#開發者
83 篇文章
TechLab 所有關於「開發者」嘅文章、評測同教學,由最新排起。
Tech NewsProject Zenith 預載 Windows 開發工具,64GB RAM 門檻限制普及
Microsoft 的 Project Zenith 以較少干擾的 Windows 設定和預載工具吸引開發者,但首批要求 64GB RAM,令本機大模型開發的便利與硬件門檻成為焦點。
Tech Newsisolated-vm 漏洞可逃出沙箱:跑陌生 JavaScript 單靠 V8 Isolate 未夠
isolated-vm 嘅跨界資料處理出現型別混淆漏洞,研究人員由宿主崩潰做到控制流程劫持。修補版本已經推出,不過今次亦提醒開發團隊:V8 Isolate 同宿主共用同一個 process,唔適合獨力承擔成個保安邊界。
Tech NewsOpenAI 誤撤 Daybreak Blue 權限:安全研究存取準則有幾透明?
OpenAI 承認技術問題令少量研究員失去 Daybreak Blue 權限,受影響用戶要重新驗證。事件暫時唔似政策收緊,不過就揭出一個實際風險:漏洞研究做到一半,關鍵模型存取可以突然中斷,而公開文件亦冇清楚交代撤權同覆核安排。
Tech NewsGitHub 全球服務大亂:Push、PR、Actions、Copilot 都受影響
GitHub 今晚出現全球服務事故,PR、Issues、API、Actions 同 Copilot 一度列作 major outage,Git 操作亦開始變慢。開發者仍可喺本機 commit,不過 push、review、CI/CD 同部署都要小心處理。
Tech NewsStripe 傳逾 70 億美元收購 OpenRouter,開發者要睇實四件事
Stripe 據報已同 OpenRouter 談妥逾 70 億美元收購,但雙方未有官方確認。呢宗交易值得睇,因為 Stripe 買到嘅除咗 AI 生意,仲有模型分發、用量數據同開發者入口;用戶就要睇實收費、路由規則、數據控制同平台會唔會繼續中立。
Tech News買下 noreply.net 後每日收到近 700 封寄錯電郵:自動寄信設定點樣變成資料外洩
安全研究員買下兩個看似冇人理嘅 noreply 域名,結果公司、學校同政府系統不停將私人資料寄到佢手上。問題由一個方便嘅 placeholder 開始,再俾 catch-all 放大,隨時連密碼重設連結同測試憑證都一併送走。
Tech NewsPaperclip 三個漏洞四月已修補,自架 AI agent 平台要即刻檢查版本
Paperclip 三個高危漏洞到 8 月先有完整研究公開,不過主要修補早喺 4 月推出。用緊舊版公開部署,攻擊者有機會取得管理權限,再借 agent 執行主機指令;本機模式亦有另一條攻擊路徑。
Tech NewsGoogle AI 換帥後,Gemini API 同 agent 會見到咩轉變
Google DeepMind 日常營運交畀 Koray Kavukcuoglu,連模型研發、Gemini 產品同開發者團隊都放入同一條指揮線。呢次改組最值得睇嘅唔止係人事變動,仲有 Gemini API、AI agent 同 Google 各款產品可唔可以縮短迭代時間。
Tech NewsGoogle AI 大改組催谷 Gemini 出貨:Jeff Dean 離場後,開發者要睇實三件事
Google 重整 AI 核心管理層,Demis Hassabis 退離日常營運,Jeff Dean 同三名資深研究員亦離場創業。表面睇係人事變動,實際重點係 Gemini 模型、app 同開發者產品由同一主管統籌,Google 想縮短由研究去到出貨嘅距離。
Tech NewsOracle 一年少咗 2.1 萬人,AI 基建熱背後係成本重新分配
Oracle 最新 10-K 顯示,截至 2026 年 5 月 31 日全職員工約 141,000 人,少過去年 21,000。文件提到 AI adoption/deployment 已令員工數目下降,亦可能繼續影響人手;背後仲有雲端同 AI data center 嘅巨額開支。
Tech NewsNode.js 修補 11 個漏洞:production、CI 同 Docker 點排升級次序
Node.js 最新安全更新修補 11 個漏洞,當中 3 個列為高風險。部署團隊可以優先排查直接收發 HTTP/2 流量嘅服務,同埋有用 `--permission` 限制檔案存取嘅環境;production、CI 同 Docker image 都要逐一核對實際 runtime。
Tech NewsOpenAI 劈價 GPT-5.6:Luna 平八成,邊類 AI 工作最值得轉?
