今日热榜 · 开发 · 2026-05-11

开发 290个

安全客 — 最新

更新:9分钟前

  1. 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI — 110.7万

  2. 智能体关键年:Agent扎根业务流,AI生产力正在形成 — 108.0万

  3. 深度分析Sorry勒索软件的加密实现与行为特征 — 17.5万

  4. 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生! — 121.6万

  5. 科技云报到:AI云,逻辑变了吗? — 120.8万

  6. 工程化实战思维在红队技战术中的应用 — 130.8万

  7. 鸿蒙NEXT应用一键加固——AI Agent助力安全开发 — 131.1万

  8. 科技云报到:AI算力革命,终结云计算20年降价史 — 140.5万

  9. 科技云报到:“龙虾”入笼:为何金融行业不敢“养”? — 160.5万

  10. 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂 — 167.2万

  11. 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机 — 164.5万

  12. 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态 — 58.3万

  13. Ally WordPress插件高危SQL注入漏洞 威胁40万个网站 — 90.9万

  14. OpenAI战略调整Sora视频AI将直接接入ChatGPT — 74.7万

  15. HPE发布Aruba OS高危漏洞预警 可未授权重置密码 — 89.0万

  16. 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现 — 70.7万

  17. GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞 — 87.9万

  18. Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据 — 71.1万

  19. Armadin获1.9亿美元融资 用AI实现自动化红队攻防 — 69.2万

  20. Splunk修复文件预览功能中的高危RCE漏洞 — 84.1万

InfoQ中国 — 7天热点

更新:10分钟前

  1. “不必给中国最新最好芯片!”黄仁勋直言不同意Dario做法,称“软件工程师岗没了”完全没道理! — 褚杏娟

  2. Anthropic最新论文撬开大模型黑箱:隐藏动机发现率提升4倍以上 — 四月

  3. LinkedIn 整合招聘数据管道,为 AI 系统赋能

  4. Java近期资讯:OpenJDK JEP、GlassFish、Spring AI、JReleaser、A2A Java SDK、Google ADK、Gradle — Michael Redlich

  5. Confluent将模式ID移至Kafka头部,以简化模式治理

  6. Broadcom将Velero捐赠给 CNCF,将Kubernetes备份功能转向社区治理

  7. Cloudflare 推出 Agent Memory:面向 AI 智能体的持久记忆托管服务 — Steef-Jan Wiggers

  8. 像素绽放PixelBloom 宣布完成C轮融资,全面发力AI办公解决方案Agent — 褚杏娟

  9. 停止编码的那天,就是失去架构判断力的开始:一位 30 年架构师的 AI 生存指南 — 傅宇琪

  10. Chrome 开了一个危险的头:偷偷给数亿电脑塞 4GB Gemini 模型,占硬盘、耗算力、删了自动重下 — Tina

GitHub — Trending Monthly

更新:10分钟前

  1. forrestchang / andrej-karpathy-skills — 12.4万

  2. mattpocock / skills — 7.0万

  3. Alishahryar1 / free-claude-code — 2.4万

  4. NousResearch / hermes-agent — 14.3万

  5. lsdefine / GenericAgent — 1.1万

  6. multica-ai / multica — 2.7万

  7. AIDC-AI / Pixelle-Video — 1.5万

  8. addyosmani / agent-skills — 3.9万

  9. Z4nzu / hackingtool — 7.4万

  10. ComposioHQ / awesome-codex-skills — 8030

  11. shiyu-coder / Kronos — 2.4万

  12. thedotmack / claude-mem — 7.5万

  13. Anil-matcha / Open-Generative-AI — 1.3万

  14. soxoj / maigret — 2.7万

  15. TauricResearch / TradingAgents — 7.3万

掘金 — 后端本周最热

更新:10分钟前

  1. 美团二面:在千万级的大表上建索引,需要注意些什么? — 1281

  2. 《 Git 详细教程 》 — 978

  3. 多租户隔离,我选择"倒退"后开发速度直接翻了 3 倍 — 810

  4. 程序员如何接受工作内容毫无意义? — 972

  5. Spring Boot:别再重复造轮子,这些内置功能香麻了 — 837

  6. 京东二面:Redis的使用场景有哪些?别说你只用过缓存 — 532

  7. 一文搞定 Linux Nginx 从安装、启动到 nginx.conf 全配置详解(新手也能看懂) — 512

  8. 高德二面:线上慢SQL导致CPU飙升,如何解决? — 405

  9. 告别MySQL!大厂集体转投PostgreSQL,到底藏着什么玄机? — 441

  10. 小米二面:Redis为什么能支撑10万+ QPS? — 355

  11. 1秒下单10万次,服务器是怎么扛住的? — 380

  12. 我研读了 500 个 Spring Boot 生产级代码库,90% 都犯了这 7 个致命错误 — 360

  13. kingbase备份与恢复实战(六)—— 备份自动化与保留策略:Windows任务计划+日志追溯 — 412

  14. 代码能跑就别动?有AI之后其实未必 — 207

  15. IntelliJ IDEA 中有什么让你相见恨晚的技巧? — 270

  16. 理解 mybatis 源码:vibe-coding一个mini-mybatis — 173

  17. Spring Boot:别再重复造轮子,这些内置功能香麻了 — 172

  18. 我用 30 行 Java 注解,做出了别人花三周写的管理后台,还顺手接入了 DeepSeek — 186

  19. 京东二面:假如SQL中join了10张表,如何优化性能? — 198

  20. K8s 从入门到上手:核心概念+常用工具全解析 — 208

新趣集 — 今天新发现

更新:9分钟前

  1. cc-nano AI编程智能体 - cc‑nano 不是聊天机器人,不是代码补全插件,也不是另一个需要你不断切换窗口的IDE工具。它是一个扎根在终端里的 AI 编程伙伴。

