Shannon:全自动AI黑客,在Web应用漏洞检测中实现96.15%成功率
KeygraphHQ开发的“Shannon”是一款全自动AI黑客工具,专门用于在Web应用程序中查找实际漏洞。该工具在无提示、源感知的XBOW基准测试中表现出色,成功率高达96.15%。Shannon的出现标志着AI在自动化安全漏洞检测领域取得了显著进展。
KeygraphHQ开发的“Shannon”是一款全自动AI黑客工具,专门用于在Web应用程序中查找实际漏洞。该工具在无提示、源感知的XBOW基准测试中表现出色,成功率高达96.15%。Shannon的出现标志着AI在自动化安全漏洞检测领域取得了显著进展。
AionUi是一个由iOfficeAI在GitHub上发布的免费、本地、开源项目,旨在提供24/7共享办公解决方案,并集成了多种AI代码工具,包括Gemini CLI、Claude Code、Codex、OpenCode、Qwen Code、Goose CLI以及Auggie等,通过OpenClaw实现。该项目鼓励用户点赞支持。
GitHub Trending上出现了一个名为“Monty”的新项目,它是一个用Rust语言编写的Python解释器。该项目旨在提供一个极简且安全的Python执行环境,特别针对人工智能(AI)领域的应用场景。
Superpowers是一个为编码代理设计的完整软件开发工作流,它建立在一组可组合的“技能”和一些初始技能之上。该框架提供了一种有效的代理技能框架和软件开发方法。
微软在GitHub上发布了名为LiteBox的新项目,这是一个注重安全性的库操作系统。该系统支持内核模式和用户模式执行,旨在提供一个安全可靠的运行环境。目前,该项目正处于积极开发阶段。
GitHub Trending上发布了Home Assistant的官方应用仓库,该仓库包含Docker附加组件,旨在扩展Home Assistant智能家居设置的功能。这些应用(此前称为附加组件)允许用户集成各种应用程序,从而增强Home Assistant系统的能力。
OpenBMB在GitHub Trending上发布了MiniCPM-o项目,这是一个专为手机设计的视觉、语音和全双工多模态大模型(MLLM)。该模型旨在实现Gemini 2.5 Flash级别的性能,支持在移动设备上进行多模态直播应用。MiniCPM-o的发布标志着移动端多模态AI技术的新进展,有望提升手机在处理复杂视觉和语音交互方面的能力。
Dexter是一款由virattt在GitHub Trending上发布的自主金融研究代理。它专为深度金融研究设计,通过任务规划、自我反思和实时市场数据进行分析,具备思考、规划和学习的能力,旨在提升金融分析的效率和深度。
OpenAI在GitHub Trending上发布了名为“skills”的项目,核心是Codex的“代理技能”目录。这些代理技能是包含指令、脚本和资源的文件夹,旨在帮助AI代理发现并执行特定任务,实现“一次编写,随处使用”的效率提升。该项目由OpenAI开发,并于2026年2月10日发布。
GitButler是一款创新的版本控制客户端,其核心由强大的Git提供支持,并采用现代技术栈Tauri、Rust和Svelte进行开发。这款客户端旨在为开发者提供高效、流畅的版本控制体验。
Google发布了一个名为langextract的Python库,旨在利用大型语言模型(LLM)从非结构化文本中提取结构化信息。该库的特点包括精确的源定位功能和交互式可视化界面,为开发者提供了一个高效且直观的工具来处理文本数据。
LikeC4是一个创新工具,旨在通过代码中的实时图表,帮助用户可视化、协作并发展软件架构。其核心理念是“代码即架构”,确保图表始终保持最新状态,从而简化软件架构的管理和演进过程。
OpenAI首席执行官Sam Altman在X上证实,公司面向Mac电脑推出的独立Codex应用在发布首周下载量已突破100万次。这一增长得益于2月2日应用发布及底层GPT-5.3-Codex模型的推出,并实现了周环比60%的用户增长。Codex应用被定位为“代理式编码指挥中心”,利用OpenAI迄今最强大的代理式模型GPT-5.3-Codex。尽管目前正庆祝快速普及,OpenAI已暗示,其最强大的代理工具的无限免费访问时代可能即将结束,低成本和免费用户未来或将面临使用限制。
