技术日报|C++26 变革、OpenAI 供应链漏洞、Passkey 争议

C++26:简单无限循环不再是未定义行为 原文:https://www.sandordargo.com/blog/2026/09/16/cpp26-trivial-infinite-loops 时间:2026-09-16 摘要要点: • C++ 标准委员会投票通过,C++26 将把简单的 while(true){} 类循环移除 UB(未定义行为)标签 • 编译器可基于新规则做更激进的优化 • 更符合开发者直觉,减少意外坑 影响分析: • 直接影响:现有代码中大量防御性写的 for(;;) 可改为更直观的 while(true) • 中期影响:静态分析工具和 linter 规则需要更新,避免误报 • 风险:部分极端场景下的优化行为变化可能影响遗留代码 分类:编程语言 关键词:C++26、标准委员会、UB、编译器优化 通过堆溢出与 SSO 配置错误入侵 OpenAI 内部仓库 原文:https://www.hacktron.ai/blog/hacking-openai 时间:2026-09-18 摘要要点: • 安全研究员完整披露了对 OpenAI 的攻击链 • 利用堆溢出绕过 ASLR(地址空间布局随机化) • 结合 SSO(单点登录)配置错误获取内部仓库访问权限 • 暴露 AI 公司在供应链安全上的薄弱环节 影响分析: • 直接影响:OpenAI 内部代码和数据的潜在泄露风险 • 中期影响:AI 行业将面临更大压力审视内部安全流程 • 风险:供应链攻击可复制到其他 AI 实验室 分类:安全 关键词:OpenAI、供应链安全、堆溢出、ASLR、SSO 我对 Passkey 不太满意 原文:https://hawksley.dev/blog/i-dont-like-passkeys 时间:2026-09-18 摘要要点: • 开发者从实际使用角度批评 Passkey 的多个设计缺陷 • 跨设备同步机制不完善 • 账户恢复流程复杂 • 隐私问题(与设备强绑定) • Hacker News 引发 484 条讨论 ...

2026-09-18 · 2 min · 220 words · FunkyGod