  2. Motion Control AI - 从任意视频驱动角色动画

  3. AI Prism 智棱 - 汇聚全球最新人工智能资讯,折射AI创新光芒

  4. Seavid AI - AI 视频生成平台,支持模型探索、文生视频和创意图生视频效果。

  5. ImagineVid - Grok Imagine 驱动的 AI 视频生成器,支持文生视频和图生视频,几秒生成短视频。

  6. Seedance2 - AI 视频创作与编辑工具

  7. NuromBoard 诺智白板 - NuromBoard 诺智白板 是一款面向学习、备考与论文阅读场景的 AI 可视化思考工作台,帮助用户把 PDF 标注、白板整理和导图搭建串成一条连续的知识整理流程。

  8. 叩命 - 命运由你叩问——AI算命、许愿还愿、法物供养,一站式命理体验App

  9. GPT Image Prompt - 收集大量 gpt image 2 提示词,并且可以一件复用提示词生成图片的网站

  10. GPT Image 2 - GPTImg2.art:一个 GPT Image 2 图片生成器 + 提示词案例

  11. Scenic - 将您的灵感转化为清晰、可执行的旅行路径

  12. AgentPeek - Mac 中的 Claude Code 和 Codex

  13. InvestorFinder - 寻找像您一样支持创始人的投资者

  14. Adject 2.0 - 利用 AI 创建超现实的产品视觉效果

  15. LumiChats Offline(free) - 您的 AI,完全离线,零数据收集且 100% 免费

  16. deepsec - 开源编码安全工具

  17. Tailgrids 3.0 - 用于 Tailwind 和 AI 工作流程的开源 React UI 库

  18. Keel - 记忆属于你的 AI 助手

  19. Notion 3.4 - 新的仪表板、连接器、侧边栏和更智能的人工智能代理

  20. Pop - 日常消息传递,语音优先

FreeBuf — 最新

更新:2026-03-19

  1. GEO投毒的原理、传播链路与检测防护机制(315加刊) — 1746

  2. 我们如何黑掉麦肯锡和Jack & Jill的AI平台 — 4493

  3. 企业安全建设:AI 如何重构白盒代码审计的效率边界 — 3.9万

  4. red-run:用 Claude Code 搞红队自动化 — 5805

  5. 新型iOS漏洞利用工具DarkSword窃取用户敏感数据 — 5877

  6. 自动化漏洞检测初创公司Xbow获2000万美元融资 — 5701

  7. FreeBuf早报 | ClickFix攻击升级,利用ChatGPT实现模块化攻击;英伟达发布“安全版龙虾”NemoClaw — 7677

  8. android整体加密壳demo与调用链分析 — 5828

  9. Ubuntu 桌面系统漏洞可使攻击者获取完整 root 权限 — 1.5万

  10. Linux基金会获250万美元资助,加强开源安全与维护者支持 — 7587

  11. 震撼首发!!!Syslog2Bot 一款轻量级安全设备告警推送工具 — 1.2万

  12. 从log4j漏洞到拿下域控 — 2.0万

  13. Angular XSS漏洞致数千个Web应用面临跨站脚本攻击风险 — 1.1万

  14. Amazon Bedrock、LangSmith与SGLang的AI漏洞可导致数据窃取与远程代码执行 — 8169

  15. SCW Trust Agent:AI追踪代码中的AI影响以降低软件风险 — 5829

  16. 英伟达NemoClaw平台为OpenClaw Agent提供安全运行环境 — 1.0万

  17. 键盘记录器(Keylogger)全面解析:从工作原理到防御策略 — 9428

  18. 运行时安全:AI Agent安全的新战场 — 9709

