为什么叫QQ?

为什么叫QQ?

分享最新科技资讯和发掘新观点
React 19 漏洞分析(CVE-2025-55182)

React 19 漏洞分析(CVE-2025-55182)

CVE-2025-55182(圈内已经叫它 React2Shell)是 React 19 的 Server Components / Server Functions 协议(Flight)里的反序列化 + 服务器端原型污染漏洞,在默认配置下就能被 未认证远程攻击者直接打成 RCE(远程代码执行),而且已经在野外大规模利用,被 CISA 拉进 KEV 列表,CVSS 评分 10 分满分。(React) 1. 这个漏洞到底是什么 & 影响范围 1.1 本质概括 一句话:RSC Flight 协议在服务端“解码客户端发来的 JSON”时,做了不安全的反序列化 / 合并,导致攻击者可以通过构造特殊 payload 污染内部对象的原型,最后让
12 min read
Nano Banana Pro 完全指南:专业素材生产的 10 个技巧
AI新概念 Featured

Nano Banana Pro 完全指南:专业素材生产的 10 个技巧

Nano-Banana Pro 代表了相对于上一代模型的重大飞跃,标志着从“娱乐性”图像生成向“功能性”专业素材生产的转变。它在文本渲染、角色一致性、视觉合成、世界知识(搜索)以及高分辨率(4K)输出方面表现卓越。跟随这篇关于如何开始使用 AI Studio 和 API 的开发者指南,本文将涵盖其核心功能以及如何高效地编写提示词。
16 min read
如何使用 Nano Banana 进行构建:完整的开发者教程
AI新概念 Featured

如何使用 Nano Banana 进行构建:完整的开发者教程

Google 最近发布了 Gemini 2.5 Flash Image,这是一个功能强大的图像生成和编辑新模型,其代号为 Nano Banana。该模型引入了最先进的图像创建和操作功能,解锁了广泛的新应用。 本指南为希望使用 Gemini Developer API 将 Gemini 2.5 Flash Image(又名 Nano Banana)集成到其应用程序中的开发者提供了全面的分步说明。
9 min read
Webpack 5 模块联邦(Module Federation)学习
前端知识分享 Featured

Webpack 5 模块联邦(Module Federation)学习

什么是模块联邦(Module Federation)? 模块联邦是 Webpack 5 引入的一项革命性功能,它允许多个独立构建的前端模块在运行时组合成单一的应用程序​。简单来说,每个独立构建(可以视为一个子应用)可以像「容器」一样暴露自身的一些模块(如组件、函数等),供其它构建动态加载和使用。这使得不同应用之间可以直接共享代码,而无需将代码发布到NPM再安装引用​。从运行时看,多个构建的模块组成了一个巨大的连接模块图,彼此之间像本地模块一样协作。这一特性打破了以往前端应用相互独立的壁垒,为实现微前端架构提供了官方支持​。
42 min read
介绍 Claude 3.7 Sonnet:像人类一样思考的 AI

介绍 Claude 3.7 Sonnet:像人类一样思考的 AI

如果你曾经想象过人工智能的未来,那么来认识一下 Claude 3.7 Sonnet——Anthropic 最新的突破性 AI 模型。这个模型不仅仅是 AI 领域的又一次进步,而是一次飞跃。它被设计为模仿人类的推理和创造力,被誉为目前最智能的 AI 之一。那么,它到底有什么特别之处?又如何与 ChatGPT o3、Deepseek R1、Gemini 2.0 Flash 和 Grok 3 等顶级 AI 模型相较高下呢?让我们一探究竟。 Claude 3.7 Sonnet 的独特之处 Claude 3.7 Sonnet 的核心创新在于 混合推理(Hybrid Reasoning)。这意味着它可以在两种思维模式之间切换:
6 min read
在macOS上本地运行DeepSeek R1

在macOS上本地运行DeepSeek R1

DeepSeek R1 是由 DeepSeek AI 开发的第一代推理模型,擅长处理复杂的推理任务,其性能可与 OpenAI 的 o1 模型媲美。该模型于 2025 年 1 月发布,采用创新的强化学习技术进行训练,以增强推理能力。与传统的监督微调方法不同,DeepSeek R1 主要通过大规模强化学习训练,减少了对监督数据的依赖,从而自然地发展出强大的推理能力。最初的 DeepSeek-R1-Zero 模型完全通过强化学习训练,尽管在推理方面表现出色,但存在重复和可读性问题。最终的 DeepSeek R1 模型通过在强化学习前引入少量监督数据,解决了这些问题。 在 macOS 上本地运行 DeepSeek R1 模型具有以下优势: * 隐私保护:数据保存在本地设备上,无需通过外部服务器。 * 离线使用:模型下载后,无需互联网连接即可使用。 * 成本效益:无需支付 API
6 min read
Qiankun 微前端框架学习笔记
前端知识分享

Qiankun 微前端框架学习笔记

Qiankun 是目前业界比较成熟的一套微前端框架方案,最早由阿里内部衍生并开源。它本质上基于 single-spa 的微前端模型进行了一层封装,提供了更完备的沙箱、预加载以及零配置集成体验等特性。在微前端架构中,主应用(基座)和子应用通常需要在同一个页面中协作与运行,而 Qiankun 核心解决的正是如何优雅地加载与卸载子应用、同时又保证子应用间的隔离(如全局变量、样式等),并且在主应用和子应用之间实现通信和数据传递。
12 min read
[译文]这条关于 GPT-5 的传言会改变一切
AI新概念

[译文]这条关于 GPT-5 的传言会改变一切

如果我告诉你,GPT-5 不仅是真的,而且已经从你看不到的地方开始塑造这个世界呢?以下是我的假设:OpenAI 已经构建了 GPT-5,但他们将其留作内部使用,因为相较于向数百万 ChatGPT 用户发布,保留在内部的投资回报率要高得多。而且,这种“投资回报”并不是金钱上的。从这个角度看,结论非常简单;但要做成完整论证,需要把散落的线索穿成一条链。这篇文章会深挖我为什么认为所有细节都恰好吻合。
19 min read