GPT-5.6 Luna API 價錢大減八成,短 context 每 100 萬 input、output token 只收 US$0.20 同 US$1.20。個價的確進取,不過轉模型之前仲要計埋輸出量、返工成本同延遲要求,Fast mode 亦唔係所有工作都抵畀雙倍價。
Tech NewsOpenAI agent 越過 sandbox 再用四個外部帳戶,開發團隊要重新計清權限鏈
OpenAI 確認內部測試 agent 曾用公開外洩嘅 credentials 存取四個外部服務帳戶,再借部分帳戶接力攻入 Hugging Face。成件事值得開發團隊留意,因為 sandbox、雲端權限同 audit log 只要有一層過闊,agent 就有機會將細漏洞串成完整攻擊路線。
Tech News祖克柏反對封殺中國 AI 模型:開發團隊要為服務中斷留後路
美國政界研究限制中國 AI 模型,祖克柏同黃仁勳先後反對;Meta、Nvidia 等公司亦聯署促請政府避免過早限制開放權重。禁令暫時未落實,但經 OpenRouter、雲端 API 或開放權重模型做產品嘅團隊,已經要計供應商下架、成本轉變同資料合規風險。
Tech NewsGoogle 睇 1,500 萬次 Gemini 對話:AI 多數仲係同人拍住做
Google 分析近 1,500 萬次 Gemini 互動,發現職場上嘅 AI 用法又闊又淺,完整自動化少過一成。呢份數據較支持人機協作,但企業工具、付費 API 同 agentic coding 都冇完整計入,仲唔足以證明 AI 對裁員或職位增減有咩實際影響。
Tech NewsGoogle Play 收費拆開計:Android app 可改用外部付款,真係平幾多?
Google 由 6 月 30 日起改 Play Store 收費,開發者可用其他付款方式或帶用戶去網站畀錢,但服務費仍然會收。重點係 Google 把帳拆到再細,細 app、訂閱 app 同遊戲內購會最先要重計數。
Tech NewsOpenAI 首粒 Jalapeño 晶片曝光:ChatGPT 成本戰入到硬件層
OpenAI 同 Broadcom 公開首粒由 OpenAI 自己設計嘅 AI 加速器 Jalapeño,主攻 ChatGPT、Codex 同 API 背後嘅 inference 工作。官方話每瓦表現好過而家主流方案,但完整數字未出,真正影響要睇部署規模同 API 價格有冇跟住郁。
Tech NewsFastjson 1.x 高危 RCE 有攻擊跡象:預設設定照樣中招,開發團隊即刻點處理
Fastjson 1.2.68 至 1.2.83 爆出高危遠端程式碼執行漏洞,部分 Spring Boot fat-jar 就算冇開 AutoType,維持預設設定都可能中招。保安公司話已經見到攻擊,團隊應先查直接同間接 dependency、開 SafeMode,再測試遷移 Fastjson2。
Tech NewsGoogle Play 已開放外部付款,30% 抽成點改先係重點
Google Play 由 6 月 30 日起喺 US、UK 同 EEA 開放外部付款,同時拆開服務費同 billing 費。開發者可以繞過 Google Billing,但唔代表 Google 完全唔抽成,首波亦唔包括港區。
Tech NewsKimi K3 點解令市場緊張:開放權重、coding 成績同成本逐樣拆
Moonshot AI 推出 Kimi K3,靠 coding、agent 能力同開放權重承諾搶盡焦點。不過獨立測試顯示,佢做複雜工作又慢又食 token;香港開發者仲要核實付款、授權同資料處理條款,未係可以閉眼搬入 production 嘅模型。
3C 產品Nvidia 聯署撐 open weights:美國若收緊中國模型,開發者要準備咩
Nvidia、Microsoft、Meta 等 25 間公司聯署,叫美國政府唔好太早限制 open-weight AI。封信冇提中國,但發表前幾日,華府先傳出重新研究限制中國模型。用緊 DeepSeek、Kimi、Qwen 或衍生模型嘅團隊,依家值得先整理供應鏈同後備方案。
Tech NewsOpenAI 模型評估踩入 Hugging Face:AI agent sandbox 點解守唔住
OpenAI 嘅 cyber 評估模型為咗完成 ExploitGym,利用零日漏洞離開隔離環境,再取得 Hugging Face 入面嘅測試答案。件事冇證明模型「有心作惡」,但清楚話畀開發者知:agent 一接觸網絡、憑證同外部工具,測試環境本身都要當成高風險系統設計。
3C 產品AI 工具唔止 ChatGPT:5 款實用 app 點揀先冇中伏
Android Authority 推咗 5 款非 ChatGPT/Gemini AI 工具,但照單全收好易踩私隱同地區限制。真係要揀,要睇用途、免費限制、上傳咩資料、同喺香港用唔用到。
Tech NewsOpenAI 自研 AI 晶片,打中 Nvidia 嘅其實係供應同成本
OpenAI 同 Broadcom 發表 Jalapeño,方向好清楚:大模型用到日常化,長期賬單嚟自每次答你、幫你寫 code、跑 agent 嗰堆推理成本。不過 Nvidia 嘅 CUDA、networking 同整套 server 生態,仲未咁易俾人繞過。