← 返回归档

日报


新出现

sekaictf 2026采用Kubernetes自定义operator构建基础设施

使用kustomize + CRD + kubebuilder快速构建复用基础设施operator,实现challenge一键git push部署和全套LB、DNS、网络隔离。

可迁移到类似云部署或CTF项目,实现自动化基础设施管理和零宕机扩展。

  1. sekaictf 2026 infra writeup Lobsters #6
新出现

Outer Shell开源实现浏览器原生图形SSH外壳

服务器通过SSH暴露小型HTTP服务器提供的浏览器图形界面,替代终端,支持应用注册和原生外框架App。

绕过加密与权限控制,直接包装本地app如Jupyter为图形shell,降低搭建依赖和复杂度。

  1. A native graphical shell for SSH Lobsters #4
新出现

AI实验室治理中信任无法替代正式监督机制

Google DeepMind与国防部合同显示,安全文化和个人信任在外部压力下无法维持承诺,独立董事会尝试失败。

直接改变对前沿AI实验室治理可靠性的判断,需关注正式机制而非仅靠信任。

  1. UTAW: Trust is not Governance Lobsters #2
新出现

SQL标准新增QUALIFY等特性被WG3会议接受

WG3 Stockholm会议接受QUALIFY、INSERT BY NAME、SELECT list EXCLUDE和JOIN TO ONE等SQL特性,PostgreSQL 20预计跟进。

这些特性可直接迁移到项目,避免子查询包装、精确排除列、避免JOIN漏匹配异常、按列名匹配INSERT。

  1. Waiting for SQL:202y: Stockholm (BMA) meeting report Lobsters #1
新出现

Rust类型系统实现多线程全局属性本地推导

Rust通过所有权类型、Send/Sync特性和函数签名约束,实现本地推导数据竞争等全局属性,完全消除数据竞争错误。

帮助缓解AI生成代码局部缺陷引发的全球状态爆炸问题,减少防守检查和后续编辑风险。

  1. Local Reasoning for Global Properties Lobsters #3
新出现

Fil-C提供内存安全的上下文切换实现

Fil-C支持长jmp/setjmp和ucontext API的内存安全实现,无栈损坏风险。

可直接用于需要安全上下文切换的低级编程项目,避免传统API的栈损坏风险。

  1. Memory Safe Context Switching Lobsters #5