这篇新闻标题引发了对粒子物理学现状的讨论,探讨其是否面临衰落、消亡的危机,抑或仅仅是该领域固有的难度所致。由于原始新闻内容仅为“Comments”,具体讨论细节和观点无法得知,但标题本身暗示了对粒子物理学未来发展方向的深思。
根据Hacker News上发布的一篇题为《废弃油轮的阴影世界》的文章,其内容主要由读者评论组成。由于原始新闻内容仅包含“Comments”一词,因此无法提供关于废弃油轮具体情况、原因或影响的详细信息。新闻的重点在于围绕这一主题的用户讨论和观点。
LiftKit,一款宣称其用户界面“一切源于黄金比例”的设计工具,于2026年2月9日发布。该工具的独特设计理念在Hacker News上引发了讨论。由于原始新闻内容仅包含“Comments”,具体功能和详细信息尚不明确,但其强调黄金比例的设计哲学是其主要亮点。
根据Hacker News于2026年2月9日发布的一篇名为“America has a tungsten problem”的文章,美国正面临一个与钨相关的问题。尽管原文内容仅显示“Comments”,但标题明确指出美国在钨资源方面存在挑战,这可能涉及供应、战略储备或工业应用等多个层面,引发了业界和公众的关注。
根据Hacker News的报道,一篇关于Ring摄像头超级碗广告的文章引发了关于AI监控网络的评论和讨论。原始新闻内容仅包含“Comments”一词,表明该新闻主要围绕读者对Ring摄像头广告及其潜在AI监控功能的反馈和观点展开。
一篇名为《博弈论模式在工作中》的文章在Hacker News上引发了评论。该新闻内容仅包含“Comments”一词,表明原始文章本身可能未提供详细内容,而是着重于用户对博弈论在工作场景中应用的讨论和互动。具体评论内容未提供。
根据Hacker News上发布的一篇讨论,消息应用中的AI代理存在数据泄露的潜在风险,特别提到了通过URL预览进行数据外泄的可能性。虽然原始新闻内容仅为“Comments”,但其标题和来源链接指向了关于大型语言模型(LLM)数据泄露的讨论,暗示了AI代理在处理外部链接时可能面临的安全挑战。这一讨论提醒了业界关注AI在消息平台中的安全防护。
Hacker News上发布了一段关于“关节式弓箭手自动机”的视频,引发了用户在评论区进行讨论。原始新闻内容仅包含“Comments”一词,表明该视频的主要内容是围绕其在社区中产生的互动和反馈。
GitHub在同一天内再次发生服务中断,具体细节未公布,但用户评论表明此次中断引起了广泛关注。这是GitHub近期服务稳定性面临挑战的又一例证。
一篇名为《老伦敦市场》的文章于2026年2月9日在Hacker News上发布,其内容主要由“评论”组成。由于原始新闻内容仅包含“评论”一词,因此无法提供关于文章具体内容的详细信息,但可以推断该文章引发了读者在Hacker News上的讨论。
一篇关于Game Boy Advance(GBA)音频插值技术的文章在Hacker News上引发了讨论。该新闻内容主要由用户评论组成,表明社区对GBA音频处理细节的兴趣。由于原始新闻内容仅为“Comments”,具体技术细节和讨论内容未提供,但可以推断讨论围绕GBA独特的音频硬件和软件插值方法展开。
万事达卡(Mastercard)的旗舰欺诈平台Decision Intelligence Pro(DI Pro)利用先进的AI模型,能够在毫秒级时间内识别可疑交易。面对每年1600亿笔交易和高峰期每秒7万笔交易的巨大规模,DI Pro旨在实时评估每笔交易的风险。该平台的核心是一个循环神经网络(RNN),采用“逆向推荐器”架构,将欺诈检测视为推荐问题,通过模式完成识别商家之间的关联,从而帮助发卡银行在300毫秒内做出批准或拒绝的决策,有效打击欺诈。
本新闻讨论了将“急刹车事件”作为道路路段碰撞风险指标的潜力。尽管原始新闻内容仅包含“评论”一词,但其标题暗示了通过分析驾驶行为数据(如急刹车)来评估和预测特定道路区域发生事故的风险。这可能涉及利用车辆传感器数据和机器学习算法,以识别高风险路段,从而为交通安全改进提供数据支持。
一项将沃尔玛售价3.88美元的模拟时钟改装成基于ESP8266的Wi-Fi时钟的项目,在Hacker News上引发了广泛讨论。该项目展示了如何利用廉价硬件和ESP8266微控制器,实现一个具备网络同步功能的模拟时钟。尽管原始新闻内容仅包含“Comments”(评论),但其标题明确指出了项目的核心内容和技术细节,暗示了社区对这类DIY和物联网改造项目的兴趣。