今日热榜 · 开发 · 2026-04-18

开发 290个

安全客 — 最新

更新:16分钟前

  1. 工程化实战思维在红队技战术中的应用 — 8.6万

  2. 鸿蒙NEXT应用一键加固——AI Agent助力安全开发 — 11.4万

  3. 科技云报到:AI算力革命,终结云计算20年降价史 — 21.9万

  4. 科技云报到:“龙虾”入笼:为何金融行业不敢“养”? — 33.8万

  5. 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂 — 45.5万

  6. 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机 — 43.6万

  7. 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态 — 38.5万

  8. Ally WordPress插件高危SQL注入漏洞 威胁40万个网站 — 60.1万

  9. OpenAI战略调整Sora视频AI将直接接入ChatGPT — 50.3万

  10. HPE发布Aruba OS高危漏洞预警 可未授权重置密码 — 58.1万

  11. 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现 — 46.3万

  12. GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞 — 57.4万

  13. Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据 — 46.5万

  14. Armadin获1.9亿美元融资 用AI实现自动化红队攻防 — 45.1万

  15. Splunk修复文件预览功能中的高危RCE漏洞 — 53.7万

  16. 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动 — 42.3万

  17. 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线 — 42.6万

  18. 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据 — 39.6万

  19. Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露 — 49.2万

  20. Budibase存在高危漏洞 可导致生产环境密钥全面泄露 — 48.7万

InfoQ中国 — 7天热点

更新:17分钟前

  1. 卖鞋厂转型做AI股价暴涨582%,华尔街最不缺这种荒诞闹剧 — 李冬梅

  2. “同事.skill”不用写了,爱马仕 Hermes 主动“蒸馏”你,还让开发者集体抛弃 “龙虾”?! — 褚杏娟

  3. 3分钟,这个AI帮我手搓出带货视频!前钉钉副总裁创业:有人第一个月卖了10万美元 — 木子

  4. 世界变了、Linus妥协了?AI代码可以进Linux内核,但出了事人来背 — Tina

  5. 阿里“快乐马”团队再出手!世界模型 HappyOyster 来了,正面叫板谷歌 Genie 3 — 褚杏娟

  6. Claude 推行强制化实名认证:部分功能需提交证件和自拍 — Tina

  7. 曝京东全面拦截员工使用外部 AI;红帽裁撤中国区研发团队迁至印度,最高赔偿 N+6;传梁文峰内部发声:DeepSeek V4 本月下旬发布 | AI周报 — 褚杏娟

