告別 innerHTML,迎接 setHTML:Firefox 148 帶來更強的 XSS 防護

告別 innerHTML,迎接 setHTML:Firefox 148 的更安全預設 更安全的 HTML 插入方式,終於成為瀏覽器標準。 編輯前言:這篇文章來自 Mozilla Hacks,談的是 Firefox 148 搶先推出的 Sanitizer API。對任何寫前端的人來說,這代表著網頁輸入 …

vinext:Cloudflare 與 AI 在一週內重寫 Next.js 的震撼案例

vinext:用 AI 一週重寫 Next.js?Cloudflare 實驗案的深度解讀 編輯前言:Cloudflare 公開了一個令人瞠目結舌的案例:只靠一位工程師與 AI,就在一週內重建了 Next.js 的 API 表面,並打造出一個基於 Vite、可直接部署到 Workers 的替代方案。原 …

從「開放 Android」到「集中審核」?我讀完《An Open Letter to Google》後的 7 個關鍵觀察

Google 想把所有 Android 開發者都集中註冊?這封公開信提醒我們的事 編輯前言:這是一封來自多個非營利組織與科技社群的聯名公開信,針對 Google 即將要求「所有 Android 開發者都必須向 Google 註冊,才能在 Google Play 之外發布 App」提出強烈反對。原文連 …

從一封回信開始的創造力:讀《I pitched a roller coaster to Disneyland at age 10 in 1978》

四個迴圈的雲霄飛車:一個十歲孩子的想像力,如何成為一生的燃料 編輯前言:這篇文章來自作者 Kevin Glikmann 的童年回憶,他不只在十歲時為迪士尼設計了一座四個迴圈的雲霄飛車,還在沒有被採用的情況下,被一封回信徹底改變了人生。文章原文:I pitched a roller coaster t …

Discord 與 Persona 分手事件:當年齡驗證遇上監控疑雲

Discord、Persona 與監控陰影:一次年齡驗證外包危機的深度拆解 編輯前言:這篇來自 Fortune 的報導 揭露了 Discord 與第三方驗證服務 Persona 的短命合作背後,不只是技術疏失,而是更深一層的隱私與信任危機。對任何需要第三方身份驗證的平台來說,都是一面照妖鏡。 核心觀 …

血液檢測讓阿茲海默診斷準確率提升至 94.5%:p-tau217 的臨床突破

血液檢測重塑阿茲海默診斷:p-tau217 如何提升到 94.5% 的準確度 副標:一項來自西班牙的臨床研究,揭示早期偵測的新轉捩點 編輯前言:阿茲海默症的診斷一直依賴昂貴或侵入性的檢測方式,而這篇研究提供了一個更簡單、可普及的解方:一項血液檢測就能讓診斷更準、更快、更有信心。 靈感來源:文章標題〈 …

當 KYC 變成監控體系:讀《the watchers》後,我對 OpenAI × Persona × 政府合作的深度思考

AI、政府與身份驗證的交會點:當「便利」轉化為一套隱形監控體系 編輯前言:這篇文章來自《the watchers》,作者從公開網路資料挖出了 Persona 與 OpenAI、以及美國政府合作運作的身份監控體系。本筆記將整理其核心脈絡,並加上我對 AI 使用者隱私風險的觀察。 核心觀點(Key Ta …

讀後筆記:一隻 9 磅小狗如何「亂按鍵盤」做出完整遊戲?

讓狗當遊戲設計師:從意外到系統化的 AI 實驗 副標題:讀 Caleb Leak《I Taught My Dog to Vibe Code Games》有感 編輯前言:這篇文章乍看像趣味實驗,但真正的亮點是 Caleb 如何用「系統化工具+強大的回饋循環」把一隻亂按鍵盤的狗變成能產出完整遊戲的觸發器 …

以聲音與影像還原真相:讀 Drop Site 報導《Israeli Soldiers Killed Gaza Aid Workers at Point Blank Range》

聲音、影像與現場證詞拼出的現代戰爭真相:閱讀 Drop Site 報導有感 編輯前言:這篇報導是我近來讀過最沉重、也最完整的調查之一。透過 Forensic Architecture 與 Earshot 的重建,我得以從另一個角度理解加薩戰爭中的「不可否認」證據,是值得深讀的一篇。 來源: Isra …

文章
Filter
Apply Filters
Mastodon