  19. 史赛克遭网络攻击:攻击者利用微软环境远程擦除数万台员工设备 — 9600

  20. 从Windows转向macOS:ClickFix攻击利用ChatGPT诱饵升级战术 — 7539

Product Hunt — 今日新产品

更新:10分钟前

  1. Better Sol

  2. AgentPeek

  3. Adject 2.0

  4. nocal 4

  5. Codex in Chrome

  6. Staff.rip

  7. Toto

  8. InvestorFinder

  9. Zappy by ZapDigits

  10. KodHau

  11. Stetos.co

  12. Bitfield

  13. MarkUp

  14. Radiq

  15. How AI-pilled are you?

  16. SecureLend Agents

  17. Cardamom

  18. Operations

  19. Contral

  20. Fabraix

  21. Ghost

  22. BugDrop

  23. Reefy

  24. GlowIsland

  25. Noteweave

  26. Espa

  27. APIEval-20

  28. Swiftcruit

  29. RNDA

  30. Prism

  31. Glowix

  32. Sound Warden

  33. Ara

  34. ClawTick

  35. LumiChats Offline(free)

  36. MolmoAct 2

  37. Flare

  38. deepsec

  39. Kipps.AI Inbox

  40. Nylas CLI

  41. Omi A11Y

  42. Manuscripts.app

  43. Tailgrids 3.0

  44. Keel

  45. Benchmark

  46. Pop

  47. RankSpot

  48. GitHired

  49. Socrati

  50. Notion 3.4

博客园 — 48小时阅读排行

更新:10分钟前

  1. 有人靠 API 中转站赚了上亿?我花 2 块钱做了一个。。

  2. 使用Cursor实现管理系统登录界面的快速开发

  3. C# SwaggerLoginAuthPlugin 一款给Swagger文档加登录页面的小插件

  4. 一款基于 C# 开发的 Windows 10/11 系统增强工具,精简、优化、定制一站完成!

  5. 牛逼!119K star,软微开源神器,一款功能超强大的markdown 文档转换工具!

  6. Alist 被收购后闭源了?!

  7. 在AI时代,如何从0接手一个项目?

  8. 微信图片自动保存助手(dat图片解码转图保存)

  9. .NET 8 Web开发入门(三):解构引擎——依赖注入(DI)与中间件管道

  10. .NET性能优化:提升Apache Arrow读写性能

  11. 上周热点回顾(5.4-5.10)

  12. 2024-2026最新AI热词终极科普:按时间线读懂Agent时代完整进化

  13. NewAPI网关部署与企业Token监管实操指南

  14. ROCm on Windows 性能排查:RX 6650 XT 跑 PyTorch,为什么加速不明显?

  15. 万字长文背诵最新Agent常见试题

  16. 全国分省 Excel 爬取后,一键统计全文件数据行数|附即用型统计工具

  17. OpenClaw.NET 外部 CLI 连接器 (External CLI Connectors) 详细技术总结

  18. FastAPI Agent 函数调用实战:我让 AI 学会了“自己动手查天气“

  19. 大整数相乘的 Toom-Cook 算法

  20. 为什么做了 DevOps,你还是管不好开源依赖?