  8. 不会写代码也能用 AI 干活了:OpenAI 正在做一个“替你用电脑”的 Super App,新模型Spud 几周内登场 — 褚杏娟

  9. 从拒绝 AI 到一切先问 Agent,DHH:这是我最爽的编程时刻之一,但程序员黄金时代到头了 — 蔡芳芳

  10. 压榨系统性能:视频审核中台从 280ms 降低至 90ms 的架构演进与深度优化.md — 王硕

GitHub — Trending Monthly

更新:17分钟前

  1. NousResearch / hermes-agent — 9.9万

  2. multica-ai / andrej-karpathy-skills — 5.7万

  3. Yeachan-Heo / oh-my-codex — 2.4万

  4. bytedance / deer-flow — 6.3万

  5. siddharthvaddem / openscreen — 3.1万

  6. Crosstalk-Solutions / project-nomad — 2.4万

  7. google-ai-edge / gallery — 2.1万

  8. FujiwaraChoki / MoneyPrinterV2 — 3.0万

  9. mvanhorn / last30days-skill — 2.3万

  10. affaan-m / everything-claude-code — 16.0万

  11. shiyu-coder / Kronos — 1.9万

  12. microsoft / markitdown — 11.2万

  13. coleam00 / Archon — 1.9万

  14. OpenBMB / VoxCPM — 1.4万

  15. microsoft / VibeVoice — 4.0万

  16. HKUDS / DeepTutor — 2.0万

  17. TauricResearch / TradingAgents — 5.1万

  18. obra / superpowers — 15.9万

  19. onyx-dot-app / onyx — 2.7万

  20. hacksider / Deep-Live-Cam — 9.1万

掘金 — 后端本周最热

更新:17分钟前

  1. 我的 2026 全栈选型:Vue3 + Elysia + Bun — 2154

  2. SpringBoot 4 + Spring Security 7 + Vue3 前后端分离项目设计最佳实践 — 912

  3. 节省Token的8种方案 — 887

  4. 从程序员到AI工程师:距离有多远?附全套学习路线图 — 760

  5. Java程序员必看的RAG入门教程 — 816

  6. 今天看到很多人讨论 Linux 终于要接受 AI 提交的代码了,我的第一反应是,真的吗?作为喷 AI 最狠的祖师爷到底咋看这件事儿? — 617

  7. 告别 Python 依赖!用 LangChainGo 打造高性能大模型应用,Go 程序员必看! — 613

  8. Spring AI Aliababa和AgentScope,哪个更好? — 588

  9. 为什么 Claude 要求实名认证? — 543

  10. 从 “存得下” 到 “算得快”:工业物联网需要新一代时序数据平台 — 453

  11. 万字长文图解 Agent 面试题:ReAct、MCP、Skills、Function call、Tools、A2A、Workflow 等 — 317

  12. 表空间自动目录创建与存储管理实践:参数化配置与性能优化 — 301

  13. 别再重复造轮子了!SpringBoot对接第三方系统模板,拿来即用 — 254

  14. SpringBoot + 微信支付实现“扫码开门,取货自动扣款”售货柜 — 205

  15. MySQL排序踩坑:为什么"10"比"2"小? — 253

  16. 不懂拆分的架构师,如何谈架构设计 — 190

  17. 学习ClaudeCode源码之Agent核心循环 — 166

  18. 去掉手机APP开屏广告,李跳跳2.2下载使用 — 233

  19. 推荐11个顶级的Claude Code Skills — 110

  20. Python 入门(四)- Openpyxl 操作 Excel 教程 — 104

新趣集 — 今天新发现

更新:16分钟前

  1. Form Dump - AI 代理(和人类)的表单后端

  2. Noa - 您的生活管理员,可帮助您快速安排时间

  3. CalendarPipe - 人类和人工智能代理的可编程日历同步

  4. E.Y.E. by Expert Chase - 人类生活与人工智能一起运行

  5. Trackables - 开源遥测已解决

  6. Zuflow - 使用视觉逻辑构建 3D 装配体

  7. Briq (Beta) - 一键确认错误

  8. Wingman City Guide - 将保存的旅行视频变成现实世界的旅行

  9. CoAgentor - 实时参加会议的人工智能代理

  10. Geekflare Scraping API v2 - RAG 就绪的网络抓取可降低您的 LLM 令牌成本

  11. The Factory Desktop App - 与您并肩工作的代理原生软件开发人员

  12. SFX Stacks - 在本地 SFX 库中查找带有简单单词的声音

  13. Build Check (for Outsiders) - 您的应用创意真的值得构建吗?

  14. Submit.DIY - 面向创客的一体化人工智能发布平台

  15. Elvan - 利用人工智能将客户反馈转化为决策

  16. Themery - 为您的 IDE 构建漂亮的主题

  17. ParallaxPro - AI 工具可将您的提示变成真正的视频游戏

  18. Athena - 产品团队的克劳德代码

  19. Visual PR Testing with AI - 使用为您运行测试的 AI 验证每个 PR

  20. Hello Aria - 立即将聊天变成任务、提醒和​​笔记。

FreeBuf — 最新

更新:2026-03-19

  1. GEO投毒的原理、传播链路与检测防护机制(315加刊) — 1746

