技术动态 2026-05-25¶
采集源:InfoQ、OSCHINA、Dev.to、Solidot 采集时间:2026-05-25 10:02 CST
AI & 大模型¶
-
Cursor 用 Composer 2.5 反击 Claude Code,1/10 成本追平 Opus 4.7 — Cursor 更换 Kimi 底座后以极低成本实现顶级性能,AI Coding 竞争白热化。
-
OpenAI 最快周五递交 IPO 招股书:估值超 8500 亿美元 — 或成史上最大规模公开上市,高盛和摩根士丹利主承销。
-
DeepSeek 推进 700 亿元融资创纪录,梁文锋承诺 AGI 优先于商业化 — 中国科技初创公司首轮融资最高纪录,明确 AGI 路线优先。
-
Gemini 3.5 深夜登场:速度快4倍、一年省超10亿美元 — 谷歌 CEO 亲自算账,Gemini 3.5 Flash 全球免费上线。
-
Anthropic 推出 MCP 隧道,供私有代理访问内部系统 — 解决私有部署场景下 Agent 访问内部系统的安全问题。
-
千问云发布:阿里云将模型路由、认证、用量查询全面 CLI 化 — 面向 Agent 时代的全新 AI 产品官网,Skills 化管理模型能力。
编程 & 工程¶
-
Vite 8.0 发布:基于 Rust 的统一打包工具,构建速度最高提升 30 倍 — 从双打包器架构全面迁移至 Rolldown,Vite 2 以来最大架构变革。
-
Linus Torvalds 谈 AI:只是不错的工具,不会完全取代程序员 — 内核最近两个版本 commits 增加 20%,AI 辅助编程影响显著但本质未变。
-
GitHub 面临生存之战:CEO 离职、高管流失、内部代码库被窃 — 恶意扩展导致 3800 个内部仓库被窃取,微软管控下独立文化消退。
-
Pip 26.1 发布:上线依赖冷却机制与锁定文件功能 — 7天冷却期可防范八成供应链攻击,Python 生态安全加固。
开源 & 架构¶
-
NVIDIA 开源 NVCF 平台:完整的 GPU 函数计算平台 — Apache 2.0 协议开源,含控制平面、调用平面、计算平面全栈代码。
-
Cloudflare 联合 Stripe 推出协议:AI 智能体可自动创建账号、购买域名和部署 — AI Agent 自动化部署新范式,暂无主流云商对标。
-
BrowserPod:在浏览器标签页中运行类 Linux 内核 — 基于 WebAssembly 实现浏览器内多 Linux 应用并行运行。
-
Megalodon 攻击:5700+ 恶意提交通过 CI 工作流窃取开发者密钥 — 大规模供应链攻击事件,GitHub CI 成为攻击载体。
移动端 & 端侧¶
- Google Project Zero 披露 Pixel 10 零点击漏洞:5 行代码实现内核任意读写 — 仅用两个漏洞实现从零点击到 Android root 的完整攻击路径。
采集说明:Reddit r/MachineLearning 因网络限制无法访问,OSCHINA 首页为 JS 渲染已通过新闻列表页采集。