、开源的 ADE,适用于桌面和移动设备。
该仓库在过去 24 小时内获得 10 颗星,并新增了台湾、日本和韩国市场的覆盖,以及将 TickFlow 作为核心 A 股数据源。 它展示了如何将大语言模型与多源金融数据结合,实现日常股票分析和自动通知,降低散户投资者的使用门槛。 该系统基于 Python 开发,支持零成本定时运行,提供决策看板,并获取 A 股、港股和美股的实时新闻。
openai/codex-plugin-cc 仓库提供了一个 GitHub 插件,将 OpenAI Codex 集成到 Claude Code 中,使用户能够在不离开 Claude Code 会话的情况下进行代码审查和任务委托。该插件在过去 24 小时内获得了 10 颗星。 该插件将 OpenAI 的 Codex 与 Anthropic 的 Claude Code 连接起来,使开发者能够在 Claude Code 中使用 Codex 的审查引擎。这体现了对可互操作的 AI 编程助手日益增长的兴趣。 该插件使用 JavaScript 实现,暴露了 Codex CLI 的审查引擎和任务委托功能,并在 2026 年 3 月 30 日首次发布。使用时需要已安装的 Claude Code 以及有效的 OpenAI API 密钥。
ctxrs/ctx 是一个基于 Rust 的开源 Agentic 开发环境,提供可定制的桌面工作台用于构建和运行编码代理。