  2. 我们如何黑掉麦肯锡和Jack & Jill的AI平台 — 4493

  3. 企业安全建设:AI 如何重构白盒代码审计的效率边界 — 3.9万

  4. red-run:用 Claude Code 搞红队自动化 — 5805

  5. 新型iOS漏洞利用工具DarkSword窃取用户敏感数据 — 5877

  6. 自动化漏洞检测初创公司Xbow获2000万美元融资 — 5701

  7. FreeBuf早报 | ClickFix攻击升级,利用ChatGPT实现模块化攻击;英伟达发布“安全版龙虾”NemoClaw — 7677

  8. android整体加密壳demo与调用链分析 — 5828

  9. Ubuntu 桌面系统漏洞可使攻击者获取完整 root 权限 — 1.5万

  10. Linux基金会获250万美元资助,加强开源安全与维护者支持 — 7587

  11. 震撼首发!!!Syslog2Bot 一款轻量级安全设备告警推送工具 — 1.2万

  12. 从log4j漏洞到拿下域控 — 2.0万

  13. Angular XSS漏洞致数千个Web应用面临跨站脚本攻击风险 — 1.1万

  14. Amazon Bedrock、LangSmith与SGLang的AI漏洞可导致数据窃取与远程代码执行 — 8169

  15. SCW Trust Agent:AI追踪代码中的AI影响以降低软件风险 — 5829

  16. 英伟达NemoClaw平台为OpenClaw Agent提供安全运行环境 — 1.0万

  17. 键盘记录器(Keylogger)全面解析:从工作原理到防御策略 — 9428

  18. 运行时安全:AI Agent安全的新战场 — 9709

  19. 史赛克遭网络攻击:攻击者利用微软环境远程擦除数万台员工设备 — 9600

  20. 从Windows转向macOS:ClickFix攻击利用ChatGPT诱饵升级战术 — 7539

Product Hunt — 今日新产品

更新:17分钟前

  1. Grok Voice API

  2. Vercel Flags

  3. Claude Design by Anthropic Labs

  4. Lounge

  5. React Email 6.0 by Resend

  6. Hipocampus

  7. Is Your Site Agent-Ready? by Cloudflare

  8. CapyPlan

  9. .MD This Page

  10. Arky

  11. SpeechPal

  12. AgenticLens

  13. Ichiba AI

  14. Canva AI 2.0

  15. Hacktron

  16. Studio – The AI-Native Media Workspace

  17. LIVE: wtf are agents buying?

  18. gridland

  19. Stoa

  20. BARKOD studio

  21. Proxima

  22. Sharpsana

  23. Android CLI

  24. Navox Agents

  25. AI Mode in Chrome

  26. VideoToFlip.com - Turn video to flipbook

  27. The Fabricant Intelligent Tools

  28. DJI Osmo Pocket 4

  29. Claude Opus 4.7

  30. Macaly 4.0

  31. Visual PR Testing with AI

  32. Zuflow

  33. ParallaxPro

  34. Elvan

  35. Noa

  36. Trackables

  37. E.Y.E. by Expert Chase

  38. Athena

  39. Themery

  40. CoAgentor

  41. Wingman City Guide

  42. Notebooks in Gemini

  43. The Factory Desktop App

  44. Geekflare Scraping API v2

  45. SFX Stacks

  46. Briq (Beta)

  47. Claude Code Rendering

  48. CraftBot

  49. ChatGPT Shopping

  50. Hello Aria

博客园 — 48小时阅读排行

更新:17分钟前

  1. 前端小白一句话,AI 帮我做了个颜值拉满的桌面媒体播放器。当代码不再是门槛,一句话编程就是现实。

  2. 告别简陋 UI!一款基于 Fluent Design 和基于 WinUI 的开源免费、现代化的 Avalonia UI 控件库

  3. 熟悉电子元器件之后,电子小白下一步该怎么走?

  4. Claude Code 4.7 真正该升级的不是模型,而是你的工作流

  5. Hermes Agent 一周暴涨五万 Star,但我劝你别急着追

  6. 明明连接的是Redis的DB0,为什么能查到DB3的数据?

  7. .NET 高级开发 | 手写一个对象映射框架

  8. 5. WorkBuddy: 小龙虾的灵魂三件套,让你的小龙虾不只是工具

  9. 推荐11个顶级的Claude Code Skills

  10. 我用 AI 辅助开发了一系列小工具(2):图片压缩工具

  11. FastAPI数据库ORM怎么选?我肝了三个Demo后,终于不再纠结了

  12. SQLite 分片方案实战:三种分片策略的深度对比

  13. MAF快速入门(23)通过C#类定义Skills

  14. AutoMapper三板斧:值转换器、条件映射、自定义解析器,复杂映射不再愁

  15. 【从0到1构建一个ClaudeAgent】协作-Agent团队

  16. 【002】HTTPS 粗解:证书、TLS 握手与对后端配置的影响

  17. ElasticSearch主分片和副本分片概念详解

  18. AI开发-python-LangGraph框架(3-27-LangGraph从零实现大模型智能决策工作流)

  19. mysqldump 参数拾遗:在遗忘与铭记之间

  20. 在后台服务中使用 Scoped 服务,为什么总是报错?

