Jiayun's Blog

探索与分享

gosentry:Trail of Bits 把 Go 的 fuzz 工具链整个分叉了——这次问题不是语言,是生态

2026 年 5 月 12 日 Trail of Bits 释出 gosentry,一个 Go toolchain 的 fuzz 分叉,底层换成 LibAFL,引入 grammar / struct-aware fuzzing 和数据竞争检测。Go 的'内置 fuzz'神话破灭,开源工具链的'政治'问题浮出水面。

Kubernetes 1.36 把 PSI 指标做成 GA:一个 Linux 内核老特性,正在重塑 AI 集群调度的'看世界'方式

PSI(Pressure Stall Information)从 2018 年起就在 Linux 内核里,但直到 2026 年 5 月才在 K8s 1.36 正式 GA。配合 1.36 同期的 PodGroup gang scheduling 和 DRA 演进,K8s 终于拥有了一套'感知卡死、感知 AI 拓扑'的现代调度感官。

LLM 文本隐写术:当大模型把'看不见的消息'藏进看似无害的英文段落里

2026 年 5 月一篇学术论文证明 LLM 能把任意秘密文本嵌入到任意载体文本里,外观完全无法识别。这不是科幻:它是即将到来的内容审核、AI 滥用治理、企业 DLP 系统的全新攻击面。

Mind Robotics 4 亿融资 vs Hello Robot 3 万美元 Stretch 4:通用机器人商业化的两条赌注路线

2026 年 5 月同一周,前 Rivian CEO 创办的 Mind Robotics 拿到 4 亿美元押注'foundation model + 制造业全栈',而 Hello Robot 发布售价 29950 美元、可工作 8 小时的 Stretch 4——同样追求'通用',路线却完全相反。本文拆解为什么 2026 是通用机器人路线分叉年。

MRAM 联盟成立:嵌入式非易失性存储的临界点已至,Flash 和 SRAM 的替代者终于到来

MRAM Alliance SIG 的成立标志着磁阻存储从实验室走向主流嵌入式市场。本文拆解 MRAM 的技术成熟度、产业生态和替代路径。

Pixel 10 零点击攻击链:Project Zero 用 2 小时找到的 VPU 漏洞,揭示了 Android'纵深防御'的真实裂缝

Google Project Zero 5 月 13 日披露 Pixel 10 完整零点击攻击链——Dolby UDC 解码漏洞配合 Tensor G5 上的 VPU 驱动缺陷,仅用 2 小时审计即获得 root。本文深度拆解 mmap handler 的设计错误、纵深防御为何失败,以及 GrapheneOS 路线 vs 上游 Android 的攻防经济学。

RLDX-1:当灵巧操作也有了基础模型,机器人的手终于要追上它的腿了

RLWRLD 发布首个以灵巧操作为核心的基础模型 RLDX-1。本文拆解其技术路线、与通用机器人基础模型的差异,以及为什么'手比腿难'的问题终于有了解法。

SiFive P570 Gen 3:当 RISC-V 第一次拿出'全乱序矢量执行',主流应用处理器市场的天花板被捅穿了

2026 年 5 月 14 日 SiFive 发布 P570 Gen 3,做了一件 ARM Cortex-A 和 Intel/AMD 都没做的事:标量+矢量都是完全乱序执行(OoO)。这不是一次跑分迭代,是 RISC-V 第一次正面打 Cortex-A78/A720 这个市场区段——同期 FPGA 原型生态成熟把整件事推到不可逆。

TanStack 被投毒、OpenAI 紧急响应:npm 供应链攻击正在进入'信任凭证劫持'新阶段

Mini Shai-Hulud 攻击事件复盘:从 TanStack 投毒到 OpenAI 代码签名证书撤销,开源供应链安全的攻击面正在指数级扩大。

美国拟禁中国机器人:《美国安全机器人法案》的真实意图,远不只是'又一个禁令'

从 Unitree GD01 到政府大楼里的巡逻机器狗,美国对中国机器人的立法围堵揭示了一个新的科技主权战场:物理世界的数据主权。