Google Chrome 推出Prompt API,开发者可通过简单JavaScript代码在网页中直接调用内置的Gemini Nano模型,实现本地AI能力。该功能在Hacker News上引发热议,被视为浏览器AI能力“民主化”的重要一步。Prompt API允许网页应用向浏览器内置的轻量级语言模型发送自然语言指令。
AI编程平台Lovable因安全漏洞引发争议,研究人员发现免费账户可访问其他用户的敏感信息,包括凭据、聊天记录和源代码。平台最初归咎于“故意行为”和“文档不清”,但说法多变。漏洞早在48天前被报告,却被标记为“重复提交”而未处理。
Node.js 因AI生成虚假漏洞报告泛滥,暂停通过HackerOne发放现金奖励。HackerOne指出,AI工具导致漏洞报告数量激增,远超开发者修复能力,且报告质量低下、误报率高,破坏了开源社区平衡。
curl项目将于2026年1月底结束HackerOne漏洞赏金计划,原因是大量由AI生成的虚假漏洞报告给维护团队带来沉重审核负担。创始人称这些“AI垃圾”看似专业却无实质贡献,团队近期在短时间内就收到多个无效报告。
一个基于 AI 的 Hacker News 中文播客项目,每天自动抓取 Hacker News 热门文章并生成中文总结。
用中文阅读Hacker News和AI论文
AI源代码审核
建立专业网站,轻松无忧
Xai
$1.4
输入tokens/百万
$3.5
输出tokens/百万
2k
上下文长度
Anthropic
$105
$525
200
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
-
Baidu
128
$6
$24
256
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
一个与HackerNews API集成的MCP服务器,提供搜索帖子、获取详情、用户分析、趋势追踪和评论分析等功能,帮助AI助手高效访问和理解HackerNews内容。
HackMD MCP Server是一个基于Model Context Protocol的服务,允许AI助手通过HackMD API管理用户的笔记和团队协作内容。
Hacker News MCP服务器是一个提供实时Hacker News内容交互的工具,支持获取热门故事、故事详情、评论及搜索功能,适用于AI助手集成。
HackerMCP是一个为AI助手设计的模块,用于访问和利用常见的渗透测试和安全工具,如Nmap和Metasploit Framework,提供简单的接口来增强AI系统的安全测试能力。
HackTheBox MCP服务器是一个为AI助手提供程序化访问HackTheBox平台功能的工具,包含挑战管理、机器管理、用户管理和搜索等12个功能模块。
该项目为MIT Hack去中心化AI峰会的练习项目,展示了如何在Windows上快速搭建Claude MCP协议服务。包含天气应用和SQLite数据库两个示例,分别演示了政府API数据获取和面包店库存管理功能。
为Hacker News设计的AI友好型MCP服务器
该项目为AI助手提供访问Haskell文档的接口,通过实时检索Hackage上的权威文档,解决AI在Haskell领域训练数据不足的问题,提升代码生成和解释的准确性。