<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>C&#43;&#43; on FunkyGod - 投资与AI实践笔记</title>
    <link>https://funkygod.vip/tags/c&#43;&#43;/</link>
    <description>Recent content in C&#43;&#43; on FunkyGod - 投资与AI实践笔记</description>
    <image>
      <title>FunkyGod - 投资与AI实践笔记</title>
      <url>https://funkygod.vip/apple-touch-icon.png</url>
      <link>https://funkygod.vip/apple-touch-icon.png</link>
    </image>
    <generator>Hugo -- 0.147.7</generator>
    <language>zh-cn</language>
    <lastBuildDate>Fri, 18 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://funkygod.vip/tags/c++/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>技术日报｜C&#43;&#43;26 变革、OpenAI 供应链漏洞、Passkey 争议</title>
      <link>https://funkygod.vip/2026/09/tech-daily-2026-09-18/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://funkygod.vip/2026/09/tech-daily-2026-09-18/</guid>
      <description>&lt;h2 id=&#34;c26简单无限循环不再是未定义行为&#34;&gt;C++26：简单无限循环不再是未定义行为&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;原文&lt;/strong&gt;：https://www.sandordargo.com/blog/2026/09/16/cpp26-trivial-infinite-loops&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;时间&lt;/strong&gt;：2026-09-16&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;摘要要点&lt;/strong&gt;：
• C++ 标准委员会投票通过，C++26 将把简单的 &lt;code&gt;while(true){}&lt;/code&gt; 类循环移除 UB（未定义行为）标签
• 编译器可基于新规则做更激进的优化
• 更符合开发者直觉，减少意外坑&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;影响分析&lt;/strong&gt;：
• 直接影响：现有代码中大量防御性写的 &lt;code&gt;for(;;)&lt;/code&gt; 可改为更直观的 &lt;code&gt;while(true)&lt;/code&gt;
• 中期影响：静态分析工具和 linter 规则需要更新，避免误报
• 风险：部分极端场景下的优化行为变化可能影响遗留代码&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;分类&lt;/strong&gt;：编程语言&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;关键词&lt;/strong&gt;：C++26、标准委员会、UB、编译器优化&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;通过堆溢出与-sso-配置错误入侵-openai-内部仓库&#34;&gt;通过堆溢出与 SSO 配置错误入侵 OpenAI 内部仓库&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;原文&lt;/strong&gt;：https://www.hacktron.ai/blog/hacking-openai&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;时间&lt;/strong&gt;：2026-09-18&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;摘要要点&lt;/strong&gt;：
• 安全研究员完整披露了对 OpenAI 的攻击链
• 利用堆溢出绕过 ASLR（地址空间布局随机化）
• 结合 SSO（单点登录）配置错误获取内部仓库访问权限
• 暴露 AI 公司在供应链安全上的薄弱环节&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;影响分析&lt;/strong&gt;：
• 直接影响：OpenAI 内部代码和数据的潜在泄露风险
• 中期影响：AI 行业将面临更大压力审视内部安全流程
• 风险：供应链攻击可复制到其他 AI 实验室&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;分类&lt;/strong&gt;：安全&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;关键词&lt;/strong&gt;：OpenAI、供应链安全、堆溢出、ASLR、SSO&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;我对-passkey-不太满意&#34;&gt;我对 Passkey 不太满意&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;原文&lt;/strong&gt;：https://hawksley.dev/blog/i-dont-like-passkeys&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;时间&lt;/strong&gt;：2026-09-18&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;摘要要点&lt;/strong&gt;：
• 开发者从实际使用角度批评 Passkey 的多个设计缺陷
• 跨设备同步机制不完善
• 账户恢复流程复杂
• 隐私问题（与设备强绑定）
• Hacker News 引发 484 条讨论&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
