
Serena 嚴重漏洞可導致遠端程式碼執行
GitLab 發現 Serena 存在嚴重的伺服器端範本注入漏洞,開發者開啟惡意儲存庫時,攻擊者可執行自訂程式碼。使用 serena-agent 1.6.1 或更早版本的使用者應立即升級至 1.7.0。
直接匹配不多,已補上最新動態。
Tag: #developer-security3 results

GitLab 發現 Serena 存在嚴重的伺服器端範本注入漏洞,開發者開啟惡意儲存庫時,攻擊者可執行自訂程式碼。使用 serena-agent 1.6.1 或更早版本的使用者應立即升級至 1.7.0。

Cloudflare OAuth 現已支援選用範圍,讓使用者只授予特定任務所需的權限。此項更新能協助開發者建立更安全且透明的授權流程。

AI代理在執行企業任務如存取CRM或發送郵件時,面臨身分與授權挑戰。1Password透過管理代理密碼及掃描程式碼以儲存憑證,解決開發者將金鑰直接貼入提示詞的風險習慣。討論強調AI程式碼工具中速度、安全與假陽性之間的緊張關係。

GDS Holdings 顯示,AI 相關資料中心訂單的增長速度快於已確認收入。這項趨勢反映需求強勁,但基礎設施擴建週期也使獲利延後。

隨著 AI 工作負載提高對系統資源的需求,Microsoft 正重新最佳化 8GB 以上裝置的 Windows 記憶體使用。文章認為,舊版相容性、整合服務、WebView2 與分散的資源管理,正壓縮本地模型和 AI Agent 可用的記憶體空間。

量子位報導星海圖與產業夥伴共同討論具身智能從模型走向生產力的路徑。文章強調透過產業協作,推動具身智能真正落地到多個行業。

OpenAI 表示 Codex 活躍使用者已突破 2,000 萬,第三方追蹤數據則顯示其近期增速超越 Claude Code。Claude Code 目前規模仍較大且深受開發者採用,但隨著 Anthropic 接近早期市場飽和,其高速成長已經放緩。
中國多項臨床試驗正利用腦機介面,協助脊髓損傷患者站立與行走,並讓失明患者恢復有限的視覺感知。試驗結果差異很大,凸顯這項技術的潛力,以及目前在訊號採集、解碼與復健方面的限制。

據報 Alibaba 正合併電商業務、整合雲端與晶片業務,並將 Qwen 拆分為獨立子公司。報導亦涵蓋 Unitree 計畫登陸科創板、Anthropic 據傳的年化營收,以及 Alibaba 持續投入 AI 對利潤與現金流造成的壓力。

California 與其他 28 個州指控 Meta 設計 Facebook 和 Instagram 使其具成癮性、違反兒童隱私法,並隱瞞相關做法。檢方將其涉嫌採取的策略概括為「吸引、留住、收集、隱瞞」。