白鲸出海 — 今日热文

更新:17分钟前

  1. 短剧出海进入“下半场”?GTC2026 Shenzhen帮你拆解新规则

  2. 让更多双向奔赴刷屏“灵感中国 Inspiration”文化交流对话会在蓉举行

  3. 全球 AI 投资:硬件狂飙与应用落差

  4. 1.8 万部漫剧上线、行业拐点已至,Vidu 发布 AI 漫剧白皮书

  5. 同样抄爆款,别人被下架、这款产品拿下400万美元月流水

  6. 500万美元,AI语言学习App月流水被拉到新高度

  7. AI漫剧站上风口,GTC2026 Shenzhen这场沙龙帮你把“爆款配方”一次配齐

  8. 亚马逊全球智能枢纽仓 (GWD) 深圳首仓面向卖家正式开放

  9. 告别“讲故事”:GTC2026 Shenzhen AI+出海峰会带你拆解行业的下半场

  10. AI技术如何从“炫技”走向“落地”?GTC2026 Shenzhen这场论坛给你答案

JavaScript Weekly — 最新期刊

更新:17分钟前

  1. Under the Hood of MDN's New Frontend

  2. Ship Mobile Apps The Way You Ship Websites

  3. Installing Every Firefox Extension

  4. Uses for Nested Promises

  5. 44 Postgres Talks To Choose From All in One Free, Virtual Event

  6. You Can't Cancel a Promise (Except Sometimes You Can)

  7. Parse, Don't Validate (In a Language That Doesn't Want You To)

  8. Boneyard: Auto-Generated Skeleton Screens for Your UI

  9. AI Writes Code. Wallaby MCP Makes Sure It Actually Works

  10. Ink 7.0: Use React to Build TUIs and Command Line Apps

  11. Syncpack: Consistent Dependency Versions in Large JS Monorepos

  12. Windows 95 as an Electron App

安全脉搏 — 最新

更新:16分钟前

  1. Solon框架模板漏洞深度剖析与修复实战

  2. solar应急响应月赛(5月)

  3. TongWeb闭源中间件代码审计

  4. 这你敢信,复习PHP意外搞出一个免杀WebShell

  5. ApoorvCTF Rust语言逆向实战

  6. 路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路

  7. pocsuite3安全工具源码分析

  8. DedeBIZ系统审计小结

  9. Mongoose 搜索注入漏洞分析

  10. Apache Calcite Avatica 远程代码执行(CVE-2022-36364)

  11. pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

  12. 从靶场到实战:双一流高校多个高危漏洞

  13. 记一次有点抽象的渗透经历

  14. CVE复现之老洞新探(CVE-2021-3156)

  15. 在一次渗透中学会编写Tamper脚本

掘金 — 全站最新

更新:16分钟前

  1. 《SwiftUI 进阶学习第3章:手势与交互》

  2. 《SwiftUI 进阶学习第2章:动画与过渡》

  3. 《SwiftUI 进阶学习第1章:高级视图组件》

  4. 一天一个开源项目(第76篇):Cangjie Skill —— 将书本知识炼金为 AI 智能体可执行的技能

  5. Claude Code 实战经验分享(下篇):记忆、规则、权限与快捷操作

  6. 告别 CGO 噩梦!这款“纯 Go”神器让你不用 GCC 也能调 C 库,部署快到飞起!

  7. 自建 Skills 管理工具

  8. Redis批量删除的大坑,差点让我加班到天亮

  9. 运行时vs编译时:CSS in JS四种主流方案介绍和对比

  10. 深入浅出 Tree Shaking:Rollup 是如何“摇”掉死代码的?

  11. uv包管理命令

  12. Android启动全景图:一次冷启动背后到底发生了什么

  13. 如何从 0 搭建 Hermes Agent,并打通微信的(完整踩坑与排错记录)

  14. Maven 本地仓库替代私仓配置指南

  15. 一个权限配置错误引发的“血案”:数据库访问控制手记

  16. LangChain 昨天悄悄打了个安全补丁,你的 Agent 可能正在被"越狱"

  17. Hermes 接上飞书还不够,飞书 CLI 才是关键这一步

  18. Android CLI ,谷歌为 Android 开发者专研的 AI Agent,提速三倍

  19. JetBrains Amper 0.10 ,期待它未来替代 Gradle

  20. 使用vLLM本地部署大模型

聊天