两个月前写的 Next.js 应用已积累 48 个安全漏洞
haydendevs · x · 2026-09-08
开发者 haydendevs 自嘲:自己两个月前做的一个简单 Next.js 应用,如今依赖审计已报告出 48 个漏洞。这条推文折射出 AI 辅助编程与快节奏 npm 生态下,JS 项目依赖链安全债积累速度之快——一个「很简单」的应用也会迅速堆出大量 CVE/依赖告警。对用 Vibe Coding 快速上线的开发者是不错的警示:上线后要定期跑 npm audit/依赖升级。
「编程与Agent」频道最新
- Gergely Orosz 吐槽本地 Agent 抢占桌面:该跑进虚拟机或云端 — rseroter · 2026-09-08
- 用 Agent Skill 把 Blender 生成的 3D 世界一键开源到 Hugging Face — mervenoyann · 2026-09-08
- Kimi K3 检测到文件被并发编辑,主动停下询问用户是否继续 — serious_mehta · 2026-09-08
- Ethan Mollick 喂给 GPT-6 Astra 数万邮件,放养 5 天自建第二大脑 — tomcrawshaw01 · 2026-09-08
- OpenAI 重构 Codex 用例页面,汇总各种推荐用法 — umesh_ai · 2026-09-08
- 同一提示词实测:Fable 5.1 产 992 帧素材完胜 GPT-6 Astra — bobo-the-merciful · 2026-09-08