白鲸出海 — 今日热文

更新:9分钟前

  1. 搜打撤大作《马拉松》失速,索尼巨亏7.65亿美元

  2. 2026年开放世界“群雄并起”:4款新游加入混战,全球上线的《异环》处在哪个档位?长线能打否?

  3. TikTok闭环小游戏开发窗口开放,游戏厂商可申请自主开发

  4. Unity Q1亏损扩大至3.47亿美元,系相关业务关停剥离所致

  5. 在海外,追觅洗地机杀疯了

  6. 获投近1亿美金,国产AI应用杀疯了

  7. 30天卖出4.38万单,TikTok美区跑出一匹节能黑马

  8. 月入千万,「模拟人生」搬上移动端的正确姿势出现了?

  9. 又收到短信了,新一轮税务预警,卖家小心被约谈

  10. 对标TikTok的Triller,怎么把媒体业务做成了“0收入”?

JavaScript Weekly — 最新期刊

更新:9分钟前

  1. Remix 3 Enters Beta — It's No Longer a React Framework

  2. Build AI Features That Get Better Over Time

  3. Node.js 26.0.0 (Current) Released

  4. Testing Vue Components in the Browser

  5. Trustworthy JavaScript for the Open Web

  6. Breakpoints and console.log Is the Past, Time Travel Is the Future

  7. Anime.js 4.4: The Flexible JavaScript Animation Engine

  8. Video Archiving with the Vonage Video API and React

  9. Formisch: A Modular, Type-Safe Form Library

  10. opentype.js: Read and Write OpenType Fonts

  11. View Transitions Mock: Non-Visual Polyfill for Same-Document View Transitions

安全脉搏 — 最新

更新:9分钟前

  1. Solon框架模板漏洞深度剖析与修复实战

  2. solar应急响应月赛(5月)

  3. TongWeb闭源中间件代码审计

  4. 这你敢信,复习PHP意外搞出一个免杀WebShell

  5. ApoorvCTF Rust语言逆向实战

  6. 路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路

  7. pocsuite3安全工具源码分析

  8. DedeBIZ系统审计小结

  9. Mongoose 搜索注入漏洞分析

  10. Apache Calcite Avatica 远程代码执行(CVE-2022-36364)

  11. pgAdmin后台命令执行漏洞(CVE-2023-5002)分析

  12. 从靶场到实战:双一流高校多个高危漏洞

  13. 记一次有点抽象的渗透经历

  14. CVE复现之老洞新探(CVE-2021-3156)

  15. 在一次渗透中学会编写Tamper脚本

掘金 — 全站最新

更新:9分钟前

  1. Zvec v0.4.0 正式发布

  2. Harness Engineering 到底是什么?概念、实战与争议,一次全部讲清楚

  3. CloakBrowser 深度解析:C++ 源码级隐身 Chromium 如何让 30+ 反 Bot 检测全部失效

  4. CTF之通过栈溢出偷出信息

  5. 基于OpenBuddy搭建私域客服助手,告别数据上传焦虑的实战方案

  6. cesium学习(三)-3d tiles

  7. 别再乱用Vue3响应式!ref、reactive、toRef、toRefs完整区别+企业级落地实战

  8. Vue3自定义Hooks保姆级教程!从原理到企业级实战,告别混乱代码

  9. Git Worktree 实战:多 AI 编码代理并行开发,彻底解决分支切换冲突痛点

  10. cesium学习(五)-Primitive

  11. cesium学习(四)-相机

  12. Base64 编码解码实战:业务场景下的高效应用

  13. 从脚手架到构建注入:Vue 多租户「入驻」工程实践

  14. MySQL从建库到删库跑路 -- 5.数据类型

  15. GitHub 已开源:民政部官方的国家地名信息库 MCP & Skill 实现

  16. Skills-Flutter 内测泄漏审核

  17. 别把 Agent 写成一团 Prompt:用 LangGraph 把多 Agent 系统变成可控状态机

  18. 必看4

  19. 非常简单地学习一下shareDB的原理

  20. box-shadow完整用法

聊天