世界各地的关键IT系统仍然充斥着漏洞,而AI工具可能会让利用这些漏洞变得前所未有的容易。但AI也可能成为解决方案的一部分:一项新计划旨在自动将易受攻击的代码转换为专注于安全的 Rust 语言,这将消除绝大多数已知的软件漏洞。
吴咏炜:首先,我们来探讨一下现代代码与遗留系统的安全性问题。你在本次大会演讲中提到了一个耐人寻味的趋势:大多数内存安全漏洞源于新编写的代码,而不是遗留系统。 你认为这是什么原因造成的?是因为语言固有的复杂性、对现代特性的误用、开发者经验不足,还是工程流程和工具链存在缺口? David Sankel: 这个现象的核心在于“代码硬化”(Code ...
刚刚,OpenAI 正式对外推出了 AI 编码神器 Codex,其目前向 ChatGPT Plus 用户开放。据悉,Codex 在限定时段内提供宽松的使用额度,但在需求高峰期间,可能会对 Plus 用户设置速率限制,以确保其能广泛可用。
尽管VS Code及其各AI增强分叉继续主导开发者工作流程,以Zed为代表的一众新兴竞争方案仍凭借截然不同的设计定位而备受关注。 与 VS Code 的衍生版本不同,Zed 定位为 Cursor、Windsurf 等 AI 编码工具的开源替代方案。值得一提的是,Zed 采用以高性能著称的 Rust 语言 ...
Andrej Karpathy震惊硅谷的推文揭开了编程史上最剧烈的变局,软件工程正在经历一场9级地震。当Linus Torvalds开始用AI写代码,当Rust创始人DHH在网上疯狂安利AI编程,当一个澳洲养羊农民用5行代码逼疯硅谷精英,我们必须直面一个残酷的现实:编程领域的AGI奇点,已经率先抵达。 当其他行业还在争论AI会不会取代人类,程序员已经触摸到奇点了。
Microsoft and Linux are adding AI and Rust to their pipelines. Microsoft is leaning much harder into AI development than Linux. Both are expanding Rust, but neither OS will be fully Rust soon.
For early-stage startups, secure data storage is literally a matter of survival. Statistics show that small companies are the most vulnerable to malicious attacks—87% of them hold data that could be ...
A former longtime contributor to the development of Rust now is building a Rust-based language of his own, called Rue, which is intended to provide memory safety without garbage collection while being ...
A monthly overview of things you need to know as an architect or aspiring architect. Unlock the full InfoQ experience by logging in! Stay updated with your favorite authors and topics, engage with ...