Google 允许网站退出 AI Overviews——但大多数网站应保持开启状态
这项将于 2026 年 8 月 31 日在 Search Console 中上线的新设置,可以让网站从搜索和发现中的 AI 驱动回答中移除,但同时也会导致所有由 AI 产生的流量和分析数据消失,而传统的搜索排名则不受影响。
Frontend, backend and devops for the modern web.
这项将于 2026 年 8 月 31 日在 Search Console 中上线的新设置,可以让网站从搜索和发现中的 AI 驱动回答中移除,但同时也会导致所有由 AI 产生的流量和分析数据消失,而传统的搜索排名则不受影响。
当懒加载的 chunk 导入 Worker 的入口文件时,该 Bug 就会出现;Safari 会将其视为一个全新的请求并重新执行脚本,导致每个单例、缓存和 WASM 模块都存在两个独立的副本。
鹈鹕基准测试:AI 的两年演进。2024 年 10 月,Simon Willison 给 16 个大语言模型(LLM)发送了一个提示词:“生成一个鹈鹕骑自行车的 SVG。”他运行了同样的……
W3BS.org 正式上线了一种全新的 “w3bs://” 协议,该协议由签名 JSON 清单提供支持,使浏览器、API 和 CLI 工具能够通过单一标识符获取完全相同且经过加密验证的资源。
“临时小队”模式将工程师、设计师和产品负责人进行最优组合,形成一个临时的、以目标为导向的团队。在 AI 提供实施步骤建议的情况下,该小队能够进行端到端的工作,从而避免了传统多部门交接导致的交付停滞。
Gannett 的内部备忘录将搜索驱动流量的剧烈下降归因于 AI 生成的回答框,这些回答框将用户留在搜索平台上,从而引发了全公司范围内的受众团队重组和人员削减。
文本框裁剪是多年来最棒的 CSS 特性。如果你在数字产品中正苦于文本间距不一致的问题,那么你一定知道,每种字体在大写字母高度上方和下方都有不可见的间距……
从 ‘use server’ 文件中导出的每个函数都会被编译成一个带有稳定哈希值的 POST /_next/data/... 端点。任何人都可以通过网络流量或打包后的代码发现该哈希值并调用该函数,从而绕过任何 UI 层面的检查。
一名开发者为 Niimbot N1 标签打印机开发了 Web Bluetooth 驱动程序并对其输出进行了测量,发现该设备的实际打印分辨率约为 203 dpi,远低于宣传的 300 dpi,这引发了依赖精确标签打印的用户对该设备的担忧。
英文 UI 显示了日文单词“新鮮”,是因为核心函数返回了硬编码的日文字面量,而页面层仅提供标签。修复方案将原始字符串替换为键,并增加了针对非 ASCII 字符的构建时扫描。
该提议的框架为智能体配备了轻量级函数(例如 intent_blackmail()),这些函数仅用于声明一项风险策略。一旦检测到此类调用,系统即可记录、中止或重新路由任务,从而在任何操作离开沙箱之前阻止损害。
X402 规范重新利用了标准的 HTTP 402 状态码,允许 AI 智能体在携带支付哈希重新提交原始请求之前,先签署并广播区块链交易,从而实现真正的全自动按次计费。
小米 MiMo V2.5:面向语音和视频的开放式 AI。小米发布了 MiMo V2.5。这是一款专为音频、图像和视频构建的开放权重模型。大多数多模态模型使用一种变通方法。这……
当 Claude Code 等 AI 工具调用 git status 时,存储在仓库 .git/config 中的一个精心构造的 core.fsmonitor 条目会自动运行。该命令以开发者的权限执行,使攻击者能够在开发者编写任何代码之前,就安装恶意软件、窃取凭据或篡改代码。
In beta, Nvidia’s Personal AI Router (PAIR) scans a home network for RTX-20 series GPUs, RTX-Pro cards, DGX Spark nodes or M4-chip Macs, then coordinates idle machines to run LLMs locally via Ollama or LM Studio, all under mutual TLS encryption.
wptexturize 过滤器本用于排版优化,却在无意中转义了内联 JavaScript 中的 && 运算符,将其变为 &&,导致整个脚本块失效,且控制台不会显示任何错误。
在 DigitalOcean droplets 上运行六个 LLM 长达 48 小时后的测试表明,每月仅需 0.20 美元的 mistral-tiny 能将内存占用控制在 8 GB 以内,并提供 120 毫秒的延迟;而大型模型则纷纷崩溃,这证明了廉价模型也可能是唯一可投入生产的选择。
JFrog 于 8 月 28 日披露了 CVE-2026-82329,这是一个 CVSS 评分为 9.8 的漏洞,允许攻击者在无需任何凭据的情况下伪造管理员令牌。威胁情报证实,该漏洞利用程序已开始针对暴露在互联网上的本地部署实例,目前已为六个受影响的版本提供了补丁。
一个虚假的资深工程师职位发送了一个制作精良的 GitHub 仓库;运行其启动脚本会触发 postcss.config.js 中的隐藏代码,该代码会连接到 C2 服务器,下载第二阶段有效载荷,并窃取存储在 macOS 钥匙串中的所有 Chrome 密码。
我们在 2026 年 8 月对美国 12 个城市的本地服务网站进行了 Lighthouse 审计,结果显示最大内容绘制(LCP)的中位数为 8.9 秒,仅有 4 个网站(3%)达到了 Google 设定的 2.5 秒“良好”阈值。所有主流平台都面临着 JavaScript 包过于臃肿的问题。
对欧盟流量最高的网站进行的审计发现,三分之二的网站缺乏必要的 ARIA 标签,44% 的网站未达到对比度标准,且大型网站违反 Level A 标准的可能性是小型网站的三倍,这使得它们在 WCAG 2.2 发布之前就面临被强制执行的风险。
腾讯的 20 亿参数 WeMM-Embedding 支持从 64 到 2048 维的 Matryoshka 向量。测试表明,256 维向量在大幅降低存储、内存占用和索引时间的同时,仍能保持完整 2048 维模型 98.7% 的准确率。
拥有 2200 万参数的 all-MiniLM-L6-v2 可在普通 CPU 上运行,数分钟内即可完成数百万句子的向量化处理,并支持免费本地部署。这使得企业在扩展服务规模时,能够有效规避 GPU 开支、云端费用及数据隐私难题。
我就 2026 年欧盟《人工智能法案》修正案咨询了三个 AI 搜索工具。它们都给出了同样笃定的回答,但 Brave 的“主要”引用却指向了一个空白页面,而 Google 的回答则依赖于一家咨询公司的博客和一段 YouTube 视频,这揭示了一个隐藏的溯源问题。