微软亚洲研究院 (MSRA) 的最近这项工作,把考点直接搬到了这条链路上。论文已被 ACL 2026 高分录用。它不设花哨的「全自动科研」叙事,而是把一个更清晰的问题说透: 只给你README式的需求说明,AI能不能从零生成完整仓库,并且过黑盒测试、能部署。
一份安全报告,让AI开发者圈子里绷紧了一根弦。 网络安全公司OX Security于4月15日发布调查报告,披露Anthropic的MCP(模型上下文协议)存在架构层面的设计缺陷,可导致远程代码执行,影响超过20万台AI服务器。 MCP是Anthropic于2024年11月推出的开源标准,旨在让AI大模型无缝连接并操作各种外部数据和工具,目前已被大量开发者用于构建AI应用。 问题的根源藏在MCP ...
据IT之家报道,TIOBE编程社区指数于4月13日发布了2026年4月份的编程语言排行榜。该指数基于全球工程师、课程、供应商以及搜索引擎的数据来评估编程语言的受欢迎程度。 在最新一期榜单中,Python以20.97%的比例位居第一,尽管其本月下降了2.11%;C语言则以12.34%的比例位列第二,比上个月上升了2.39%。C++(8.03%,-2.30%)、Java(7.79%,-1.84%)与C ...
在当今的科技行业,一家公司的成败,往往不取决于其宏大的商业构想,而在于其组织内部微观层面的健康状况。对于初创公司而言,这种微观层面的影响力被无限放大——一个不称职的管理者,足以成为整个团队的“毒瘤”。 杭州聚砺科技,一家专注于AI与跨境电商的初创企业,正面临着这样的内部危机。然而,危机并非源于市场竞争,而是来自其技术主管成永均——一个在公司内部独断专行、用落后且粗暴的管理方式,不断侵蚀团队根基的“ ...
对于想学习编程的新手来说,有两个问题可能是他们很想知道的,其一是“什么是(计算机)程序”,其二是“写(计算机)程序能做什么”。先说说我对这两个问题的理解:程序是数据和指令的有序集合,写程序就是用数据和指令控制计算机做我们想让它做的 ...
KR Labs的研究者把这个问题叫做"工具输出修剪"(Tool-Output Pruning)——核心思路是:在AI助手读取工具输出之前,先用另一个小模型把没用的内容剪掉,只把真正有价值的那几行传给AI。他们把这套系统起名叫**Squeez**(挤压、精简之意),并围绕它做了一套完整的测评基准、数据集和模型。
IT之家 4 月 16 日消息,网络安全公司 OX Security 昨日(4 月 15 日)发布报告,披露 Anthropic 的 MCP(模型上下文协议)存在设计缺陷,可导致远程代码执行。该设计缺陷影响范围极广,导致超过 20 万台 AI ...
OX Security 认为这不是代码笔误,而是架构层面的设计决策。漏洞波及 Anthropic 官方支持的全部 11 种语言:Python、TypeScript、Java、Kotlin、C#、Go、Ruby、Swift、PHP、Rust。
某企业核心业务系统深夜遭受勒索软件攻击。安全告警系统在攻击发生后的第一分钟即触发,但该企业安全服务完全依赖人工排班响应,值班工程师完成登录、研判、联系客户确认等流程后,攻击者已完成了数据加密与横向扩散。从告警到遏制,数十分钟的窗口期,足以让局部入侵演 ...
【天极网IT新闻频道】某企业核心业务系统深夜遭受勒索软件攻击。安全告警系统在攻击发生后的*分钟即触发,但该企业安全服务完全依赖人工排班响应,值班工程师完成登录、研判、联系客户确认等流程后,攻击者已完成了数据加密与横向扩散。从告警到遏制,数十分钟的窗口期,足以让局部入侵演变为全局灾难。   这不是极端个案,而是当前安全服务领域的普遍现象。成千上万的企业正在承受“攻击自动化、响应人工化”错配损失——传 ...
Testin云测:让业务专家成为测试专家,开启自动化测试新纪元,云测,自动化,testin ...