OpenAI CEO承认Astra发布混乱,付费用户无法及时访问,公司承诺补偿但未明确时间表。
截至 2026 年 9 月还有哪些大模型 API 能免费白嫖?本文盘点硅基流动、智谱、火山方舟、Groq、OpenRouter 等平台的免费额度、新用户赠额与申请条件,并说明怎么持续蹲到新羊毛。
两大国产大模型厂商中报揭示:智谱聚焦API与高价值任务,MiniMax押注多模态与全球低成本扩张。
谷歌发布Gemini 3.8 Flash,主打低成本推理
腾讯开放WorkBuddy生态,连接软硬件与任务。
Meta发布新一代旗舰大模型,性能紧随Claude双雄,定价低于DeepSeek峰值价格。
2025 年 1 月,一批哪吒探针(哪吒监控)面板被批量接管,攻击者借面板向旗下所有被监控服务器下发命令、植入挖矿木马。本文复盘完整攻击链,结合 2026 年官方安全审计给出的 CVE 定责,解释为什么监控面板是天然的超级权限聚合点;再横向整理面板类与各领域历史重大漏洞,用 CISA KEV 与五眼年度清单回答「哪个领域最常出事」,并给出自托管用户可以照做的防御清单。
一份黑盒测试报告揪出两类高危:Next.js 的 __NEXT_DATA__ 暴露了应该留在服务端的后台配置,客户端产物里出现了 secp256k1 密钥材料。本文从 hydration 机制讲到环境变量内联、Source Map、CI/CD 与 Git 历史,系统拆解现代 Web 应用的八层秘密泄露面,并解释为什么 AI 编程时代这道边界消失得更快——附可落地的安全检查清单。