文章

科技快报 #027 · 2026-05-10

#176 · 2026-05-10 · 科技快报

🌐 中英双语 · 本期由当日多期快报合并而成,共收录 15 条精选资讯。

1. Struts2 S2-016 OGNL注入原理

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: This article analyzes the Struts2 S2-016 vulnerability, covering environment setup, reproduction, and URL encoding details. It breaks down the payload structure and introduces OGNL syntax to explain the core principles of this injection flaw.

中: 本文深入解析Struts2 S2-016漏洞,涵盖环境搭建、漏洞复现及URL编码细节。通过拆解Payload结构并介绍OGNL语法,帮助读者理解该OGNL注入漏洞的核心原理。



2. 现代Qt开发教程(新手篇)1.14——日志 (原文)

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: 现代Qt开发教程(新手篇)1.14——日志 1. 前言 - 调试离不开日志 说实话,我刚开始学 Qt 的时候,真的不喜欢写日志。那时候我总觉得「反正有断点可以调试,为什么要费劲打日志?」。直到有一天,

中: 现代Qt开发教程(新手篇)1.14——日志 1. 前言 - 调试离不开日志 说实话,我刚开始学 Qt 的时候,真的不喜欢写日志。那时候我总觉得「反正有断点可以调试,为什么要费劲打日志?」。直到有一天,



3. Codex 帮我做了一个可以支持 Codex CLI 但是跑在 Mac OS X 10.4 Tiger 上的终端 App (原文)

来源:V2EX · 技术 · 社区 🔗 原文链接

EN: 然后我就可以在这台电脑上通过 ssh 用上 Codex CLI 了:

中: 然后我就可以在这台电脑上通过 ssh 用上 Codex CLI 了:



4. 我有一招可以在裁员潮的当下反击你的老板,并提高自身竞争力。 (原文)

来源:V2EX · 技术 · 社区 🔗 原文链接

EN: 那就是用 AI 把前公司的产品搓出来,可以是个 lite 版,挑高品质功能/内容。然后开源。 你的前司再想搞一些奇怪的收费方式的时候,可能就会有人选择你这个开源竞品了。 你还可以麒麟 OS+国密,更有竞争力,而且也不难,golang 写的,别用 cgo ,都可以在麒麟上面跑。目标系统也可以微信小程序。 这样你至少积累了项目经验,其次出了口气。因为有 ai 在,这些也不难,你也可以多一些 AI 经验。 这样你的前司就属于是 成也 AI ,败也 AI 。

中: 那就是用 AI 把前公司的产品搓出来,可以是个 lite 版,挑高品质功能/内容。然后开源。 你的前司再想搞一些奇怪的收费方式的时候,可能就会有人选择你这个开源竞品了。 你还可以麒麟 OS+国密,更有竞争力,而且也不难,golang 写的,别用 cgo ,都可以在麒麟上面跑。目标系统也可以微信小程序。 这样你至少积累了项目经验,其次出了口气。因为有 ai 在,这些也不难,你也可以多一些 AI 经验。 这样你的前司就属于是 成也 AI ,败也 AI 。



5. Mac OS X 10.4 版 Codex CLI 终端应用

来源:V2EX · 技术 · 社区 🔗 原文链接

EN: A developer used Codex to create a terminal app compatible with Mac OS X 10.4 Tiger. This application supports Codex CLI, enabling users to access its features via SSH on legacy systems.

中: 开发者利用 Codex 辅助创建了一款兼容 Mac OS X 10.4 Tiger 的终端应用。该应用支持 Codex CLI,使用户能在老旧系统上通过 SSH 远程使用相关功能。



6. AI一人公司卡在Vibe Coding

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: While AI promises one-person companies, most users remain at the Vibe Coding stage. Karpathy highlights Agentic Engineering as the key to overcoming this bottleneck.

