Daily Tech News | 2026-05-12
今日科技圈风云变幻,AI 安全与工程化落地成为焦点。Google 披露黑客利用 AI 发现软件漏洞,TanStack 遭遇供应链攻击,安全警钟再次敲响;与此同时,上海 AI 实验室突破光刻胶制备难题,快手计划分拆可灵 AI 融资,技术与商业竞相迸发。
1. 今日必读
-
TanStack npm 供应链攻击事件复盘 (Hacker News) TanStack 官方发布博文详细复盘了近期发生的 npm 供应链攻击事件。此类攻击日益频繁,提醒开发者必须时刻警惕第三方依赖包的安全性,建议及时检查项目依赖树并进行来源验证。
-
Google 称犯罪黑客利用 AI 发现重大软件漏洞 (Hacker News) Google 安全团队披露,犯罪黑客已开始利用 AI 技术发现并利用重大软件漏洞。这标志着 AI 在网络安全领域的攻防博弈进入新阶段,防御方需加速引入 AI 能力以应对日益智能化的攻击手段。
-
上海 AI 实验室攻克光刻胶稳定制备难题 (36kr) 上海 AI 实验室联合团队基于“书生”科学大模型,构建了“AI 决策+自动化合成”闭环体系,成功实现高纯度 KrF 光刻胶树脂创制。这一突破解决了高端光刻胶稳定制备的“卡脖子”难题,对芯片制造产业链具有重要意义。
-
快手计划分拆可灵 AI,融资 20 亿美元 (36kr) 快手计划分拆其 AI 视频生成模型“可灵 AI”进行独立融资,目标金额高达 20 亿美元。此举显示出视频生成赛道持续火热,头部厂商正加速商业化布局以抢占市场先机。
-
腾讯张军:微信“访客功能”已焊死,不会开发 (36kr) 针对近期微信测试状态浏览人数引发的误解,腾讯公关总监张军回应称,“已读”和“访客”功能已明确不会开发。这一回应迅速平息了用户对社交压力的担忧,体现了产品对用户体验的尊重。
2. 趋势与解读
-
企业每月烧钱却算不清账,大模型“最后一公里”何解? (InfoQ) 许多企业虽然投入巨资购买 Token,却面临账目混乱和效率提升不明显的困境。文章指出,缺乏有效的工程化治理和成本监控是当前大模型落地的主要瓶颈,企业需建立完善的 AI 资产管理体系。
-
38 万应用暴露!AI 编程把“内网”变公网 (InfoQ) 研究显示,AI 辅助编程可能导致大量应用意外暴露内网端口或泄露敏感信息。开发者过度依赖 AI 生成的代码而缺乏安全审查,正在制造新的攻击面,安全左移在 AI 时代更为关键。
-
韩国提议以 AI 产业超额利润向全民发放“公民红利” (36kr) 韩国总统府政策室长提议设立“公民红利”,将 AI 产业产生的超额利润回馈国民。这一政策构想反映了社会对 AI 取代人类工作的担忧,以及探索 AI 时代财富再分配机制的新趋势。
-
老板要求用 AI 几周完成一年的工作量 (V2EX) 有开发者发帖称,老板误信 AI 能力,要求一个月内重构复杂系统。这反映了管理层对 AI 能力的过度神话与实际工程复杂度之间的认知鸿沟,盲目压缩工期可能引发严重线上事故。
3. 工具与深读
-
They Live inspired Adblocker:电影风格的广告拦截器 (Hacker News) 一款灵感来源于电影《极度空间》的开源广告拦截器,它不仅屏蔽广告,还能以独特的视觉风格展示被拦截的内容。对于厌倦了传统拦截器体验的用户,这是一个兼具趣味与功能的尝试。
-
在 Swift 中训练 LLM:从 Gflop/s 到 Tflop/s 的矩阵乘法优化 (Hacker News) 系列文章第一部分,详细讲解了如何在 Swift 环境下优化矩阵乘法运算,实现从 G 级到 T 级的性能飞跃。对于希望在苹果生态中原生训练模型的开发者,这是一份极具价值的技术指南。
-
App+1 | 如果你的手机没有内置地震预警,这款 App 不妨常备 (少数派) 文章推荐了一款实用的地震预警应用,弥补了部分手机系统缺失该功能的短板。在自然灾害频发的当下,提前几秒的预警可能挽救生命,值得安装备用。
-
攻击者在 Flippa 购买插件植入后门,供应链攻击防不胜防 (InfoQ) 攻击者通过购买合法的 WordPress 插件并在更新中植入后门,导致大量站点受控。这再次警示站长,对于第三方插件来源的变更和代码更新需保持高度警惕,防止供应链污染。
-
Show HN: 基于 Rockbox 固件的现代音乐播放器守护进程 (Hacker News) 一个基于经典 Rockbox 固件开发的现代音乐播放器守护进程项目,使用 Zig 语言编写。它为老旧设备或极客玩家提供了更现代化的音频播放解决方案,适合嵌入式开发爱好者关注。