欢迎您收听今天的《每日科技速读》。
## 微软争议性'召回'功能已现问题。
微软承认Windows 11的争议性功能“回忆”(Recall)在公测阶段已存在一些已知问题。例如,用户可通过“打开或关闭Windows功能”启用或禁用该功能,目前正在测试添加/移除时缓存二进制文件,未来更新将彻底移除这些文件。此外,必须启用安全启动才能保存快照,部分用户在使用设备时首次在时间线中看到快照前会遇到延迟,若5分钟后仍未显示,需重启设备。点击“回忆”中的链接提交反馈时,加载反馈中心应用可能会有延迟,需耐心等待。CNBC指出,“回忆”功能与某些辅助程序不兼容,且即使指定不保存特定网站内容,在使用内置Edge浏览器时仍可能被捕获。其他问题包括:设备在开启“回忆”后,并非实时记录所有浏览内容,而是每隔几分钟才生成快照,导致时间线存在间隙;某些应用的截图未显示在列表中;搜索功能可能返回不完整或错误的结果;搜索速度快,但浏览快照时加载截图需数秒时间。
## AI时代下编程训练营毕业生就业前景堪忧。
一位匿名读者分享了《纽约时报》的一篇报道:建筑工人弗洛伦西奥·伦登在申请编程训练营到毕业期间,他原本视为通往更好生活的'黄金门票'已失效。据估计,约有13.5万名初创公司和技术行业员工被裁员。与此同时,像OpenAI的在线聊天机器人ChatGPT这样的新人工智能工具迅速普及,可用作编码助手,编码工作的前景正在发生变化。伦登表示,他未获得任何面试机会。全国各地的编程训练营毕业生正面临同样严峻的就业市场。在费城,律师马尔·达勒姆去年年底参加了一个非营利组织Launchcode举办的兼职编程训练营,中途被告知就业前景不佳。在波士顿,Launch Academy创始人丹·皮克特因就业安置率从90%降至60%以下,于5月决定无限期暂停课程。CompTIA数据显示,与五年前相比,软件开发人员的活跃职位发布数量下降了56%,对于经验不足的开发者,这一降幅更高达67%。风险投资公司Menlo Ventures的合伙人Venky Ganesan表示,这是他25年来见过的科技行业入门级工作最糟糕的环境。Stack Overflow对6.5万名开发者的调查发现,60%的人今年使用了AI编码工具。文章还提出了两个关于未来的预测:麻省理工学院计算机辅助编程小组负责人阿曼多·索拉-莱扎马认为,AI工具对编程职业是好消息,如果编码变得更容易,我们将创造更多、更好的软件,解决以前不值得费力的问题,标准将大幅提升。Codecademy联合创始人扎克·西姆斯则认为,编程训练营毕业生的就业前景相当黯淡。
## GitHub推出开源安全基金及导师计划。
GitHub本周启动了GitHub安全开源基金,初始承诺投入125万美元,资金来自包括美国运通、1Password、Shopify、Stripe和GitHub母公司微软在内的贡献者。该基金旨在支持关键软件组件的开源项目维护者,申请截止日期为2025年1月7日,将滚动审核。合格项目需具备开源许可证,GitHub将优先考虑最需要资金的项目。每项目将获得1万美元资助,并参与为期三周的培训计划,包括导师指导、认证、教育研讨会及持续访问GitHub工具。自2019年推出GitHub赞助以来,已有超过5800家组织投资于GitHub上的维护者和项目,累计解锁超过6000万美元资金。GitHub与Linux基金会及哈佛创新科学实验室合作,发现组织每年在开源上投资17亿美元,其中86%为员工和承包商的贡献劳动,14%为直接财务贡献。多数组织了解其贡献方式和地点,但缺乏具体清晰度。安全工作主要集中在漏洞和维护上,仅少数组织将全面安全审计列为优先事项。GitHub希望通过解决开源安全问题,促进更多资金和资源的可持续性。
## 火星陨石揭示古代火星存在热水流动的新证据。
科学家在火星陨石NWA7034中发现44.5亿年前的锆石颗粒,这是迄今为止火星上存在液态水的最古老直接证据。该发现表明,尽管火星如今干燥荒凉,但在其早期历史中可能具备支持生命的环境条件。这一研究暗示火星在诺亚纪之前可能比预期更早地存在液态水。
## 验证Rust标准库的7500个不安全函数,赢取‘财务奖励’。
亚马逊网络服务公司(AWS)在其博客文章中指出,Rust社区已意识到“错误使用Rust可能带来的不安全性”。DevClass.com的一篇文章称,AWS与Rust基金会正通过设立一系列挑战,激励开发者验证Rust标准库,并提供经济奖励。尽管Rust通过“unsafe”关键字允许绕过其安全保障,但AWS强调,即使开发者仅使用安全代码,大多数应用程序仍依赖于Rust标准库。AWS透露,Rust标准库中约有7500个不安全函数,过去三年报告了57个健全性问题和20个CVE(常见漏洞与暴露)。标记为不安全的函数并不意味着存在漏洞,只是Rust不保证其安全性。AWS计划通过形式验证关键库代码来降低风险,但认为由于Rust生态系统缺乏验证机制及可扩展验证的未知因素,单个团队难以取得显著进展。因此,AWS决定将此任务交给社区,通过提出挑战并奖励开发者解决方案来推动。GitHub仓库提供了一个Rust代码的分支,并包含13个挑战。Rust基金会表示,每个挑战都设有经济奖励,由挑战奖励委员会负责审核活动并发放奖励,但未透露具体金额。尽管Rust备受推崇,但该语言缺乏正式规范,这对形式验证工作产生影响。感谢Slashdot读者sean-it-all分享此新闻。
今天的科技速读就到这里了,祝您有美好的一天。