中: 尽管AI被寄予厚望,但多数人仍停留在Vibe Coding阶段。Karpathy提出Agentic Engineering,指出实现一人公司的现实瓶颈。



7. 为什么你应该在 MQ 里用多个消费者,而不是一个 (原文)

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: 有一段时间,产品提新需求,我们的第一反应是:这个回调能不能不加? 不是不想做,是这个 MQ 消费者已经改不动了。每次加一个新 type,都要走一遍:改代码、测试全部 case、发版。战战兢兢,生怕碰坏

中: 有一段时间,产品提新需求,我们的第一反应是:这个回调能不能不加? 不是不想做,是这个 MQ 消费者已经改不动了。每次加一个新 type,都要走一遍:改代码、测试全部 case、发版。战战兢兢,生怕碰坏



8. 一款基于 C# 开发的 Windows 10/11 系统增强工具,精简、优化、定制一站完成! (原文)

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: 前言 Windows 10/11 虽然功能完善,但在实际使用和系统部署过程中,预装应用较多、隐私选项分散、性能设置繁琐、个性化配置重复等问题,常常会增加用户和 IT 技术人员的维护成本。对于经常重装系

中: 前言 Windows 10/11 虽然功能完善,但在实际使用和系统部署过程中,预装应用较多、隐私选项分散、性能设置繁琐、个性化配置重复等问题,常常会增加用户和 IT 技术人员的维护成本。对于经常重装系



9. 寻找你身边的电波——如何上中继 (原文)

来源:少数派 · 产品 · 效率 🔗 原文链接

EN: 无线电波都会穿过你我的身体,而我们并不知道他们承载了什么样的信息,最终又要去向哪里。 查看全文

中: 无线电波都会穿过你我的身体,而我们并不知道他们承载了什么样的信息,最终又要去向哪里。 查看全文



10. 先实践后理解

来源:Hacker News · 技术 · 开源 🔗 原文链接

EN: The article explores the cognitive phenomenon where humans observe effective results before understanding the underlying principles. This pattern is particularly common in technological development and engineering practices.

中: 文章探讨了人类认知中先观察有效结果再理解原理的现象。这种模式在科技发展和工程实践中尤为常见。



11. AI单人公司卡在Vibe Coding

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: While AI promises one-person companies, most users remain stuck at Vibe Coding. Karpathy highlights Agentic Engineering as the key to overcoming this bottleneck.

中: 尽管AI被寄予厚望,但多数人仍停留在Vibe Coding阶段。Karpathy提出Agentic Engineering,指出实现单人公司愿景的现实瓶颈。



12. 先实践后理解

来源:Hacker News · 技术 · 开源 🔗 原文链接

EN: The article explores human cognitive patterns, noting that we often observe effective methods before understanding the underlying principles. This bottom-up learning path is particularly common in the tech field.

中: 文章探讨了人类认知模式,指出我们往往先观察到有效的方法,随后才去理解其背后的原理。这种自下而上的学习路径在技术领域尤为常见。



13. AI 让一个人干一家公司?现实卡在 Vibe Coding 这一关 (原文)

来源:掘金 · 技术 · 开发 🔗 原文链接

EN: 朋友圈刷「AI = 一家公司」,Karpathy 同周却在红杉喊 Agentic Engineering。大部分人对 AI 的用法还停在 Vibe Coding 阶段。

中: 朋友圈刷「AI = 一家公司」,Karpathy 同周却在红杉喊 Agentic Engineering。大部分人对 AI 的用法还停在 Vibe Coding 阶段。



14. 先实践后理解

来源:Hacker News · 技术 · 开源 🔗 原文链接

EN: The article discusses the phenomenon of observing effective practices before deeply understanding the underlying principles. This bottom-up learning approach is particularly common in engineering practices.

中: 文章探讨了技术领域中先观察有效实践再深入理解原理的现象。这种自下而上的学习方式在工程实践中尤为常见。



15. 无线电中继入门指南

来源:少数派 · 产品 · 效率 🔗 原文链接

EN: Radio waves permeate our environment, yet their content and destination remain largely unknown. This article explains how to use repeaters to explore the radio spectrum, offering insights into the fundamentals of wireless communication.

中: 无线电波无处不在,却鲜为人知其承载的信息与去向。本文介绍如何通过中继技术探索身边的电波世界,帮助读者理解无线电通信的基本原理与应用。



本期快报由 21ZHAO 科技快报系统 自动合并生成。