← 返回归档

日报


新出现

Cursor IDE Windows 项目根目录执行 git 漏洞

Cursor IDE 在 Windows 项目根目录自动查找并执行 git.exe,无提示,涉及 700 万用户。

企业可通过 AppLocker 或 Windows Sandbox 隔离来规避任意代码执行风险,保障 AI 工程项目安全。

  1. Full disclosure: Arbitrary code execution in Cursor Lobsters #19
新出现

USB-C 单充电器实现多设备兼容

USB-C PD 充电器支持单线一砖管理手机、笔记本、手表等多设备,无需多端口充电头。

在 AI 设备和边车项目中可替换充电方案,节省硬件采购成本。

  1. I'm a USB-C Maximalist Hacker News #10
新出现

Bonsai 27B 多模态模型在手机上运行

Bonsai 27B 27B 级多模态模型可在 iPhone 17 Pro 上运行,提供本地 agentic 循环能力。

这让大型多模态模型在设备端直接运行,避免依赖云服务,适用于 AI 项目中需要隐私保护或离线运行的场景。

  1. Bonsai 27B: A 27B-Class model that runs on a phone Hacker News #7
新出现

FreeBSD 15 原生实现 inotify 解决目录监控问题

FreeBSD 15 原生 inotify 支持用于目录监控,无需逐个 open 跟踪文件描述符或重扫描。

在 AI 项目文件监控场景中可直接集成,减少资源开销并解决 race condition。

  1. Native inotify in FreeBSD Lobsters #4
新出现

HTMX 与 Go 结合实现动态交互

HTMX 与 Go 结合使用渲染器,可同时生成完整页面和 HTMX 局部片段,通过 HX-Request 头判断响应。

Go 开发者无需 JS 即可实现按钮点击替换、实时搜索等交互,直接迁移到项目中。

  1. How I use HTMX with Go Hacker News #5
新出现

Chrome 请求头标准更新提升浏览器隐私机制

Chrome 请求头增加了 sec-ch-ua、Sec-Fetch 和 Upgrade-Insecure-Requests 等现代头部,用于获取浏览器设备信息。

在 AI 项目后端请求头设置或用户画像构建中可直接应用,提升隐私保护。

  1. A modern HTTP request Lobsters #3